1.安装frida
pip install frida
pip install frida-tools
2.在手机上安装frida-server服务
备注:最好与frida的版本一致
3.将frida-server解压后,push到手机的 data/local/tmp路径下
- 给frida-server加上最高权限:
- cd 到 data/local/tmp 目录
- chmod 777 frida-server
4.进行端口的转发
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
5.启动frida-server
- cd data/local/tmp 进入该目录
- ./frida-server (该步骤就启动server了)
6.python的编写
import frida
rdev = frida.get_remote_device()
print(rdev)
pros = rdev.enumerate_processes()
for pro in pros:
print(pro)
front_app = rdev.get_frontmost_application()
print(front_app)
7.通过包名,编写HOOK代码
import sys
import frida
rdev = frida.get_remote_device()
session = rdev.attach("哔哩哔哩")
src= """
Java.perform(function(){
var sha256 = Java.use("t3.a.i.a.a.a.b"); //括号了写HOOK函数的包名
//这里的b代表要用sha256里的b方法
sha256.b.implementation = function(arg5){
console.log("加密前--->",arg5);
//通过该方法,传入arg5进行加密
ver res = this.b(arg5);
console.log("加密后--->",agr5);
return res
}
})
"""
srcipt = session.create_script(scr)
def on_message(message,data):
print(message,data)
srcipt.on("message",on_message)
srcipt.load()
sys.stdin.read()
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」