1.了解
监管机构已经卷到需要监控进程了,为了跟上通报步伐查了下资料,打算浅试一下camille,依据原作的文档初步了解到需要python3 、adb、frida、模拟器(木木-已成功、夜神)、root手机,开始逐个尝试,记录一下所遇到的情况。
原作祭上:
camille/use.md at master · zhengjim/camille · GitHub
https://www.cnblogs.com/zhengjim/p/15508738.html
2.Python
Python38、pip更新
电脑中如果有多个python环境的,记得改好名哦,不然会报错,我是配置了环境变量然后让38的置顶
pip如果久没用了也记得升级一下,基本报错后自动复制提示命令就行
3.Adb
adb shell
如果是用的手机就直接adb devices,如果是模拟器需在对应路径下运行adb connect
adb基本思路 就是 先查看cpu版本 然后下载对应版本的frida后 将文件push进去 放到自己熟悉的路径,然后给文件赋权后直接运行frida
4.Frida
官方祭上: https://github.com/frida/frida/releases
frida在电脑中可以直接使用pip安装,在root手机/模拟器中则需要去官方下载匹配的版本并放置在root手机/模拟器中并运行
在实际使用过程中可以通过frida-ps -R命令查看机器的进程列表来判断frida-server是否启动,如果提示 unable to connect to remote frida-server则需要进行端口转发
5.Camille
官方祭上:https://github.com/zhengjim/camille
下载好源码后解压到本机,进入camille目录下,pip再安装一个txt文件
pip install -r requirements.txt
使用camille的两个基础命令
python camille.py APP包名
python camille.py APP包名 -ns -f D:\camille\1.xls
python camile.py APP包名 -npp -f D:\camille\123.xls
6.报错解决
① frida not executable: 64-bit ELF file
因为我的模拟器cpu是x86,并不是x86_64,frida没下对cpu型号导致报错
指路主流模拟器CPU型号,但是不保准,我的mumu是x86,并不是x86_64,被忽悠了
夜神 x86 默认连上
雷电 x86_64 默认连上
网易mumu x86_64 adb connect 127.0.0.1:7555
逍遥 x86_64 adb connect 127.0.0.1:21503
蓝叠 x86 默认连上
腾讯手机助手 暂不支持adb连接
指路参考链接:http://www.manongjc.com/detail/25-ucjqyfnoneluxul.html
虽然并没有解决到我上面的报错,指不定有人需要
② Script(line 88): SyntaxError : parse error
因为我的python环境之前装过frida,然后升级frida的时候没有对frida-tools同步升级导致frida的版本和frida-tools的对应不上,frida和frida-tools有对应的版本,当时解决方法是重新指定版本安装frida和frida-tools,frida官方github里面Assets就能找到对应的tools版本
pip install frida==16.0.2
pip install frida-tools==12.0.1
指路参考链接:https://blog.csdn.net/qq_41374107/article/details/104654146
虽然也没有解决我的报错,但指不定有人需要