
Un outil Frida pour extraire les fichiers DEX de la mémoire afin d'aider les ingénieurs en sécurité à analyser les malwares.
frida-dexdump est un outil frida pour trouver et extraire le dex en mémoire afin d'aider les ingénieurs en sécurité dans l'analyse de logiciels malveillants.
pip3 install frida-dexdump
Les arguments CLI sont basés sur frida-tools. Vous pouvez rapidement extraire l'application au premier plan comme ceci :
frida-dexdump -FU
Ou spécifier et lancer une application comme ceci :
frida-dexdump -U -f com.app.pkgname
De plus, vous pouvez voir dans -h les nouvelles options fournies par frida-dexdump :
-o OUTPUT, --output OUTPUT Chemin du dossier de sortie, par défaut './<appname>/'.
-d, --deep-search Activer le mode de recherche approfondie.
--sleep SLEEP Temps d'attente pour le démarrage, mode spawn par défaut 5s.
Lors de l'utilisation, je suggère d'utiliser l'option -d, --deep-search, qui peut prendre plus de temps, mais les résultats seront plus complets.

make
Voir requirements.txt