一个为逆向工程师、破解者和安全分析师设计的调试器。 或者你可以叫它“该死,为什么覆盆子这么蓬松”或者“鸭子战士有钱得要命”。随你喜欢! 基于 pyqt5、frida 和一些糟糕的代码构建。
我们正在开发 Dwarf 2.0 版本
pip3 install dwarf-debugger
开发版
pip3 install https://github.com/iGio90/Dwarf/archive/master.zip
dwarf
dwarf -t android com.facebook.katana
dwarf -t android 2145
dwarf -t ios 2145
dwarf -t local /usr/bin/cat /etc/shadow
dwarf -t android -s /path/to/agent.js com.facebook.katana
dwarf -t local -s /path/to/agent.js /usr/bin/cat /etc/shadow
$ dwarf-creator
项目路径 (/home/igio90/test):
>
项目名称 (test):
>
会话类型 (local)
[*] L (local)
[*] A (android)
[*] I (iOS)
[*] R (remote)
添加 i 以使用 dwarf-injector (ai | android inject)
> ai
目标包 (com.whatsapp)
> com.whatsapp
$ (./intelliJ || ./vsCode).open(/home/igio90/test)
.echo('享受使用 frida 和 dwarf API 自动补全及内联文档的脚本编写')
$ ./dwarf if myOs == 'unix' else 'dwarf.bat'
dwarf-trace -t android --java java.io.File.$init com.facebook.katana
* 正在尝试启动 com.facebook.katana
* Dwarf 已附加到 19337
java.io.File $init
/data - java.io.File
misc
java.io.File $init
/data/misc - java.io.File
user
...
dwarf-trace -t android --native --native-registers x0,x1,sp open+0x32
dwarf-trace -t android --native --native-registers x0,x1,sp targetModule@0x1234
dwarf-trace -t android --native --native-registers x0,x1,sp 0xdc00d0d0
dwarf-trace -t android --native --native-registers x0,x1,sp popen
Python 版本 dwarf 的核心 https://github.com/iGio90/DwarfCore/tree/core1
JavaScript |
许可证 |
成为赞助者 |
Slack