一个Frida框架入门级实例

Frida框架是一款很强大的Hook工具。本文介绍一个入门级别的Friday框架Hook安卓java层普通方法的案例。本文虽然是入门级别的教程,但并不介绍环境搭建,所以进行本实验的前提是你已经搭建了Frida的运行环境。

HOOK对象

本文要Hook的对象是我自己写的一个测试APP。图1是该APP的运行界面。

图1  测试APP
其代码如下:

public class MainActivity extends AppCompatActivity {
    /* Access modifiers changed, original: protected */
    public void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView((int) R.layout.activity_main);
        ((Button) findViewById(R.id.Button1)).setOnClickListener(new OnClickListener() {
            public void onClick(View v) {
                int sum = Math.Add(123, 234);
                MainActivity mainActivity = MainActivity.this;
                StringBuilder stringBuilder = new StringBuilder();
                stringBuilder.append("sum = ");
                stringBuilder.append(String.valueOf(sum));
                Toast.makeText(mainActivity, stringBuilder.toString(), 0).show();
            }
        });
    }
}
public class Math {
    public static int Add(int a, int b) {
        return a + b;
    }
}

可以看出,测试APP的功能非常简单。当按钮被点击后,调用Math类的Add方法计算传入参数之和,然后将计算结果显示出来。我们将利用Frida框架对Add方法进行Hook,改变其执行逻辑。

编写HOOK代码

Frida框架提供了丰富的接口函数,以至于我们可以用简单的几行代码便可以实现hook。如下便是实现hook Add方法的代码。

//hello.js
setImmediate(function(){
    Java.perform(function(){
        var math = Java.use("com.example.fridahook.Math");
        math.Add.implementation = function(a, b){
            a = 123;
            b = 456;
            var result= this.Add(a, b);
            console.log(a, b, result);
            return result;
        }
    });
});

这段代码仅仅是将传入的值更改后,又调用了原来的Add方法,然后将结果返回。当然,只要我们想,可以对Add方法的执行逻辑进行任意更改。

代码注入

编写完hook代码,接下来就是将代码注入到App内,使其生效。流程如下
1 将测试App安装到手机,并运行。
2 将手机链接到电脑,打开cmd窗口,输入如下命令adb shell进入手机内存空间。
3 运行data/local/tmp目录下的Frida Server。(我已提前将Friday Server拷贝到手机的该目录下,并命名为fsarm64)
运行frida server
4 另外打开一个cmd窗口运行 adb forward tcp:27042 tcp:27042 命令。

5 进入到hook 代码所在文件夹,运行
frida -U com.example.fridahook -l hello.js

注入成功
如上图所示,便是注入成功了。这个时候,我们再次点击按钮,可以看到显示的结果不在是之前的内容。hook成功

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

麦子zzy

谢谢支持

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值