frida 实战_frida之工具介绍

官网文档:https://www.frida.re/docs

frida-ps -U 列出正在运行的进程

frida-ps -Ua 列出正在运行的app

$ frida-ps -Uai 列出安装的app

frida-ps -D 0216027d1d6d3a03 列出具体设备的进程

frida-cli 类似iphone的交互界面,比较方便调试和交互,例如frida -U  com.android.chrome,TAB 键能自动提示方法,其中frida Calculator -l calc.js 加载js和交互下重新加载%reload。

frida-trace -i "open" -U com.android.chrome,修改路径下的 open.js中的log部分,对应输出文件的路径名修改为可以阅读的文本格式而不是这些路径被存储的内存地址

onEnter: function (log, args, state) {

log("open(" + "pathname=" + Memory.readUtf8String(args[0])+ ", flags=" + args[1] + ")");

},

ab520a253fd2fc5daeb97129a045f840.png

frida-discover

一种在程序中发现内部函数的工具,它可以通过使用FRIDA跟踪来跟踪。

=============================================

frida -U  --no-pause -f com.android.chrome

这将会启动Frida

和Chrome app。但是它并不会启动 chrome 的主进程。这也就意味着,这样就给了你机会使得你可以在主线程启动之前注入Frida

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值