
크로스 플랫폼 메모리 덤퍼로 Frida를 사용하여 iOS, Android 및 Windows 애플리케이션에서 접근 가능한 메모리를 추출하여 포렌식 분석 및 침투 테스트에 활용합니다.
Fridump (v0.1)는 오픈 소스 메모리 덤핑 도구로, 주로 침투 테스터와 개발자를 대상으로 합니다. Fridump는 Frida 프레임워크를 사용하여 지원되는 모든 플랫폼에서 접근 가능한 메모리 주소를 덤프합니다. Windows, Linux 또는 Mac OS X 시스템에서 iOS, Android 또는 Windows 애플리케이션의 메모리를 덤프하는 데 사용할 수 있습니다.
사용 방법:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
다음은 fridump와 함께 사용할 수 있는 주요 플래그입니다:
positional arguments:
process 주입할 프로세스
optional arguments:
-h, --help 도움말 메시지를 표시하고 종료합니다
-o dir, --out dir 전체 출력 디렉토리 경로를 제공합니다. (기본값: 'dump')
-U, --usb USB로 연결된 장치
-v, --verbose 자세한 출력
-r, --read-only 메모리의 읽기 전용 부분을 덤프합니다. 더 많은 데이터, 더 많은 오류
-s, --strings 모든 덤프 파일에 strings 명령을 실행합니다. 출력 디렉토리에 저장됩니다.
--max-size bytes 덤프 파일의 최대 크기(바이트) (기본값: 20971520)
로컬 프로세스의 이름을 찾으려면 다음을 사용합니다:
frida-ps
USB로 연결된 장치에서 실행 중인 프로세스의 경우 다음을 사용합니다:
frida-ps -U
예제:
fridump -U Safari - Safari 앱과 연결된 iOS 장치의 메모리를 덤프합니다
fridump -U -s com.example.WebApp - Android 장치의 메모리를 덤프하고 모든 덤프 파일에 대해 strings 명령을 실행합니다
fridump -r -o [full_path] - 로컬 애플리케이션의 메모리를 덤프하고 지정된 디렉토리에 저장합니다
더 많은 예제는 여기에서 찾을 수 있습니다.
Fridump를 설치하려면 git에서 클론하고 실행하기만 하면 됩니다:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
fridump를 사용하려면 Python 환경에 frida가 설치되어 있어야 하며, 메모리를 덤프하려는 장치에는 frida-server가 설치되어 있어야 합니다. Python에 frida를 설치하는 가장 쉬운 방법은 pip를 사용하는 것입니다:
pip install frida
Frida 설치에 대한 자세한 정보는 여기에서 찾을 수 있습니다.
iOS용 설치 방법은 여기에서 확인할 수 있습니다.
Android용 설치 방법은 여기에서 확인할 수 있습니다.
참고: Android 장치에서는 frida-server 바이너리가 root 권한으로 실행되고 있는지 확인하십시오!
이 도구는 Windows 7 및 Mac OS X 노트북에서 다음 장치의 메모리를 덤프하여 테스트되었습니다:
따라서 이 도구가 제대로 작동하지 않더라도 사과드리며, 수정을 위해 노력하겠습니다.
모든 제안과 의견을 환영합니다!