知识笔记 - 平头哥ratel安卓Hook框架的安装与简单使用

文章旨在学习和记录,若有侵权,请联系删除


前言

平头哥是个十分强大的Android Hook框架,相比较于传统的xpose来说不需要root手机,为app逆向提供了很大的便利

通过 平头哥(ratel) + 只狼(sekiro) 可以实现快速的对大部分app(包括大厂app)注入rpc,不需要逆向扣算法补环境,能够便捷快速的获取数据

不过由于平头哥项目的开源,一些大厂较新的app版本对其做了检测,不过可以选择较老版本的app进行感染分析


一、平头哥是什么

1. 简介

平头哥(ratel)是渣总开发的⼀个Android逆向分析工具套件,提供了⼀系列渐进式app逆向分析工具

平头哥也是⼀个app⼆次开发的沙箱环境,支持在免root环境下hook和重定义app功能

项目地址是 https://github.com/virjarRatel

2. 特性

  1. 支持较新的Android版本(目前到android10)
  2. 免root运行,ratel运行不需要root和解锁bootloader
  3. ratel模块开发,无需重启手机即可生效
  4. API扩展,ratel在xposed framework层面之上,提供了ratel独有的一些特殊API
  5. external&embed模式共存,在免root环境下,可把模块植入到app内部
  6. 内置设备模拟 + 一键新机 + 多账号共存功能

详细文档:https://git.virjar.com/ratel/ratel-doc

3. 环境

准备一部无需root的正常手机,安卓版本在5.0 - 10.0之间

平头哥只支持arm/arm64架构,即只支持真机,不支持模拟器

若使用root过的手机,不要安装xposed及其类似功能的插件,可能会hook失败

4. 安装

下载:

https://download.csdn.net/download/m0_51159233/86510281

安装:

  1. 手机打开USB调试
  2. 通过数据线连接电脑
  3. 打开电脑命令行工具(cmd)输入以下命令,安装完成

adb install RatelManager_2.0.apk

二、如何使用平头哥感染APP

1. 打开平头哥

打开安装好的平头哥app,点击左上角的<菜单>按钮
请添加图片描述

2. 点击<可感染>

请添加图片描述

3. 选择待感染(Hook)的APP

(这里以计算器app为例)
请添加图片描述

4. 等待感染

请添加图片描述

5. 感染成功

卸载原app,安装感染后的app

在这里插入图片描述

三、如何开发平头哥插件

1. 新建⼀个Android项目

使用AndroidStudio新建⼀个简单的Android项目
在这里插入图片描述
在这里插入图片描述

2. 添加相关依赖

在 Ratelplugs\app\build.gradle 文件下添加相关依赖
在这里插入图片描述

android { 
	// ... 其他的配置
	
	packagingOptions { 
		exclude 'META-INF/INDEX.LIST' 
		exclude 'META-INF/io.netty.versions.properties' 
	} 
}

dependencies { 
	// ... 其他的依赖 
	
	implementation 'com.virjar.sekiro.business:sekiro-business-api:1.4'
	// ratel核⼼
	api compileOnly 'com.virjar:ratel-api:1.3.6' 
	// ratel的扩展api
	api 'com.virjar:ratel-extersion:1.0.6' 
	// sekiro项⽬,提供⻓链接RPC功能 
	api 'com.virjar:sekiro-api:1.0.3' 
}

3. 添加AndroidManifest.xml

在 Ratelplugs\app\src\main\AndroidManifest.xml 清单文件中添加如下内容
在这里插入图片描述

        <meta-data android:name="xposedminversion" android:value="54"/>
        <meta-data android:name="xposedmodule" android:value="true"/>
        <meta-data android:name="xposeddescription" android:value="Hook测试脚本"/>

4. 添加hook入口类

在 assets 文件下的 xposed_init 中,添加内容为hook的入口类的完整路径,如果有多个,分到多行去写在这里插入图片描述

5. 编写hook入口类

public class HookEntry implements IRposedHookLoadPackage { 	
	private static final String TAG = "Ratelplugs"; 
	@Override 
	public void handleLoadPackage(final RC_LoadPackage.LoadPackageParam lpparam) throws Throwable {
        Log.d(TAG, "enter hook");
        Log.d(TAG, "handleLoadPackage: " + lpparam.packageName);
    }

