Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
binder-trace — Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder". | Kitploit
Outils/GitHubGitHub/foundryzero/binder-trace
Android SecurityDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMobile SecurityBinary Analysis
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder".

Voir le dépôt
76679il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

binder-trace logo

Binder Trace

Binder Trace est un outil permettant d'intercepter et d'analyser les messages Binder d'Android. Considérez-le comme un « Wireshark pour Binder ».

démo binder-trace

Prérequis

version de python >= 3.9

⚙️ Installation

Vous aurez besoin d'un appareil Android rooté ou d'un émulateur.

  • (Linux uniquement) - installez xclip ou xsel pour la fonctionnalité « copier dans le presse-papiers »

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Installez depuis PyPi

    pip install binder-trace

  • Vérifiez quelle version de frida est installée (assurez-vous d'avoir installé les dépendances avec pip)

    pip list | grep frida

  • Téléchargez la version correspondante de frida-server depuis la page des versions de frida

  • Assurez-vous qu'adb s'exécute en root, poussez frida-server vers votre appareil et exécutez-le

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Arguments

▶️ Démarrage de binder trace

Pour démarrer binder trace, il faut choisir un appareil et un processus auquel s'attacher. Dans l'exemple suivant, nous utilisons adb et frida-ps pour identifier un processus auquel s'attacher sur un émulateur local. Comme il s'agit d'un émulateur Android 11, nous choisissons le répertoire de structures Android 11. Choisissez le répertoire de structures qui correspond le plus à votre version d'Android. Si vous souhaitez des structures pour une autre version d'Android, faites-le-nous savoir. Une fois lancé, utilisez l'application cible pour générer des transactions Binder.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Commandes

🌐 Global

📈 Panneau de fréquences

🔎 Fichier de configuration

Pour filtrer, définissez tout ou partie des options interface, method, type et inclusive. Pour ne pas utiliser une option, laissez-la vide ""

Sans l'argument -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

Avant la configuration

Avec l'argument -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" et android.content.IContentProvider->"" ->call ont été filtrés

Après la configuration

📦 Compatibilité des structures

Les interfaces Binder internes peuvent changer entre les versions mineures, et comme tout est compilé ensemble sans information de version à l'exécution, il est difficile de fournir des informations de structure 100 % précises pour chaque version de l'écosystème Android, très fragmenté.

Plus de détails sur les structures sont disponibles sur la page des structures.

Télécharger l’outil
ArgumentDescription
-hAffiche l'aide des arguments.
-d DEVICEL'appareil auquel se connecter, p. ex. « emulator-5554 ». Utilisez adb devices pour lister les appareils disponibles. S'il n'est pas fourni, l'appareil USB est utilisé par défaut.
-p PIDLe PID du processus sur DEVICE auquel se connecter.
-n NAMELe nom du processus sur DEVICE auquel se connecter, p. ex. « Messaging ».
-a [9, 10, 11, 12, 13, 14]La version Android de l'appareil cible. Si aucun chemin de structures n'est fourni, les structures par défaut sont utilisées.
-s STRUCTPATHLe chemin vers le répertoire des fichiers de structures.
-c CONFIGLe chemin vers le fichier de configuration à utiliser pour le filtrage.
--spawn Lance le processus avant de s'y attacher. L'option -n doit être présente et contenir un identifiant de processus valide.
ToucheAction
upMonter
downDescendre
shift + upPage précédente
shift + downPage suivante
homeAller en haut
endAller en bas
tabPanneau suivant
shift + tabPanneau précédent
ctrl + cCopier le panneau dans le presse-papiers
spacePause/Reprise de l'enregistrement des transactions
cEffacer
hOuvrir l'aide
rRecharger le fichier de configuration
qQuitter
ToucheAction
pInverser l'ordre croissant/décroissant
wAller à l'interface suivante
sAller à l'interface précédente
aActiver tous les filtres
nDésactiver tous les filtres
enterActiver/désactiver le filtre