
Инструмент Frida для дампа dex в памяти, предназначенный для поддержки инженеров по безопасности, анализирующих вредоносное ПО.
frida-dexdump — это инструмент frida для поиска и дампа dex в памяти, чтобы помочь специалистам по безопасности в анализе вредоносного ПО.
pip3 install frida-dexdump
Аргументы CLI основаны на frida-tools, вы можете быстро создать дамп активного приложения следующим образом:
frida-dexdump -FU
Или укажите и запустите приложение так:
frida-dexdump -U -f com.app.pkgname
Кроме того, в -h вы можете увидеть новые опции, предоставляемые frida-dexdump:
-o OUTPUT, --output OUTPUT Путь к выходной папке, по умолчанию './<appname>/'.
-d, --deep-search Включить режим глубокого поиска.
--sleep SLEEP Время ожидания перед стартом, для режима spawn по умолчанию 5 секунд.
При использовании рекомендую опцию -d, --deep-search, это может занять больше времени, но результаты будут более полными.

make
См. requirements.txt