frida简介及环境搭建
frida简介及环境搭建
- 一、frida简介
- 二、frida环境搭建
一、frida简介
frida是一款轻量级的Hook框架,也可以说是一种动态插桩工具,可以插入一些原生代码到原生app的内存空间去,动态地监视和修改器行为,这些原生平台可以是Win、Mac、Linux、Android或者iOS。
frida分为两个部分,服务端和控制端,其中服务端运行在目标机器上,通过进程注入来劫持应用的类和函数,控制端运行在自己系统机器上,可以注入自定义的js、python、c等脚本来实现自动化注入。
无论是针对Java层还是Native层,frida均能Hook,虽然持久化上没有Xposed等开发框架,但是frida主要优势就是它的动态性和灵活性。
1、frida使用的是动态二进制插桩技术(DBI)
DBI能做什么?
(1)访问进程的内存
(2)在应用程序运行时覆盖一些功能
(3)从导入的类中调用函数
(4)在堆上查找对象实例并使用这些对象实例
(5)Hook、跟踪和拦截函数等等
2、动态插桩:frida使用了Just-in-Time编译技术,可以在应用程序运行时注入JavaScript脚本,实现对目标应用程序的动态分析和修改。