
مجموعة من النصوص البرمجية التي تسهل العمل مع frida
مجموعة من السكريبتات تسهل العمل مع Frida، مصممة للمساعدة في إيجاد الدالة الصحيحة للربط بها ثم تعديلها.
بالنسبة لكلا السكريبتين، أفترض أن لديك جهازًا متصلًا عبر USB أو محاكيًا يعمل على نفس الجهاز.
قم بتثبيت frida على جهازك وتأكد من تشغيل خادم frida على جهاز android / المحاكي الخاص بك.
قد يكون لديك ملف apk وتريد معرفة الأنشطة (activities) التي ستعمل وبأي ترتيب. في هذه الحالة يمكنك استخدام activity_tracer.js:
frida -U -f com.pkg.xxx.yyy -l activity_tracer.js --no-pause
في حال أردت سرد جميع دوال (methods) صنف معين وتريد معرفة ما ترجعه الدالة، يمكنك استخدام hooketh.py:
python hooketh.py -h
usage: hooketh.py [-h] [-n NUMBER] [-c CLASS_NAME] [-t RETURN_TRUE]
[-p PACKAGE_NAME]
optional arguments:
-h, --help show this help message and exit
-n NUMBER, --number NUMBER
index number of the method to overload
-c CLASS_NAME, --class_name CLASS_NAME
FQDM name of the target class
-t RETURN_TRUE, --return_true RETURN_TRUE
make method return true(type 1 or true)
-p PACKAGE_NAME, --package_name PACKAGE_NAME
FQDM of the app (ex: com.app.name, you can find it in
the manifest file)
# If you do not provide a method number the script will use "3" as a method number because that is the "init" method
python3 hooketh.py -c java.lang.String -p com.name1.name2.demo
# Make method 10 in the MainActivity return true
python3 hooketh.py -c com.name1.name2.demo.MainActivity -p com.name1.name2.demo -n 10 -t true
ملاحظة: بمجرد تقديم اسم الصنف ورقم لسكريبت hooketh.py، سيسرد جميع دوال الصنف ويرقمها. بعد ذلك يمكنك تقديم رقم من الأرقام المدرجة لتحصل على ما ترجعه تلك الدالة. أبدأ دائماً بالرقم 3 لأنها دالة التهيئة.