脱壳入门之frida-dexdump的第一次实践

本文指导如何在Windows和Android平台上安装和使用frida及frida-dexdump进行安卓应用的内存分析和脱壳,涉及不同架构服务器的选择、命令行操作和基本的逆向工程流程。
摘要由CSDN通过智能技术生成

安装frida 和frida-dexdump

安装frida-dexdump
先安装frida

参考
https://blog.csdn.net/blackblackblack223/article/details/132790887?spm=1001.2014.3001.5501

frida开源地址
https://github.com/frida/frida

windows模拟器一般是x86

真机一般是arm64

所以frida-server版本别搞错了

下载以后搬运到手机或者模拟器的/data/local/tmp目录下
su 切到root用户
然后chmod -R 777 frida文件名

启动frida服务

在windows上或者mac 安装pip install frida==服务端一直版本
pip install frida-tools 好像会包含frida-dexdump
如果没有包含 pip install frida-dexdump

在这里插入图片描述

打开手机端app

运行客户端 frida-dexdump -U -f com.xx.xx -d -o ./

然后就会开始自动搜索内存进行脱壳 一段时间后 目录下会出现一堆dex文件 然后反编译dex 即可看代码

到这里基本的脱壳就完成了 ,反编译的时候建议先看最大的dex文件 然后去找反编译代码

在这里插入图片描述

至于frida-dexdump更多信息 跟进git地址处查看
https://github.com/hluwa/frida-dexdump?tab=readme-ov-file

补充

如果多台机器frida
frida-ps -D device_name

获取包名
adb -s localhost:16384 shell dumpsys window windows

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值