frida安卓360加固脱壳记录

电脑和模拟器安装frida

github直达: https://github.com/frida/frida,该方式依赖于python环境,所以首先你得确保自己有python执行环境

电脑端(我的是Mac):

pip3 install frida-tools
pip3 install frida

查看电脑端安装的frida版本,到时模拟器要安装对应的server版本

pip3 show frida

�显示的我的版本:

Name: frida
Version: 15.2.2

安卓模拟器(记得在模拟器里开启root,我的mac用的mumu模拟器)安装server:

下载直达地址:https://github.com/frida/frida/releases下载

与电脑端对应版本的server, 并解压,得到releasesfrida-server-15.2.2-android-x86_64文件


image.png

模拟器一般架构是x86_64,可在设置关于手机里看到

手机端安装并启动server:

Mumu模拟器的device名字

adb connect localhost:5555 (也有可能是adb connect localhost:22471)  () //连接模拟器
adb devices  //查看你连接后的设置列表,我的是emulator-5554
adb -s emulator-5554  push /yourpath/releasesfrida-server-15.2.2-android-x86_64  /data/local/tmp //将文件推到模拟器安卓里
adb -s emulator-5554 shell //终端进入安卓shell环境
chmod 777  /data/local/tmp/releasesfrida-server-15.2.2-android-x86  //设置执行权限
/data/local/tmp/server文件 //安卓端启动server,启动完后其它操作均在新开的终端里执行

打开另一个终端(windows上叫命令提示符)

adb -s emulator-5554  forward tcp:27042 tcp:27042  //设置转发,必须

此时准备工作做完了,检查一下连通性,电脑端终端里输入:

frida-ps -R //检查是否连接上,如果连接上了会显示安卓里的应用信息

应用一:脱壳

安装frida-dexdump https://github.com/hluwa/frida-dexdump,这是别人写的基于frida的自动脱壳的脚本:

pip3 install frida-dexdump

在模拟器中安装你要脱壳的Apk

frida-ps -Uai //电脑终端 检查并列出包名,查看你要脱壳的包名

然后在终端里执行,如果不出错,即脱壳成功:

frida-dexdump -U -f com.app.pkgname

应用二:插桩

新建js文件,假设我知道我要hook的包名为com.myapp我知道他有一个类叫LoginActivity,我要hook它的loginSuccess方法,加上我的一些执行逻辑

Java.perform(function(){

    var cls = Java.use('com.myapp.module.account.ui.activity.LoginActivity');  // package名:com.myapp.module.account.ui.activity  类名:LoginActivity

    // loginSuccess 为方法名 implementation是固定写法,function为js代码

    cls.loginSuccess.implementation = function (a,b) {

        console.log('checkout',a,b);

        console.log(this.loginSuccess);

        var value = this.loginSuccess(a,b);

    };

});

在模拟器打开有hook的app,开始插桩(可用上面脱壳中提到的检查连通性方法看看有没有连通):

frida -U -l /Users/tanjingning/Desktop/上面的js  com.myapp
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,463评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,868评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,213评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,666评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,759评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,725评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,716评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,484评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,928评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,233评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,393评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,073评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,718评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,308评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,538评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,338评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,260评论 2 352

推荐阅读更多精彩内容