Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
r2frida — Radare2 e Frida melhores juntos. | Kitploit
Ferramentas/GitHubGitHub/nowsecure/r2frida
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Segurança iOSEngenharia ReversaDepuradoresTestes de PenetraçãoSegurança MóvelAnálise de Binários
GitHubnowsecure/r2frida

r2frida

Radare2 e Frida melhores juntos.

1.4k140há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

r2frida

Radare2 e Frida melhores juntos ci radare2

Descrição

Plugin autocontido para radare2 que inclui frida e permite instrumentar processos locais ou remotos usando comandos r2 em vez (mas não limitado a) scripts Frida.

O projeto radare fornece uma toolchain completa para engenharia reversa, é mantido ativamente e está fornecendo funcionalidades bem mantidas e estendendo suas funcionalidades com outras linguagens de programação e ferramentas.

Frida é um kit de ferramentas de instrumentação dinâmica que facilita a inspeção e manipulação de processos em execução injetando seu próprio JavaScript e, opcionalmente, também se comunicar com seus scripts.

Funcionalidades

  • Executar scripts Frida não modificados (Use o comando :.)
  • Executar trechos em C, Javascript ou TypeScript em qualquer processo
  • Pode anexar, spawnar ou lançar em sistemas locais ou remotos
  • Listar seções, símbolos, exportações, protocolos, classes, métodos
  • Procurar valores na memória dentro do agente ou a partir do host
  • Substituir implementações de métodos ou criar hooks com comandos curtos
  • Carregar bibliotecas e frameworks no processo alvo
  • Suporte a interfaces Dalvik, Java, ObjC, Swift e C
  • Manipular descritores de arquivo e variáveis de ambiente
  • Enviar sinais para o processo, continuar, breakpoints
  • O plugin io do r2frida também é um backend de sistema de arquivos fs e debug
  • Automatizar r2 e frida usando r2pipe
  • Ler/Escrever memória do processo
  • Chamar funções, syscalls e trechos de código bruto
  • Conectar ao frida-server via usb ou tcp/ip
  • Enumerar aplicativos e processos
  • Rastrear registradores, argumentos de funções
  • Testado em x64, arm32 e arm64 para Linux, Windows, macOS, iOS e Android
  • Não requer frida instalado no host (não precisa de frida-tools)
  • Estender os comandos r2frida com plugins que executam no agente
  • Alterar permissões de página, corrigir código e dados
  • Resolver símbolos por nome ou endereço e importá-los como flags no r2
  • Executar comandos r2 no host a partir do agente
  • Usar APIs do r2 e executar comandos r2 dentro do processo alvo remoto.
  • Breakpoints nativos usando a api :db
  • Acessar sistemas de arquivos remotos usando a api r_fs.

Instalação

A forma recomendada de instalar o r2frida é via r2pm:

root@kitploit:~
$ r2pm -ci r2frida

Builds binários que não requerem compilação serão em breve suportados em r2pm e r2env. Enquanto isso, sinta-se à vontade para baixar as últimas builds na página de Releases.

Compilação

Dependências

  • radare2
  • pkg-config (não necessário no windows)
  • curl ou wget
  • make, gcc
  • npm, nodejs (em breve será removido)

No GNU/Debian você precisará instalar os seguintes pacotes:

root@kitploit:~
$ sudo apt install -y make gcc libzip-dev nodejs npm curl pkg-config git

Instruções

root@kitploit:~
$ git clone https://github.com/nowsecure/r2frida.git
$ cd r2frida
$ make
$ make user-install

Windows

  • Instale meson e Visual Studio
  • Descompacte o último zip de release do radare2 no diretório raiz do r2frida
  • Renomeie para radare2 (ao invés de radare2-x.y.z)
  • Para disponibilizar o compilador VS no PATH (preconfigure.bat)
  • Execute configure.bat e depois make.bat

Uso

Para teste, use r2 frida://0, pois anexar ao pid0 no frida é uma sessão especial que executa localmente. Agora você pode executar o comando :? para obter a lista de comandos disponíveis.

root@kitploit:~
$ r2 'frida://?'
r2 frida://[action]/[link]/[device]/[target]
* action = list | apps | attach | spawn | launch
* link   = local | usb | remote host:port
* device = '' | host:port | device-id
* target = pid | appname | process-name | program-in-path | abspath
Local:
* frida://?                        # show this help
* frida://                         # list local processes
* frida://0                        # attach to frida-helper (no spawn needed)
* frida:///usr/local/bin/rax2      # abspath to spawn
* frida://rax2                     # same as above, considering local/bin is in PATH
* frida://spawn/$(program)         # spawn a new process in the current system
* frida://attach/(target)          # attach to target PID in current host
USB:
* frida://list/usb//               # list processes in the first usb device
* frida://apps/usb//               # list apps in the first usb device
* frida://attach/usb//12345        # attach to given pid in the first usb device
* frida://spawn/usb//appname       # spawn an app in the first resolved usb device
* frida://launch/usb//appname      # spawn+resume an app in the first usb device
Remote:
* frida://attach/remote/10.0.0.3:9999/558 # attach to pid 558 on tcp remote frida-server
Environment: (Use the `%` command to change the environment at runtime)
  R2FRIDA_SAFE_IO=0|1              # Workaround a Frida bug on Android/thumb
  R2FRIDA_DEBUG=0|1                # Used to debug argument parsing behaviour
  R2FRIDA_COMPILER_DISABLE=0|1     # Disable the new frida typescript compiler (`:. foo.ts`)
  R2FRIDA_AGENT_SCRIPT=[file]      # path to file of the r2frida agent

