
एक frida उपकरण जो मेमोरी में dex को डंप करता है ताकि सुरक्षा इंजीनियरों को मैलवेयर का विश्लेषण करने में सहायता मिल सके।
frida-dexdump एक frida टूल है जो मेमोरी में dex ढूंढने और डंप करने के लिए है, ताकि सुरक्षा इंजीनियर मैलवेयर का विश्लेषण कर सकें।
pip3 install frida-dexdump
CLI तर्क frida-tools पर आधारित हैं, आप इस तरह से फोरग्राउंड एप्लिकेशन को जल्दी से डंप कर सकते हैं:
frida-dexdump -FU
या इस तरह से एप्लिकेशन को स्पॉन और निर्दिष्ट करें:
frida-dexdump -U -f com.app.pkgname
इसके अलावा, आप -h में देख सकते हैं कि frida-dexdump द्वारा प्रदान किए गए नए विकल्प हैं:
-o OUTPUT, --output OUTPUT आउटपुट फ़ोल्डर पथ, डिफ़ॉल्ट './<appname>/' है।
-d, --deep-search गहन खोज मोड सक्षम करें।
--sleep SLEEP प्रारंभ के लिए प्रतीक्षा समय, स्पॉन मोड डिफ़ॉल्ट 5s है।
उपयोग करते समय, मेरा सुझाव है कि -d, --deep-search विकल्प का उपयोग करें, जिसमें अधिक समय लग सकता है, लेकिन परिणाम अधिक पूर्ण होंगे।

make
requirements.txt देखें