litsion 发表于 2019-11-25 11:01

dump脚本时,关于Frida的的问题答疑

本帖最后由 litsion 于 2019-11-25 11:02 编辑

是这样的,最近在学习ipa反编译的时候,跟着文章做的时候突然遇到了一个问题,所以来论坛斗胆请问下各位大佬们答疑一下。
ipa包砸壳成功,解密函数也找到了,对比了教程显示的是一致,不过按着教程DUMP解密数据时出错了。

Frida源代码如下


script = session.create_script("""
var baseAddr = Module.findBaseAddress('xxx-app');
var luaL_loadbuffer = baseAddr.add(0x2DF644);
Interceptor.attach(luaL_loadbuffer, {
onEnter: function(args) {
var name = Memory.readUtf8String(args);
var obj = {}
obj.size = args.toInt32()
obj.name = name;
obj.content = Memory.readCString(args, obj.size);
send(obj);
}
} );
""")

def write(path, content):
print('write:', path)
folder = os.path.dirname(path)
if not os.path.exists(folder):
os.makedirs(folder)
open(path, 'w').write(content)

def on_message(message, data):
if message['payload']['name']:
name = message['payload']['name']
name = “/Add/Your/Dump/Path/"+ name
content = message['payload']['content'].encode('utf-8')
dirName = os.path.dirname(name)
if not os.path.exists(dirName):
os.makedirs(os.path.dirname(name))
if name.endswith('.lua'):
write(name, content)
script.on('message', on_message)
script.load()
sys.stdin.read()


想请教一下上面代码里的这一段代码   name = “/Add/Your/Dump/Path/"+ name
ida运行时总提醒 /Add/Your/Dump/Path/这一段出错,请教下是需要我设置路径吗?还是代码有问题呢?
我自己设置了几次路径也运行不了,有点迷茫了,小白斗胆请教,望知道的大佬能帮助答疑一下下,感激不尽~

litsion 发表于 2019-11-25 11:05

frida代码,上面帖子发布时后面3个英文字母默认关联了IDA... 这里重新申明下框架是frida

litsion 发表于 2019-11-25 11:20

冰雪冬樱250 发表于 2019-11-25 11:18
感谢楼主分享

???..
页: [1]
查看完整版本: dump脚本时,关于Frida的的问题答疑