【Frida】JavaScript读取并解析json文件的一种方式

【Frida】JavaScript读取并解析json文件的一种方式

0. 背景

希望 frida 在 hook 时,js 脚本能读取并解析 json 文件。此脚本运行在 Linux 系统上。

1. 代码

const openPtr = Module.getExportByName(null, "open");  // 获取系统 open 函数的地址
const open = new NativeFunction(openPtr, "int", ["pointer", "int"]);  // 创建新的函数对象以调用上一行获取的 open 函数
const fd = open(Memory.allocUtf8String("sample.json"), 0);  // 获取所需要解析的文件的文件描述符
if (fd > 0) {
    const input = new UnixInputStream(fd);  // 通过文件描述符创建输入流
    const promise = input.read(2048);  // 从输入流中读取文件内容,read 函数会返回一个 Promise 对象,该对象会接收一个 ArrayBuffer,其中包含读取到的数据
    promise
        .then(
            (arraybuffer) => {
                const content = arraybuffer.unwrap().readUtf8String();  // 将 ArrayBuffer 中的内容转为字符串
                const jsonObj = JSON.parse(content);  // 将字符串解析为 JSON 对象
                send(jsonObj["key"]);  // 通过键获取 JSON 对象中的值,并发送回 hook
                send("stop");
            }
        )
        .catch(
            (error) => {
                send(error.toString());
                send("stop");
            }
        );
}

2. 思路

要完成所需功能,思路主要分为两部分:读取文件和解析 json。解析 json 的部分比较简单,使用 JSON.parse() 即可将一个 json 格式的字符串转换为 JavaScript 对象。而从文件中读出所需字符串的实现方式则要复杂一些。

2.1 解析 json

解析 json 的方法比较简单,var obj = JSON.parse(text); 即可。其中 text 是要解析的 json 格式字符串,obj 是解出来的 JavaScript 对象。

更详细的说明可参考这篇文章这篇文章,在此不再赘述。

2.2 读取文件

根据 frida 的文档new UnixInputStream(fd[, options]) 可以从指定文件中读取内容,其中 fd 是要读的文件的文件描述符。

2.2.1 获取文件描述符

要获取文件描述符,可以调用 Linux 的系统函数 int open(const char *pathname, int flags);

  • pathname 是表示文件路径的字符串;
  • flags 是代表打开方式的整数:
    • 可选的打开方式有只读(O_RDONLY)、只写(O_WRONLY)和读写(O_RDWR),分别对应的值为 012
  • 函数返回的整数就是文件描述符。

要调用系统的 open 函数,可以先用 frida 的 Module.getExportByName(moduleName|null, exportName) 函数来通过函数名获取其地址,再将地址传入 new NativeFunction(address, returnType, argTypes[, abi]) 函数来创建新的函数对象以便调用。

  • Module.getExportByName 函数可以从指定模块中导出函数的地址:
    • moduleName 是模块名称:
      • 如果模块名称未知,可以传入 null 作为模块名称;
    • 参数 exportName 是要导出的函数的名称;
    • 函数的返回值就是导出函数的地址。
  • NativeFunction 用于创建一个新的函数对象,它可以调用指定地址处的函数:
    • address 是要调用的函数的地址;
    • returnType 是所调函数的返回值类型;
    • argTypes 是一个数组,其内容是被调用函数的参数列表中每个参数对应的类型;
    • 1. 代码 中的程序第 2 行为例:
      • 要调用的函数是 open,其地址已通过 Module.getExportByName(null, "open") 获得;
      • open 的返回类型为整数,因此 returnType"int"
      • open 所需的参数是一个指向 C 字符串的指针和一个整数,所以 argTypes 处应填入 ["pointer", "int"]

上文提到,open 的第一个参数是个指向 C 字符串的指针。然而,JavaScript 字符串没法直接传给 open 函数。因此需要借助 Memory.allocUtf8String(str) 函数来分配一块空间并写入所需字符串,该函数的返回值便是指向字符串的指针。这样就可以将其传递给 open 函数了。

2.2.2 创建文件输入流

获取到文件描述符之后,UnixInputStream 函数便可以通过该描述符来构造输入流对象。它的 read(size) 函数会返回一个 Promise 对象。该对象会接收一个 ArrayBuffer,其中包含读取到的数据。

要从 ArrayBuffer 解出所需的数据,可以调用它的 unwrap() 函数。该函数返回一个 NativePointer。再调用 NativePointerreadUtf8String([size = -1]) 函数即可读出其中的字符串。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,240评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,328评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,182评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,121评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,135评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,093评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,013评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,854评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,295评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,513评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,678评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,398评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,989评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,636评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,801评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,657评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,558评论 2 352

推荐阅读更多精彩内容