1. adb连接设备
adb shell
列举出模拟器的所有进程: `frida-ps -Ua
2. 开始之前
-
在hook之前用frida 需要在模拟器中安装 frida-server
- 在GitHub上找到frida的项目 进入到realeas中 下载对应的frida-server即可
- 通过
getprop ro.product.cpu.abi
查看雷电模拟器需要安装什么版本的frida-server
- 通过
- 使用命令 adb push 将下载的xz文件减压缩后拖入 目的地址(eg:/data/local/tmp)
- 在GitHub上找到frida的项目 进入到realeas中 下载对应的frida-server即可
-
打开android studio 修改代码让点击按钮可以弹出信息
-
效果如下:
3. 开始
- 目的:点击按钮后将未hook修改为已hook
- 打开 jadx
图中的Android:name 后面跟的就是包名加活动名称 将活动名称去掉就是需要hook的包名了- 错误:
- 不能连接到frida-server 解决方式: adb forward tcp:27042 tcp:27042
- hook效果图