
메모리 내 dex를 덤프하여 보안 엔지니어의 악성코드 분석을 지원하는 frida 도구.
frida-dexdump는 메모리에서 dex를 찾아 덤프하여 보안 엔지니어가 악성코드 분석을 지원하는 frida 도구입니다.
pip3 install frida-dexdump
CLI 인자는 frida-tools를 기반으로 하며, 다음과 같이 포그라운드 앱을 빠르게 덤프할 수 있습니다:
frida-dexdump -FU
또는 다음과 같이 앱을 지정하여 스폰할 수도 있습니다:
frida-dexdump -U -f com.app.pkgname
추가적으로, -h에서 frida-dexdump가 제공하는 새로운 옵션을 확인할 수 있습니다:
-o OUTPUT, --output OUTPUT 출력 폴더 경로, 기본값은 './<appname>/'.
-d, --deep-search 심층 검색 모드 활성화.
--sleep SLEEP 시작 대기 시간, 스폰 모드 기본값은 5초.
사용 시 -d, --deep-search 옵션을 권장합니다. 시간이 더 걸릴 수 있지만 결과가 더 완전합니다.

make