
Uno strumento frida per dumpare dex in memoria a supporto degli ingegneri della sicurezza nell'analisi di malware.
frida-dexdump è uno strumento frida per trovare e dumpare i dex in memoria per supportare gli ingegneri della sicurezza nell'analisi del malware.
pip3 install frida-dexdump
Gli argomenti CLI si basano su frida-tools, puoi dumpare rapidamente l'applicazione in primo piano in questo modo:
frida-dexdump -FU
Oppure specifica e avvia l'app in questo modo:
frida-dexdump -U -f com.app.pkgname
Inoltre, puoi vedere in -h che le nuove opzioni fornite da frida-dexdump sono:
-o OUTPUT, --output OUTPUT Output folder path, default is './<appname>/'.
-d, --deep-search Enable deep search mode.
--sleep SLEEP Waiting times for start, spawn mode default is 5s.
Quando lo usi, suggerisco di usare l'opzione -d, --deep-search, che può richiedere più tempo, ma i risultati saranno più completi.

make
Vedi requirements.txt