安装使用Frida在Android上进行hook

安装使用frida在android上进行hook

前言

在Android应用中进行hook时,Xposed是常用工具,因其完善的功能和强大的社区支持而备受青睐。然而,Frida作为一款轻量级的Hook框架,同样可以用于多平台hook,但也需要root环境。本文将详细介绍如何在Android上安装和使用Frida。

PC端安装Frida

首先,您需要在电脑上安装Frida,官方安装步骤如下:

pip install frida-tools # CLI toolspip install frida       # Python bindingsnpm install frida       # Node.js bindings

虽然安装步骤简单,但在实际操作中可能会遇到一些问题,下面分别介绍解决方案。

mac上的安装问题

在mac上安装Frida时,如果遇到失败并显示以下错误信息:

仔细查看安装信息,您会发现提到需要/Users/bennu/frida-12.0.3-py3.6-macosx-10.6-intel.egg文件。

这通常是由于网络问题导致文件无法下载。此时,您可以从阿里的镜像库下载相应的文件:

https://www.php.cn/link/958ffd03227c622efcc666c52489a871

将文件放置在/Users/bennu/目录下,然后重新运行:

pip install fridapip install frida-tools

即可完成安装。注意,如果无法使用frida命令,可能是frida-tools未成功安装。

windows上的安装问题

基于在mac上的经验,我们可以在windows上提前为pip设置阿里镜像。具体步骤如下:

(1): 在windows文件管理器中输入%APPDATA%

(2): 定位到一个新目录,在该目录下创建一个名为pip的文件夹,并在pip文件夹中创建一个pip.ini文件

(3): 在新建的pip.ini文件中输入以下内容:

[global]index-url = http://mirrors.aliyun.com/pypi/simple/

[install]trusted-host = mirrors.aliyun.com

完成后,即可进行Frida的安装。

在安装过程中,如果使用pip install命令时报错,可以尝试使用python -m pip install xxx命令替代,例如:

python -m pip install frida-toolspython -m pip install frida

安装完成后,可以使用frida --version命令检查是否成功。如果报错,可能是python版本不匹配,需卸载Frida和python,安装正确的python版本后重新安装Frida。

Android端安装Frida

在手机上,需要下载并安装Frida服务,并启动它。

首先,下载Frida服务:

https://www.php.cn/link/41f3df50f91a705c3b3adbcd96afa2cc

注意,选择与您已安装的Frida版本一致的服务,同时注意Android设备是32位还是64位,例如frida-server-12.0.3-android-arm64.xz

行者AI 行者AI

行者AI绘图创作,唤醒新的灵感,创造更多可能

行者AI 100 查看详情 行者AI

安装并启动Frida服务的步骤如下:

$ adb push /Users/bennu/Downloads/frida /data/local/tmp

然后进入手机终端并启动Frida服务:

$ adb shell

cd /data/local/tmp

su

ps | grep 'frida' // 查看服务是否启动

root 4743 1 52064 15456 poll_sched b5eaaa5c S ./frida-11.0.13

./frida & // 启动服务

如果需要停止Frida服务,可以使用以下命令:

# kill -s 9 4743  // 杀死服务(4743是进程id)

使用Frida进行Hook

启动Frida服务后,即可通过Frida进行hook,命令如下:

$ frida -U -l /Users/bennu/xxx.js com.xxx.xxx

其中,xxx.js是您编写的注入脚本,com.xxx.xxx是要hook的应用包名。

Frida的注入脚本使用JavaScript语言,与Xposed不同,脚本编写更加简单和轻量化。以下是一个示例脚本:

Java.perform(function () {
var Activity = Java.use("android.app.Activity");// 如果没有同名函数,hook这个函数Activity.onResume.implementation = function () {    send("activity: "+ this + ", onResume!!!");    this.onResume();};// 如果有同名函数,需要用overload和所有参数类型来确定到底是哪个函数Activity.startActivity.overload('android.content.Intent').implementation = function(intent){    send("activity: "+ this + ", startActivity!!!");    this.startActivity(intent);};Activity.startActivity.overload('android.content.Intent', 'android.os.Bundle').implementation = function(intent, bundle){    send("activity: "+ this + ", startActivity!!!");    this.startActivity(intent, bundle);};// hook构造函数var aa = Java.use("com.tencent.mm.plugin.chatroom.d.n");aa.$init.implementation = function (str, str1){    send("n:" + str + "," + str1);    this.$init(str, str1)}

