环境安装
pip install frida -i https://pypi.tuna.tsinghua.edu.cn/simple
pip install frida-tools -i https://pypi.tuna.tsinghua.edu.cn/simple
检测芯片情况
adb shell
getprop ro.product.cpu.abi
下载最新frida-server对应芯片版本 https://github.com/frida/frida/releases
将服务端工具传入
adb push .\frida-server-15.1.18-android-x86 /data/local/tmp
给权限,并执行
adb shell
chmod 777 /data/local/tmp/frida-server-15.1.18-android-x86
端口配置
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
完成环境!
脱壳
找到自己要的包名
frida-ps -U -a
动态执行,完成脱壳。dexDump.js此类frida脚本可以在网上找到。
frida -R -f com.Fairytale.world -l C:\Users\JimUn\Desktop\dexDump.js --no-paus
导出即可。
adb pull /data/data/com.Fairytale.world/6838224.dex C:\Users\JimUn\Desktop