Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nowsecure/r2frida
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)iOS-SicherheitMobile App-PenetrationstestsReverse EngineeringDebuggerMobile ForensikPenetrationstestsMobile SicherheitBinäranalyseTop in iOS-Sicherheit Nr.5
1.4k14026vor 14h 4mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Mobile App-Penetrationstests Nr.11
Top in Mobile Forensik Nr.6
Top in Mobile Sicherheit Nr.11
Top in Reverse Engineering Nr.19
GitHubnowsecure/r2frida

r2frida

Radare2 und Frida besser zusammen.

Repository anzeigen

r2frida

Radare2 und Frida besser zusammen ci radare2

Beschreibung

Eigenständiges Plugin für radare2, das frida mitliefert und es ermöglicht, lokale oder entfernte Prozesse mit r2-Befehlen statt (aber nicht beschränkt auf) Frida-Skripten zu instrumentieren.

Das radare-Projekt bietet eine vollständige Toolchain für Reverse Engineering, es wird aktiv gepflegt und stellt gut gewartete Funktionalitäten bereit und erweitert seine Features mit anderen Programmiersprachen und Tools.

Frida ist ein dynamisches Instrumentierungs-Toolkit, das es einfach macht, laufende Prozesse zu inspizieren und zu manipulieren, indem man eigenes JavaScript injiziert und optional auch mit seinen Skripten kommuniziert.

Features

  • Unveränderte Frida-Skripte ausführen (Verwende den :.-Befehl)
  • Snippets in C, Javascript oder TypeScript in jedem Prozess ausführen
  • Kann in lokalen oder entfernten Systemen anhängen, spawnen oder starten
  • Sections, Symbole, Exporte, Protokolle, Klassen, Methoden auflisten
  • Nach Werten im Speicher innerhalb des Agenten oder vom Host aus suchen
  • Methodenimplementierungen ersetzen oder Hooks mit kurzen Befehlen erstellen
  • Bibliotheken und Frameworks in den Zielprozess laden
  • Unterstützung für Dalvik-, Java-, ObjC-, Swift- und C-Schnittstellen
  • Dateideskriptoren und Umgebungsvariablen manipulieren
  • Signale an den Prozess senden, fortsetzen, Breakpoints
  • Das r2frida-io-Plugin ist auch ein Dateisystem-fs- und debug-Backend
  • r2 und frida mit r2pipe automatisieren
  • Prozessspeicher lesen/schreiben
  • Funktionen, Syscalls und rohe Code-Snippets aufrufen
  • Verbindung zu frida-server über usb oder tcp/ip
  • Apps und Prozesse auflisten
  • Register, Argumente von Funktionen tracen
  • Getestet auf x64, arm32 und arm64 für Linux, Windows, macOS, iOS und Android
  • Erfordert keine Installation von frida auf dem Host (keine frida-tools nötig)
  • Erweitere die r2frida-Befehle mit Plugins, die im Agenten laufen
  • Seitenberechtigungen ändern, Code und Daten patchen
  • Symbole nach Name oder Adresse auflösen und als Flags in r2 importieren
  • r2-Befehle im Host vom Agenten aus ausführen
  • r2-APIs verwenden und r2-Befehle innerhalb des entfernten Zielprozesses ausführen.
  • Native Breakpoints mit der :db-API
  • Auf entfernte Dateisysteme mit der r_fs-API zugreifen.

Installation

Der empfohlene Weg, r2frida zu installieren, ist über r2pm:

$ r2pm -ci r2frida

Binär-Builds, die keine Kompilierung erfordern, werden bald in r2pm und r2env unterstützt. In der Zwischenzeit kannst du gerne die letzten Builds von der Releases-Seite herunterladen.

Kompilierung

Abhängigkeiten

  • radare2
  • pkg-config (unter Windows nicht erforderlich)
  • curl oder wget
  • make, gcc
  • npm, nodejs (wird bald entfernt)

Unter GNU/Debian musst du die folgenden Pakete installieren:

$ sudo apt install -y make gcc libzip-dev nodejs npm curl pkg-config git

Anweisungen

$ git clone https://github.com/nowsecure/r2frida.git
$ cd r2frida
$ make
$ make user-install

Windows

  • Installiere meson und Visual Studio
  • Entpacke das neueste radare2-Release-Zip im r2frida-Stammverzeichnis
  • Benenne es in radare2 um (statt radare2-x.y.z)
  • Um den VS-Compiler in PATH verfügbar zu machen (preconfigure.bat)
  • Führe configure.bat und dann make.bat aus

Verwendung

Zum Testen verwende r2 frida://0, denn das Anhängen an die pid0 in frida ist eine spezielle Sitzung, die lokal läuft. Jetzt kannst du den :?-Befehl ausführen, um die Liste der verfügbaren Befehle zu erhalten.

