
Uma ferramenta frida para despejar dex em memória para apoiar engenheiros de segurança analisando malware.
frida-dexdump é uma ferramenta frida para encontrar e extrair dex na memória, ajudando engenheiros de segurança na análise de malware.
pip3 install frida-dexdump
Os argumentos da CLI baseiam-se no frida-tools. Pode extrair rapidamente a aplicação em primeiro plano assim:
frida-dexdump -FU
Ou especificar e iniciar uma aplicação assim:
frida-dexdump -U -f com.app.pkgname
Além disso, pode ver em -h as novas opções fornecidas pelo frida-dexdump:
-o OUTPUT, --output OUTPUT Caminho da pasta de saída, padrão './<appname>/'.
-d, --deep-search Ativar modo de busca profunda.
--sleep SLEEP Tempo de espera para iniciar; modo spawn padrão é 5s.
Ao usar, sugiro a opção -d, --deep-search, que pode demorar mais, mas os resultados serão mais completos.

make
Veja requirements.txt