
Frida 스크립트가 XposedBridge를 구현하고, Xposed 프레임워크를 설치하지 않고 Xposed 모듈을 로드합니다.
XposedBridge를 구현한 Frida 스크립트로, Xposed 프레임워크를 설치하지 않고 Xposed 모듈을 로드합니다.
Xposed Framework를 설치하지 않고 Frida를 통해 Xposed 플러그인을 사용합니다.
adb push XposedBridge.jar /data/local/tmp/XposedBridge.jar
adb install module.apk
adb shell 'echo "/data/app/demo.xposedmodule-1/base.apk" > /data/local/tmp/conf/modules.list'
/data/local/tmp/conf/modules.list는 XposedInstaller 샌드박스의 /conf/modules.list와 동일하며, 각 줄에 APK 경로가 하나씩 있고, 모듈 APK는 설치 여부에 관계없이 사용할 수 있습니다. /data/local/tmp 내의 APK 경로도 가능합니다.
frida -U [target app process] -l XposedFridaBridge.js
Nexus5 기기에서 테스트 완료되었으며, justtrustme 등의 플러그인을 사용할 수 있습니다. 하지만 일부 에뮬레이터(예: NoxPlayer)에서는 호환성 문제가 있을 수 있습니다. com.android.org.conscrypt.TrustManagerImpl의 checkServerTrusted를 Frida로 Hook할 수 없으며, Hook하면 충돌이 발생합니다.