Fishhook 是 Facebook 开源的一个用于 Hook 函数的库。它使用简单而强大的 API,使开发人员能够 Hook 一个函数并在调用它之前或之后注入自己的代码。Fishhook 的源代码可以在 GitHub 上找到,本文将分析它的实现原理。
1. Hook 函数的基本原理
Hook 函数的基本原理是在原函数实现前或实现后注入代码。Fishhook的实现也是基于这个原理。它需要找到原始函数的实现,并用自己的函数替换它。然后,在自己的函数中调用原始函数实现。
2. Fishhook的实现
Fishhook 实现 Hook 函数的基本思路是利用动态链接库(dynamic linker)的特性。在 iOS 和 macOS 系统中,动态链接库会在加载时解析符号(symbol)并将它们映射到内存中的实际地址。Fishhook 利用这个特性,通过修改动态链接库的符号表(symbol table)实现函数 Hook。
Fishhook 的核心代码在 fishhook.c 文件中。该文件包含了三个函数:rebind_symbols
、rebind_symbols_image
和 get_image_by_name
。
2.1 rebind_symbols
rebind_symbols 函数是 Fishhook 的核心函数之一,它会Hook指定动态链接库中的一个或多个函数。该函数的实现基于以下几个步骤:
- 调用
get_image_by_name
函数获取指定动态链接库的内存映像。 - 在内存映像中查找需要 Hook 的符号,并获取它们的实际地址。
- 利用
rebind_symbols_image
函数将符号表中的符号替换为自己的函数。 - 返回成功或失败的状态。
2.2 rebind_symbols_image
rebind_symbols_image
函数是 rebind_symbols
的辅助函数。它会在指定的动态链接库中查找需要 Hook 的符号,并将它们的实际地址替换为自己的函数。该函数的实现基于以下几个步骤:
- 获取动态链接库的符号表。
- 在符号表中查找需要 Hook 的符号。
- 将需要 Hook 的符号的实际地址替换为自己的函数的地址。
- 返回成功或失败的状态。
2.3 get_image_by_name
get_image_by_name
函数是 Fishhook 的另一个核心函数,它会在当前进程的内存中查找指定名称的动态链接库,并返回它的内存映像。该函数的实现基于以下几个步骤:
- 调用
_dyld_image_count
函数获取当前进程中加载的动态链接库的数量。 - 遍历所有的动态链接库,调用
_dyld_get_image_name
函数获取它们的名称。 - 如果名称匹配,则调用
_dyld_get_image_header
函数获取它的内存映像。 - 如果找到了指定名称的动态链接库,则返回它的内存映像;否则返回NULL。
3. Fishhook的使用
Fishhook 的使用非常简单,只需要调用 rebind_symbols
函数即可。以下是一个使用 Fishhook hook printf
函数的示例代码:
#include <stdio.h>
#include "fishhook.h"
static int (*original_printf)(const char *format, ...);
int my_printf(const char *format, ...) {
// 在原函数实现前注入代码
printf("Hooked: ");
// 调用原函数实现
va_list args;
va_start(args, format);
int result = original_printf(format, args);
va_end(args);
return result;
}
int main() {
// Hook printf函数
rebind_symbols((struct rebinding[]){
{"printf", my_printf, (void *)&original_printf},
}, 1);
// 调用printf函数
printf("Hello, world!\n");
return 0;
}
以上代码中,我们定义了一个 my_printf 函数作为 Hook 函数,它会在原函数实现前注入一个 "Hooked: " 的字符串。然后,我们使用 rebind_symbols 函数将 printf 函数替换为 my_printf 函数。最后,我们调用 printf 函数,它会自动调用 my_printf 函数。运行以上代码,输出如下:
Hooked: Hello, world!
4. 总结
通过源码分析,我们了解了 Fishhook 库的实现原理。它利用动态链接库的特性,通过修改符号表实现 Hook 函数。Fishhook 的使用非常简单,只需要调用 rebind_symbols
函数即可。Fishhook 可以用于 iOS 和macOS 系统中 Hook 函数,对于开发人员而言非常方便和实用。