android hook入门

本文详细介绍了如何使用Java反射和动态代理实现对Android Activity的hook,通过追踪startActivity源码,找到hook点ActivityManagerNative.getDefault(),并替换为代理对象,实现在Activity生命周期方法执行前后插入自定义逻辑。
摘要由CSDN通过智能技术生成

本文hook以activity来讲解,运用Java反射以及代理。

hook技术的难点在于hook到某个点,就是寻找在内存中“不变”的对象,那么静态修饰或者单例就是我们要hook的点,然后实现代理。所以根据这个想法,我们就来找Activity需要hook的点。

一:我们先跟踪 startActivity源码

第一步:
@Override
public void startActivity(Intent intent) {
    this.startActivity(intent, null);
}

第二步:发现startActivity实际上调用了startActivityForResult

@Override
public void startActivity(Intent intent, @Nullable Bundle options) {
    if (options != null) {
        startActivityForResult(intent, -1, options);
    } else {
        startActivityForResult(intent, -1);
    }
}

第三步:跟进startActivityForResult,发现是 Instrumentation 执行了execStartActivity

public void startActivityForResult(Intent intent, int requestCode, @Nullable Bundle options) {
    if (mParent &#
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值