CN111273967A - 适用于Android系统的远程钩子设置方法、装置及电子设备 - Google Patents
适用于Android系统的远程钩子设置方法、装置及电子设备 Download PDFInfo
- Publication number
- CN111273967A CN111273967A CN201911388233.2A CN201911388233A CN111273967A CN 111273967 A CN111273967 A CN 111273967A CN 201911388233 A CN201911388233 A CN 201911388233A CN 111273967 A CN111273967 A CN 111273967A
- Authority
- CN
- China
- Prior art keywords
- remote
- hook
- file
- interface
- android system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 116
- 230000008569 process Effects 0.000 claims abstract description 77
- 238000002347 injection Methods 0.000 claims abstract description 9
- 239000007924 injection Substances 0.000 claims abstract description 9
- 238000012545 processing Methods 0.000 claims abstract description 7
- 230000006870 function Effects 0.000 claims description 50
- 230000000694 effects Effects 0.000 claims description 6
- 239000000126 substance Substances 0.000 claims description 3
- 238000004590 computer program Methods 0.000 description 14
- 238000010586 diagram Methods 0.000 description 6
- 238000011156 evaluation Methods 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 4
- 238000004891 communication Methods 0.000 description 3
- 230000000644 propagated effect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000000243 solution Substances 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 239000000758 substrate Substances 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/448—Execution paradigms, e.g. implementations of programming paradigms
- G06F9/4482—Procedural
- G06F9/4484—Executing subprograms
- G06F9/4486—Formation of subprogram jump address
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/54—Interprogram communication
- G06F9/547—Remote procedure calls [RPC]; Web services
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephone Function (AREA)
- Stored Programmes (AREA)
Abstract
本公开实施例中提供了一种适用于Android系统的远程钩子设置方法、装置及电子设备,属于安卓系统智能终端技术领域,该方法包括:利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。通过本公开的处理方案,能够对指定进程进行远程注入。
Description
技术领域
本公开涉及安卓系统智能终端技术领域,尤其涉及一种适用于Android系统的远程钩子设置方法、装置及电子设备。
背景技术
在当前社会中,移动终端处处影响着人们的工作和生活。其安全性也越来越被人们所关注。尤其对于Android这种开源的移动系统,更容易被恶意程序分析和攻击。开发者花费大量的时间和工作在应用的安全方面,其中最为重要的就是:防止程序被恶意注入和hook。
当开发者实现了程序的安全防护后,需要有实际的环境来验证防护是否有效。
当前,Android系统常见的攻击框架有:xposed、fride和substrate,搭建这些框架环境并不轻松,有的显的臃肿、有的需要重新刷机,有的却被限制在特定的系统版本中。对于开发人员,拥有一个高效精小的hook程序越来越有必要。
这样的hook程序一般需要以下功能:
1)支持进程远程附加。
2)支持进程注入so文件。
3)支持hook系统的基本库函数。
市场上一般只能找到仅支持注入功能的程序,还没有发现同时拥有程序注入和系统函数hook功能的程序。
发明内容
有鉴于此,本公开实施例提供一种适用于Android系统的远程钩子设置方法、装置及电子设备,以至少部分解决现有技术中存在的问题。
第一方面,本公开实施例提供了一种适用于Android系统的远程钩子设置方法,包括:
利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
根据本公开实施例的一种具体实现方式,所述利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程,包括:
获取远程进程的pid进程号;
基于所述pid进程号,获得进行远程钩子操作的本进程。
