安装使用Frida在Android上进行hook

安装使用frida在android上进行hook

前言

在Android应用中进行hook时,Xposed是常用工具,因其完善的功能和强大的社区支持而备受青睐。然而,Frida作为一款轻量级的Hook框架,同样可以用于多平台hook,但也需要root环境。本文将详细介绍如何在Android上安装和使用Frida。

PC端安装Frida

首先,您需要在电脑上安装Frida,官方安装步骤如下:

pip install frida-tools # CLI toolspip install frida       # Python bindingsnpm install frida       # Node.js bindings

虽然安装步骤简单,但在实际操作中可能会遇到一些问题,下面分别介绍解决方案。

mac上的安装问题

在mac上安装Frida时,如果遇到失败并显示以下错误信息:

仔细查看安装信息,您会发现提到需要/Users/bennu/frida-12.0.3-py3.6-macosx-10.6-intel.egg文件。

这通常是由于网络问题导致文件无法下载。此时,您可以从阿里的镜像库下载相应的文件:

https://www.php.cn/link/958ffd03227c622efcc666c52489a871

将文件放置在/Users/bennu/目录下,然后重新运行:

pip install fridapip install frida-tools

即可完成安装。注意,如果无法使用frida命令,可能是frida-tools未成功安装。

windows上的安装问题

基于在mac上的经验,我们可以在windows上提前为pip设置阿里镜像。具体步骤如下:

(1): 在windows文件管理器中输入%APPDATA%

(2): 定位到一个新目录,在该目录下创建一个名为pip的文件夹,并在pip文件夹中创建一个pip.ini文件

(3): 在新建的pip.ini文件中输入以下内容:

[global]index-url = http://mirrors.aliyun.com/pypi/simple/

[install]trusted-host = mirrors.aliyun.com

完成后,即可进行Frida的安装。

在安装过程中,如果使用pip install命令时报错,可以尝试使用python -m pip install xxx命令替代,例如:

python -m pip install frida-toolspython -m pip install frida

安装完成后,可以使用frida --version命令检查是否成功。如果报错,可能是python版本不匹配,需卸载Frida和python,安装正确的python版本后重新安装Frida。

Android端安装Frida

在手机上,需要下载并安装Frida服务,并启动它。

首先,下载Frida服务:

https://www.php.cn/link/41f3df50f91a705c3b3adbcd96afa2cc

注意,选择与您已安装的Frida版本一致的服务,同时注意Android设备是32位还是64位,例如frida-server-12.0.3-android-arm64.xz

行者AI 行者AI

行者AI绘图创作,唤醒新的灵感,创造更多可能

行者AI 100 查看详情 行者AI

安装并启动Frida服务的步骤如下:

$ adb push /Users/bennu/Downloads/frida /data/local/tmp

然后进入手机终端并启动Frida服务:

$ adb shell

cd /data/local/tmp

su

ps | grep 'frida' // 查看服务是否启动

root 4743 1 52064 15456 poll_sched b5eaaa5c S ./frida-11.0.13

./frida & // 启动服务

如果需要停止Frida服务,可以使用以下命令:

# kill -s 9 4743  // 杀死服务(4743是进程id)

使用Frida进行Hook

启动Frida服务后,即可通过Frida进行hook,命令如下:

$ frida -U -l /Users/bennu/xxx.js com.xxx.xxx

其中,xxx.js是您编写的注入脚本,com.xxx.xxx是要hook的应用包名。

Frida的注入脚本使用JavaScript语言,与Xposed不同,脚本编写更加简单和轻量化。以下是一个示例脚本:

Java.perform(function () {
var Activity = Java.use("android.app.Activity");// 如果没有同名函数,hook这个函数Activity.onResume.implementation = function () {    send("activity: "+ this + ", onResume!!!");    this.onResume();};// 如果有同名函数,需要用overload和所有参数类型来确定到底是哪个函数Activity.startActivity.overload('android.content.Intent').implementation = function(intent){    send("activity: "+ this + ", startActivity!!!");    this.startActivity(intent);};Activity.startActivity.overload('android.content.Intent', 'android.os.Bundle').implementation = function(intent, bundle){    send("activity: "+ this + ", startActivity!!!");    this.startActivity(intent, bundle);};// hook构造函数var aa = Java.use("com.tencent.mm.plugin.chatroom.d.n");aa.$init.implementation = function (str, str1){    send("n:" + str + "," + str1);    this.$init(str, str1)}

});

在示例中,hook了Activity的onResume等方法,当hook的应用执行这些方法时会触发相应的操作。

Frida常用语法

最后,整理一些Frida常用的语法:

构造函数:

Java.use("classname").$init(params)

Java.use("classname").$new(params)

内部类:

Java.use("classname$innerclassname")

获取class:

Java.use("classname").class

枚举:

Java.use('java.lang.Enum').valueOf(Java.use("classname").class, "value")

