0x01 在js脚本中获取当前hook应用的包名
要在js中获取系统或APP的信息,可以尝试看Java层有没有办法获取,再用js去调用java方法获取。
var packageName = Java.use("android.app.ActivityThread").currentApplication().getApplicationContext().getPackageName();
摘自肉丝姐的安卓应用层通杀脚本:
GitHub - r0ysue/r0capture: 安卓应用层抓包通杀脚本
0x02 hook某个执行会报错的接口
在hook getPackageInfoAsUser 接口时,如果系统没有安装参数中指定的应用,会抛出“android.content.pm.PackageManager$NameNotFoundException”异常,有些时候可以直接返回null,但有的情况会出现空指针异常,导致程序崩溃。经过排查,是因为我会提前将结果保存为result变量,由于执行失败,result没有赋值,此时无法返回result,最后发现可以直接return this[methodName].apply(this,arguments); 有被自己傻到,还是记录一下。
classObject[methodName].overloads[k].implementation = function(){
try{
var retval =this[methodName].apply(this,arguments);
}catch(e){
return this[methodName].apply(this,arguments);
}// 这里可以写hook到之后要做的事情
...........
return retval