6. 检验Hook是否成功

点击AS右上角绿色三角形run,将插件app安装到手机上,安装成功后会自动打开。

这时重启目标app(计算器),当logcat中打印出"enter hook"时,说明插件已注入,平头哥已Hook成功。


总结

本文主要介绍了以下内容:

一、平头哥是什么
二、如何使用平头哥感染APP
三、如何开发平头哥插件

除此之外,平头哥还有许多厉害的功能,像superAppium自动化、RDP重打包修改源码、脱壳等,详细可以去看官方文档。


相关资源: 平头哥下载

  • 21
    点赞
  • 43
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
### 回答1: Ratel平头哥是一款用于Android系统的hook工具。它可以实现对Android应用程序的动态调试和修改。 这款工具可以在不修改应用程序源代码的情况下,对应用程序进行hook操作。具体来说,Ratel平头哥可以用来修改应用程序中的参数、方法和对象等。同时,它还支持一些高级的hook技术,如Inline Hook和Xposed Hook。 除了hook功能外,Ratel平头哥还具有一些实用的辅助功能,如应用程序稳定性监测、Crash日志收集等。这些功能可以帮助开发者更好地了解应用程序的运行状况,更快地排查和修复bug。 需要注意的是,使用Ratel平头哥进行hook操作需要一定的专业知识和技能。此外,它仅适用于Android系统,对于iOS系统的应用程序无法使用。因此,在使用该工具时,需要谨慎、理性地进行操作,以免影响应用程序的正常运行。 ### 回答2: Ratel平头哥是一款针对Android系统的hook工具,可以帮助开发者在不修改应用程序源代码的情况下,对应用程序进行二次开发和定制化。Ratel平头哥采用了一种名为“沙箱”技术的方式,从而实现了对应用程序的hook。沙箱是指在操作系统中运行的一种隔离环境,它可以模拟硬件环境、网络环境等,从而确保应用程序在沙箱环境中运行时不会影响到操作系统的正常运行。这种技术不仅保护了操作系统的安全性,同时也提高了应用程序的运行效率和稳定性。 Ratel平头哥可以对应用程序的各种相关操作进行hook,例如调用系统API、读取文件、访问网络等等。通过hook这些操作,开发者可以实现对应用程序的加密、优化、广告屏蔽等功能,并抵御恶意攻击、防止反编译等。同时,Ratel平头哥还支持插件化开发,用户可以自己编写插件来完成特定的任务。由于Ratel平头哥具有较强的兼容性,用户无需担心修改后的应用程序会出现各种奇怪的问题。 总之,Ratel平头哥是一款很实用的hook工具,为安卓系统提供了更多的二次开发空间,可以助力开发者快速定制化自己的应用程序。它不仅具有强大的功能,而且还很容易上手,是一款非常值得尝试的工具。 ### 回答3: Ratel平头哥是一种流行的Android Hook工具,它能够助力在Android应用中实现不同的挂钩操作。它支持多种应用中检测活动的方法,如onCreate、onStart、onResume和onPause等。这些都可以被编程人员作为钩子使用,以便更好地分析内存和线程操作,并跟踪应用的运行情况。 Ratel平头哥还支持沙箱技术,并能够用于修改应用程序的原始代码。这些代码可以用于修复应用程序的漏洞,或者用于帮助应用程序中的其他开发人员进行测量和调试操作。平头哥工具旨在为开发人员提供一种简单的方法,以便轻松地重载不同的类,添加自定义函数,或者随时监视应用程序中发生的任何事件。 总的来说,Ratel平头哥是一个功能丰富且易于使用Android Hook工具,它为开发人员提供了许多有用的功能,并且可以用于监视应用程序的运行和调试过程。使用该工具还可以加速开发过程,提高开发效率。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

追风暴的人

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值