Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fermion — Fermion, un envoltorio de electron para Frida y Monaco. | Kitploit
Herramientas/GitHubGitHub/fuzzysecurity/fermion
Seguridad AndroidAnálisis Dinámico (Sandboxing)Análisis Dinámico de Código (DAST)Pentesting de Apps MóvilesIngeniería InversaDepuradoresAnálisis de Binarios
GitHubfuzzysecurity/fermion

Fermion

Fermion, un envoltorio de electron para Frida y Monaco.

Ver Repositorio
700839hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CI stars forks release frida-node frida-gum

Fermion

Fermion es una aplicación de electron que envuelve frida-node y monaco-editor. Ofrece un entorno totalmente integrado para prototipar, probar y refinar scripts de Frida a través de una única interfaz. Con la integración de Monaco vienen todas las funciones que esperarías de Visual Studio Code: Linting, IntelliSense, atajos de teclado, etc. Además, Fermion tiene una definición de lenguaje TypeScript para la API de Frida, por lo que es fácil escribir scripts de Frida.

Qué hay en un nombre: Un fermión puede ser una partícula elemental, como el electrón, o puede ser una partícula compuesta, como el protón. Los fermiones incluyen todos los quarks y leptones, así como todas las partículas compuestas formadas por un número impar de estos, como todos los bariones y muchos átomos y núcleos.

¿Cómo obtener Fermion?

Ejecutar Fermion desde el código fuente

Descarga el repositorio y navega a la carpeta Fermion en la terminal. Una vez allí, establece las siguientes variables de entorno.

root@kitploit:~
# Windows
set npm_config_runtime=electron
set npm_config_target=21.0.0

# Linux / OSX
export npm_config_runtime=electron
export npm_config_target=21.0.0

Después instala los paquetes necesarios para ejecutar Fermion con:

root@kitploit:~
npm install

Una vez completado, puedes ejecutar Fermion emitiendo:

root@kitploit:~
npm start

Compilar un paquete de distribución

Completa los pasos anteriores y luego emite el siguiente comando desde la terminal:

root@kitploit:~
# Windows
electron-packager . --icon .\src\images\fermion-ico.ico

# Linux
electron-packager . --icon ./src/images/fermion-ico.png

# OSX
electron-packager . --icon ./src/images/fermion-ico.icns

Lanzamientos

Puedes obtener la última versión precompilada de Fermion para Windows x64 y Linux desde releases.

Notas de preguntas frecuentes

Windows

  • P: Necesito inyectar un proceso a nivel de SYSTEM, ¿cómo puedo hacer eso?
    • R: Solías poder utilizar herramientas como psexec para ejecutar Fermion como SYSTEM, sin embargo desde Electron v8 esto hace que Fermion se congele. Lo que realmente necesitas es que Fermion se ejecute como Administrador y tenga privilegios de SeDebugPrivilege. Como solución alternativa, puedes lanzar PowerShell como Administrador y usarlo para iniciar Fermion.

Linux

  • P: ¿No puedo adjuntarme a un proceso en ejecución?
    • R: Las restricciones del sistema pueden impedirte adjuntarte; normalmente verás un mensaje en Fermion que te indicará cuál es el problema y cómo resolverlo. Sin embargo, en general, puedes ejecutar Fermion o el Frida Server como root o, alternativamente, ejecutar el siguiente comando sudo sysctl kernel.yama.ptrace_scope=0.

General

  • P: Quiero construir mi propia versión de Fermion con una versión nueva de Frida/Electron. ¿Cómo puedo saber qué prebuild's existen actualmente?

    • R: Deberías echar un vistazo aquí; puedes comprobar la versión de compilación predeterminada en ELECTRON_TARGETS_DEFAULT y ELECTRON_TARGETS_FREEBSD respectivamente.
  • P: Quiero revisar/cambiar/actualizar las definiciones de tipos utilizadas en el editor Monaco, ¿cómo puedo hacerlo?