根据本公开实施例的一种具体实现方式,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
获取所述调用远程接口所对应的远程地址;
基于所述远程地址,注入具有hook能力的so文件。
根据本公开实施例的一种具体实现方式,所述获取所述调用远程接口所对应的远程地址,包括:
获取本进程接口dlopen的地址local_addr;
获取本进程系统库linker的入口地址local_handle;
获取远程进程系统库linker的入口地址remote_handle;
计算远程进程接口dlopoen的远程地址remote_addr,
remote_addr=local_addr–local_handle+remote_handle。
根据本公开实施例的一种具体实现方式,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
利用所述远程地址remote_addr调用远程接口dlopen,注入拥有hook能力的so文件。
根据本公开实施例的一种具体实现方式,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在so文件的入口函数中进行系统接口的hook操作。
根据本公开实施例的一种具体实现方式,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在被hook的函数中增加日志信息,用以展示函数已被hook的效果。
第二方面,本公开实施例提供了一种适用于Android系统的远程钩子设置装置,包括:
附加模块,用于利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
注入模块,用于通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
执行模块,用于通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
第三方面,本公开实施例还提供了一种电子设备,该电子设备包括:
至少一个处理器;以及,
与该至少一个处理器通信连接的存储器;其中,
该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行,以使该至少一个处理器能够执行前述第一方面或第一方面的任一实现方式中的适用于Android系统的远程钩子设置方法。
第四方面,本公开实施例还提供了一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质存储计算机指令,该计算机指令用于使该计算机执行前述第一方面或第一方面的任一实现方式中的适用于Android系统的远程钩子设置方法。
第五方面,本公开实施例还提供了一种计算机程序产品,该计算机程序产品包括存储在非暂态计算机可读存储介质上的计算程序,该计算机程序包括程序指令,当该程序指令被计算机执行时,使该计算机执行前述第一方面或第一方面的任一实现方式中的适用于Android系统的远程钩子设置方法。
本公开实施例中的适用于Android系统的远程钩子设置方案,包括利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。本发明能够对指定进程进行注入,同时打开Android设备日志终端,观察hook相关的日志。
附图说明
为了更清楚地说明本公开实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本公开实施例提供的一种适用于Android系统的远程钩子设置方法的流程图;
图2为本公开实施例提供的另一种适用于Android系统的远程钩子设置方法的流程图;
图3为本公开实施例提供的一种适用于Android系统的远程钩子设置装置的结构示意图;
图4为本公开实施例提供的电子设备示意图。
具体实施方式
下面结合附图对本公开实施例进行详细描述。
以下通过特定的具体实例说明本公开的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本公开的其他优点与功效。显然,所描述的实施例仅仅是本公开一部分实施例,而不是全部的实施例。本公开还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本公开的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。基于本公开中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本公开保护的范围。
需要说明的是,下文描述在所附权利要求书的范围内的实施例的各种方面。应显而易见,本文中所描述的方面可体现于广泛多种形式中,且本文中所描述的任何特定结构及/或功能仅为说明性的。基于本公开,所属领域的技术人员应了解,本文中所描述的一个面可与任何其它方面独立地实施,且可以各种方式组合这些方面中的两者或两者以上。举例来说,可使用本文中所阐述的任何数目个方面来实施设备及/或实践方法。另外,可使用除了本文中所阐述的方面中的一或多者之外的其它结构及/或功能性实施此设备及/或实践此方法。
还需要说明的是,以下实施例中所提供的图示仅以示意方式说明本公开的基本构想,图式中仅显示与本公开中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
另外,在以下描述中,提供具体细节是为了便于透彻理解实例。然而,所属领域的技术人员将理解,可在没有这些特定细节的情况下实践所述方面。
本公开实施例提供一种适用于Android系统的远程钩子设置方法。本实施例提供的适用于Android系统的远程钩子设置方法可以由一计算装置来执行,该计算装置可以实现为软件,或者实现为软件和硬件的组合,该计算装置可以集成设置在服务器、客户端等中。
参见图1、图2,本公开实施例中的一种适用于Android系统的远程钩子设置方法,包括:
S101,利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
S102,通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
S103,通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
