
Ein Frida-Tool, um Dex im Speicher zu dumpen und Sicherheitsingenieure bei der Analyse von Malware zu unterstützen.
frida-dexdump ist ein Frida-Tool, um dex im Arbeitsspeicher zu finden und zu dumpen, um Sicherheitsingenieure bei der Analyse von Malware zu unterstützen.
pip3 install frida-dexdump
CLI-Argumente basieren auf frida-tools. Sie können die Vordergrund-App schnell dumpen wie folgt:
frida-dexdump -FU
Oder App angeben und spawnen wie folgt:
frida-dexdump -U -f com.app.pkgname
Zusätzlich können Sie in -h sehen, dass die neuen Optionen von frida-dexdump sind:
-o OUTPUT, --output OUTPUT Ausgabeverzeichnispfad, Standard ist './<appname>/'.
-d, --deep-search Aktiviert den Deep Search Mode.
--sleep SLEEP Wartezeit für den Start, Standard im Spawn-Modus ist 5s.
Bei der Verwendung empfehle ich die Option -d, --deep-search, die zwar mehr Zeit in Anspruch nehmen kann, aber die Ergebnisse werden vollständiger sein.

make
Siehe requirements.txt