【一分钟学C++】MacOS Hook之fishhook

在这里插入图片描述

竹杖芒鞋轻胜马,谁怕?一蓑烟雨任平生~
公众号: C++学习与探索  |  个人主页: rainInSunny  |  个人专栏: Learn OpenGL In Qt

文章目录

简介

  fishhook 是一个非常简单的库,它支持在模拟器和设备上运行的 iOS/MacOS Mach-O 二进制文件中动态重新绑定符号。这提供的功能类似于在 OS X 上使用 DYLD_INTERPOSE。可以挂接 libSystem 中的调用以进行调试/跟踪。

用法

  fishhook 的使用也非常简单,以下面代码为例:

#include <stdio.h>
#include <stdlib.h>
#include "fishhook.h"

static void *(*origin_malloc)(size_t sz) = NULL;

void *my_malloc(size_t sz)
{
    printf("first call my_malloc(), then call system malloc()");
    return origin_malloc(sz);
}

int main()
{
    rebind_symbols((struct rebinding[1]){{"malloc", (void *)my_malloc, (void **)&origin_malloc}}, 1);
    int* p = (int *)malloc(sizeof(int));
    free(p);
    return 0;
}

  这里核心函数是 rebind_symbols,该函数是 fishhook 中用于符号地址重绑定的入口函数,它需要传入 2 个参数:

  • 重绑定信息数组的首地址 struct rebinding rebindings[]
  • 重绑定信息数组的长度 size_t rebindings_nel

  重绑定信息定义如下:

/*
 * A structure representing a particular intended rebinding from a symbol
 * name to its replacement
 */
struct rebinding {
  const char *name;
  void *replacement;
  void **replaced;
};
  • name:重绑定符号的名称。
  • replacement:指向符号替换实现的函数指针。
  • replaced:保存符号原始实现的函数指针(二级指针)。

  以上面代码为例,使用 fishhook 基本流程如下:

  1. 首先定义 origin_malloc 函数指针,函数签名和系统 malloc 函数相同,用于保存符号原始实现的函数指针。
  2. 自定义需要 hook 的系统函数,函数签名也和系统 malloc 相同。在自定义函数中,调用 origin_malloc,相当于调用了原始的 malloc 函数。
  3. main 函数中调用 rebind_symbols,并传入 rebinding 结构体作为参数,含义如上。
  4. 调用 malloc 函数。

在这里插入图片描述
  从结果中可以看出,main 函数中调用的 malloc 函数,实际上调用到了自定义的 my_malloc 函数,说明完成了对 malloc 的 hook。

关注公众号:C++学习与探索,有惊喜哦~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值