Frida框架是一款很强大的Hook工具。本文介绍一个入门级别的Friday框架Hook安卓java层普通方法的案例。本文虽然是入门级别的教程,但并不介绍环境搭建,所以进行本实验的前提是你已经搭建了Frida的运行环境。
HOOK对象
本文要Hook的对象是我自己写的一个测试APP。图1是该APP的运行界面。
其代码如下:
public class MainActivity extends AppCompatActivity {
/* Access modifiers changed, original: protected */
public void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
setContentView((int) R.layout.activity_main);
((Button) findViewById(R.id.Button1)).setOnClickListener(new OnClickListener() {
public void onClick(View v) {
int sum = Math.Add(123, 234);
MainActivity mainActivity = MainActivity.this;
StringBuilder stringBuilder = new StringBuilder();
stringBuilder.append("sum = ");
stringBuilder.append(String.valueOf(sum));
Toast.makeText(mainActivity, stringBuilder.toString(), 0).show();
}
});
}
}
public class Math {
public static int Add(int a, int b) {
return a + b;
}
}
可以看出,测试APP的功能非常简单。当按钮被点击后,调用Math类的Add方法计算传入参数之和,然后将计算结果显示出来。我们将利用Frida框架对Add方法进行Hook,改变其执行逻辑。
编写HOOK代码
Frida框架提供了丰富的接口函数,以至于我们可以用简单的几行代码便可以实现hook。如下便是实现hook Add方法的代码。
//hello.js
setImmediate(function(){
Java.perform(function(){
var math = Java.use("com.example.fridahook.Math");
math.Add.implementation = function(a, b){
a = 123;
b = 456;
var result= this.Add(a, b);
console.log(a, b, result);
return result;
}
});
});
这段代码仅仅是将传入的值更改后,又调用了原来的Add方法,然后将结果返回。当然,只要我们想,可以对Add方法的执行逻辑进行任意更改。
代码注入
编写完hook代码,接下来就是将代码注入到App内,使其生效。流程如下
1 将测试App安装到手机,并运行。
2 将手机链接到电脑,打开cmd窗口,输入如下命令adb shell进入手机内存空间。
3 运行data/local/tmp目录下的Frida Server。(我已提前将Friday Server拷贝到手机的该目录下,并命名为fsarm64)
4 另外打开一个cmd窗口运行 adb forward tcp:27042 tcp:27042 命令。
5 进入到hook 代码所在文件夹,运行
frida -U com.example.fridahook -l hello.js
如上图所示,便是注入成功了。这个时候,我们再次点击按钮,可以看到显示的结果不在是之前的内容。