Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
binder-trace — Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder". | Kitploit
Ferramentas/GitHubGitHub/foundryzero/binder-trace
Android SecurityDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMobile SecurityBinary Analysis
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder".

Ver Repositório
76679há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logotipo do binder-trace

Binder Trace

O Binder Trace é uma ferramenta para interceptar e analisar mensagens Binder do Android. Pense nele como um "Wireshark para Binder".

demonstração do binder-trace

Requisitos

versão do python >= 3.9

⚙️ Instalação

Você precisará de um dispositivo Android com root ou de um emulador.

  • (somente Linux) - instale o xclip ou xsel para a funcionalidade "copiar para a área de transferência"

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Instale a partir do PyPi

    pip install binder-trace

  • Verifique qual versão do frida está instalada (certifique-se de que você instalou os requisitos via pip)

    pip list | grep frida

  • Baixe a versão correspondente do frida-server na página de releases do frida

  • Certifique-se de que o adb esteja sendo executado como root, envie o frida-server para o seu dispositivo e execute-o

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Argumentos

▶️ Iniciando o binder trace

Para iniciar o binder trace, precisamos escolher um dispositivo e um processo ao qual anexar. No exemplo a seguir, usamos adb e frida-ps para identificar um processo ao qual anexar em um emulador local. Como é um emulador Android 11, escolhemos o diretório de structs do Android 11. Escolha o diretório de structs que corresponda mais de perto à sua versão do Android. Se você quiser estruturas para uma versão diferente do Android, por favor nos avise. Quando estiver em execução, comece a usar o aplicativo de destino para gerar algumas transações binder.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Controles

🌐 Global

📈 Painel de frequência

🔎 Arquivo de Configuração

Para filtrar, defina qualquer uma ou todas as opções interface, method, type e inclusive. Para não usar uma opção, deixe-a em branco ""

Sem o argumento -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

Antes da Configuração

Com o argumento -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" e android.content.IContentProvider->"" ->call foram filtrados

Depois da Configuração

📦 Compatibilidade de Estruturas

As interfaces binder internas podem mudar entre versões menores e, como tudo é efetivamente compilado junto sem informações de versão em tempo de execução, é difícil fornecer informações de estrutura 100% precisas para cada versão no ecossistema altamente fragmentado do Android.

Mais detalhes sobre as estruturas podem ser encontrados na página de estruturas.

Baixar ferramenta
ArgumentoDescrição
-hExibe a ajuda dos argumentos.
-d DEVICEO dispositivo ao qual anexar, ex.: "emulator-5554". Use adb devices para listar os dispositivos disponíveis. Se não for informado, usa o dispositivo USB por padrão.
-p PIDO pid do processo no DEVICE ao qual anexar.
-n NAMEO nome do processo no DEVICE ao qual anexar, ex.: "Messaging".
-a [9, 10, 11, 12, 13, 14]A versão Android do dispositivo de destino. Se nenhum caminho de structs for fornecido, as structs padrão serão usadas.
-s STRUCTPATHO caminho para o diretório dos arquivos de estrutura.
-c CONFIGO caminho para o arquivo de configuração a ser usado para filtrar.
--spawn Gerar o processo antes de anexar. A opção -n deve estar presente e conter um identificador de processo válido.
TeclaAção
upMover para cima
downMover para baixo
shift + upPágina acima
shift + downPágina abaixo
homeIr para o topo
endIr para o final
tabPróximo painel
shift + tabPainel anterior
ctrl + cCopiar o painel para a área de transferência
spacePausar/Retomar a gravação de transações
cLimpar
hAbrir a ajuda
rRecarregar o arquivo de configuração
qSair
TeclaAção
pAlternar a ordem crescente/decrescente
wIr para a próxima interface
sIr para a interface anterior
aAtivar todos os filtros
nDesativar todos os filtros
enterAlternar filtro