提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      移动安全初探之frida框架
      发布时间:2021-10-12 阅读次数: 783 次

      frida是一个面向开发人员、逆向工程师和安全研究人员的动态检测工具,它可以帮助使用者在没有程序源代码的情况下对程序进行分析、监控。frida框架是一款hook框架,基于动态二进制插桩技术,研究人员在使用时只需要将自行编写的javascript代码通过python脚本注入到所要分析的程序进程中即可。frida还是一款易用的跨平台工具,原生支持WinMacLinuxAndroidiOS等平台。

       

      由于其简单、跨平台的特性,在程序黑盒调试发挥出来强大的作用,在Android平台上已经超越了此前非常流行的Xposed框架。


      01

      frida下载地址

       

      frida的官方网址为https://frida.re/frida是一款开源框架,下载地址为https://github.com/frida/frida

       

      02

      frida安装部署

       

      frida分为客户端和服务端,客户端即为分析端,服务端即为被分析端。以在Windows上进行Android应用分析为例,Windows为客户端,Android设备为服务端。本文下面均以Windows作为客户端,Android设备作为服务端举例进行。

       

      首先进行frida客户端的安装部署,由于frida需要使用python脚本将javascript代码注入到被分析进程中,所以首先需要安装python环境。

       

      本文所使用的python环境为python3.7.7,此处建议使用pyenv启动指定的python版本,方便在由于python版本和frida版本不匹配出现异常时可以快速切换python版本

       

      pyenvinstall 3.7.7


      pyenvlocal 3.7.7


       

      使用pip安装frida,建议指定frida版本进行安装,本文使用的frida版本为12.8.0

       

      pipinstall frida==12.8.0

       

       

      安装frida-tools


      pipinstall frida-tools==5.3.0

       

      上一条:frida主动调用简介
      下一条:《入侵生命周期细分实践指南》:窃取网站会话凭证攻击

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部