1625-5 王子昂 总结《2018年2月9日》 【连续第497天总结】
A. Frida-python on windows问题排查
B.
昨天脚本跑了二十遍以后就会内存读取错误而崩溃
今天继续研究了一下这个问题
首先精简脚本发现
import frida
for i in range(20):
frida.attach('notepad.exe')
也会报错,说明跟注入的js脚本无关,是frida-python的问题
找了一下发现frida-python竟然没有文档,开发者似乎试图让使用者自行阅读源码来理解使用方法……真任性OTZ
感觉问题出在server上,对attach的session数量有限制而未及时释放和重用内存导致溢出
通过ipython发现frida模块下有shutdown方法,运行以后就报Device Manager closed
异常
观察进程管理发现attach以后会自己起一个windows server: