Fridump (v0.1) 是一个开源内存转储工具,主要面向渗透测试人员和开发者。Fridump 利用 Frida 框架从任何支持的平台上转储可访问的内存地址。它可以在 Windows、Linux 或 Mac OS X 系统上使用,用于转储 iOS、Android 或 Windows 应用程序的内存。
使用方法:
fridump [-h] [-o dir] [-U] [-v] [-r] [-s] [--max-size bytes] process
以下是 fridump 可用的主要参数:
位置参数:
process 你将注入的进程
可选参数:
-h, --help 显示此帮助信息并退出
-o dir, --out dir 提供完整的输出目录路径。(默认:'dump')
-U, --usb 通过 USB 连接的设备
-v, --verbose 详细输出
-r, --read-only 转储内存的只读部分。数据更多,错误也更多
-s, --strings 对所有转储文件运行 strings 命令。结果保存在输出目录中。
--max-size bytes 转储文件的最大字节数(默认:20971520)
要查找本地进程的名称,可以使用:
frida-ps
对于通过 USB 连接的设备上运行的进程,可以使用:
frida-ps -U
示例:
fridump -U Safari - 转储与 Safari 应用关联的 iOS 设备的内存
fridump -U -s com.example.WebApp - 转储 Android 设备的内存,并对所有转储文件运行 strings 命令
fridump -r -o [完整路径] - 转储本地应用程序的内存并保存到指定目录
更多示例可以在这里找到
安装 Fridump 只需从 git 克隆并运行:
git clone https://github.com/Nightbringer21/fridump.git
python fridump.py -h
要使用 fridump,你需要在 Python 环境中安装 frida,并在要转储内存的设备上运行 frida-server。 在 Python 中安装 frida 最简单的方法是使用 pip:
pip install frida
更多关于如何安装 Frida 的信息可以在这里找到
iOS 的安装说明可以在这里找到。
Android 的安装说明可以在这里找到。
注意:在 Android 设备上,确保 frida-server 二进制文件以 root 身份运行!
该工具已在 Windows 7 和 Mac OS X 笔记本电脑上测试,转储了以下设备的内存:
因此,如果该工具对你无效,我深感抱歉,并会尽力修复。
欢迎提出任何建议和意见!