导读
开发环境
版本号 | 描述 | |
---|---|---|
操作系统 | Win11-21H2 | 内部版本号22000.588 |
Python(venv) | Python3.7.1 | |
frida --version | 15.0.18 | |
frida PC食用指南
D:\Python\Python371\Scripts\frida.exe --help
交互式执行
REM 直接指定目标进程:KartRider.exe(或者带参数-n)
REM -p 指定进程ID为`1234`的进程为目标进程
D:\Python\Python371\Scripts\frida.exe -n KartRider.exe
D:\Python\Python371\Scripts\frida.exe -p 1234
指定进程ID的执行js
对系统中存在的指定进程名的进程执行js
REM -p 指定进程ID为`1234`的进程为目标进程
REM -l 运行指定的js
REM --no-pause 程序运行起来后,恢复主线程运行
REM -q 运行指定的js后退出frida交互
D:\Python\Python371\Scripts\frida.exe -p 1234 -l KartRider.js --no-pause -q
指定进程名的执行js
对系统中存在的指定进程名的进程执行js
REM 直接指定目标进程:KartRider.exe(或者带参数-n)
REM -l 运行指定的js
REM --no-pause 程序运行起来后,恢复主线程运行
REM -q 运行指定的js后退出frida交互
D:\Python\Python371\Scripts\frida.exe -n KartRider.exe -l KartRider.js --no-pause -q
挂起启动目标进程
REM -f 应用程序全路径即可挂起启动目标进程
REM -l 运行指定的js
REM --no-pause 程序运行起来后,恢复主线程运行
REM -q 运行指定的js后
D:\Python\Python371\Scripts\frida.exe -f "G:\Program Files (x86)\TianCity\PopKart\M01\KartRider.exe" -l KartRider.js --no-pause -q
frida-trace(TODO)
参考资料
- [frida] 00_简单介绍和使用 https://blog.csdn.net/kinghzking/article/details/123225580