$ r2 'frida://?'
r2 frida://[action]/[link]/[device]/[target]
* action = list | apps | attach | spawn | launch
* link   = local | usb | remote host:port
* device = '' | host:port | device-id
* target = pid | appname | process-name | program-in-path | abspath
Local:
* frida://?                        # show this help
* frida://                         # list local processes
* frida://0                        # attach to frida-helper (no spawn needed)
* frida:///usr/local/bin/rax2      # abspath to spawn
* frida://rax2                     # same as above, considering local/bin is in PATH
* frida://spawn/$(program)         # spawn a new process in the current system
* frida://attach/(target)          # attach to target PID in current host
USB:
* frida://list/usb//               # list processes in the first usb device
* frida://apps/usb//               # list apps in the first usb device
* frida://attach/usb//12345        # attach to given pid in the first usb device
* frida://spawn/usb//appname       # spawn an app in the first resolved usb device
* frida://launch/usb//appname      # spawn+resume an app in the first usb device
Remote:
* frida://attach/remote/10.0.0.3:9999/558 # attach to pid 558 on tcp remote frida-server
Environment: (Use the `%` command to change the environment at runtime)
  R2FRIDA_SAFE_IO=0|1              # Workaround a Frida bug on Android/thumb
  R2FRIDA_DEBUG=0|1                # Used to debug argument parsing behaviour
  R2FRIDA_COMPILER_DISABLE=0|1     # Disable the new frida typescript compiler (`:. foo.ts`)
  R2FRIDA_AGENT_SCRIPT=[file]      # path to file of the r2frida agent

Beispiele

$ r2 frida://0     # same as frida -p 0, connects to a local session

Du kannst an jedes Programm nach Name oder pid anhängen, spawnen oder starten. Die folgende Zeile hängt an den ersten Prozess namens rax2 an (führe rax2 - in einem anderen Terminal aus, um diese Zeile zu testen)

$ r2 frida://rax2  # attach to the first process named `rax2`
$ r2 frida://1234  # attach to the given pid

Die Verwendung des absoluten Pfads einer Binärdatei zum Spawnen wird den Prozess spawnen:

$ r2 frida:///bin/ls
[0x00000000]> :dc        # continue the execution of the target program

Funktioniert auch mit Argumenten:

$ r2 frida://"/bin/ls -al"

Für USB-Debugging von iOS/Android-Apps verwende diese Aktionen. Beachte, dass spawn durch launch oder attach ersetzt werden kann und der Prozessname die bundleid oder die PID sein kann.

$ r2 frida://spawn/usb/         # enumerate devices
$ r2 frida://spawn/usb//        # enumerate apps in the first iOS device
$ r2 frida://spawn/usb//Weather # Run the weather app

Befehle

Dies sind die häufigsten Befehle, also musst du sie lernen und mit ? ergänzen, um Hilfe zu Unterbefehlen zu erhalten.

:i        # get information of the target (pid, name, home, arch, bits, ..)
.:i*      # import the target process details into local r2
:?        # show all the available commands
:dm       # list maps. Use ':dm|head' and seek to the program base address
:iE       # list the exports of the current binary (seek)
:dt fread # trace the 'fread' function
:dt-*     # delete all traces

Plugins

r2frida-Plugins laufen auf der Agenten-Seite und werden mit der r2frida.pluginRegister-API registriert.

Siehe das plugins/-Verzeichnis für weitere Beispiel-Plugin-Skripte.

[0x00000000]> cat example.js
r2frida.pluginRegister('test', function(name) {
  if (name === 'test') {
    return function(args) {
      console.log('Hello Args From r2frida plugin', args);
      return 'Things Happen';
    }
  }
});
[0x00000000]> :. example.js   # load the plugin script

Der :.-Befehl funktioniert wie der .-Befehl von r2, läuft aber innerhalb des Agenten.

Tool herunterladen