
Xposedフレームワークをインストールせずに、XposedBridgeを実装し、XposedモジュールをロードするFridaスクリプト。
XposedBridgeを実装し、Xposedモジュールを読み込むFridaスクリプトです。Xposedフレームワークをインストールする必要はありません。
Xposed Frameworkをインストールせずに、Fridaを介してXposedプラグインを使用します。
adb push XposedBridge.jar /data/local/tmp/XposedBridge.jar
adb install module.apk
adb shell 'echo "/data/app/demo.xposedmodule-1/base.apk" > /data/local/tmp/conf/modules.list'
/data/local/tmp/conf/modules.listはXposedInstallerのサンドボックス内の/conf/modules.listと同じです。その形式は1行に1つのAPKパスであり、モジュールAPKはインストールされていてもいなくても構いません。/data/local/tmp内のAPKへのパスを指定することもできます。
frida -U [target app process] -l XposedFridaBridge.js
Nexus5デバイスでテスト済みで、justtrustmeなどのプラグインを使用できますが、一部のエミュレータ(例:Nox)では互換性の問題がある可能性があります。com.android.org.conscrypt.TrustManagerImpl内のcheckServerTrustedはFridaでフックできず、フックするとクラッシュします。