跳到主要内容

4 篇博文 含有标签「frida」

查看所有标签

Frida Java API 使用技巧:Java.use、字段访问与方法重载

· 阅读需 1 分钟
Apache王也道长
软件开发者与技术作者

Frida 使用小技巧

使用 Java.use 创建对象并修改字段

var o = Java.use("com.tencent.mm.o").$new();
o.a.value = 1;

Frida 的 Java API 操作需要在 Java.perform 回调中进行,并准确选择方法重载签名。示例适合分析自有 Android 应用的运行行为,不应绕过第三方应用的安全控制。

解密Android某信聊天记录

· 阅读需 2 分钟
Apache王也道长
软件开发者与技术作者

解密Android某信聊天记录

frida, frida-tools, adb 本文仅用于自有设备、测试账号和获得明确授权的数据恢复与安全研究。不要访问他人设备、绕过访问控制或传播隐私数据;实验前应备份原始文件并在隔离副本上操作。

Frida 安装与配置:客户端、frida-server、架构与版本匹配

· 阅读需 1 分钟
Apache王也道长
软件开发者与技术作者

frida安装与配置

下载python 3.8.x

下载 frida-server

https://github.com/frida/frida/releases/download/12.8.0/frida-server-12.8.0-android-x86_64.xz

Frida 客户端与设备端服务版本应保持一致,设备 CPU 架构和权限也必须匹配。仅在自有应用或已授权目标上使用动态插桩,并保留测试范围和操作记录。

Frida获取微信消息内容

· 阅读需 1 分钟
Apache王也道长
软件开发者与技术作者

Frida获取微信消息内容

获取微信消息内容

var SQLiteDatabase = Java.use("com.tencent.wcdb.database.SQLiteDatabase");
SQLiteDatabase["insert"].implementation = function (str, str2, contentValues) {
console.log('SQLiteDatabase.insert is called:', 'str=', str, 'str2=', str2, 'contentValues=', contentValues);
var result = this["insert"](str, str2, contentValues);
console.log('SQLiteDatabase.insert result=', result);
return result;
};

目标应用升级后,类名、方法签名和参数结构都可能变化,因此示例中的定位结果不能长期复用。动态分析应限定在授权测试环境,并避免记录或上传真实用户的敏感消息。

总访问量 -- · 访客数 --