在实现步骤S101~S103的过程中,可以利用ptrace系统接口,结合inline hook技术,实现一款同时具有远程注入和系统函数hook的安全验证程序,该过程可以包括:
1.进程的远程附加:
·利用系统接口ptrace(PTRACE_ATTACH,pid,NULL,0),对远程进程pid进行附加。
2.进程的so注入:
·获取本进程接口dlopen的地址:local_addr
·获取本进程系统库linker的入口地址:local_handle
·获取远程进程系统库linker的入口地址:remote_handle
·计算远程进程接口dlopoen的地址:
remote_addr=local_addr–local_handle+remote_handle
·利用remote_addr调用远程接口dlopen,注入拥有hook能力的so文件
3.系统接口的hook:
·在so的入口函数__attribute__((contructor))中进行系统接口的hook操作。
·当so被加载时,会自行执行inline-hook的相关流程,hook接口包括open,clone,lseek,read,write等系统接口。
·在被hook的函数中增加一些日志信息,来展示函数已被hook的效果。
最后,利用上述工具,可模拟被注入和hook的测试环境,方便开发人员进行安全防护的验证工作。
发明的效果包括:利用本申请中的方案,对指定进程进行注入。打开Android设备日志终端,观察hook相关的日志。如:当执行打开一个文件时,系统会调用open函数,但该函数已被hook,所以实际会调用hook_open函数,该函数中会向终端打印hook相关日志来印证已被成功hook。
根据本公开实施例的一种具体实现方式,所述利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程,包括:
获取远程进程的pid进程号;
基于所述pid进程号,获得进行远程钩子操作的本进程。
根据本公开实施例的一种具体实现方式,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
获取所述调用远程接口所对应的远程地址;
基于所述远程地址,注入具有hook能力的so文件。
根据本公开实施例的一种具体实现方式,所述获取所述调用远程接口所对应的远程地址,包括:
获取本进程接口dlopen的地址local_addr;
获取本进程系统库linker的入口地址local_handle;
获取远程进程系统库linker的入口地址remote_handle;
计算远程进程接口dlopoen的远程地址remote_addr,
remote_addr=local_addr–local_handle+remote_handle。
根据本公开实施例的一种具体实现方式,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
利用所述远程地址remote_addr调用远程接口dlopen,注入拥有hook能力的so文件。
根据本公开实施例的一种具体实现方式,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在so文件的入口函数中进行系统接口的hook操作。
根据本公开实施例的一种具体实现方式,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在被hook的函数中增加日志信息,用以展示函数已被hook的效果。
与上面的方法实施例相对应,参见图3,本公开实施例还提供了一种适用于Android系统的远程钩子设置装置30,包括:
附加模块301,用于利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
注入模块302,用于通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
执行模块303,用于通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
本实施例未详细描述的部分,参照上述方法实施例中记载的内容,在此不再赘述。
参见图4,本公开实施例还提供了一种电子设备60,该电子设备包括:
至少一个处理器;以及,
与该至少一个处理器通信连接的存储器;其中,
该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行,以使该至少一个处理器能够执行前述方法实施例中的适用于Android系统的远程钩子设置方法。
本公开实施例还提供了一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质存储计算机指令,该计算机指令用于使该计算机执行前述方法实施例中的适用于Android系统的远程钩子设置方法。
本公开实施例还提供了一种计算机程序产品,该计算机程序产品包括存储在非暂态计算机可读存储介质上的计算程序,该计算机程序包括程序指令,当该程序指令被计算机执行时,使该计算机执行前述方法实施例中的的适用于Android系统的远程钩子设置方法。
下面参考图4,其示出了适于用来实现本公开实施例的电子设备60的结构示意图。本公开实施例中的电子设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图4示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图4所示,电子设备60可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储装置608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有电子设备60操作所需的各种程序和数据。处理装置601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
