当前位置:   article > 正文

脱壳入门之frida-dexdump的第一次实践_frida-dexdump服务端

frida-dexdump服务端

安装frida 和frida-dexdump

安装frida-dexdump
先安装frida

参考
https://blog.csdn.net/blackblackblack223/article/details/132790887?spm=1001.2014.3001.5501

frida开源地址
https://github.com/frida/frida

windows模拟器一般是x86

真机一般是arm64

所以frida-server版本别搞错了

下载以后搬运到手机或者模拟器的/data/local/tmp目录下
su 切到root用户
然后chmod -R 777 frida文件名

启动frida服务

在windows上或者mac 安装pip install frida==服务端一直版本
pip install frida-tools 好像会包含frida-dexdump
如果没有包含 pip install frida-dexdump

在这里插入图片描述

打开手机端app

运行客户端 frida-dexdump -U -f com.xx.xx -d -o ./

然后就会开始自动搜索内存进行脱壳 一段时间后 目录下会出现一堆dex文件 然后反编译dex 即可看代码

到这里基本的脱壳就完成了 ,反编译的时候建议先看最大的dex文件 然后去找反编译代码

在这里插入图片描述

至于frida-dexdump更多信息 跟进git地址处查看
https://github.com/hluwa/frida-dexdump?tab=readme-ov-file

补充

如果多台机器frida
frida-ps -D device_name

获取包名
adb -s localhost:16384 shell dumpsys window windows

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/神奇cpp/article/detail/752957
推荐阅读
相关标签
  

闽ICP备14008679号