《安卓逆向这档事》十五、是时候学习一下Frida一把梭了(下)

查看 109|回复 10
作者:笨笨家的唯一   


一、课程目标
1.了解Frida-Native-Hook
2.借助ida脚本实现一键式hook
二、工具
1.教程Demo(更新)
2.jadx-gui
3.VS Code
三、课程内容
1.Process、Module、Memory基础
1.Process
Process 对象代表当前被Hook的进程,能获取进程的信息,枚举模块,枚举范围等
[table]
[tr]
[td]API[/td]
[td]含义[/td]
[/tr]
[tr]
[td]Process.id

课程内容, 进程

D小小贱   

卡个一周年,视频剪辑中,路过的师傅帮忙点个star
开源项目地址
SuperMelon   


正己 发表于 2023-12-15 12:15
你要先判断是64位还是32位的架构,然后用ida去查看真实的地址,你那边不一定是和我一致的

大佬,我也遇到了他说的问题,hook checkVip时报错,hook其他两个不报错。我找了另一个样本来试也是,模拟器hook不上,报错,但是换真机(安卓7安装不了教程Demo)就可以了。这个要怎么解决。
这里多嘴说一句,大佬在视频中用的真机,地址偏移量没有问题,用模拟器的小可爱要注意,看地址偏移量要把教程Demo中【lib\x86】文件夹下的【lib52pojie.so】丢进IDA,然后查看函数的偏移量,比如教程中的【Java_com_zj_wuaipojie_util_SecurityUtil_diamondNum】偏移量是【0000A2A0        】
小肥元   

giegie好腻害
BonnieRan   

大佬牛逼,辛苦了,希望有一些范例看看什麽地方用得着
xiaobaixuepj   

基础贴很重要
222shuai   

看完文章 坐等视频,
zhangxiaosi   

感谢分享
BonnieRan   


SuperMelon 发表于 2023-10-3 00:20
大佬牛逼,辛苦了,希望有一些范例看看什麽地方用得着

范例参考视频教程哦
SuperMelon   

感谢分享
您需要登录后才可以回帖 登录 | 立即注册

返回顶部