Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
binder-trace — Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder". | Kitploit
Herramientas/GitHubGitHub/foundryzero/binder-trace
Android SecurityDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMobile SecurityBinary Analysis
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder".

Ver Repositorio
76679hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo de binder-trace

Binder Trace

Binder Trace es una herramienta para interceptar y analizar mensajes de Android Binder. Piénsalo como "Wireshark para Binder".

demostración de binder-trace

Requisitos

versión de python >= 3.9

⚙️ Instalación

Necesitarás un dispositivo Android rooteado o un emulador.

  • (Solo Linux) - instala xclip o xsel para la funcionalidad "copiar al portapapeles"

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Instalar desde PyPi

    pip install binder-trace

  • Comprueba qué versión de frida está instalada (asegúrate de haber instalado los requisitos con pip)

    pip list | grep frida

  • Descarga la versión correspondiente de frida-server desde la página de lanzamientos de frida

  • Asegúrate de que adb se esté ejecutando como root, envía frida-server a tu dispositivo y ejecútalo

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Argumentos

▶️ Iniciando binder trace

Para iniciar binder trace necesitamos elegir un dispositivo y un proceso al que conectarnos. En el siguiente ejemplo usamos adb y frida-ps para identificar un proceso al que conectarnos en un emulador local. Como es un emulador de Android 11, elegimos el directorio de estructuras de Android 11. Elige el directorio de estructuras que más se aproxime a tu versión de Android. Si deseas estructuras para una versión diferente de Android, por favor, háznoslo saber. Una vez que esté en ejecución, comienza a usar la aplicación objetivo para generar algunas transacciones de binder.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Controles

🌐 Global

📈 Panel de frecuencia

🔎 Archivo de Configuración

Para filtrar, define cualquiera o todas las opciones de interface, method, type e inclusive. Para no usar una opción, déjala en blanco ""

Sin el argumento -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

Antes de la Configuración

Con el argumento -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" y android.content.IContentProvider->"" ->call han sido filtrados

Después de la Configuración

📦 Compatibilidad de Estructuras

Las interfaces de binder internas pueden cambiar entre versiones menores y, dado que prácticamente todo se compila junto sin información de versión en tiempo de ejecución, es difícil proporcionar información de estructuras 100% precisa para cada versión en el ecosistema altamente fragmentado de Android.

Puedes encontrar más detalles sobre las estructuras en la página de estructuras.

Descargar herramienta
ArgumentDescription
-hImprime la ayuda de los argumentos.
-d DEVICEEl dispositivo al que conectarse, p. ej. "emulator-5554". Usa adb devices para listar los dispositivos disponibles. Si no se proporciona, se usa por defecto el dispositivo USB.
-p PIDEl pid del proceso en DEVICE al que conectarse.
-n NAMEEl nombre del proceso en DEVICE al que conectarse, p. ej. "Messaging".
-a [9, 10, 11, 12, 13, 14]La versión de Android del dispositivo objetivo. Si no se proporciona una ruta de estructuras, se usan las estructuras predeterminadas.
-s STRUCTPATHLa ruta al directorio de archivos de estructura.
-c CONFIGLa ruta al archivo de configuración para filtrar.
--spawn Genera el proceso antes de conectarse. La opción -n debe estar presente y contener un identificador de proceso válido.
TeclaAcción
upSubir
downBajar
shift + upPágina arriba
shift + downPágina abajo
homeIr al principio
endIr al final
tabSiguiente panel
shift + tabPanel anterior
ctrl + cCopiar panel al portapapeles
spacePausar/Reanudar grabación de transacciones
cLimpiar
hAbrir ayuda
rRecargar archivo de configuración
qSalir
TeclaAcción
pAlternar orden asc/desc
wSaltar a la siguiente interfaz
sSaltar a la interfaz anterior
aActivar todos los filtros
nDesactivar todos los filtros
enterAlternar filtro