frida
文章平均质量分 67
babytiger
这个作者很懒,什么都没留下…
展开
-
frida hook svc调用
在cpp文件中增加了svc的调用,相当于不通过libc的open函数打开/proc/cpuinfo这样在libc中实现对openat的函数就无效了。见下面代码////这个函数更新时要运行一下ndk-build////app\src\main>ndk-build////如果增加了函数////要用\app\src\main>javah -d jni -classpath ./com.rom.cpptest////重新生成一下或者将鼠标放在新加的函数上,会有提示自动生成函数#incl.原创 2021-10-15 10:38:42 · 3009 阅读 · 1 评论 -
frida 如何Hook app启动阶段的方法
【frida逆向开发】如何Hook app启动阶段的方法_信息安全交流QQ群:704033610-CSDN博客如何Hook app启动阶段的方法onCreate启动阶段即app没有完全启动起来。正常在hook一个app之前,要将app运行起来才可以进行hook,但是有些时候我们hook的方法是在app启动阶段执行的,该方法在启动阶段执行一次之后在不会执行。我们知道只有在该方法执行的时候才能hook到。那么现在两者冲突了正常hook要在app完全启动之后;该方法只在app启动阶段运行一次;例如:onCreat原创 2021-10-15 10:05:32 · 3669 阅读 · 1 评论 -
frida 15.1.2的一些实验代码
先上python的调用代码,实际上js代码也可以写在里面,但是在pycharm下面不感知颜色,还是分开写好import fridaimport sysimport timeimport io#代码可以直接写入下面,但是可读性不好# jscode = """## """def printMessage(message,data): if message['type'] == 'send': print('[*] {0}'.format(message['paylo原创 2021-10-10 10:34:35 · 539 阅读 · 0 评论 -
frida 15.1.1如何配合ZenTracer.py使用
转载:实用 FRIDA 进阶 --- objection :内存漫游、hook anywhere、抓包_freeking101的博客-CSDN博客有个改进的地方就是frida最新的版本进程名不再是包名了要改下代码 device = frida.get_usb_device() match_s = str(app.match_regex_list).replace('u\'', '\'') black_s = str(app.black_regex_lis原创 2021-09-26 17:21:51 · 832 阅读 · 0 评论