文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Android Xposed hook从了解到学废.003

2022-06-06 12:46

关注

Android Xposed hook从了解到学废.002

第一篇讲了如何创建一个Xposed插件并安装到手机激活他
第二篇讲了如何Hook自己的程序重写返回值

1.我不会分类

第一次写连续性的文章,我也不知道写的这些玩意怎么分,但是我会把每一种Hook的用法尽量写出来,方便以后观看

2.我就是写着玩

因为怕自己忘记了所以写的比较详细,如果我的帖子教会了一些人,希望不要用作非法的方面,仅供学习使用.

3.Hook 登录时的输入内容

我们创建应用的时候在\app\src\main\res\layout里会创建一个activity_main.xml
首先我们需要在activity_main.xml文件里增加二个编辑框外加一个登录按钮
这里的话我就不演示过程了

这属于基础知识,我就直接贴上activity_main.xml的代码


    

为了方便我这里直接在按钮属性里增加了onClick来执行Login函数
贴上界面图
界面
然后在MainActivity.java里编写代码

注意:上一篇的代码我没有删除!!!

public void Login(View view) {
    EditText Account=findViewById(R.id.account);
    EditText Password=findViewById(R.id.password);
    if (isCorrectInformation(Account.getText().toString(),Password.getText().toString())) {
        Toast.makeText(this,"登录成功",Toast.LENGTH_LONG).show();
    } else {
        Toast.makeText(this,"密码错误",Toast.LENGTH_LONG).show();
    }
}
private boolean isCorrectInformation(String Account,String Password){
    if (Account == "hygzs" && Password == "12345") {
        return true;
    } else {
        return false;
    }
}

嗝~~~这边的话我为了方便就没有获取编辑框内容然后在赋值,而是直接传递的时候获取并.toString()

我在图片中用框框标注出来了
在这里插入图片描述
嗯这里犯了一个低级错误
习惯性的用了==""来判断是否一样
这里应该用.eqals()

然后在写文章拿图片的时候发现错了
这里没有改上文的原因是希望下次不要再犯
顺便贴上正确的代码

public void Login(View view) {
    EditText Account=findViewById(R.id.account);
    EditText Password=findViewById(R.id.password);
    if (isCorrectInformation(Account.getText().toString(),Password.getText().toString())) {
        Toast.makeText(this,"登录成功",Toast.LENGTH_LONG).show();
    } else {
        Toast.makeText(this,"账号或密码错误",Toast.LENGTH_LONG).show();
    }
}
private boolean isCorrectInformation(String Account,String Password){
    if (Account.equals("hygzs") && Password.equals("12345")) {
        return true;
    } else {
        return false;
    }
}

这里登录提示也改了,提示密码错误和代码逻辑不符,敲代码就应该严谨
在这里插入图片描述
在这里插入图片描述

Hook的目标我们已经搭建好了,接下来,我们开始写Hook的代码

这里的话为了保留上一篇的代码和为了这一篇代码写起来工整,所以改了一下判断
原来:

if (loadPackageParam.packageName.equals("com.hygzs.hook")){
}

现在:

if (!loadPackageParam.packageName.equals("com.hygzs.hook"))
    return;

这里说明是为了防止疑惑

思路

Login传递账号密码给了isCorrectInformation那么我们Hook他
获取传递的值

XposedHelpers.findAndHookMethod("com.hygzs.hook.MainActivity", loadPackageParam.classLoader, "isCorrectInformation", String.class, String.class, new XC_MethodHook() {
            @Override
            protected void afterHookedMethod(XC_MethodHook.MethodHookParam param) throws Throwable {
                XposedBridge.log("账号 = " + (String) param.args[0]);
                XposedBridge.log("密码 = " + (String) param.args[1]);
                super.afterHookedMethod(param);
            }
        }
);

依旧在图片里添加了注解
在这里插入图片描述
这里用到的afterHookedMethod


@SuppressWarnings(“UnusedParameters”)
protected abstract Object replaceHookedMethod(MethodHookParam param) throws Throwable;

翻译及总结:
beforeHookedMethod 会在调用原方法前执行,如果使用setResult则跳过原方法,并返回setResult参数中的值。

afterHookedMethod 会在调用原方法后执行,setResult可改变返回值replaceHookedMethod 会完全替换原方法,即原方法不执行,且返回值可以直接return,setResult不生效

然后我们运行程序,记得重启设备或软件

打开软件后我们尝试输入一个错误的看看
这里我输入的是
zxcvbnm
1234567

在这里插入图片描述
在这里插入图片描述
我这里提前打开了日志并且清除了启动时的日志,所以我需要点击重新载入
在这里插入图片描述
点击完重新载入可以看到已经获取到了输入的账号密码了

到此第三课结束


作者:幻叶-叶子


阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-移动开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