Frida手工脱壳

环境安装

pip install frida -i https://pypi.tuna.tsinghua.edu.cn/simple
pip install frida-tools -i https://pypi.tuna.tsinghua.edu.cn/simple

Frida手工脱壳_第1张图片

检测芯片情况

adb shell 
getprop ro.product.cpu.abi

Frida手工脱壳_第2张图片

下载最新frida-server对应芯片版本 https://github.com/frida/frida/releases

Frida手工脱壳_第3张图片

将服务端工具传入

adb push .\frida-server-15.1.18-android-x86 /data/local/tmp

Frida手工脱壳_第4张图片
给权限,并执行

adb shell
chmod 777 /data/local/tmp/frida-server-15.1.18-android-x86

Frida手工脱壳_第5张图片
端口配置

adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043

Frida手工脱壳_第6张图片

完成环境!

Frida手工脱壳_第7张图片

脱壳

找到自己要的包名

frida-ps -U -a

Frida手工脱壳_第8张图片
动态执行,完成脱壳。dexDump.js此类frida脚本可以在网上找到。

frida -R -f com.Fairytale.world -l C:\Users\JimUn\Desktop\dexDump.js --no-paus

Frida手工脱壳_第9张图片
导出即可。

adb pull /data/data/com.Fairytale.world/6838224.dex C:\Users\JimUn\Desktop

在这里插入图片描述
Frida手工脱壳_第10张图片

你可能感兴趣的:(DIgital,Forensic学习,android)