小菜鸟一枚 发表于 2022-2-3 08:07

学破解第181天,《hook框架-objection使用》学习

## 0x1 介绍
  1.介绍

Objection是一款基于frida的hook框架,由于frida需要我们自己编写脚本,使用比较麻烦,objection内置了在安卓和IOS逆向中常用的一些hook脚本,我们通过简单的命令行就可以进行hook,非常方便。

## 0x2 objection环境配置
  1.依赖frida

需要先安装好frida

  2.安装

pip3 install objection

## 0x3 常用命令
  1.启动

Objection -g 包名/PID explore注入app进程

**报错首先看看frida是不是没开启**

```
mount -o rw,remount /
adb push frida-server /sbin
chmod +x /sbin/frida-server
frida-server
```

  2.命令行

1)android root disable绕过root检测

2)android proxy set <ip address> <port>设置代{过}{滤}理(不需要在本地和手机安装一些证书)

3)android sslpinning disable禁用证书固定(达到绕过证书检测的目的)

4)android hooking watch class_ method 类名- dump-return查看函数返回值

5)android hooking set return_ value函数false修改函数返回值

## 0x4 实战
&emsp;&emsp;1.输入Objection看看:

```
Traceback (most recent call last):
File "c:\users\lenovo\appdata\local\programs\python\python38\lib\site-packages\pkg_resources\__init__.py", line 582, in _build_master
    ws.require(__requires__)
```

&emsp;&emsp;2.报错,最终实战失败,未找到解决方法。

金冰 发表于 2022-2-3 14:10

Galaxy2010 发表于 2022-2-3 16:09

赞实战,哪位大神帮楼主解决一下实战问题

luoye1997 发表于 2022-2-3 20:26

感谢大佬

盖世英熊i 发表于 2022-2-3 22:45

请问小白应该从何学起怎么有点看不懂&#128514;

a1m929 发表于 2022-2-3 23:21

支持楼主,经验满满

vnkgt 发表于 2022-2-4 00:24

学习学习

weizhuqiang 发表于 2022-2-4 07:49

感谢大佬

cmbslgn 发表于 2022-2-4 08:59

jws2016 发表于 2022-2-4 12:53

希望楼主,弄个合集。
页: [1] 2
查看完整版本: 学破解第181天,《hook框架-objection使用》学习