第十三课、frida速成:参数调用返回值

本文介绍了使用Frida工具进行动态代码分析,通过objection框架定位目标应用的方法。讲解了如何hookAndroid应用中Utils类的dip2px方法,修改参数和返回值,以及如何不执行原方法直接返回null。同时展示了如何hookTextView的setText方法来改变显示文本,并打印调用栈信息,强调了hook的两大原则:靠近数据和靠近动作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

第十三课、frida速成:参数调用返回值

objection定位

  • frida-ps -U |grep -i jun

  • cd .objection

  • mv objection.log objection0221.log

  • objection -g com.example.junior explore

  • android hooking list activities

  • android intent launch_activity com.example.junior.ClickActivity

  • android hooking list class_methods com.example.junior.util.Utils 查看类中的方法

  • image-20230221223346223

  • android hooking watch class_method com.example.junior.util.Utils.dip2px --dump-args --dump-backtrace --dump-return

  • image-20230221224127125

  • objection就分析到这里 然后frida启动修改参数返回值

frida代码分析修改参数返回值

function main(){
    Java.perform(function(){//java code write here
        console.log("hooking==>");
        Java.use("com.example.junior.util.Utils").dip2px.implementation = function(context,float){
            var result = this.dip2px(context,float);
            console.log("context,float==>",context,float);
            return result;

        }
    })
}


setImmediate(main)
  • frida -UF -l 230221.js

  • image-20230221225725793

  • 修改代码后 Ctrl + S 立即生效

  • image-20230221225834727

  • 加上智姐姐写的调用栈

    • console.log(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Throwable").$new()));

    • image-20230221230000290

    • function main(){
          Java.perform(function(){//java code write here
              console.log("hooking==>");
              Java.use("com.example.junior.util.Utils").dip2px.implementation = function(context,float){
      
                  return null;
      
              }
          })
      }
      
      
      setImmediate(main)
      
    • 不执行 直接返回null

  • 修改参数

    • image-20230221230456678
  • hook的两个原则

    • 离数据越近越好
    • 离动作越近越好
    • image-20230228223131103
  • android.widget.TextView; 是这个类中的函数

修改参数

function Screen(){
    Java.perform(function(){
        Java.use("android.widget.TextView").setText.overload('java.lang.CharSequence').implementation = function(txt){

            var javaString = Java.use("java.lang.String")
            var newstring = javaString.$new("demoli")


            var res = this.setText(newstring)
            console.log("res======>",res)
            console.log("txt======>",txt)
            console.log(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Throwable").$new()));
            return res;
        }
    })
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值