Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
binder-trace — Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder". | Kitploit
Strumenti/GitHubGitHub/foundryzero/binder-trace
Android SecurityDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMobile SecurityBinary Analysis
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder".

Vedi Repository
7667911 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

binder-trace logo

Binder Trace

Binder Trace è uno strumento per intercettare e analizzare i messaggi Binder di Android. Pensalo come un "Wireshark per Binder".

demo di binder-trace

Requisiti

versione di Python >= 3.9

⚙️ Installazione

Avrai bisogno di un dispositivo Android rooted o di un emulatore.

  • (solo Linux) - installa xclip o xsel per la funzionalità "copia negli appunti"

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Installa da PyPi

    pip install binder-trace

  • Controlla quale versione di frida è installata (assicurati di aver installato i requisiti con pip)

    pip list | grep frida

  • Scarica la versione corrispondente di frida-server dalla pagina delle release di frida

  • Assicurati che adb sia in esecuzione come root, esegui il push di frida-server sul dispositivo e avvialo

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Argomenti

▶️ Avvio di binder trace

Per avviare binder trace dobbiamo scegliere un dispositivo e un processo a cui collegarci. Nell'esempio seguente usiamo adb e frida-ps per identificare un processo a cui collegarci su un emulatore locale. Trattandosi di un emulatore Android 11, scegliamo la directory delle struct di Android 11. Scegli la directory delle struct che corrisponde più fedelmente alla tua versione di Android. Se desideri le struct per una versione diversa di Android, faccelo sapere. Una volta in esecuzione, inizia a usare l'app target per generare alcune transazioni binder.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Controlli

🌐 Globali

📈 Pannello delle frequenze

🔎 File di configurazione

Per filtrare, definisci una o più delle opzioni interface, method, type e inclusive. Per non usare un'opzione, lasciala vuota ""

Senza l'argomento -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

Prima della configurazione

Con l'argomento -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" e android.content.IContentProvider->""->call sono stati filtrati

Dopo la configurazione

📦 Compatibilità delle strutture

Le interfacce binder interne possono cambiare tra versioni minori e, poiché sono di fatto compilate tutte insieme senza informazioni sulla versione a runtime, è difficile fornire informazioni strutturali accurate al 100% per ogni release nell'ecosistema altamente frammentato di Android.

Maggiori dettagli sulle strutture sono disponibili nella pagina delle strutture.

Scarica lo strumento
ArgomentoDescrizione
-hStampa l'help degli argomenti.
-d DEVICEIl dispositivo a cui collegarsi, es. "emulator-5554". Usa adb devices per elencare i dispositivi disponibili. Se non fornito, viene utilizzato il dispositivo USB.
-p PIDIl pid del processo su DEVICE a cui collegarsi.
-n NAMEIl nome del processo su DEVICE a cui collegarsi, es. "Messaging".
-a [9, 10, 11, 12, 13, 14]La versione Android del dispositivo target. Se non viene fornito un percorso per le struct, vengono usate le struct predefinite.
-s STRUCTPATHIl percorso della directory dei file delle struct.
-c CONFIGIl percorso del file di configurazione per il filtraggio.
--spawn Avvia il processo prima del collegamento. L'opzione -n deve essere presente e contenere un identificatore di processo valido.
TastoAzione
upSposta su
downSposta giù
shift + upPagina su
shift + downPagina giù
homeVai all'inizio
endVai alla fine
tabPannello successivo
shift + tabPannello precedente
ctrl + cCopia il pannello negli appunti
spacePausa/Riprendi la registrazione delle transazioni
cPulisci
hApri l'help
rRicarica il file di configurazione
qEsci
TastoAzione
pInverte l'ordinamento crescente/decrescente
wVai all'interfaccia successiva
sVai all'interfaccia precedente
aAttiva tutti i filtri
nDisattiva tutti i filtri
enterAttiva/disattiva il filtro