
Dumper di memoria multipiattaforma che utilizza Frida per estrarre la memoria accessibile da applicazioni iOS, Android e Windows per analisi forensi e test di penetrazione.
Fridump (v0.1) è uno strumento open source per il dump della memoria, pensato principalmente per penetration tester e sviluppatori. Fridump utilizza il framework Frida per scaricare gli indirizzi di memoria accessibili da qualsiasi piattaforma supportata. Può essere utilizzato da un sistema Windows, Linux o Mac OS X per eseguire il dump della memoria di un'applicazione iOS, Android o Windows.
Come fare:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
I seguenti sono i principali flag che possono essere usati con fridump:
positional arguments:
process il processo a cui inietterai
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-o dir, --out dir fornisci il percorso completo della directory di output. (predefinito: 'dump')
-U, --usb dispositivo connesso via usb
-v, --verbose verbose
-r, --read-only scarica le parti di memoria di sola lettura. Più dati, più errori
-s, --strings esegui strings su tutti i file di dump. Salvato nella directory di output.
--max-size bytes dimensione massima del file di dump in byte (predefinito: 20971520)
Per trovare il nome di un processo locale, puoi usare:
frida-ps
Per un processo in esecuzione su un dispositivo connesso via USB, puoi usare:
frida-ps -U
Esempi:
fridump -U Safari - Dump della memoria di un dispositivo iOS associato all'app Safari
fridump -U -s com.example.WebApp - Dump della memoria di un dispositivo Android ed esegui strings su tutti i file di dump
fridump -r -o [full_path] - Dump della memoria di un'applicazione locale e salvala nella directory specificata
Altri esempi si possono trovare qui
Per installare Fridump basta clonarlo da git ed eseguirlo:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
Per usare fridump è necessario avere frida installato nel tuo ambiente python e frida-server sul dispositivo di cui si vuole eseguire il dump della memoria. Il modo più semplice per installare frida su python è usando pip:
pip install frida
Maggiori informazioni su come installare Frida si possono trovare qui
Per iOS, le istruzioni di installazione si trovano qui.
Per Android, le istruzioni di installazione si trovano qui.
Nota: Su dispositivi Android, assicurati che il binario frida-server sia in esecuzione come root!
Questo strumento è stato testato su un laptop Windows 7 e un Mac OS X, eseguendo il dump della memoria di:
Pertanto, se questo strumento non funziona per te, mi scuso e cercherò di risolverlo.
Ogni suggerimento e commento è benvenuto!