
Cross-platform memory dumper using Frida to extract accessible memory from iOS, Android, and Windows applications for forensic analysis and penetration testing.
Fridump (v0.1) est un outil open source de dump mémoire, principalement destiné aux testeurs d'intrusion et aux développeurs. Fridump utilise le framework Frida pour vider les adresses mémoire accessibles depuis n'importe quelle plateforme prise en charge. Il peut être utilisé depuis un système Windows, Linux ou Mac OS X pour dumper la mémoire d'une application iOS, Android ou Windows.
Comment procéder :
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
Les principaux indicateurs pouvant être utilisés avec fridump sont :
positional arguments:
process the process that you will be injecting to
optional arguments:
-h, --help show this help message and exit
-o dir, --out dir provide full output directory path. (def: 'dump')
-U, --usb device connected over usb
-v, --verbose verbose
-r, --read-only dump read-only parts of memory. More data, more errors
-s, --strings run strings on all dump files. Saved in output dir.
--max-size bytes maximum size of dump file in bytes (def: 20971520)
Pour trouver le nom d'un processus local, vous pouvez utiliser :
frida-ps
Pour un processus s'exécutant sur un périphérique connecté via USB, vous pouvez utiliser :
frida-ps -U
Exemples :
fridump -U Safari - Dump the memory of an iOS device associated with the Safari app
fridump -U -s com.example.WebApp - Dump the memory of an Android device and run strings on all dump files
fridump -r -o [full_path] - Dump the memory of a local application and save it to the specified directory
D'autres exemples sont disponibles ici
Pour installer Fridump, il vous suffit de le cloner depuis git et de l'exécuter :
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
Pour utiliser fridump, vous devez avoir frida installé dans votre environnement Python et frida-server sur l'appareil dont vous souhaitez dumper la mémoire. Le moyen le plus simple d'installer frida sur Python est d'utiliser pip :
pip install frida
Plus d'informations sur l'installation de Frida sont disponibles ici
Pour iOS, les instructions d'installation se trouvent ici.
Pour Android, les instructions d'installation se trouvent ici.
Remarque : sur les appareils Android, assurez-vous que le binaire frida-server s'exécute en tant que root !
Cet outil a été testé sur un ordinateur portable Windows 7 et un Mac OS X, en vidant la mémoire de :
Par conséquent, si cet outil ne fonctionne pas pour vous, je m'en excuse et j'essaierai de le corriger.
Toutes les suggestions et commentaires sont les bienvenus !