通常,以下装置可以连接至I/O接口605:包括例如触摸屏、触摸板、键盘、鼠标、图像传感器、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(LCD)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609可以允许电子设备60与其他设备进行无线或有线通信以交换数据。虽然图中示出了具有各种装置的电子设备60,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从ROM602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:获取至少两个网际协议地址;向节点评价设备发送包括所述至少两个网际协议地址的节点评价请求,其中,所述节点评价设备从所述至少两个网际协议地址中,选取网际协议地址并返回;接收所述节点评价设备返回的网际协议地址;其中,所获取的网际协议地址指示内容分发网络中的边缘节点。
或者,上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收包括至少两个网际协议地址的节点评价请求;从所述至少两个网际协议地址中,选取网际协议地址;返回选取出的网际协议地址;其中,接收到的网际协议地址指示内容分发网络中的边缘节点。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定,例如,第一获取单元还可以被描述为“获取至少两个网际协议地址的单元”。
应当理解,本公开的各部分可以用硬件、软件、固件或它们的组合来实现。
以上所述,仅为本公开的具体实施方式,但本公开的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本公开揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本公开的保护范围之内。因此,本公开的保护范围应以权利要求的保护范围为准。
Claims (10)
1.一种适用于Android系统的远程钩子设置方法,其特征在于,包括:
利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
2.根据权利要求1所述的方法,其特征在于,所述利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程,包括:
获取远程进程的pid进程号;
基于所述pid进程号,获得进行远程钩子操作的本进程。
3.根据权利要求1所述的方法,其特征在于,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
获取所述调用远程接口所对应的远程地址;
基于所述远程地址,注入具有hook能力的so文件。
4.根据权利要求3所述的方法,其特征在于,所述获取所述调用远程接口所对应的远程地址,包括:
获取本进程接口dlopen的地址local_addr;
获取本进程系统库linker的入口地址local_handle;
获取远程进程系统库linker的入口地址remote_handle;
计算远程进程接口dlopoen的远程地址remote_addr,
remote_addr=local_addr–local_handle+remote_handle。
5.根据权利要求4所述的方法,其特征在于,所述通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,包括:
利用所述远程地址remote_addr调用远程接口dlopen,注入拥有hook能力的so文件。
6.根据权利要求1所述的方法,其特征在于,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在so文件的入口函数中进行系统接口的hook操作。
7.根据权利要求1所述的方法,其特征在于,所述通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作,包括:
在被hook的函数中增加日志信息,用以展示函数已被hook的效果。
8.一种适用于Android系统的远程钩子设置装置,其特征在于,包括:
附加模块,用于利用系统接口ptrace,对远程进程pid进行附加操作,以获得进行远程钩子操作的本进程;
注入模块,用于通过获取本进程所对应的调用远程接口,注入拥有hook能力的so文件,所述so文件包含钩子函数;
执行模块,用于通过对所述so文件中的钩子函数进行调用,来实现针对Android系统的远程钩子操作。
9.一种电子设备,其特征在于,所述电子设备包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行前述利要求1-7中任一项所述的适用于Android系统的远程钩子设置方法。
10.一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质存储计算机指令,该计算机指令用于使该计算机执行前述利要求1-7中任一项所述的适用于Android系统的远程钩子设置方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911388233.2A CN111273967A (zh) | 2019-12-30 | 2019-12-30 | 适用于Android系统的远程钩子设置方法、装置及电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911388233.2A CN111273967A (zh) | 2019-12-30 | 2019-12-30 | 适用于Android系统的远程钩子设置方法、装置及电子设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN111273967A true CN111273967A (zh) | 2020-06-12 |
Family
ID=70996921
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911388233.2A Pending CN111273967A (zh) | 2019-12-30 | 2019-12-30 | 适用于Android系统的远程钩子设置方法、装置及电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111273967A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112181540A (zh) * | 2020-09-28 | 2021-01-05 | 中孚安全技术有限公司 | 一种在Linux应用层上实现hook的方法与系统 |
