//hook 安卓系统函数
java.perform(function(){
//这个函数打印堆栈,便于找到最原始的函数位置
function showStacks(){
console.log(
java.use("android.util.log").getStackTraceString(
java.use("java.lang.Throwable").$new()
)
);
}
var hashMap=java.use("java.util.HashMap");
// a 为键名 b 为键值
hashMap.put.implementation=function(a,b){
//这里过滤键名 为username 的所有符合的项
if(a.equals("username")){
showStacks();
console.log("hashMap.put",a,b);
}
return this.put(a,b);
}
//这里有可能有多个一样的,可以选择自己要的重载方法overload('int','java.lang.Object')
var arrayList=java.use("java.util.ArrayList");
arrayList.add.implementation=function(a){
console.log("arrayList.add",a,b);
return this.add(a);
}
});
一般附加到当前进程 frida -UF -l 1.js -o log.txt 这里 1.js是写的hookjs脚本 -o 后面的是将打印的内容保存到log.txt
ArrayList 的add,addAll,set 方法
vector
LinkedList
TextUtils 里面的isEmpty 判断是否为空 也可以用于hook
碰到有log的app 可以尝试下log的hook
var log=java.use("android.util.log");
这里如果多个方法就选择适合自己的重载
log.w.implementation=function(tag,message){
console.log("log.w",tag,message);
return this.w(tag,message);
}