
Dump de memória multiplataforma usando Frida para extrair memória acessível de aplicativos iOS, Android e Windows para análise forense e testes de penetração.
Fridump (v0.1) é uma ferramenta de dumping de memória de código aberto, voltada principalmente para testadores de penetração e desenvolvedores. Fridump utiliza o framework Frida para despejar endereços de memória acessíveis de qualquer plataforma suportada. Pode ser usado a partir de um sistema Windows, Linux ou Mac OS X para despejar a memória de uma aplicação iOS, Android ou Windows.
Como usar:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
A seguir estão as principais flags que podem ser usadas com fridump:
positional arguments:
process o processo no qual você irá injetar
optional arguments:
-h, --help mostrar esta mensagem de ajuda e sair
-o dir, --out dir fornecer o caminho completo do diretório de saída (padrão: 'dump')
-U, --usb dispositivo conectado via usb
-v, --verbose modo verboso
-r, --read-only despejar partes somente leitura da memória. Mais dados, mais erros
-s, --strings executar strings em todos os arquivos de dump. Salvos no diretório de saída.
--max-size bytes tamanho máximo do arquivo de dump em bytes (padrão: 20971520)
Para encontrar o nome de um processo local, você pode usar:
frida-ps
Para um processo que está sendo executado em um dispositivo conectado por USB, você pode usar:
frida-ps -U
Exemplos:
fridump -U Safari - Despejar a memória de um dispositivo iOS associado ao aplicativo Safari
fridump -U -s com.example.WebApp - Despejar a memória de um dispositivo Android e executar strings em todos os arquivos de dump
fridump -r -o [full_path] - Despejar a memória de um aplicativo local e salvá-lo no diretório especificado
Mais exemplos podem ser encontrados aqui
Para instalar o Fridump, você só precisa cloná-lo do git e executá-lo:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
Para usar o fridump, você precisa ter o frida instalado em seu ambiente Python e o frida-server no dispositivo do qual deseja despejar a memória. A maneira mais fácil de instalar o frida no Python é usando pip:
pip install frida
Mais informações sobre como instalar o Frida podem ser encontradas aqui
Para iOS, instruções de instalação podem ser encontradas aqui.
Para Android, instruções de instalação podem ser encontradas aqui.
Nota: Em dispositivos Android, certifique-se de que o binário frida-server está sendo executado como root!
Esta ferramenta foi testada em um laptop Windows 7 e um Mac OS X, despejando a memória de:
Portanto, se esta ferramenta não estiver funcionando para você, peço desculpas e tentarei corrigi-la.
Quaisquer sugestões e comentários são bem-vindos!