脱壳入门之frida-dexdump的第一次实践

本文指导如何在Windows和Android平台上安装和使用frida及frida-dexdump进行安卓应用的内存分析和脱壳,涉及不同架构服务器的选择、命令行操作和基本的逆向工程流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

安装frida 和frida-dexdump

安装frida-dexdump
先安装frida

参考
https://blog.csdn.net/blackblackblack223/article/details/132790887?spm=1001.2014.3001.5501

frida开源地址
https://github.com/frida/frida

windows模拟器一般是x86

真机一般是arm64

所以frida-server版本别搞错了

下载以后搬运到手机或者模拟器的/data/local/tmp目录下
su 切到root用户
然后chmod -R 777 frida文件名

启动frida服务

在windows上或者mac 安装pip install frida==服务端一直版本
pip install frida-tools 好像会包含frida-dexdump
如果没有包含 pip install frida-dexdump

在这里插入图片描述

打开手机端app

运行客户端 frida-dexdump -U -f com.xx.xx -d -o ./

然后就会开始自动搜索内存进行脱壳 一段时间后 目录下会出现一堆dex文件 然后反编译dex 即可看代码

到这里基本的脱壳就完成了 ,反编译的时候建议先看最大的dex文件 然后去找反编译代码

在这里插入图片描述

至于frida-dexdump更多信息 跟进git地址处查看
https://github.com/hluwa/frida-dexdump?tab=readme-ov-file

补充

如果多台机器frida
frida-ps -D device_name

获取包名
adb -s localhost:16384 shell dumpsys window windows

Frida-dexdump是一个开源项目,用于进行Android应用的脱壳操作。您可以通过下载Frida-dexdump项目并按照相应的步骤进行使用。 首先,您需要下载Frida-dexdump项目,可以从GitHub或百度网盘下载。下载完成后,解压项目,并进入项目目录。在该目录下,打开命令窗口。 接下来,您可以使用命令行输入frida-dexdump命令来进行脱壳操作。脱壳命令的格式为frida-dexdump -U -f 应用包名。其中,应用包名可以通过frida-ps命令获取。 脱壳完成后,生成的dex文件将保存在与Frida-dexdump项目目录同级的文件夹中。 另外,您还可以通过另一种方式来安装和使用frida-dexdump。首先,您需要使用pip命令安装frida-dexdump。然后,进入Python环境的安装目录,定位到frida-dexdump命令的目录。接着,复制应用程序包名,为后续的脱壳命令做准备。最后,在相应的目录下输入frida-dexdump命令来进行脱壳操作。 请注意,根据您的实际情况,可以通过指定应用名称、应用进程ID或应用包名来进行脱壳操作。 总结起来,要使用frida-dexdump进行脱壳操作,您需要下载并解压该项目,然后根据指定的命令格式输入相应的命令,并根据您的需求指定应用名称、进程ID或包名。脱壳完成后,生成的dex文件将保存在指定的文件夹中。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [Frida-Dexdump 脱壳工具下载使用以及相关技术介绍](https://blog.csdn.net/EXIxiaozhou/article/details/128208068)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值