
أداة فريدا لتفريغ ملفات DEX من الذاكرة لدعم مهندسي الأمن في تحليل البرمجيات الخبيثة.
frida-dexdump هي أداة فريدا للعثور على dex في الذاكرة وتفريغها لدعم مهندسي الأمن في تحليل البرامج الضارة.
pip3 install frida-dexdump
تعتمد وسائط سطر الأوامر على frida-tools، يمكنك تفريغ التطبيق الأمامي بسرعة هكذا:
frida-dexdump -FU
أو تحديد تطبيق وتشغيله هكذا:
frida-dexdump -U -f com.app.pkgname
بالإضافة إلى ذلك، يمكنك رؤية الخيارات الجديدة التي يوفرها frida-dexdump في -h:
-o OUTPUT, --output OUTPUT مسار مجلد الإخراج، الافتراضي هو './<appname>/'.
-d, --deep-search تفعيل وضع البحث العميق.
--sleep SLEEP أوقات الانتظار للبدء، الوضع الافتراضي للتشغيل هو 5 ثوانٍ.
عند الاستخدام، أقترح استخدام خيار -d, --deep-search، قد يستغرق وقتًا أطول، لكن النتائج ستكون أكثر اكتمالاً.

make
راجع requirements.txt