Method Swizzling

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: Method Swizzling

Method Swizzling是改变一个selector的实际实现技术。通过这一技术,可以在运行时通过修改类分发表中selector对应的函数,来达到Hook的目的。


Method Swizzling原理


在Objective-C中调用一个方法,实则是向一个对象发送消息,查找消息的唯一依据是selector的名字。每个类都有一个方法列表,存放着selector和IMP的映射关系。IMP有点类似函数指针,指向具体的Method实现,如图9-1所示。


2466108-14a25a3c241ce443.webp.jpg



图9-1 selector和IMP的映射关系图


利用Objective-C的动态特性,可以实现在运行时调换selector对应的方法,达到Hook的目的,这正是Method Swizzling的原理,如图9-2所示。


2466108-8fa2abb51d6493ed.webp.jpg


图9-2 Method Swizzling的原理


Method Swizzling实例


Method Swizzling能做的事情非常多,比如要在每个ViewController加载的时候都插入一个跟踪日志信息,常规的做法是逐个修改ViewController的viewDidLoad方法来添加跟踪日志,在工程不复杂的情况下这样做是没什么问题的,如果工程复杂,涉及的ViewController非常多,那修改起来就变得非常麻烦了。这种情况下,使用Method Swizzling在非常小的改动下就能完成需要的功能。用Xcode新建一个基于Single View App模板的工程,给UIViewController增加一个分类,然后在+load方法里面交换viewDidLoad的IMP:


2466108-0cd8d5236b05ba58.webp.jpg

在Objective-C中,运行时会自动调用+load方法,因此这里是编写初始化代码最优雅的位置。在+load方法中使用自己封装的swizzWithClass方法来进行MethodSwizzling,所以viewDidLoad方法在一开始就会被替换成swizz_viewDidLoad方法。这样一来,整个逻辑就被swizz_viewDidLoad方法控制了,可以在这里做一些想做的事情,比如打印一些跟踪日志信息等,最后调用的[selfswizz_viewDidLoad]才是原始的viewDidLoad方法(因为已经交换了IMP),这样就轻而易举地在原始方法前面插入了需要的代码。现在仅需要在ViewController.m中添加一行“#import"UIViewController+Swizzle.h"”就达到日志追踪的目的了,运行一下程序可以看到swizz_viewDidLoad先执行,然后调用-[ViewController viewDidLoad],说明Method Swizzling是成功的:


2466108-66abd568d68a6e08.webp.jpg


上面为什么要使用dispatch_once呢?这是因为Swizzling会改变全局状态,所以在运行时需要采取一些保护措施。GCD(Grand Central Dispatch)的dispatch_once可以确保不管有多少个线程,代码都只被执行一次。在实际应用中,强烈建议使用ZKSwizzle库,仅需要少数代码就能实现同样的功能:


2466108-84b5fabac533da2d.webp.jpg


摘自《iOS应用逆向与安全之道》

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
4月前
|
移动开发 HTML5
method属性 
method属性。
155 6
|
5月前
|
存储 编译器 C++
Method&ConstMethod的内存布局
综上所述,常规方法和常量方法在对象的内存布局中并不直接占据空间;它们作为代码的一部分存储在程序的代码段中。对于虚方法(包括常量虚方法),它们通过VTable在对象中有表示,但即便在这种情况下,方法代码本身也不在对象的内存布局中。理解这些概念有助于深入理解面向对象编程,提高编程效率和代码的可理解性。
47 3
|
7月前
|
Java 测试技术
Java反射之Method的invoke方法详解
Java反射之Method的invoke方法详解
|
Java
Java反射(Method)(三)
日常开发中,我们可使用反射获取JavaBean的方法信息,而描述属性信息的就是Java Method,Method类同样位于java.lang.reflect包下。
192 0
Java反射(Method)(三)
|
iOS开发
Objective-C的hook方案/ Method Swizzling
Method Swizzling是改变一个selector的实际实现的技术。
115 0
|
Java Spring
Spring源码(二-2)-lookup-method、replaced-method标签
lookup-method 通常称为获取器注入,spring in action 中对它的描述是,一种特殊的方法注入,它是把一个方法声明为返回某种类型的 bean,而实际要返回的 bean 是在配置文件里面配置的。
588 1
|
缓存 安全 Java
Java反射包下的Method类中的Invoke方法
Java反射包下的Method类中的Invoke方法
174 0
Java反射包下的Method类中的Invoke方法
|
Java
Java反射之Method对象详解
使用Java反射,可以在运行时检查一个方法的信息以及在运行期调用这个方法,通过使用java.lang.reflect.Method类就可以实现上述功能。
483 0
黑色魔法- Method Swizzling
由于最近开发新版本,就避免不了在开发和调试过程中引起崩溃,以及诱发一些之前的bug导致的崩溃。而且项目比较大也很不好排查,正好想起之前研究过的`Method Swizzling`,考虑是否能用这个苹果的“黑魔法”解决问题,当然用好这个黑魔法并不局限于解决这些问题.
1366 0
Java反射类Class,反射方法Method以及反射变量Field
Java反射类Class,反射方法Method以及反射变量Field import com.orhanobut.logger.
926 0