Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
binder-trace — Binder Trace — это инструмент для перехвата и анализа сообщений Android Binder. Представьте его как «Wireshark для Binder». | Kitploit
Инструменты/GitHubGitHub/foundryzero/binder-trace
Безопасность AndroidДинамический анализ (песочница)Пентестинг мобильных приложенийОбратная инженерияМобильная безопасностьАнализ Бинарных Файлов
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace — это инструмент для перехвата и анализа сообщений Android Binder. Представьте его как «Wireshark для Binder».

Репозиторий
76679181 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

логотип binder-trace

Binder Trace

Binder Trace — это инструмент для перехвата и разбора сообщений Android Binder. Можно считать его «Wireshark для Binder».

Демонстрация binder-trace

Требования

версия python >= 3.9

⚙️ Установка

Вам понадобится рутированное Android-устройство или эмулятор.

  • (только Linux) — установите xclip или xsel для функции «копировать в буфер обмена»

    sudo apt-get install xclip

    sudo apt-get install xsel

  • Установка из PyPi

    pip install binder-trace

  • Проверьте, какая версия frida установлена (убедитесь, что вы установили зависимости через pip)

    pip list | grep frida

  • Загрузите подходящую версию frida-server со страницы релизов frida

  • Убедитесь, что adb запущен от root, скопируйте frida-server на устройство и запустите его

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

Аргументы

▶️ Запуск binder trace

Чтобы запустить binder trace, нужно выбрать устройство и процесс для подключения. В следующем примере мы используем adb и frida-ps, чтобы определить процесс для подключения в локальном эмуляторе. Поскольку это эмулятор Android 11, мы выбираем каталог структур для Android 11. Выбирайте каталог структур, который наиболее точно соответствует вашей версии Android. Если вам нужны структуры для другой версии Android, сообщите нам. После запуска начните использовать целевое приложение, чтобы сгенерировать несколько binder-транзакций.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ Управление

🌐 Глобальные

📈 Панель частот

🔎 Файл конфигурации

Для фильтрации укажите любой или все из параметров interface, method, type и inclusive. Чтобы не использовать параметр, оставьте его пустым ""

Без аргумента -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

До конфигурации

С аргументом -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

android.gui.IDisplayEventConnection->requestNextVsync->"" и android.content.IContentProvider->""->call были отфильтрованы

После конфигурации

📦 Совместимость структур

Внутренние интерфейсы Binder могут меняться между минорными версиями, и, поскольку они фактически компилируются вместе без информации о версии во время выполнения, сложно предоставить 100% точную информацию о структурах для каждого выпуска в сильно фрагментированной экосистеме Android.

Больше подробностей о структурах можно найти на странице структур.

Скачать инструмент
ArgumentDescription
-hВыводит справку по аргументам.
-d DEVICEУстройство для подключения, например "emulator-5554". Используйте adb devices для вывода списка доступных устройств. Если не указано, по умолчанию используется USB-устройство.
-p PIDPID процесса на УСТРОЙСТВЕ, к которому нужно подключиться.
-n NAMEИмя процесса на УСТРОЙСТВЕ, к которому нужно подключиться, например "Messaging".
-a [9, 10, 11, 12, 13, 14]Целевая версия Android на устройстве. Если путь к структурам не указан, используются структуры по умолчанию.
-s STRUCTPATHПуть к каталогу файлов структур.
-c CONFIGПуть к файлу конфигурации для фильтрации.
--spawn Запустить процесс перед подключением. Опция -n обязательна и должна содержать допустимый идентификатор процесса.
KeyAction
upПереместиться вверх
downПереместиться вниз
shift + upНа страницу вверх
shift + downНа страницу вниз
homeВ начало
endВ конец
tabСледующая панель
shift + tabПредыдущая панель
ctrl + cСкопировать панель в буфер обмена
spaceПриостановить/Возобновить запись транзакций
cОчистить
hОткрыть справку
rПерезагрузить файл конфигурации
qВыйти
KeyAction
pПереключить порядок по возрастанию/убыванию
wПерейти к следующему интерфейсу
sПерейти к предыдущему интерфейсу
aВключить все фильтры
nВыключить все фильтры
enterПереключить фильтр