Frida系列--问题集合

本文汇总了使用Frida过程中遇到的问题及其解决方案,包括So未加载、RPC调用byte[]数组、脚本崩溃、Java层函数无法Hook、Inline Hook寄存器变量改变以及time out等问题。通过设置延迟、手动加载模块、调整Hook时机、优化Java执行环境等方式解决了这些问题。
摘要由CSDN通过智能技术生成

背景

Frida由于各个平台的特性等,导致使用过程中会有各种各样的问题或者疑惑,这个文章用来集合这些问题。

问题

Q1 So未加载[已解决]

怎么在spwan的时候hook so的地址,因为so为动态加载,此时运行脚本还没有具体内存信息,findbaseaddr为空,无法hook

是否等同于: 如何hook jni_onload?

如何Hook运行时间极短的子进程?

归类于 Hook时机问题

解决方案
  1. 使用setTimeout(func, delay) 函数延时
  2. 使用frida的Module.load()或Module.ensureInitialized()来手动加载lib
  3. hook libart.so中的LoadNativeLibrary()或java层的System.loadLibrary(),判断加载完成特定so后,再进行后续的hook。
  4. hook dl_open函数
  • Hook libart.so中的LoadNativeLibrary代码:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值