
メモリ内のdexをダンプするFridaツールで、セキュリティエンジニアがマルウェアを解析するのを支援します。
frida-dexdump は、メモリ内のdexを検索・ダンプし、セキュリティエンジニアによるマルウェア解析を支援するfridaツールです。
pip3 install frida-dexdump
CLI引数は frida-tools に基づいており、次のようにフォアグラウンドアプリケーションを素早くダンプできます:
frida-dexdump -FU
または、アプリを指定して起動するには次のようにします:
frida-dexdump -U -f com.app.pkgname
さらに、-hでfrida-dexdumpが提供する新しいオプションを確認できます:
-o OUTPUT, --output OUTPUT 出力フォルダパス、デフォルトは './<appname>/'。
-d, --deep-search ディープサーチモードを有効にします。
--sleep SLEEP 起動時の待機時間、スポーンモードのデフォルトは5秒です。
使用時には、-d, --deep-search オプションの使用をお勧めします。時間がかかる可能性がありますが、結果はより完全になります。

make
requirements.txt を参照してください。