Exemplos

root@kitploit:~
$ r2 frida://0     # same as frida -p 0, connects to a local session

Você pode anexar, spawnar ou lançar qualquer programa por nome ou pid. A linha a seguir anexará ao primeiro processo chamado rax2 (execute rax2 - em outro terminal para testar esta linha)

root@kitploit:~
$ r2 frida://rax2  # attach to the first process named `rax2`
$ r2 frida://1234  # attach to the given pid

Usando o caminho absoluto de um binário para spawnar irá iniciar o processo:

root@kitploit:~
$ r2 frida:///bin/ls
[0x00000000]> :dc        # continue the execution of the target program

Também funciona com argumentos:

root@kitploit:~
$ r2 frida://"/bin/ls -al"

Para depuração USB de aplicativos iOS/Android use estas ações. Note que spawn pode ser substituído por launch ou attach, e o nome do processo pode ser o bundleid ou o PID.

root@kitploit:~
$ r2 frida://spawn/usb/         # enumerate devices
$ r2 frida://spawn/usb//        # enumerate apps in the first iOS device
$ r2 frida://spawn/usb//Weather # Run the weather app

Comandos

Estes são os comandos mais frequentes, então você deve aprendê-los e sufixá-los com ? para obter ajuda dos subcomandos.

root@kitploit:~
:i        # get information of the target (pid, name, home, arch, bits, ..)
.:i*      # import the target process details into local r2
:?        # show all the available commands
:dm       # list maps. Use ':dm|head' and seek to the program base address
:iE       # list the exports of the current binary (seek)
:dt fread # trace the 'fread' function
:dt-*     # delete all traces

Plugins

Os plugins r2frida executam no lado do agente e são registrados com a API r2frida.pluginRegister.

Veja o diretório plugins/ para mais alguns scripts de exemplo de plugins.

root@kitploit:~
[0x00000000]> cat example.js
r2frida.pluginRegister('test', function(name) {
  if (name === 'test') {
    return function(args) {
      console.log('Hello Args From r2frida plugin', args);
      return 'Things Happen';
    }
  }
});
[0x00000000]> :. example.js   # load the plugin script

O comando :. funciona como o comando . do r2, mas executa dentro do agente.

root@kitploit:~
:. a.js  # run script which registers a plugin
:.       # list plugins
:.-test  # unload a plugin by name
:.. a.js # eternalize script (keeps running after detach)

Termux

Se você deseja instalar e usar r2frida nativamente no Android via Termux, existem algumas ressalvas com as dependências de biblioteca devido a algumas resoluções de símbolos. A maneira de fazer isso funcionar é estendendo a variável de ambiente LD_LIBRARY_PATH para apontar para o diretório do sistema antes do libdir do termux.

$ LD_LIBRARY_PATH=/system/lib64:$LD_LIBRARY_PATH r2 frida://...

Solução de Problemas

Certifique-se de estar usando uma versão moderna do r2 (preferencialmente a última versão ou git).

Execute r2 -L | grep frida para verificar se o plugin está carregado; se nada for impresso, use a variável de ambiente R2_DEBUG=1 para obter algumas mensagens de depuração para descobrir o motivo.

Se você tiver problemas para compilar o r2frida, pode usar r2env ou baixar as builds de release da página de releases do GitHub; lembre-se de que apenas a versão MAJOR.MINOR deve corresponder, ou seja, r2-5.7.6 pode carregar qualquer plugin compilado em qualquer versão entre 5.7.0 e 5.7.8.

Design

root@kitploit:~
 +---------+
 | radare2 |     The radare2 tool, on top of the rest
 +---------+
      :
 +----------+
 | io_frida |    r2frida io plugin
 +----------+
      :
 +---------+
 |  frida  |     Frida host APIs and logic to interact with target
 +---------+
      :
  +-------+
  |  app  |      Target process instrumented by Frida with Javascript
  +-------+

Créditos

Este plugin foi desenvolvido por pancake, também conhecido como Sergi Alvarez (o autor do radare2) para a NowSecure.

Gostaria de agradecer a Ole André por escrever e manter o Frida, bem como por ser tão gentil em corrigir proativamente bugs e discutir detalhes técnicos sobre qualquer coisa necessária para fazer esta união funcionar. Kudos

Baixar ferramenta