Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vscode-frida — VSCode 扩展,用于基于 Frida 的移动端逆向工程:运行时类/模块检查、Java/ObjC/原生 Hook 生成、自动补全以及 Android/iOS 设备管理。 | Kitploit
工具/GitHubGitHub/chichou/vscode-frida
Android安全iOS安全动态代码分析 (DAST)移动应用渗透测试逆向工程调试器移动安全二进制分析
GitHubchichou/vscode-frida

vscode-frida

VSCode 扩展,用于基于 Frida 的移动端逆向工程:运行时类/模块检查、Java/ObjC/原生 Hook 生成、自动补全以及 Android/iOS 设备管理。

查看仓库
595551个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

将 Frida 集成到 VSCode

CI

源码仓库 | GitHub Issues | 安装到 VSCode

本项目为社区贡献项目,与 Frida 官方团队无关。由 @CodeColorist 开发和维护,是一个开源的 Visual Studio Code 扩展,旨在提升 Frida 脚本开发体验。

前置要求

  • Python >= 3.7
  • frida-tools Python 包

可选依赖

  • libimobiledevice(用于 inetcat 命令启动 SSH shell)
  • Windows 上的 iTunes(用于 iOS USB 连接)

如果你在 Windows 上,需要保持 iTunes 打开才能通过 USB 与 iOS 设备交互。

安装 frida-tools

由于 PEP0668,全局运行 pip3 install frida-tools 可能会遇到错误。

推荐的方式是在 VSCode 中打开一个文件夹(工作区),然后使用 Python 扩展创建并激活虚拟环境。在这种情况下,扩展将使用当前激活的 Python venv 来加载 frida 命令。

或者,你可以使用包管理器如 pipx 或 UV 将其安装到 $PATH,同时保持隔离。

功能特性

demo

应用和进程列表

在侧边栏面板中列出已连接设备上的应用和进程。右键点击可附加、对本地目标以提升权限附加、启动、以挂起模式启动、终止进程,或将设备/进程信息复制到剪贴板。支持本地、USB 和远程设备。本地进程条目会尽可能显示可执行文件路径、用户、父进程 PID 和参数。

交互式运行时面板

模块和导出浏览器

浏览任何已附加进程的已加载原生模块及其导出函数。按名称筛选模块,检查基地址、大小和路径,然后选择导出函数用于 Hook 生成。

类和方法浏览器

探索 Java 和 Objective-C 的运行时类和方法。筛选类,在自有方法和继承方法之间切换,批量选择方法用于 Hook 生成。

类导出

导出类头文件用于逆向工程:

  • Objective-C — 从运行时类元数据生成头文件
  • Java — 生成反编译的类存根,包含包名和导入语句

Hook 生成

从模块和类面板生成 Frida Hook 代码:

  • 原生 Hook — 使用 onEnter / onLeave 回调的 Interceptor.attach() 用于导出函数
  • Objective-C Hook — 基于类和选择器的 Hook,正确使用 ObjC 桥接
  • Java Hook — Java.perform() / Java.use() Hook,支持方法重载
  • AI 驱动 Hook — 使用 GitHub Copilot 推断原生函数签名(参数类型、返回类型)并生成类型感知的参数日志

智能自动补全(LSP)

Frida 脚本的上下文感知补全,支持 JavaScript / TypeScript:

  • ObjC.classes.<ClassName> — 补全 Objective-C 类名
  • ObjC.classes.Foo['<method>'] — 补全方法选择器
  • ObjC.classes.Foo.method — 补全类方法选择器
  • Java.use('<ClassName>') — 补全 Java 类名
  • Process.getModuleByName('<name>') — 补全已加载模块名

语言服务器依赖于目标进程上下文,你需要在工作区中创建配置文件 .vscode/frida.json。最简单的方式是在侧边栏中右键点击进程或应用,选择 Set LSP Target,即可自动生成该文件。

.vscode/frida.json 配置说明

该文件指定 LSP 应附加的设备和目标。需要一个 device 字段,以及 app、pid、process 三者之一。

通过应用标识符附加(推荐 — 启动或附加到应用):

root@kitploit:~
{
    "device": "local",
    "app": "com.example.myapp"
}

通过进程名附加:

root@kitploit:~
{
    "device": "local",
    "process": "myprocess"
}

通过 PID 附加(当多个进程同名时使用):

root@kitploit:~
{
    "device": "local",
    "pid": 1234
}

device 值对应 Frida 设备 ID — local 表示本机,usb 表示 USB 连接的设备,或使用 host:port 字符串连接远程设备。

LSP 会监听此文件的变化。编辑或重新创建该文件会自动使用新目标重启语言服务器。

系统日志

从已附加进程流式传输实时应用日志。

项目脚手架

  • 新建 Agent — 创建支持 TypeScript 的新 Frida Agent 项目
  • 新建 C 模块 — 创建新的 Frida C 模块项目
  • 下载类型定义 — 下载 Frida TypeScript 类型定义用于自动补全

调试配置

生成 VSCode launch.json 和 tasks.json,用于带断点调试 Frida 脚本。

Android 工具

  • 下载并启动 frida-server 在 Android 设备上(自动架构检测)
  • 拉取 APK 从设备(右键点击 Android 应用进行拉取)

外部工具集成

  • Objection — 运行时移动探索

Shell

对于 Android 设备,打开 Shell 是 adb shell 的封装。

对于越狱 iOS,一键打开 SSH shell。可能需要配置凭据。

远程设备支持

直接从侧边栏通过 host:port 连接到远程 Frida 设备。

更新日志

贡献者

下载工具