frida
一、windows安裝
1.支援python2.7和python3.6,直接使用easy_install下載frida
2.選擇模擬器 / 實體機架構對應的frida-server :frida-server download 使用adb push命令傳入安卓機
3. adb shell進入android shell
chmod 777 改許可權
4. 執行frida-shell
5.轉發android TCP埠到本地
6. frida-ps -R或-U 測試frida環境,顯示android程式列表說明搭建成功:
二、一個例子
測試程式:
仍然要先執行frida-server,設定TCP埠轉發,然後frida-ps -U測試是否連通。
python3編寫frida指令碼:
執行效果:
三、VX SQL passwd
遇到一個坑,frida.frida.get_usb_device().attach('com.tencent.mm')的時候報錯了:
TransportError: the connection is closed
frida-server那邊的報錯資訊:
Frida:ERROR:../../../frida-core/src/linux/frida-helper-service-glue.c:2929:frida_resolve_library_function: assertion failed (local_library_path == remote_library_path): ("/system/lib/libc.so" == "/system/lib/arm/libc.so")
github上有一些回答:
Mixed-architecture emulators are not supported. Please use a plain emulator or a real device. (Or contribute support for this.)
Systems like Genymotion, that emulate ARM binaries through qemu-user, are not supported. (PRs welcome though!)
以及blablabla的,看樣子我可能需要嘗試換一個安卓模擬器或者上真機。
選了一萬個手機,網上各種神奇教程號稱百分百各種root,一萬個silly B軟體號稱一鍵root。。。。。小米的開發版系統華為的鎖玄乎其玄
最後乖乖上淘寶買了二手root過的機器,lg g5 H830。。。
拿來adb shell找不到device。。。
不要慌!!!
1.常規 > 關於手機 > 軟體資訊 > 核心版本連點78下進入開發者模式
2.再看常規中就多了一個開發人員選項的條目,點進去,最上面的開發人員選項滑塊關掉再開啟實現一次強無敵的重啟
3.然後usb除錯勾上!再往下找,找到"選擇usb配置"選為RNDIS(USB Ethernet)
4.adb shell成功!
5.注意拷進去跑的frida-server的版本,如果frida-ps -U能執行,但是自己寫的frida指令碼提示無法處理64位,那麼請使用frida-server的arm64版本
雖然我沒有掌握手機root大法。。。。但最後我終於練成了貼膜大法!
相關文章
- 安裝 Frida 和 PassionfruitUI
- frida 列印請求體buffer
- frida反除錯繞過除錯
- [分享]Frida之Stalker簡介
- frida 建立一個ArrayList例項
- Radare2 Frida實現破解
- 雷電模擬器安裝frida
- Ubuntu上編譯多個版本的fridaUbuntu編譯
- Android 安全研究 hook 神器frida學習(一)AndroidHook
- Frida-跨平臺注入工具基礎篇
- 初識Frida--Android逆向之Java層hook (二)AndroidJavaHook
- 初識Frida--Android逆向之Java層hook (一)AndroidJavaHook
- frida 判斷so已載入之後再hookHook
- [原創] Frida操作手冊-Android環境準備Android
- Android逆向之旅---Hook神器家族的Frida工具使用詳解AndroidHook
- 使用 Frida 逆向分析 Android 應用與 BLE 裝置的通訊Android
- 不一樣的玩法兒:基於反編譯器的Frida支援編譯
- 【安卓逆向】從逆向登入協議開始到frida rpc的初探安卓協議RPC
- 使用frida rpc不還原token演算法抓取APP最簡單的Hook方法RPC演算法APPHook
- 最新版某白酒app MT-V定位及帶殼frida-hook實戰APPHook
- iOS逆向_使用frida、ida逆向某app的網路請求signature驗籤生成演算法iOSAPP演算法
- 《社交娛樂·風控課堂》議題3:《Frida輔助安卓SO演算法還原和自動化黑盒呼叫》安卓演算法