例如:

Java.use('java.lang.Enum').valueOf(Java.use("android.graphics.Bitmap$CompressFormat").class, "JPEG")

类型强转:

Java.cast(obj, "className")

变量:

obj.name.value

注意,变量后面需加上.value

判断类型:

Java.use("classname").class.isInstance(obj)

通过以上步骤和语法,您可以轻松在Android上使用Frida进行hook操作,实现对应用的动态分析和修改。

以上就是安装使用Frida在Android上进行hook的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/480500.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月8日 11:10:05
下一篇 2025年11月8日 11:12:15

相关推荐

  • XAMPP升级Windows后无法访问项目:数据备份与恢复指南

    本文旨在解决Windows系统升级后XAMPP服务器无法正常工作,导致项目数据丢失的问题。文章将详细介绍如何备份XAMPP中的项目数据,包括网站文件和数据库,以及如何在新的XAMPP环境中恢复这些数据,确保项目能够顺利运行,避免数据丢失。 在Windows系统升级后,XAMPP服务器可能无法正常启动…

    2025年12月12日
    000
  • 解决Windows升级后XAMPP无法工作及数据备份问题

    本文旨在提供一套完整的解决方案,帮助用户在Windows系统升级后恢复XAMPP服务器,并安全地备份旧项目数据。文章将详细讲解如何导出数据库、备份网站文件、安装新版XAMPP、调整PHP设置以及恢复网站文件和数据库,避免常见的“Table already exists”错误,确保项目数据完整迁移。 …

    2025年12月12日
    000
  • XAMPP升级Windows后无法正常工作:数据备份与恢复指南

    本文旨在解决Windows系统升级后XAMPP服务器无法正常工作,导致项目数据丢失的问题。我们将详细介绍如何备份旧项目数据,并在新系统中恢复,重点讲解数据库的导出与导入,以及避免“Table already exists”错误的有效方法,帮助您安全地迁移XAMPP项目。 在Windows系统升级(例…

    2025年12月12日
    000
  • PHP While 循环异常终止:问题诊断与解决方案

    本文旨在解决PHP中使用while循环从MySQL数据库获取数据时,循环只执行一次就停止的问题。通过分析错误信息和代码逻辑,我们将定位问题根源在于变量名冲突,并提供明确的修改方案,确保循环能够正确处理所有数据行。本文还将介绍如何避免类似错误,提升代码的健壮性和可维护性。 在PHP开发中,使用whil…

    2025年12月12日
    000
  • XAMPP升级Windows后无法启动及项目数据恢复指南

    摘要:本文旨在解决Windows系统升级后XAMPP服务器无法正常启动,以及如何备份和恢复旧项目数据的难题。我们将详细介绍如何导出数据库、备份网站文件、安装新版XAMPP、调整PHP设置,以及恢复网站文件和数据库,确保项目数据安全迁移。同时,提供数据库导出和导入的注意事项,避免常见的”T…

    2025年12月12日
    000
  • XAMPP服务器在Windows系统升级后的数据迁移与恢复实战指南

    本文旨在提供XAMPP服务器在Windows系统升级后进行项目数据迁移与恢复的专业指南。核心内容强调,仅复制XAMPP文件夹或htdocs、ibdata1文件不足以完成数据库迁移,必须通过导出和导入数据库的方式来确保数据完整性,并详细阐述了包含数据库备份、文件恢复及常见错误解决方案在内的六步完整迁移…

    2025年12月12日
    000
  • 如何重构PHP函数:消除Switch语句与优化验证逻辑

    本文将深入探讨如何对一个包含复杂条件逻辑和switch语句的PHP函数进行重构,以提升其可读性、可维护性,并使其更好地遵循SOLID原则。我们将重点介绍如何利用数据结构替代switch语句,应用卫语句(Early Return)简化控制流,并优化参数验证与信息输出的职责划分,从而构建更清晰、更专业的…

    2025年12月12日
    000
  • 代码重构:优化复杂函数与消除Switch语句

    本文旨在探讨如何通过应用SOLID原则和清洁代码实践,对包含复杂条件逻辑和switch语句的函数进行重构。我们将重点介绍如何利用提前返回、数据映射以及单一职责原则来简化代码结构、提高可读性与可维护性,从而消除冗余的switch语句,并使函数职责更加清晰。 优化复杂函数的策略与实践 在软件开发中,我们…

    2025年12月12日
    000
  • PHP函数重构实践:优化条件逻辑与提升可维护性

    本文探讨如何重构包含复杂条件逻辑(特别是switch语句)的PHP函数,通过引入数据映射、采用卫语句(Early Return)以及明确职责分离等方法,消除代码冗余,提升可读性和可维护性。我们将通过一个具体的饮品订单处理函数为例,演示如何将一个庞大的函数拆解为更清晰、更符合SOLID原则的模块,从而…

