一个现代、轻量、基于网页的用户界面,用于 Frida,专为 Android 应用程序渗透测试 设计。它允许您直接从浏览器与设备、进程和脚本进行交互。

# 使用 uv(推荐)或 pipx/pip 安装
uv tool install frida-ui
# 或者:pipx install frida-ui
# 或者:pip install frida-ui
# 启动服务器
frida-ui
打开您的浏览器并访问:http://localhost:8000
192.168.1.x:27042)。.js 文件拖放到编辑器中。.js 文件(frida-ui_<应用ID>_<时间戳>.js)。console.log、send() 和错误消息。.txt 文件以供分析。Escape 重置视图或关闭覆盖层)和 ARIA 支持。uv tool install frida-ui
您还可以自定义 Frida 版本:
uv tool install frida-ui --with frida==16.7.19
uv tool install git+https://github.com/adityatelange/frida-ui
您可以自定义 Frida 版本:
uv tool install git+https://github.com/adityatelange/frida-ui --with frida==16.7.19
[!重要提示] 您安装的 Frida 版本必须与 Android 设备上的
frida-server版本匹配,以确保兼容性。
使用默认配置启动服务器:
frida-ui
或使用自定义选项:
frida-ui --host 127.0.0.1 --port 8000 --reload
--host:指定主机(默认值:127.0.0.1)--port:指定端口(默认值:8000)--reload:为开发启用自动重载在浏览器中打开 **http://localhost:8000**。
在使用 frida-ui 之前,您必须在 Android 设备上运行 frida-server。frida-server 的版本必须与上一步中安装的 Frida 版本匹配。
如果您已安装 ADB 并希望通过 USB 连接:
下载 frida-server:
访问 Frida releases,下载与您设备架构/ABI 匹配的 Android 版 frida-server 二进制文件(例如 frida-server-x.x.x-android-arm64.xz)。
解压并推送到设备:
unxz frida-server-x.x.x-android-arm64.xz
mv frida-server-x.x.x-android-arm64 frida-server
adb push frida-server /data/local/tmp/
运行 frida-server:
adb shell "chmod 755 /data/local/tmp/frida-server"
adb shell "/data/local/tmp/frida-server -D"
验证连接:
确保您的设备通过 USB 连接,并通过 adb devices 可见。frida-ui 在运行时将自动检测到它。
或者,您可以使用网络监听器运行 frida-server 并远程连接:
在 Android 设备上下载并运行 frida-server(使用任何方法 - ADB、自定义脚本等):
./frida-server -l 0.0.0.0:27042 -D
在 frida-ui 中添加远程设备:
在 frida-ui 界面中,添加一个远程设备,其 IP 地址和端口为 frida-server 监听的地址(例如 192.168.1.x:27042)。
此方法不需要安装 ADB。
尝试这个简单的脚本以挂钩一个方法(替换为目标方法):
// 简单的方法挂钩示例
Java.perform(() => {
const MainActivity = Java.use("com.example.app.MainActivity");
MainActivity.checkPassword.implementation = function (password) {
console.log("[*] checkPassword called with: " + password);
return true; // 绕过检查
};
});
[!注意] 此工具是一个独立项目,不属于官方的 Frida 工具集,也未得到 Frida 项目的赞助。它是一个第三方用户界面,用于与 Frida 的核心功能进行交互。
[!警告] 此工具允许在目标进程中执行任意 JavaScript。请仅在受信任的网络和用户中暴露 frida-ui。执行不受信任的脚本可能会危及您的系统和数据。Web 服务器默认在本地运行,但公开了强大的插桩能力。