CN114465753A (zh) * | 2021-12-10 | 2022-05-10 | 奇安信科技集团股份有限公司 | 远程操作行为识别方法、装置、电子设备及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108932427A (zh) * | 2018-05-18 | 2018-12-04 | 华中科技大学 | 一种Android应用多开环境中限制访问的控制方法及系统 |
CN109711154A (zh) * | 2018-12-29 | 2019-05-03 | 上海上讯信息技术股份有限公司 | 一种基于Android应用apk文件的钩子框架技术 |
CN110597496A (zh) * | 2019-09-10 | 2019-12-20 | 腾讯科技(深圳)有限公司 | 应用程序的字节码文件获取方法及装置 |
-
2019
- 2019-12-30 CN CN201911388233.2A patent/CN111273967A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108932427A (zh) * | 2018-05-18 | 2018-12-04 | 华中科技大学 | 一种Android应用多开环境中限制访问的控制方法及系统 |
CN109711154A (zh) * | 2018-12-29 | 2019-05-03 | 上海上讯信息技术股份有限公司 | 一种基于Android应用apk文件的钩子框架技术 |
CN110597496A (zh) * | 2019-09-10 | 2019-12-20 | 腾讯科技(深圳)有限公司 | 应用程序的字节码文件获取方法及装置 |
Non-Patent Citations (4)
Title |
---|
YONG夜: "手游外挂基础篇之inline-hook", pages 1 - 16, Retrieved from the Internet <URL:https://xz.aliyun.com/t/5397> * |
胡军国 等: "Linux操作系统应用教程", 中国铁道出版社, pages: 110 - 111 * |
阿呆: "【QTA】Android动态注入原理分析", pages 1 - 6, Retrieved from the Internet <URL:https://www.testwo.com/blog/8353> * |
阿呆: "https://www.testwo.com/blog/8353 【QTA】Android动态注入原理分析", 《TEXTWO》, 28 April 2019 (2019-04-28), pages 1 - 6 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112181540A (zh) * | 2020-09-28 | 2021-01-05 | 中孚安全技术有限公司 | 一种在Linux应用层上实现hook的方法与系统 |
CN114465753A (zh) * | 2021-12-10 | 2022-05-10 | 奇安信科技集团股份有限公司 | 远程操作行为识别方法、装置、电子设备及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110489101B (zh) | 接口模拟方法、系统、介质和电子设备 | |
CN110046021B (zh) | 一种页面显示方法、装置、系统、设备和存储介质 | |
US20220094758A1 (en) | Method and apparatus for publishing video synchronously, electronic device, and readable storage medium | |
CN110704833A (zh) | 数据权限配置方法、设备、电子设备及存储介质 | |
US20220408143A1 (en) | Control setting method and apparatus, electronic device and interaction system | |
CN111273967A (zh) | 适用于Android系统的远程钩子设置方法、装置及电子设备 | |
CN110022493B (zh) | 播放进度显示方法、装置、电子设备和存储介质 | |
CN113608997B (zh) | 一种应用程序内嵌网页的远程调试方法、装置和电子设备 | |
CN112954056B (zh) | 监控数据处理方法、装置、电子设备及存储介质 | |
CN111625291B (zh) | 数据处理模型自动迭代方法、装置及电子设备 | |
CN110489180B (zh) | 一种埋点上报方法、装置、介质和电子设备 | |
CN112767565A (zh) | 基于车机进行obu发行和激活的方法、装置及电子设备 | |
CN110618811B (zh) | 信息呈现方法和装置 | |
CN111752644A (zh) | 接口模拟方法、装置、设备及存储介质 | |
CN111309406A (zh) | 应用程序的事件处理方法、装置及电子设备 | |
CN111125759A (zh) | 数据库登录账号屏蔽方法、装置及电子设备 | |
CN110908882A (zh) | 一种应用程序的性能分析方法、装置、终端设备及介质 | |
CN111382058A (zh) | 一种服务的测试方法、装置,服务器及存储介质 | |
CN111385661A (zh) | 语音控制全屏播放的方法及终端 | |
CN111625326B (zh) | 任务管线执行方法、装置及电子设备 | |
CN110851097B (zh) | 一种笔迹数据一致的控制方法、装置、介质和电子设备 | |
CN111796865B (zh) | 一种字节码文件修改方法、装置、终端设备及介质 | |
CN111274551B (zh) | 基于编译器的java代码保护方法、装置及电子设备 | |
CN111310175A (zh) | 基于插件化的iOS应用安全监测与防护方法及装置 | |
CN111382057B (zh) | 测试用例生成方法,测试方法及装置,服务器及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20200612 |