吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3272|回复: 18
收起左侧

[Android 分享] 记第一次frida-dexdump脱壳

  [复制链接]
terminator800 发表于 2023-1-17 14:33
本帖最后由 terminator800 于 2023-1-17 15:03 编辑

frida-dexdump脱壳

新人报道,好多不懂。先操作一下,并记录下流程,希望可以帮助刚入门的伙伴,请大神们多多指教。

环境搭建

依赖

adb
Python

安装

执行pip install frida-dexdump安装frida-dexdump。记住frida版本,后面需要和frida服务端版本相同。
image1.png

执行adb shell后执行getprop ro.product.cpu.abi获处理器架构
image2.png

根据处理器架构,获取frida
server(https://github.com/frida/frida/releases)
。releases里面没有16.0.8的server,找个最近的server版本试试。
image3.png

下载后解压。执行adb push .\\frida-server-16.0.7-android-arm64 /data/local/tmp。试了自定义路径/sdcard/temp,拷贝后不能给可执行权限。先不研究了,按照大神们的教程push到/data/local/tmp中。然后adb
shell后执行chmod 777 frida-server-15.2.1-android-arm64给可执行权限。
image4.png

image5.png

开始脱壳

adb shell上运行frida-server。需要root身份(su)运行。
image6.png

windows端执行脱壳命令 :

  frida-dexdump -U -f com.app.pkgname

frida-dexdump 参数:\
-o OUTPUT, --output OUTPUT  Output folder path, default is './<appname>/'.\
-d, --deep-search           Enable deep search mode.\
--sleep SLEEP               Waiting times for start, spawn mode default is 5s.

免费评分

参与人数 6吾爱币 +11 热心值 +5 收起 理由
jqdx7592 + 1 感谢分享
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
lgc81034 + 1 谢谢@Thanks!
pdc9911 + 1 + 1 谢谢@Thanks!
debug_cat + 1 + 1 用心讨论,共获提升!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zhangsf123 发表于 2023-1-25 22:18
支持输出。只有输出才能更快成长。
clovert 发表于 2023-1-17 15:59
虚幻魔王 发表于 2023-1-17 16:06
 楼主| terminator800 发表于 2023-1-17 16:23
虚幻魔王 发表于 2023-1-17 16:06
意义何在?第99种回字写法?

对不起,碍您眼了
dsfive 发表于 2023-1-17 16:27
支持经验分享
 楼主| terminator800 发表于 2023-1-17 16:33

感受到了大哥对菜鸟的爱
feiyu361 发表于 2023-1-17 18:31
不错,写的有点详细
头像被屏蔽
yuanjufeng1 发表于 2023-1-17 21:30
提示: 作者被禁止或删除 内容自动屏蔽
wqh0925 发表于 2023-1-17 22:40
受教了,这就看看
ycxlsxb 发表于 2023-1-17 22:51
支持经验分享。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表