180207 逆向-Frida入门(1)

本文介绍了Frida框架在Windows下的应用,作为一款全平台的Hook工具,Frida通过开启服务器并利用ptrace调试目标进程实现Hook。作者分享了在Python 3.5.2环境下遇到的DLL加载错误问题及其解决方案,并演示了如何使用Frida的基本API。接下来的计划是进一步研究在指定地址Hook及操作参数。
摘要由CSDN通过智能技术生成

1625-5 王子昂 总结《2018年2月7日》 【连续第495天总结】
A. Frida入门
B.
在Windows下的Hook框架似乎没什么出名的,仅有的一些例如EasyHook、微软提供的API和detour库都是API级别的

而对于当前目的以做题为主的我来说,INS指令级别的Hook才是更需要的—毕竟拿到的程序很大可能关键部分都是自写的函数、甚至只是一个结构块

于是想起了已经在Android平台使用的Frida,这是一个全平台,包括Windows、Linux、Android、iOS等等都可使用的框架

它的原理是在需要Hook的平台上开启一个服务器,然后服务器通过ptrace调试目标进程,另一方面客户端脚本将核心代码传给服务器,服务器进行Hook

脚本方面似乎使用C、Python、Switch都可以,而核心代码必须使用js
正好借此契机去好好学下js啦~

首先安装,py2和3下面都有,各自用pip安装即可
值得一提的是以前用的是py2,版本是2.7.13c,正常使用
这次刚开始py3跑的是3.5.2,安装后import frida会报

Failed to load the Frida native extension: DLL load failed: 找不到指定的模块
查了一下发现是frida开发者更新太勤了外加死脑筋,模块中硬编码要求导入python36.dll,而在3.5版本下仅有python35.dll,于是报错

解决方法为:

  • 安装python3.6版本
  • 搜索并改变Frida模块中要求为python36.dll的代码,将其修正为对应的版本文件

后者有可能会导致一些不

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值