安卓Java层多功能追踪脚本
AKA:精简版 objection + Wallbreaker
hook("javax.crypto.Cipher", "$");
极简的文本保存日志机制、易于搜索关键参数
针对加壳应用找不到类时可以切换Classloader
r0tracer.js
文件最底部处的代码,开启某一个Hook模式。-o
参数进行输出保存$ frida -U -f com.r0ysue.example -l r0tracer.js --no-pause -o saveLog5.txt
"-f"为Spawn模式,去掉"-f"为Attach模式
--runtime=v8
选项$ frida -U com.r0ysue.example -l r0tracer.js --runtime=v8 --no-pause -o saveLog6.txt
objection
增加延时spawn
objection
增加批量hook
类\方法\构造函数Wallbreaker
在frida14
上还是一直崩Wallbreaker
增加hook
看instance
的fields
inspectObject
函数可以单独拿出去使用注意点:
ROOT
采用Magisk Root
项目 | 链接 |
---|---|
objection | https://github.com/sensepost/objection |
Wallbreaker | https://github.com/hluwa/Wallbreaker |
hacking-frida | https://awakened1712.github.io/hacking/hacking-frida/ |