編輯點評:AnyAppHook逆向神器
安卓手機上的逆向神器,AnyAppHook是一個x框架的模塊,全名HookUi app功能非常強大,支持通過手機端修改任意界面文字,http的抓取,文件訪問監聽,窗口創建追蹤等等,有興趣研究應用的可以免費下載試試。
功能介紹
可以通過手機端修改任意界面文字
hook文字 從而達到追溯調用源
hook 點擊事件
hook activity啟動
修改activity內存
http 抓取
窗口創建追蹤
view填充 id打印
文件訪問監聽
trace method dump到文件
使用frida逆向工具
主線程暫停 自定義時間
自定義填寫路徑實現子線程執行so文件。
任意界面可以顯示這些工具
內置zjandroid
內置餓了么UETtool分析ui視圖層級
跨進程也可以彈出hook工具對話框,可勾選通知欄顯示。
webview注入源碼打印
手機端填寫類進行hook
選擇dexclassloader進行hook
所有類hook
activity存儲 啟動
應用目錄導出
監聽線程啟動
tcpdump
webview調試
fragment內存邊際
socket監視
http監視
字段修改
特色介紹
增加基于類瀏覽實例對象功能, 類搜索功能,類靜態字段搜索(包含過濾)非節點方式的內存瀏覽功能比較穩定(node方式可能遇到各種崩潰),可長按條目搜索方法,搜索字段,可看到動態內存搜索,方法替換,方法調用,方法調用返回值繼續瀏覽繼續調用,增加web服務器管理,可監聽http,activity啟動,沙盒數據任意文件http下載等。
特別說明
本軟件由情遷嘔心瀝血編寫,是一款逆向分析工具,結合電腦查看log更方便哦!除此之外,可在任意界面顯示hookui工具,方便ui操作hook各項功能。
如何使用HOOKUI
更新版本為1.2以上
更新hookui為最新版1.2 ,某些版本因為無法讀取存儲配置導致無法激活,故直接默認開啟權限,有時間我會更新為讀取內容提供者模式的嘗試,盡可能的讓hookui能讀取是否已開啟的配置。
如何激活
hookui運行在xposed環境下,沒有root的環境和root環境都能夠使用。 hookui 在xposed環境下會顯示已激活,如果沒有root,顯示未激活是很正常的。 首先打開hookui選擇應用,勾選。 如果沒有存儲權限默認所有軟件都會自動開啟。啟動應用后將會出現H 紅背景,如果沒有出現,那么可以通過logcat來判斷出現什么問題。
神之手+hookui 在沒有root的環境運行
如果使用神之手軟件,可能也會遇到這樣的情況,啟動應用hookui沒有激活, 這可能是讀取配置出現了問題,可以嘗試讓神之手處于運行狀態,這樣就可以跨進程查詢已激活的插件了,如果神之手運行的狀態下啟動被神之手超度的應用且已經在hookui里面選擇要激活的應用,那么就能正常使用。
排查錯誤
還可以通過過濾HOOKUI日志來查看是否已激活。 激活之后,在任意應用任意界面出現H 圖標,點擊圖標可以進行很多操作。 H圖標里面的操作是隨點擊進行hook,如果要實現啟動應用就開啟hook,就需要確保應用具備讀取存儲目錄權限,比如勾選了hook字符串,然后在字符串里面填寫了abc,那么將會在logcat里面打印相關字符串的日志。 如果匹配abc,那么還會abc 被調用的打印堆棧信息。 hook字符串包含string的toString StringBuilder ,StringBuffer, 這手動填寫的默認是hooktoString.
hook
hook click 、layout,window create 同樣的道理,點擊會觸發堆棧信息,你可以根據堆棧信息快速找出對應的東西。
熱門評論
最新評論