dump脚本时,关于Frida的的问题答疑
本帖最后由 litsion 于 2019-11-25 11:02 编辑是这样的,最近在学习ipa反编译的时候,跟着文章做的时候突然遇到了一个问题,所以来论坛斗胆请问下各位大佬们答疑一下。
ipa包砸壳成功,解密函数也找到了,对比了教程显示的是一致,不过按着教程DUMP解密数据时出错了。
Frida源代码如下
script = session.create_script("""
var baseAddr = Module.findBaseAddress('xxx-app');
var luaL_loadbuffer = baseAddr.add(0x2DF644);
Interceptor.attach(luaL_loadbuffer, {
onEnter: function(args) {
var name = Memory.readUtf8String(args);
var obj = {}
obj.size = args.toInt32()
obj.name = name;
obj.content = Memory.readCString(args, obj.size);
send(obj);
}
} );
""")
def write(path, content):
print('write:', path)
folder = os.path.dirname(path)
if not os.path.exists(folder):
os.makedirs(folder)
open(path, 'w').write(content)
def on_message(message, data):
if message['payload']['name']:
name = message['payload']['name']
name = “/Add/Your/Dump/Path/"+ name
content = message['payload']['content'].encode('utf-8')
dirName = os.path.dirname(name)
if not os.path.exists(dirName):
os.makedirs(os.path.dirname(name))
if name.endswith('.lua'):
write(name, content)
script.on('message', on_message)
script.load()
sys.stdin.read()
想请教一下上面代码里的这一段代码 name = “/Add/Your/Dump/Path/"+ name
ida运行时总提醒 /Add/Your/Dump/Path/这一段出错,请教下是需要我设置路径吗?还是代码有问题呢?
我自己设置了几次路径也运行不了,有点迷茫了,小白斗胆请教,望知道的大佬能帮助答疑一下下,感激不尽~
frida代码,上面帖子发布时后面3个英文字母默认关联了IDA... 这里重新申明下框架是frida 冰雪冬樱250 发表于 2019-11-25 11:18
感谢楼主分享
???..
页:
[1]