    • R: Esto ahora se maneja como parte del proceso de compilación, por lo que tus definiciones de lenguaje siempre deberían estar actualizadas. Si quieres editar las definiciones de lenguaje de la aplicación manualmente, puedes encontrarlas aquí node_modules/@types/frida-gum/index.d.ts.
  • P: ¿Por qué no tienes un trace estable, hombre (╯°□°)╯︵ ┻━┻

    • R: El rastreo de llamadas consume muchos recursos. En la mayoría de los casos funcionará bien, pero si estás rastreando un hot pointer y/o el rastreo está generando gráficos con miles de nodos, es probable que la ventana de rastreo se retrase mientras recibe datos. Además, como con cualquier tipo de rastreo, puede causar inestabilidad / caídas / congelamientos del proceso.

Acerca de

Puedes ver un ejemplo de Fermion en funcionamiento a continuación, en este caso instrumentando kernel32!ReadFile.

Fermion

Fermion tiene autocompletado, linting y soporte de símbolos de la API de Frida.

Help

Fermion puede conectarse a un servidor de Frida para depurar aplicaciones remotas usando el menú contextual device. En muchos casos, como con la depuración por USB o al adjuntarse a aplicaciones móviles a través de emuladores como genymotion, Fermion detectará automáticamente el servidor como disponible. Sin embargo, también es posible especificar un servidor remoto usando una combinación de IP y Puerto.

Server

Fermion tiene soporte integrado para el rastreo de CALL de hilos.

Trace

Esto puede no hacer exactamente lo que esperas. Cuando defines una combinación de puntero o módulo/Símbolo, el rastreador se adjuntará a esa ubicación y cada vez que un hilo se ejecute en ese lugar, comenzará a rastrear todas las instrucciones CALL que ese hilo realice hasta que regrese. Esto significa que diferentes ejecuciones pueden generar gráficos distintos; también significa que puede que no veas todo lo que una función está haciendo (por ejemplo, si dentro de la función se genera un hilo diferente).

SVG

Fermion convierte estos rastreos a un formato Graphviz SVG usando dot, que luego puedes explorar. Esta es una característica que personalmente encuentro útil en ocasiones cuando realizo trabajo exploratorio (¿Qué hace una función? ¿Qué tan compleja es esa ejecución?). Dicho esto, es una característica prototipo que construí sobre Fermion y probablemente necesite más cariño para estar más lista para producción.

Fermion también tiene documentación integrada para la API de JavaScript de Frida. Como todos los demás, no siempre recuerdo cómo funciona todo, y tener la documentación en la aplicación elimina la necesidad de tener una ventana del navegador abierta.

Docs

Notas

Registro de cambios

Para más detalles sobre los cambios específicos de cada versión, consulta el changelog.

Llamada a la acción

Si integras Fermion en tu flujo de trabajo y te resulta útil, te animo a hacer pull requests, enviar informes de errores y solicitar funciones para mejorar la aplicación. No soy exactamente un desarrollador de Node, así que estoy seguro de que la gente encontrará formas de optimizar y rehacer algunos de los componentes.

Hoja de ruta

  • Implementar una interfaz de administrador de dispositivos más completa.
  • Rediseño de la interfaz de usuario.
  • Medir el apetito por más herramientas nativas construidas sobre Fermion y añadirlas.
  • Extender el administrador de dispositivos para aprovechar las nuevas funciones integradas en Frida v15.0+.

Agradecimientos especiales

¡Solo quiero dar unas gracias especiales!

  • Un enorme agradecimiento a Ole André V. Ravnås por todo su trabajo en Frida y por tener mucha paciencia respondiendo mis preguntas pedestres sobre Frida, NodeJS y Monaco.
  • Un saludo también para mattahan. Estoy usando un icono de Buuf para el paquete de Windows de Fermion. Estoy seguro de que todos hemos usado algunos de sus iconos en NIX a lo largo de los años.
  • Gracias a @MiscMisty, @lez0sec, @berkayyildi por contribuir tiempo/código a Fermion.
Descargar herramienta