用Xpose完美实现电话录音,支持android 8.1.0

前言

电话录音是android逆向产品中一个非常重要的功能,同时它也是一个比较难以处理的???。难点有3:
1.在正向应用中,我们通过RECORD_AUDIO权限得到的录音只能听到自己的声音,对方的声音完全听不到,这是谷歌对电话??榈奶厥獯?,增强用户隐私。
2.在正向应用中,电话有三种状态,

CALL_STATE_IDLE  空闲态(没有通话活动)
CALL_STATE_RINGING 包括响铃,第三方来电等待
CALL_STATE_OFFHOOK 包括拨号中,接通,挂起 3个状态

这里我们可以知道,如果不做其他的特殊处理,你记录的录音是包含拨打时候的嘟嘟声,所以获取接通那一刻状态即 active状态非常关键。
3.运营商的问题??赡苡行┡笥丫醯煤芷婀郑飧龈擞桃灿泄叵?,是不是在扯淡。稍安勿躁,有用过电信卡的朋友可能知道,只要你拨出去了,你的通话界面就开始从00:00开始计时了,而移动联通则不会。据我观察,好像跟机型有关系,极少数手机在拨通后才开始计时。聪明的你可能发现问题了,我的思路就是从拨号界面出现00:00就开始计时,针对电信就特殊处理一下。

硬件及环境

装好xposed的华为8c,android 系统版本:8.1.0

对xpose不熟怎么办

xpose入门非常简单,有正向开发的经验将会非常容易。我写了一个xpose??榭?,在你手机装好xpose后,就可以直接运行该库了,也可以在HookMain中定制你的代码,在编码逆向代码时,请牢记你代码会运行在哪个进程。
Github地址:https://github.com/twangithub/XposedBase

实现功能

在文章的开始列出了实现功能的难点,下面我直接祭出核心代码并标示注解。
电话的状态:

public static final int PRECISE_CALL_STATE_IDLE =           0; //通话空闲
public static final int PRECISE_CALL_STATE_ACTIVE =         1; //正在通话(活动中)
public static final int PRECISE_CALL_STATE_HOLDING =        2; //通话挂起(例如我和多个人通话,其中一个通话在活动,而其它通话就会进入挂起状态)
public static final int PRECISE_CALL_STATE_DIALING =        3; //拨号开始
public static final int PRECISE_CALL_STATE_ALERTING =       4; //正在呼出(提醒对方接电话)
public static final int PRECISE_CALL_STATE_INCOMING =       5; //对方来电
public static final int PRECISE_CALL_STATE_WAITING =        6; //第三方来电等待(例如我正在和某人通话,而其他人打入时就会就进入等待状态)
public static final int PRECISE_CALL_STATE_DISCONNECTED =   7; //挂断完成
public static final int PRECISE_CALL_STATE_DISCONNECTING =  8; //正在挂断

① hook android framework层android.telephony包下的核心类,获取拨打过来的电话号码

XposedHelpers.findAndHookMethod("android.telephony.PhoneNumberUtils", loadPkgParam.classLoader, "normalizeNumber", String.class,
                    new XC_MethodHook() {
                   
                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                            super.afterHookedMethod(param);
                            String number = (String) param.args[0];
                            if (null != number) {
                                String phonenumber = number.toString().trim();
                                LogUtils.d("获取对方电话号码=" + phonenumber.trim().replace(" ", ""));
                            }
                        }
                    });

② 同样在该包下,获取电话拨打的状态。这里有一个很重要的注意点,对于电信卡是无法获取active的状态,所以只能采用别的方法,但是拨号是知道的,这里为了区分是呼入还是呼出提前记录一下该值。

Class PreciseCallState = XposedHelpers.findClass("android.telephony.PreciseCallState",loadPkgParam.classLoader);
            XposedHelpers.findAndHookMethod(PreciseCallState, "getForegroundCallState", new XC_MethodHook() {
                @Override
                protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                    super.afterHookedMethod(param);
                    int result = (int) param.getResult();
                    LogUtils.d("电话状态:" + result); //对应上面8个状态
                }
            });

③ 那什么时候开始录音呢, 我们可以从拨打电话的界面下手,拨通后,从00:00开始计时,而且计时有一个递增的数值,所以有两种解决方式。这两种方式在电信卡接通后重新开始计时都要特殊处理一下,不过这些已经是小问题了。
1.用00:00的方式, 这个api通用性较低,很多机型可能不支持

XposedHelpers.findAndHookMethod("com.android.incallui.view.CallCardStateInfoView",
                    mLpp.classLoader,"setCallElapsedTime", boolean.class, String.class,
                    new XC_MethodHook() {

                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                            super.afterHookedMethod(param);
                            String callRecordTime = (String) param.args[1];
                            //判断callRecordTime 出现00:00并开始录音操作
                        }
                    });

2.用计时增长的方式(本例采用),能适用于较多机型,实际已测试为准

XposedHelpers.findAndHookMethod("com.android.incallui.CallCardFragment",
                    loadPkgParam.classLoader, "setPrimaryCallElapsedTimeLong", boolean.class, long.class,
                    new XC_MethodHook() {
                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                            super.afterHookedMethod(param);
                            long mElapsed = (long) param.args[1];
                            //针对电信: 经过多次验证发现 mElapsed 的值几乎是小于1000的,第二次的话肯定比上一次小,极少数情况在接通后mElapsed的值大于1000.
                            //录音处理
                            
                    }
});
                

④ 如何能录到对方的声音

正向应用我们只能获取MediaRecorder.AudioSource.MIC,考虑到我们适用xpose的时候能指定任意进程,
所以在录音的时候找一个有这样的权限的进程即可,本例中采用的是com.android.incallui
并把录音源指定为 MediaRecorder.AudioSource.VOICE_CALL。

最后

以上就是实现电话录音最核心的代码(可别小看了以上几行代码,逆向一个api并加以验证要花不少时间)。而且我在做的过程中所踩的坑也在注释中标明。需要注意的是,逆向代码很难有通用性,原因是android每个版本代码都可能会改变,而且手机厂商还会对ROM代码进行修改。所以,逆向都是针对特定的机型。如果你对逆向感兴趣,或者有什么问题想交流,方便的话可以加我微信(tuhuan32005)。谢谢 _ !

最后编辑于
?著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,128评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,316评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事?!?“怎么了?”我有些...
    开封第一讲书人阅读 159,737评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,283评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,384评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,458评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,467评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,251评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,688评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,980评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,155评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,818评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,492评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,142评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,382评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,020评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,044评论 2 352

推荐阅读更多精彩内容

  • Newly renovated studio apartment available for rent in CB...
    Crystal52阅读 379评论 0 0
  • 一个配置 Spring Bean 的 xml 文件经常能看到如下代码: 看不懂这一堆东西,是会吃了没文化的的亏的。...
    何狗带阅读 208评论 0 0
  • 爸爸昨天顾车把包裹拉到车站,凖备打邮便。今天领我们娘四个赶往本汐火车站,还隨跟几个亲戚,邻居送行。五人走进站台听见...
    岳丽颖阅读 234评论 0 3
  • 红云沉沉沉欲坠 问几何回 待落叶成堆 风雨未来奈何睡 昏暗庭帘偷月垂 多少故颜付流水 胭脂花蕊 锦城暮色颓 寻乐青...
    FTHEG阅读 400评论 0 0
  • 页脚置底(Sticky footer) 就是让网页的footer部分始终在浏览器窗口的底部。 当网页内容足够长以至...
    Hi小胡阅读 505评论 0 6