Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
binder-trace — Binder Trace ist ein Werkzeug zum Abfangen und Parsen von Android-Binder-Nachrichten. Stellen Sie es sich als „Wireshark für Binder“ vor. | Kitploit
Tools/GitHubGitHub/foundryzero/binder-trace
Android-SicherheitDynamische Analyse (Sandboxing)Mobile App-PenetrationstestsReverse EngineeringMobile SicherheitBinäranalyse
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace ist ein Werkzeug zum Abfangen und Parsen von Android-Binder-Nachrichten. Stellen Sie es sich als „Wireshark für Binder“ vor.

Repository anzeigen
7667919vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Binder-Trace-Logo

Binder Trace

Binder Trace ist ein Werkzeug zum Abfangen und Analysieren von Android-Binder-Nachrichten. Stell es dir wie „Wireshark für Binder“ vor.

Binder-Trace-Demo

Anforderungen

Python-Version >= 3.9

⚙️ Installation

Du benötigst ein gerootetes Android-Gerät oder einen Emulator.

  • (Nur Linux) - installiere xclip oder xsel für die Funktion „In die Zwischenablage kopieren“.

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Installiere von PyPi

    pip install binder-trace

  • Prüfe, welche Version von Frida installiert ist (stelle sicher, dass du die Anforderungen per pip installiert hast).

    pip list | grep frida

  • Lade die passende Version von frida-server von der Frida-Releases-Seite herunter.

  • Stelle sicher, dass adb als root ausgeführt wird, übertrage frida-server auf dein Gerät und führe es aus.

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Argumente

ArgumentBeschreibung
-hGibt die Hilfe zu den Argumenten aus.
-d DEVICEDas Gerät, an das angehängt werden soll, z. B. „emulator-5554“. Verwende adb devices, um verfügbare Geräte aufzulisten. Falls nicht angegeben, wird standardmäßig das USB-Gerät verwendet.
-p PIDDie PID des Prozesses auf DEVICE, an den angehängt werden soll.
-n NAMEDer Name des Prozesses auf DEVICE, an den angehängt werden soll, z. B. „Messaging“.
-a [9, 10, 11, 12, 13, 14]Die Android-Version des Zielgeräts. Wenn kein Strukturpfad angegeben wird, werden die Standardstrukturen verwendet.
-s STRUCTPATHDer Pfad zum Verzeichnis der Strukturdateien.
-c CONFIGDer Pfad zur Konfigurationsdatei zum Filtern.
--spawn Startet den Prozess vor dem Anhängen. Die Option -n muss vorhanden sein und eine gültige Prozesskennung enthalten.

▶️ Binder Trace starten

Um Binder Trace zu starten, müssen wir ein Gerät und einen Prozess zum Anhängen auswählen. Im folgenden Beispiel verwenden wir adb und frida-ps, um einen Prozess auf einem lokalen Emulator zu identifizieren, an den wir uns anhängen können. Da es sich um einen Android-11-Emulator handelt, wählen wir das Strukturverzeichnis für Android 11. Wähle das Strukturverzeichnis, das am ehesten zu deiner Android-Version passt. Falls du Strukturen für eine andere Android-Version benötigst, lass es uns bitte wissen. Sobald es läuft, beginne mit der Nutzung der Ziel-App, um einige Binder-Transaktionen zu erzeugen.

> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Bedienung

🌐 Global

TasteAktion
upNach oben
downNach unten
shift + upEine Seite nach oben
shift + downEine Seite nach unten
homeZum Anfang
endZum Ende
tabNächster Bereich
shift + tabVorheriger Bereich
ctrl + cBereich in die Zwischenablage kopieren
spaceTransaktionsaufzeichnung pausieren/fortsetzen
cLeeren
hHilfe öffnen
rKonfigurationsdatei neu laden
qBeenden

📈 Frequenzbereich

TasteAktion
pReihenfolge auf-/absteigend umschalten
wZur nächsten Schnittstelle springen
sZur vorherigen Schnittstelle springen
aAlle Filter aktivieren
nAlle Filter deaktivieren
enterFilter umschalten

🔎 Konfigurationsdatei

Definiere zum Filtern eine beliebige oder alle der Optionen interface, method, type und inclusive. Wenn eine Option nicht verwendet werden soll, lasse sie leer "".

Ohne -c-Argument

> binder-trace -d emulator-5554 -n Contacts -a 13

Vor der Konfiguration

Mit -c-Argument

config.json

{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" und android.content.IContentProvider->"" ->call wurden herausgefiltert.

Nach der Konfiguration

📦 Strukturkompatibilität

Interne Binder-Schnittstellen können sich zwischen kleineren Versionen ändern, und da praktisch alles zusammen kompiliert wird und keine Laufzeit-Versionsinformationen vorhanden sind, ist es schwierig, für jede Veröffentlichung in Androids stark fragmentiertem Ökosystem zu 100 % genaue Strukturinformationen bereitzustellen.

Weitere Details zu den Strukturen findest du auf der Strukturen-Seite.

Tool herunterladen