
Una herramienta de frida para volcar dex en memoria y apoyar a los ingenieros de seguridad en el análisis de malware.
frida-dexdump es una herramienta de frida para encontrar y volcar dex en memoria para apoyar a los ingenieros de seguridad en el análisis de malware.
pip3 install frida-dexdump
Los argumentos CLI se basan en frida-tools, puedes volcar rápidamente la aplicación en primer plano así:
frida-dexdump -FU
O especificar y lanzar una aplicación así:
frida-dexdump -U -f com.app.pkgname
Adicionalmente, puedes ver en -h que las nuevas opciones proporcionadas por frida-dexdump son:
-o OUTPUT, --output OUTPUT Output folder path, default is './<appname>/'.
-d, --deep-search Enable deep search mode.
--sleep SLEEP Waiting times for start, spawn mode default is 5s.
Al usarlo, sugiero utilizar la opción -d, --deep-search, que puede tomar más tiempo, pero los resultados serán más completos.

make
Ver requirements.txt