
Кроссплатформенный дампер памяти с использованием Frida для извлечения доступной памяти из приложений iOS, Android и Windows для криминалистического анализа и тестирования на проникновение.
Fridump (v0.1) — это инструмент с открытым исходным кодом для дампа памяти, предназначенный в первую очередь для тестировщиков на проникновение и разработчиков. Fridump использует фреймворк Frida для сброса доступных адресов памяти с любой поддерживаемой платформы. Его можно использовать из системы Windows, Linux или Mac OS X для дампа памяти приложений iOS, Android или Windows.
Как использовать:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
Ниже приведены основные флаги, которые можно использовать с fridump:
positional arguments:
process процесс, в который вы будете внедряться
optional arguments:
-h, --help показать это справочное сообщение и выйти
-o dir, --out dir указать полный путь к выходной директории. (по умолч.: 'dump')
-U, --usb устройство, подключенное через USB
-v, --verbose подробный вывод
-r, --read-only дамп только для чтения частей памяти. Больше данных, больше ошибок
-s, --strings запустить strings на всех файлах дампа. Сохраняется в выходную директорию.
--max-size bytes максимальный размер файла дампа в байтах (по умолч.: 20971520)
Чтобы найти имя локального процесса, можно использовать:
frida-ps
Для процесса, выполняющегося на устройстве, подключенном через USB, можно использовать:
frida-ps -U
Примеры:
fridump -U Safari - Дамп памяти устройства iOS, связанного с приложением Safari
fridump -U -s com.example.WebApp - Дамп памяти устройства Android и запуск strings на всех файлах дампа
fridump -r -o [full_path] - Дамп памяти локального приложения и сохранение в указанную директорию
Больше примеров можно найти здесь
Чтобы установить Fridump, достаточно клонировать его из git и запустить:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
Для использования fridump необходимо установить frida в вашем окружении Python и frida-server на устройстве, с которого вы пытаетесь сбросить память. Самый простой способ установить frida в Python — использовать pip:
pip install frida
Больше информации об установке Frida можно найти здесь
Для iOS инструкции по установке можно найти здесь.
Для Android инструкции по установке можно найти здесь.
Примечание: На устройствах Android убедитесь, что бинарный файл frida-server работает от root!
Этот инструмент был протестирован на ноутбуках с Windows 7 и Mac OS X, с дампом памяти:
Поэтому, если этот инструмент у вас не работает, я приношу извинения и постараюсь исправить это.
Любые предложения и комментарии приветствуются!