1,系统API的Hook
首先论述一下系统服务的API的Hook,然后论述四大组件的Hook。因为在android系统中,一切皆服务,在开发过程中,大量
使用的是四大组件。
首先有一个问题,为什么需要Hook系统服务的api?
DroidPlugin插件框架管理插件使得插件就像是主程序一样,因此插件需要使用主程序的剪切版,插件之间也会共用剪切版;
其他的一些系统服务也类似,这样就可以达到插件和宿主程序之间的天衣服缝,水乳交融。
本质上,android系统中,一般一个服务就是一个binder对象,对应一个API类,供apk调用。
在这边文章中 http://blog.youkuaiyun.com/u012439416/article/details/70665579
论述的服务Hook过程。
服务的Hook点,
1, asInterface过程:将asInterface方法的返回值修改为Hook过的服务对象。
2,getService过程: 返回IBinder对象的queryLocalInterface方法直接返回Hook过的系统服务对象。
DroidPlugin\src\com\morgoo\droidplugin\hook\binder文件夹下面都是一些系统服务的Hook,一共Hook了十多个系统服务的API。
当然并不是所有的系统服务的API。
在这些十多个Hook的系统服务中,几乎所有的Hook方法完全一样。