一、Frida-DexDump简介
Frida-DexDump是一款基于Frida框架开发的内存数据操作工具,主要用于在Android设备内存中提取Dex文件,并能够脱去大部分的壳。
二、Frida-DexDump安装与配置
首先,确保你已经安装了Python和frida。然后,在cmd输入下面的命令安装即可:
pip install frida-dexdump
安装完毕后,用frida-dexdump测试一下是否安装成功。出现下图,说明安装成功。
三、Frida-DexDump使用方法
1 在手机端,启动frida-server。
2 在电脑端,使用下面的命令,查看包名:
frida-ps -U -a # 查看包名
3 使用下面的命令脱壳:
frida-dexdump -U -f 包名
// 或者打开app后,用下面的命令
frida-dexdump -FU -d -o .
出现 “All done”,说明脱壳成功,如下图:
脱壳成功后,文件放在同级目录下。