r0ysue / r0tracer

安卓Java层多功能追踪脚本
664 stars 212 forks source link

2023-6-15更新:

r0tracer

安卓Java层多功能追踪脚本

AKA:精简版 objection + Wallbreaker

功能:

hook("javax.crypto.Cipher", "$");

使用方法:

  1. 修改r0tracer.js文件最底部处的代码,开启某一个Hook模式。

  1. 推荐使用Frida14版本,并且将日志使用-o参数进行输出保存
$ frida -U -f com.r0ysue.example -l r0tracer.js  --no-pause -o saveLog5.txt

"-f"为Spawn模式,去掉"-f"为Attach模式

  1. Frida版本=<12时,要加上--runtime=v8选项
$ frida -U com.r0ysue.example -l r0tracer.js  --runtime=v8 --no-pause -o saveLog6.txt

优势

注意点:

致谢 Thanks to

项目 链接
objection https://github.com/sensepost/objection
Wallbreaker https://github.com/hluwa/Wallbreaker
hacking-frida https://awakened1712.github.io/hacking/hacking-frida/