
क्रॉस-प्लेटफ़ॉर्म मेमोरी डंपर जो iOS, Android और Windows अनुप्रयोगों से सुलभ मेमोरी निकालने के लिए Frida का उपयोग करता है, फोरेंसिक विश्लेषण और पेनिट्रेशन परीक्षण के लिए।
Fridump (v0.1) एक ओपन सोर्स मेमोरी डंपिंग टूल है, जिसका मुख्य उद्देश्य पेनिट्रेशन टेस्टर्स और डेवलपर्स के लिए है। Fridump Frida फ्रेमवर्क का उपयोग करके किसी भी समर्थित प्लेटफ़ॉर्म से सुलभ मेमोरी पतों को डंप करता है। इसका उपयोग विंडोज, लिनक्स या मैक OS X सिस्टम से iOS, एंड्रॉइड या विंडोज एप्लिकेशन की मेमोरी डंप करने के लिए किया जा सकता है।
कैसे करें:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
निम्नलिखित मुख्य फ़्लैग हैं जिनका उपयोग fridump के साथ किया जा सकता है:
positional arguments:
process the process that you will be injecting to
optional arguments:
-h, --help show this help message and exit
-o dir, --out dir provide full output directory path. (def: 'dump')
-U, --usb device connected over usb
-v, --verbose verbose
-r, --read-only dump read-only parts of memory. More data, more errors
-s, --strings run strings on all dump files. Saved in output dir.
--max-size bytes maximum size of dump file in bytes (def: 20971520)
किसी स्थानीय प्रक्रिया का नाम जानने के लिए, आप उपयोग कर सकते हैं:
frida-ps
USB से जुड़े उपकरण पर चल रही प्रक्रिया के लिए, आप उपयोग कर सकते हैं:
frida-ps -U
उदाहरण:
fridump -U Safari - Dump the memory of an iOS device associated with the Safari app
fridump -U -s com.example.WebApp - Dump the memory of an Android device and run strings on all dump files
fridump -r -o [full_path] - Dump the memory of a local application and save it to the specified directory
अधिक उदाहरण यहाँ पाए जा सकते हैं।
Fridump स्थापित करने के लिए आपको बस इसे git से क्लोन करना और चलाना है:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
fridump का उपयोग करने के लिए आपके पास अपने python वातावरण में frida स्थापित होना चाहिए और जिस उपकरण से मेमोरी डंप करना चाहते हैं उस पर frida-server होना चाहिए। अपने python पर frida स्थापित करने का सबसे आसान तरीका pip का उपयोग करना है:
pip install frida
Frida स्थापित करने के बारे में अधिक जानकारी यहाँ मिल सकती है।
iOS के लिए, स्थापना निर्देश यहाँ पाए जा सकते हैं।
Android के लिए, स्थापना निर्देश यहाँ पाए जा सकते हैं।
नोट: Android उपकरणों पर, सुनिश्चित करें कि frida-server बाइनरी रूट के रूप में चल रहा हो!
इस उपकरण का परीक्षण एक विंडोज 7 और एक मैक OS X लैपटॉप पर किया गया है, निम्नलिखित की मेमोरी डंप करके:
इसलिए, यदि यह उपकरण आपके लिए काम नहीं कर रहा है, तो मैं क्षमा चाहता हूँ और इसे ठीक करने का प्रयास करूँगा।
कोई भी सुझाव और टिप्पणी स्वागत है!