
Android ऐप्स के लिए Frida-आधारित रनटाइम API मॉनिटर जो पूर्वनिर्धारित या कस्टम श्रेणियों में आह्वान किए गए APIs, पैरामीटर, रिटर्न वैल्यू और कॉल ओरिजिन को लॉग करता है।

PAPIMonitor (Python API Monitor for Android apps) एक पायथन उपकरण है जो Frida पर आधारित है, एप्लिकेशन निष्पादन के दौरान उपयोगकर्ता-चयनित APIs की निगरानी के लिए। एप्लिकेशन को एक एमुलेटर के अंदर स्थापित किया जाना चाहिए जो पहले से ADB के माध्यम से पीसी होस्ट से जुड़ा हो। उपयोगकर्ता कई श्रेणियों (जैसे, Device Data, Device Info, SMS) में विभाजित APIs की एक पूर्वनिर्धारित सूची या कमांड लाइन के माध्यम से स्क्रिप्ट को पारित APIs की एक कस्टम सूची की निगरानी करना चुन सकता है। उपकरण आहूत API, पैरामीटर, वापसी मान, और उस पंक्ति और फ़ाइल को संग्रहीत करता है जहाँ से इसे बुलाया गया था।
नीचे आउटपुट का एक उदाहरण है:
{
"category": "Custom",
"class": "com.dave.popupre.MainActivity",
"method": "getText",
"args": [],
"calledFrom": "com.dave.popupre.MainActivity$1.onClick(MainActivity.java:26)",
"returnValue": "Hello Toast!",
"time": "03/09/2021, 14:43:06"
}
⚠️ Google एमुलेटर के साथ चेतावनी
| Google Emulator | Ubuntu | Windows | MacOS |
|---|---|---|---|
| 7.x x86 | ✔️ | ✔️ | ✔️ |
| 8.x x86 | ✔️ | ✔️ | ✔️ |
| 9.0 x86 | ✔️ | ✔️ | ✔️ |
| 10.0 x86 | ✔️ | ✔️ | ✔️ |
| 11.0 x86 | ✔️ | ✔️ | ✔️ |
| 12.0 x86 | ✔️ | ✔️ | ✔️ |
⚠️ Frida एंड्रॉइड 11-12 (x86_64) (Google Emulatore) पर टूटा हुआ प्रतीत होता है।
सामान्य आवश्यकताएँ:
sudo apt-get install libjpeg-dev zlib1g-dev
pyenv install 3.8.0
pyenv virtualenv 3.8.0 papi-monitor
pyenv activate 3.8.0/envs/papi-monitor
pip3 install -r requirements
sudo apt-get install python3-virtualenv
virtualenv env
source env/bin/activate
pip install -r requirements
resources/frida-server/ में frida-server डाउनलोड करेंpython papi_monitor.py --package-name com.package.name --filter "Crypto"
python papi_monitor.py --file-apk app.apk --api-monitor api_personalized.json
python papi_monitor.py --package-name com.package.name --api-monitor api_personalized.json
python papi_monitor.py --package-name com.package.name --filter "ALL"
python papi_monitor.py --package-name com.package.name --api-monitor api_personalized.json --store-script True --filter "Crypto" "Crypto - Hash"
python papi_monitor.py --package-name com.package.name --api-monitor api_personalized.json --pinning-bypass --antiroot-bypass
एंड्रॉइड के लिए बहुत सारी Frida स्क्रिप्ट यहाँ पाई जा सकती हैं।