【Android 逆向】Frida 框架 ( Frida 框架使用环境 | Frida 框架作用 | Frida 框架模块 )

2023-03-29 20:45:28 浏览数 (1)

文章目录

  • 一、Frida 框架使用环境
  • 二、Frida 框架作用
  • 三、Frida 框架模块

一、Frida 框架使用环境


Frida 官网 : https://frida.re/

Frida 源码 : https://github.com/frida

Frida 框架使用环境 :

  • JDK
8

: 具体的版本是 java version “1.8.0_144” ;

  • Python
3.7

版本 : 系统中中安装多个 Python , 保证 3.7 版本的环境变量在最上面即可 ;

  • Frida
12.7.5

版本 : 到 https://pypi.org/project/frida/#history 页面下载 Frida ;

  • frida-tools
5.1.0

版本 :

  • IDA
7.0

版本 : 参考 https://cloud.tencent.com/developer/article/2252017 博客 ;

  • 雷电模拟器
3.75

版本 : https://download.csdn.net/download/han1202012/35909355

  • Apktool : 最新版本即可 ;

二、Frida 框架作用


Frida 框架作用 :

  • 函数拦截 : 拦截到函数后 , 可以分析函数的参数 , 返回值 , 得到被拦截函数的处理逻辑 ;
  • 分析逻辑 : 拦截函数 , 数据 , 分析函数之间的承接关系 , 整体分析应用逻辑 ;
  • 分析数据 : 分析 字符串 , 整数 , 浮点数 数据 , 找出 字符串拼接规律 , 加密逻辑 , 接口访问规律 ;

三、Frida 框架模块


Frida 框架中 , 使用 JavaScript 脚本调整 拦截逻辑 ;

JavaScript 脚本中 , 可以配置很多种类的模块 , 以下

4

种模块是最重要的模块 ;

  • Java 模块 : 主要 控制 Java 程序 , 可以控制 Java 函数拦截 , Java 参数设定 ;
  • Module 模块 : 主要 控制 so 动态库模块 ;
  • Memory 模块 : 主要是 控制内存修改 ;
  • NativePointer 模块 : 主要用于 控制 Native 函数拦截 , Native 参数传递 ;

0 人点赞