当前位置: 首页 > news >正文

如何使用hook?

目标:将posix函数hook

一个简单的例子

(连接mysql服务),连接成功则打印success

mysql.c

#include <mysql/mysql.h>
#include <stdio.h>
int main(){MYSQL* mysql = mysql_init(NULL);if(!mysql){printf("mysql_init failed\n");return 0;}if(!mysql_real_connect(mysql, "127.0.0.1", "root", "123456","mysql", 3306, NULL, 0)){printf("mysql connect failed\n");return 0;}printf("success!\n");
}

编译

gcc -o mysql mysql.c -lmysqlclient

运行

$ ./mysql
success!

成功连接到mysql服务

mysql服务的连接少不了posix API例如connectrecvsend,其中mysql_real_connect函数中一定调用了这些函数,我们就可以使用hook技术来将其hook住捕获原始posixAPI

目标:将posixAPI捕获然后在其调用之前打印一定信息

  • main函数的主要代码完全不用修改,底层hook了后用户是无法感知的

操作步骤

一、定义要hookposixAPI的函数指针

typedef int (*connect_t)(int sockfd, const struct sockaddr *addr, socklen_t addrlen);
typedef ssize_t(*recv_t)(int sockfd, void *buf, size_t len, int flags);
typedef ssize_t(*send_t)(int sockfd, const void *buf, size_t len, int flags);connect_t connect_f = NULL;
recv_t recv_f = NULL;
send_t send_f = NULL;
  • 返回值和参数必须与原posixAPI相同

二、修改posixAPI

int connect(int sockfd, const struct sockaddr *addr, socklen_t addrlen){printf("CONNECT\n");return connect_f(sockfd, addr, addrlen);
}
ssize_t recv(int sockfd, void *buf, size_t len, int flags){printf("RECV\n");return recv_f(sockfd, buf, len, flags);
}
ssize_t send(int sockfd, const void *buf, size_t len, int flags){printf("SEND\n");return send_f(sockfd, buf, len, flags);
}
  • posixAPI被触发之前能够触发打印

三、添加相关头文件并初始化hook

#define _GNU_SOURCE
#include <dlfcn.h>
#include <sys/types.h>    
#include <sys/socket.h>// ...void init_hook(void){if(!connect_f)connect_f = dlsym(RTLD_NEXT, "connect");if(!recv_f)recv_f = dlsym(RTLD_NEXT, "recv");if(!send_f)send_f = dlsym(RTLD_NEXT, "send");
}

在上述mysql.c中添加上述代码,并在程序开始前调用init_hook函数

#define _GNU_SOURCE
#include <dlfcn.h>
#include <sys/types.h>    
#include <sys/socket.h>
#include <mysql/mysql.h>
#include <stdio.h>typedef int (*connect_t)(int sockfd, const struct sockaddr *addr, socklen_t addrlen);
typedef ssize_t(*recv_t)(int sockfd, void *buf, size_t len, int flags);
typedef ssize_t(*send_t)(int sockfd, const void *buf, size_t len, int flags);connect_t connect_f = NULL;
recv_t recv_f = NULL;
send_t send_f = NULL;int connect(int sockfd, const struct sockaddr *addr, socklen_t addrlen){printf("CONNECT\n");return connect_f(sockfd, addr, addrlen);
}
ssize_t recv(int sockfd, void *buf, size_t len, int flags){printf("RECV\n");return recv_f(sockfd, buf, len, flags);
}
ssize_t send(int sockfd, const void *buf, size_t len, int flags){printf("SEND\n");return send_f(sockfd, buf, len, flags);
}void init_hook(void){if(!connect_f)connect_f = dlsym(RTLD_NEXT, "connect");if(!recv_f)recv_f = dlsym(RTLD_NEXT, "recv");if(!send_f)send_f = dlsym(RTLD_NEXT, "send");
}int main(){init_hook();MYSQL* mysql = mysql_init(NULL);if(!mysql){printf("mysql_init failed\n");return 0;}if(!mysql_real_connect(mysql, "127.0.0.1", "root", "123456","mysql", 3306, NULL, 0)){printf("mysql connect failed\n");return 0;}printf("success!\n");
}

编译

gcc -o mysql mysql.c -lmysqlclient -ldl

运行

$ ./mysql
CONNECT
RECV
SEND
success!

可以发现mysql_real_connect中的posixAPI被捕获了

总结

按照以下步骤,就可以自定义其他的hook

  • 定义想要hook的函数的指针(别名),并初始化NULL

  • 自定义原函数的操作并在最后返回hook后的函数调用体

  • 初始化hook

    • 使用dlysm

文章参考与<零声教育>的C/C++linux服务期高级架构系统教程学习

http://www.lryc.cn/news/65605.html

相关文章:

  • 双指针技巧秒杀七道链表题目
  • 在“裸奔”时代保护我们的隐私:网络攻击、数据泄露与隐私侵犯的应对策略与工具
  • 如何写出高质量代码
  • [oeasy]python0048_注释_comment_设置默认编码格式
  • C++中的queue与priority_queue
  • 电脑发挥极致,畅游永恒之塔sf
  • ChatGPT :十几个国内免费可用 ChatGPT 网页版
  • 5 分钟教你如何免费用上 GPT-4
  • 安卓手机搭建智能语音客服/通话播音/聊天播音乐技术实现
  • 【学习笔记】PKUSC2023 不知道咋记
  • Packet Tracer - 配置基于区域的策略防火墙 (ZPF)
  • 全方位揭秘!大数据从0到1的完美落地之运行流程和分片机制
  • 后端程序员的前端必备【Vue】 - 07 ES6新语法
  • AI落地:程序员如何用AI?
  • 掌握优化+创新模式,轻松提升APP广告eCPM
  • 在docker上安装运行Python文件
  • RocketMQ第三节(生产者和消费者)
  • 人大金仓亮相国际金融展,打造“金融+产业+生态”创新模式
  • Syslog-ng RHEL 的安装和配置
  • 得物直播低延迟探索 | 得物技术
  • 【CVPR红外小目标检测】红外小目标检测中的非对称上下文调制(ACM)
  • Axios概述
  • 用右雅克比对旋转矩阵进行求导
  • 高性能HMI 走向扁平化
  • 虚幻引擎配置物体水面浮力的简便方法
  • WatchGuard 防火墙策略、配置和日志分析器
  • Web自动化测试——XAPTH高级定位
  • CentOS 7 安装 Nginx
  • Databend 开源周报第 91 期
  • 【Ubuntu18.04使用yolov5教程】