Frida+FRIDA-DEXDump 实现简单脱壳

0x00
最近测试某APP项目,拿到APP发现无法反编译,后来发现是加了360的壳,请教了一下朋友,成功脱壳,反编译。

0x01
Frida项目地址
[https://github.com/frida][0]
Frida安装

python3 -m pip install firda
python3 -m pip install frida-tools

Frida连接模拟器
下载firda server端,根据自己的机器架构进行选择
https://github.com/frida/frida/releases

img

adb连接模拟器,上传server到模拟器或手机中

adb connect 127.0.0.1:62001
adb push D:\tools\安卓逆向相关\android反编译三件套\frida-server-15.1.1-android-x86 /data/local/tmp

进入手机shell,运行server端

adb shell
./frida
img

使用 frida-ps -U 查看手机进程,如果有,则代表Frida已经连接成功,后续我们也可以使用Frida进行hook了

img

0x02
Frida+FRIDA-DEXDump 脱壳
FRIDA-DEXDump 项目地址
[https://github.com/hluwa/FRIDA-DEXDump][0]

模拟器或ROOT过的测试机运行需要脱壳的APP,然后运行main.py即可脱壳,后续就可以使用 d2j-dex2jar 进行反编译了。

img

该文章来源火线zone社区:https://zone.huoxian.cn/d/502-fridafrida-dexdump

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、Frida简介 Frida是一款基于python + javascript 的hook框架,适用于androi...
    a峰_18fa阅读 8,944评论 0 8
  • 参考文章:https://www.cnblogs.com/c-x-a/p/12594239.html[https:...
    HAO延WEI阅读 10,809评论 0 0
  • 环境安装 python 模拟器 查看CPU架构 根据架构,从frida官网下载对应的serverhttps://g...
    归隐小赵阅读 4,466评论 0 1
  • 16宿命:用概率思维提高你的胜算 以前的我是风险厌恶者,不喜欢去冒险,但是人生放弃了冒险,也就放弃了无数的可能。 ...
    yichen大刀阅读 11,296评论 0 4
  • 公元:2019年11月28日19时42分农历:二零一九年 十一月 初三日 戌时干支:己亥乙亥己巳甲戌当月节气:立冬...
    石放阅读 11,815评论 0 2