|
|
本帖最后由 SharkFall 于 2021-8-25 16:32 编辑
当前版本:2.1
在使用HookHelper工具时,建议您先仔细阅读一遍本教程以防不必要的错误
HookHelper是一个基于Xposed的逆向辅助模块/工具
这个是HookHelper的主ui,比较简单明了,根据用途选择功能
这个是HookHelper的hook配置ui,比较简单明了
--关于每个编辑框该怎么填 (带*为必填项,其余为非必填项)
*包名:填写待hook的软件的包名即可
*类名:待hook方法的类名
输入.*可hook所有类(如果每个类都有一个相同的方法的话)
支持用"/"分割包,保存后会自动还原为"."分割包
*方法名:待hook的方法名
参数类型:指传入的参数类型
为空则无传入参数
如果传入参数中含有数组,在填入参数类型的同时时需要勾选数组参数
自定义返回值:重设方法的返回值
为空则不重设返回值(这里会自动匹配返回参数的类型并重设)
举例:修改int类型返回值为666,直接输入666即可
修改boolean类型返回值,直接输入true或false即可
案例:
这个例子中,红色方框的就是类名,蓝色方框是要hook的方法,绿色方框的就是传入的参数,在HookHelper对应填写如下
包名获取方式:在HookHelper内部选择软件自动获取
--关于按钮
保存配置:在填完整hook信息后点击该按钮保存所有配置,重启待hook软件即可开始hook之旅
日志记录:在开始hook以后,会记录下待hook方法的各种参数和返回值,点击该按钮跳转至log页面查看
快捷参数类型:快捷设置传入参数的类型,如果传入参数中含有数组,在填入参数类型的同时时需要勾选数组参数
自定义(参数类型):指自定义参数类型,在对应的类型输入框中输入完整的类名
--关于选项
普通参数:选择方法传入参数时,若传入参数类型不是数组就勾选普通参数
数组参数:选择方法传入参数时,若传入参数类型是数组就勾选数组参数
开启HOOK:决定是否启动HOOK配置
宽容模式:用来应对安卓11对于部分软件的hook失败和加固后的软件
在安卓11非宽容模式下找不到待hook类时可开启此选项,开启此选项后不可hook所有类
在加固后dex中没有待hook类时关闭此选项,将在待hook类被load时进行hook(不保证一定有效果)
案例:在非宽容模式时将会打印什么时间加载了哪一个类
--关于异常情况
1.没有打印任何log
如果各项信息填写正确,但是没有log打印出来,请查看xposed的log中是否出现下图红色方框内容
格式为: HookHelper:未发现hook配置文件(或软件:)[软件包名]无存储读写权限
如果出现此log,请先确认log中的包名是否为待hook软件的包名
如果匹配,请确认待hook软件是否拥有存储文件读写权限
如果没有授权,请给予存储文件读写权限
如果待hook软件没有存储文件读写权限处理方案:
-1.反manifest清单手动添加,并打包
-2.等待更新
2.只打印了have found target apk:包名
出现这种情况的时候,先检查下是不是有什么信息输错了
如果信息填写全部正确,请勾选开启宽容模式并重启待hook软件
--关于byte数组的处理
如果参数类型中含有byte数组,会将byte数组保存到手机sd目录:
/storage/emulated/0/hookhelper/ByteArrLogs/下,格式为时间日期.log(时间精确到秒)
--关于hook方法的个数
目前模块已同时hook多个软件/方法
--模块下载地址
传送门:Download
密码:mima
--交流群
群号:964907908
传送门:HookHelper扯蛋群
任何问题都可以加入交流群反馈
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
-
查看全部评分
总评分:好评 +5
金币 +11
|