    2025年12月12日
    000
  • PHP函数重构:优化复杂逻辑与消除Switch语句的实践

    本文旨在指导如何通过应用SOLID原则和清洁代码实践,对包含复杂条件判断和switch语句的PHP函数进行重构。我们将重点探讨如何利用提前返回机制提升代码可读性,以及如何使用数据映射(Data Map)模式优雅地替代冗余的switch结构,从而提高代码的可维护性和扩展性。通过具体的代码示例,展示如何…

    2025年12月12日
    000
  • PHP脚本自删除与目录清空操作指南

    本文详细阐述了如何通过PHP脚本实现对自身所在目录及其所有内容的完全删除。文章将深入探讨递归清理目录文件的核心原理与步骤,并着重分析在脚本执行过程中删除自身的复杂性及潜在的文件锁定问题。通过提供专业的示例代码和关键注意事项,旨在帮助开发者构建一个高效且可靠的自删除解决方案,同时强调操作的权限与安全性…

    2025年12月12日
    000
  • Laravel 7 artisan key:generate 命令失效问题解决

    本文旨在解决 Laravel 7 项目中使用 php artisan key:generate 命令生成 APP_KEY 时遇到的 “file_get_contents” 错误。通过手动生成 APP_KEY 并更新 .env 文件,可以有效绕过该问题,确保应用程序正常运行。 …

    2025年12月12日
    000
  • Laravel 7 artisan key:generate 报错问题解决指南

    本文旨在解决 Laravel 7 项目中使用 php artisan key:generate 命令生成 APP_KEY 时遇到的 “file_get_contents(/project/positiv/core/vendor/psy//.env): failed to open str…

    2025年12月12日
    000
  • Laravel 路由定义冲突:Route Not Defined 错误排查与解决

    本文旨在帮助开发者解决 Laravel 项目中遇到的 “Route [xxx] not defined” 错误,尤其是在定义多个具有相同 URL 的 POST 路由时。通过分析问题原因,提供明确的解决方案,并给出最佳实践建议,确保路由配置的正确性和应用的稳定性。 在 Lara…

    2025年12月12日
    000
  • Laravel 多对多关系中高效查询共享分类的文章

    在构建现代Web应用时,多对多关系是常见的数据模型之一。例如,一篇文章可以属于多个分类,而一个分类下也可以包含多篇文章。在这种场景下,一个常见的需求是:给定一篇文章,如何高效地找出所有与其共享至少一个分类的其他文章? 为了更好地理解这一需求,我们假设存在以下数据库表结构和eloquent模型定义: …

    2025年12月12日
    000
  • Laravel 多对多关系中高效查询共享类别文章的策略

    本文深入探讨了在 Laravel 多对多关系中,如何高效地查询与给定文章共享所有类别的其他文章。通过分析传统多步查询的局限性,文章详细介绍了使用 Laravel Eloquent 的 whereHas 方法及其嵌套关系查询能力,展示了如何通过单次数据库查询实现复杂业务逻辑,并提供了代码示例及生成的 …

    2025年12月12日
    000
  • 从PHP中提取XML节点键的实用教程

    本教程详细介绍了如何使用PHP从XML数据中提取所有嵌套的节点键路径。通过将XML转换为数组,并利用递归函数遍历多维数组结构,可以高效地获取到从根节点到每个叶子节点的完整路径,包括处理数字索引和复杂嵌套的情况,为XML数据处理提供了强大的工具。 引言 在php开发中,经常需要处理xml数据。当xml…

    2025年12月12日
    000
  • PHP中从XML数据中提取完整层级键路径的指南

    本教程详细介绍了如何在PHP中高效地从XML数据中提取所有层级键路径。通过将XML转换为数组,并利用一个精心设计的递归函数,我们可以准确地遍历嵌套结构,捕获包括数值索引在内的所有节点键,从而解决传统方法难以处理的深层嵌套键路径问题,确保数据结构的完整性表示。 引言 在php开发中,处理xml数据是常…

    2025年12月12日
    000
  • 从PHP XML中提取所有节点键

    本教程详细介绍了如何利用PHP递归函数从XML数据中提取所有节点键,包括深层嵌套和数组形式的元素。通过将XML转换为数组,并设计一个能够追踪完整路径的递归函数,我们能够高效地获取XML结构中所有叶子节点的唯一路径,为XML数据处理和分析提供清晰的键值列表。 引言:XML数据键提取的挑战 在php中处…

    2025年12月12日
    000
  • PHP 中使用 json_encode 编码特定对象的属性

    本文介绍如何在 PHP 中使用 json_encode 函数对包含对象的数组进行 JSON 编码,但仅限于对象中的特定属性。我们将探讨使用 array_map() 和 array_intersect_key() 函数来实现这一目标,避免使用循环,并提供清晰的代码示例。 在 PHP 开发中,经常需要将…

    2025年12月12日
    000

发表回复

登录后才能评论
关注微信