frida-dexdump 是一个 Frida 工具,用于在内存中查找并转储 dex,以帮助安全工程师分析恶意软件。
pip3 install frida-dexdump
CLI 参数基于 frida-tools,你可以像这样快速转储前台应用:
frida-dexdump -FU
或者指定并启动应用,像这样:
frida-dexdump -U -f com.app.pkgname
此外,你可以在 -h 中看到 frida-dexdump 提供的新选项:
-o OUTPUT, --output OUTPUT 输出文件夹路径,默认为 './<appname>/'。
-d, --deep-search 启用深度搜索模式。
--sleep SLEEP 等待启动时间,启动模式默认为 5 秒。
使用时,我建议使用 -d, --deep-search 选项,这可能需要更多时间,但结果会更完整。

make