由于无法绕过Xposed框架检测,所以选择学习frida方法寻找突破口。
安装frida pip install frida-tools
安裝过程中会卡住一阵,等待一会就好了。
安装成功提示:
frida版本是 12.11.0
在 网站 中找到对应的版本的frida-server
你需要找到 frida-server-12.11.0-<system>-<version>.xz,其中
-
system 是指你手机的系统,比如Android、IOS,没错,frida支持ios,这个以后等我有ios手机再说(逃;、linux、windows。
-
version 代表你手机处理器架构:
-
IOS有 arm 和 arm64
-
Android有 x86、x86_64、arm、arm64
-
Linux有 86 和 86_64
-
Windows有 86 和 86_64
-
可以通过此命令查询手机CPU是那种架构:
adb shell
getprop ro.product.cpu.abi
下载好了解压,将其中的frida-server文件用adb或者其他方式弄到手机的 /data/local/tmp/ 目录下,
由于我的frida-server就放在当前目录下,所以命令为:
adb push frida-server-12.11.0-android-arm64 /data/local/tmp/
设置转发端口:
在cmd中执行命令:
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
通过adb shell 进入到 /data/local/tmp/文件中为frida-server添加权限
chmod 755 frida-serverxxxxx
执行frida-server
./frida-serverxxx
验证: 另外打开一个cmd 在其中输入 frida-ps -U 查看是否运行成功。
参考链接:
https://www.jianshu.com/p/7e5ae5d7a1f1