Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
frida-snippets — Exemplos de Frida feitos à mão | Kitploit
Ferramentas/GitHubGitHub/iddoeldor/frida-snippets
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSEngenharia ReversaDepuradoresSegurança MóvelAnálise de Binários
GitHubiddoeldor/frida-snippets

frida-snippets

Exemplos de Frida feitos à mão

Ver Repositório
2.5k43920há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PRs Bem-vindos & também exemplos de saída

Índice

Nativo
  • Carregar módulo C/C++
  • Watchpoint de uso único
  • Atividade de socket
  • Interceptar open
  • Executar comando shell
  • Listar módulos
  • Registar consulta SQLite
  • Registar argumentos de método
  • Interceptar módulo inteiro
  • Despejar segmentos de memória
  • Varrimento de memória
  • Stalker
  • Cpp Demangler
  • Hook antecipado
Android
  • Transações Binder
  • Obter propriedade do sistema
  • Revelar símbolos nativos registados manualmente
  • Enumerar classes carregadas
  • Descrição de classe
  • Desligar WiFi
  • Definir proxy
  • Obter IMEI
  • Hook io InputStream
  • Android fazer Toast
  • Aguardar carregamento de módulo específico
  • URLs do Webview
  • Imprimir todas as strings runtime e stacktrace
  • Imprimir atualizações de preferências partilhadas
  • Comparação de strings
  • Hook JNI por endereço
  • Hook construtor
  • Hook reflexão Java
  • Rastrear classe
  • Hook Unity3d
  • Obter Android ID
  • Alterar localização
  • Contornar FLAG_SECURE
  • Atualização de Preferências Partilhadas
  • Hook todas as sobrecargas de método
  • Registar broadcast receiver
  • Aumentar contagem de passos
  • Listar classes que implementam interface com class loaders
  • Hook de acesso ao sistema de arquivos $ frida --codeshare FrenchYeti/android-file-system-access-hook -f com.example.app --no-pause
  • Como remover/desativar hooks Java? Atribua null à propriedade implementation.
iOS
  • OS Log
  • Caixa de alerta iOS
  • Acesso a arquivos
  • Observar classe
  • Encontrar UUID da aplicação
  • Extrair cookies
  • Descrever membros da classe
  • Hierarquia de classes
  • Hook reflexão
  • Propriedades do dispositivo
  • Tirar screenshot
  • Registar comandos SSH
Windows

HAHAHA. Não.

Snippets do Sublime
{
    "scope": "source.js",
    "completions": [
	{"trigger": "fridainterceptor", "contents": "Interceptor.attach(\n    ptr,\n    {\n        onEnter:function(args) {\n\n        },\n        onLeave: function(retval) {\n\n        }\n    }\n)"},
	{"trigger": "fridaperform", "contents": "function main(){\n    console.log('main()');\n}\n\nconsole.log('script loaded');\nJava.perform(main);"},
	{"trigger": "fridause", "contents": "var kls = Java.use('kls');"},
	{"trigger": "fridahex", "contents": "hexdump(\n    ptr,\n    {\n         offset: 0,\n         length: ptr_size\n     }\n);" },
	{"trigger": "fridabacktrace", "contents": "console.log('called from:\\n' +\n        Thread.backtrace(this.context, Backtracer.ACCURATE)\n        .map(DebugSymbol.fromAddress).join('\\n') + '\\n'\n);"},
	{"trigger": "fridamods", "contents": "var mods = Process.enumerateModules().filter(function(mod){\n    return mod.name.includes(\"<name>\");\n});"},
	{"trigger": "fridaexport", "contents": "Module.findExportByName(null, \"<export_name>\");"},
	{"trigger": "fridabase", "contents": "Module.findBaseAddress(name);"},
	{"trigger": "fridaoverload", "contents": "kls.method_name.overload().implementation=function(){}"}
    ]
}
Snippets do Vim

Para listar abreviaturas :ab

Expandir escrevendo key e <Space>

  • Adicionar ao `~/.vimrc```` ab fridaintercept Interceptor.attach(ptr, {onEnter: function(args) {},onLeave: function(retval) {}}) ab fridabacktrace console.warn(Thread.backtrace(this.context, Backtracer.ACCURATE).map(DebugSymbol.fromAddress).join('\n'));F(3; ab fridadescribe console.log(Object.getOwnPropertyNames(Java.use('$').proto).join('\n\t'))F$
</details>


<details>
<summary>JEB</summary>	

Gerador de hook de método Java usando atalho de teclado

1. `curl -o ~/$JEB$/scripts/FridaCodeGenerator.py https://raw.githubusercontent.com/iddoeldor/frida-snippets/master/scripts/FridaCodeGenerator.py` 
2. Coloque o cursor na assinatura do método Java
3. Pressione `Ctrl+Shift+Z`
4. O código é copiado para a área de transferência do sistema (usando `xclip`)


</details>
<hr />
	

#### Buscar chaves SSL```js
var keylog_callback = new NativeCallback((ssl, line) => {
  send(Memory.readCString(line));
}, 'void', ['pointer', 'pointer']);

if (ObjC.available) {
  var CALLBACK_OFFSET = 0x2A8
  if (Memory.readDouble(Module.findExportByName('CoreFoundation', 'kCFCoreFoundationVersionNumber')) >= 1751.108) {
    CALLBACK_OFFSET = 0x2B8
  }
  Interceptor.attach(Module.findExportByName('libboringssl.dylib', 'SSL_CTX_set_info_callback'), {
    onEnter(args) {
      ptr(args[0]).add(CALLBACK_OFFSET).writePointer(keylog_callback)
    }
  })
} else if (Java.available) {
  var set_keylog_callback = new NativeFunction(Module.findExportByName('libssl.so', 'SSL_CTX_set_keylog_callback'), 'void', ['pointer', 'pointer']);
  Interceptor.attach(Module.findExportByName('libssl.so', 'SSL_CTX_new'), {
    onLeave(retval) {
      set_keylog_callback(retval, keylog_callback)
    }
  })
}


⬆ Voltar ao topo

Carregar módulo CPP```cpp

#include #include

extern "C" { void* create_stdstr(char data, int size) { std::string s = new std::string(); (*s).assign(data, size); return s; } }

> Outras ferramentas:```sh
$ ./android-ndk/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android21-clang++ a.cpp -o a -shared -static-libstdc++ && adb push a /data/local/tmp/a

Nada a traduzir, pois a entrada está vazia.```js [device]-> function readStdString(str) { if ((str.readU8() & 1) === 1) { // size LSB (=1) indicates if it's a long string return str.add(2 * Process.pointerSize).readPointer().readUtf8String();
} return str.add(1).readUtf8String();
} [device]-> Module.load('/data/local/tmp/a'); [device]-> var fp_create_stdstr = Module.findExportByName('a', 'create_stdstr'); [device]-> var createStdString = new NativeFunction(fp_create_stdstr, 'pointer', ['pointer', 'int']); [device]-> var stdstr1 = createStdString(Memory.allocUtf8String("abcd"), 3); "0x07691234567" [device]-> readStdString(stdstr1); "abc"

#### Carregar módulo C

* https://frida.re/docs/javascript-api/#cmodule
* https://frida.re/news/2019/09/18/frida-12-7-released/```sh
$ ./aarch64-linux-android21-clang /tmp/b.c -o /tmp/a -shared ../sysroot/usr/lib/aarch64-linux-android/21/liblog.so && adb push /tmp/a /data/local/tmp/a

* Suporte multiplataforma.

Baixar ferramenta