
Volcador de memoria multiplataforma que utiliza Frida para extraer memoria accesible de aplicaciones iOS, Android y Windows para análisis forense y pruebas de penetración.
Fridump (v0.1) es una herramienta de volcado de memoria de código abierto, orientada principalmente a evaluadores de penetración y desarrolladores. Fridump utiliza el framework Frida para volcar direcciones de memoria accesibles desde cualquier plataforma compatible. Se puede usar desde un sistema Windows, Linux o Mac OS X para volcar la memoria de una aplicación iOS, Android o Windows.
Cómo usar:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
Las siguientes son las principales banderas que se pueden usar con fridump:
positional arguments:
process el proceso al que se inyectará
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
-o dir, --out dir proporciona la ruta completa del directorio de salida. (def: 'dump')
-U, --usb dispositivo conectado por USB
-v, --verbose modo detallado
-r, --read-only volcar partes de solo lectura de la memoria. Más datos, más errores
-s, --strings ejecutar strings sobre todos los archivos volcados. Se guarda en el directorio de salida.
--max-size bytes tamaño máximo del archivo de volcado en bytes (def: 20971520)
Para encontrar el nombre de un proceso local, puedes usar:
frida-ps
Para un proceso que se ejecuta en un dispositivo conectado por USB, puedes usar:
frida-ps -U
Ejemplos:
fridump -U Safari - Vuelca la memoria de un dispositivo iOS asociado a la aplicación Safari
fridump -U -s com.example.WebApp - Vuelca la memoria de un dispositivo Android y ejecuta strings en todos los archivos volcados
fridump -r -o [ruta_completa] - Vuelca la memoria de una aplicación local y la guarda en el directorio especificado
Se pueden encontrar más ejemplos aquí
Para instalar Fridump solo necesitas clonarlo desde git y ejecutarlo:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
Para usar fridump necesitas tener frida instalado en tu entorno Python y frida-server en el dispositivo del que quieres volcar la memoria. La forma más sencilla de instalar frida en tu Python es usando pip:
pip install frida
Más información sobre cómo instalar Frida se puede encontrar aquí
Para iOS, las instrucciones de instalación se pueden encontrar aquí.
Para Android, las instrucciones de instalación se pueden encontrar aquí.
Nota: En dispositivos Android, asegúrate de que el binario frida-server se ejecute como root.
Esta herramienta ha sido probada en un portátil con Windows 7 y uno con Mac OS X, volcando la memoria de:
Por lo tanto, si esta herramienta no te funciona, me disculpo e intentaré solucionarlo.
¡Cualquier sugerencia y comentario es bienvenido!