QingYi. 发表于 2021-12-20 18:56

Objection初探

首先objection要运行起来要搞定frida的安装以及使用

介绍我就不多说了,功能很多,And much, much more...
pip install 安装一下


安装好之后输入objection会弹出一些提示,我们来操作下


报错首先看看frida是不是没开启


一些食用方法,查看当前加载的so


查看so文件的导出方法


我们还可以使用一款插件"wallbreaker" ,"破墙者"


安装好之后,使用方式如下


查看它的子类和dump出它的类


另外一个插件是"Frida-DEXDump",是同一个作者写的


我们拿一个360加固的样本看看



它会查找所有的dex



我们再dump出来


在里面查找一下包含MainActivity的


打开它,完成了.



PS:晚上不宜学习困难/新知识,适合复习,不然一晚上都在搜索引擎找答案,看源码.如果没搞定就去睡觉,那么一晚上都在想解决方案.

QingYi. 发表于 2021-12-20 19:07

手里有之前的一个锁机样本,差点脑抽给他安装再explore了,傻了傻了.

xiaoaiai2468 发表于 2021-12-20 20:30

看起来蛮好用的样子

dlovec 发表于 2021-12-20 23:44

可以去试一试

慵懒丶L先森 发表于 2021-12-22 15:20

感谢分享,原来还可以加载插件,之前都不知道

厄斐琉斯 发表于 2022-1-4 23:35

大佬想问下掌阅app的电子书解密可以用frida分析吗?可CB酬谢

laoztb 发表于 2022-4-13 16:53

感谢分享 ,这插件还是很有用的
页: [1]
查看完整版本: Objection初探