
クロスプラットフォームのメモリダンパー。Fridaを使用して、iOS、Android、Windowsアプリケーションからアクセス可能なメモリを抽出し、フォレンジック分析およびペネトレーションテストに使用します。
Fridump (v0.1) は、主にペネトレーションテスターや開発者を対象としたオープンソースのメモリダンプツールです。Fridump は Frida フレームワークを利用して、サポートされている任意のプラットフォームからアクセス可能なメモリアドレスをダンプします。Windows、Linux、Mac OS X システムから、iOS、Android、または Windows アプリケーションのメモリをダンプするために使用できます。
使い方:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
以下は fridump で使用できる主なフラグです:
positional arguments:
process インジェクション対象のプロセス
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-o dir, --out dir 出力ディレクトリのフルパスを指定 (デフォルト: 'dump')
-U, --usb USB 接続されたデバイス
-v, --verbose 詳細表示
-r, --read-only メモリの読み取り専用部分もダンプ。データ量増加、エラーも増加
-s, --strings すべてのダンプファイルに対して strings を実行。出力ディレクトリに保存
--max-size bytes ダンプファイルの最大サイズ(バイト) (デフォルト: 20971520)
ローカルプロセスの名前を調べるには:
frida-ps
USB 接続されたデバイスで動作しているプロセスの場合:
frida-ps -U
例:
fridump -U Safari - iOS デバイスの Safari アプリに関連するメモリをダンプ
fridump -U -s com.example.WebApp - Android デバイスのメモリをダンプし、すべてのダンプファイルに対して strings を実行
fridump -r -o [full_path] - ローカルアプリケーションのメモリをダンプし、指定したディレクトリに保存
その他の例はこちらで見つけることができます
Fridump をインストールするには、git からクローンして実行するだけです:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
fridump を使用するには、Python 環境に frida がインストールされていること、およびメモリをダンプするデバイス上で frida-server が動作している必要があります。 Python に frida をインストールする最も簡単な方法は pip を使うことです:
pip install frida
Frida のインストール方法の詳細はこちらで見つけることができます。
iOS のインストール手順はこちらです。
Android のインストール手順はこちらです。
注: Android デバイスでは、frida-server バイナリが root として実行されていることを確認してください!
このツールは Windows 7 および Mac OS X のノートパソコンで、以下の環境のメモリダンプをテストしました:
そのため、このツールが正常に動作しない場合、お詫び申し上げます。修正に努めます。
提案やコメントは大歓迎です!