});

在示例中,hook了Activity的onResume等方法,当hook的应用执行这些方法时会触发相应的操作。

Frida常用语法

最后,整理一些Frida常用的语法:

构造函数:

Java.use("classname").$init(params)

Java.use("classname").$new(params)

内部类:

Java.use("classname$innerclassname")

获取class:

Java.use("classname").class

枚举:

Java.use('java.lang.Enum').valueOf(Java.use("classname").class, "value")

例如:

Java.use('java.lang.Enum').valueOf(Java.use("android.graphics.Bitmap$CompressFormat").class, "JPEG")

类型强转:

Java.cast(obj, "className")

变量:

obj.name.value

注意,变量后面需加上.value

判断类型:

Java.use("classname").class.isInstance(obj)

通过以上步骤和语法,您可以轻松在Android上使用Frida进行hook操作,实现对应用的动态分析和修改。

以上就是安装使用Frida在Android上进行hook的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/480500.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月8日 11:10:05
下一篇 2025年11月8日 11:12:15

相关推荐

  • 如何解决本地图片在使用 mask JS 库时出现的跨域错误?

    如何跨越localhost使用本地图片? 问题: 在本地使用mask js库时,引入本地图片会报跨域错误。 解决方案: 要解决此问题,需要使用本地服务器启动文件,以http或https协议访问图片,而不是使用file://协议。例如: python -m http.server 8000 然后,可以…

    2025年12月24日
    200
  • 旋转长方形后,如何计算其相对于画布左上角的轴距?

    绘制长方形并旋转,计算旋转后轴距 在拥有 1920×1080 画布中,放置一个宽高为 200×20 的长方形,其坐标位于 (100, 100)。当以任意角度旋转长方形时,如何计算它相对于画布左上角的 x、y 轴距? 以下代码提供了一个计算旋转后长方形轴距的解决方案: const x = 200;co…

    2025年12月24日
    000
  • 旋转长方形后,如何计算它与画布左上角的xy轴距?

    旋转后长方形在画布上的xy轴距计算 在画布中添加一个长方形,并将其旋转任意角度,如何计算旋转后的长方形与画布左上角之间的xy轴距? 问题分解: 要计算旋转后长方形的xy轴距,需要考虑旋转对长方形宽高和位置的影响。首先,旋转会改变长方形的长和宽,其次,旋转会改变长方形的中心点位置。 求解方法: 计算旋…

    2025年12月24日
    000
  • 旋转长方形后如何计算其在画布上的轴距?

    旋转长方形后计算轴距 假设长方形的宽、高分别为 200 和 20,初始坐标为 (100, 100),我们将它旋转一个任意角度。根据旋转矩阵公式,旋转后的新坐标 (x’, y’) 可以通过以下公式计算: x’ = x * cos(θ) – y * sin(θ)y’ = x * …

    2025年12月24日
    000
  • 如何计算旋转后长方形在画布上的轴距?

    旋转后长方形与画布轴距计算 在给定的画布中,有一个长方形,在随机旋转一定角度后,如何计算其在画布上的轴距,即距离左上角的距离? 以下提供一种计算长方形相对于画布左上角的新轴距的方法: const x = 200; // 初始 x 坐标const y = 90; // 初始 y 坐标const w =…

    2025年12月24日
    200
  • CSS元素设置em和transition后,为何载入页面无放大效果?

    css元素设置em和transition后,为何载入无放大效果 很多开发者在设置了em和transition后,却发现元素载入页面时无放大效果。本文将解答这一问题。 原问题:在视频演示中,将元素设置如下,载入页面会有放大效果。然而,在个人尝试中,并未出现该效果。这是由于macos和windows系统…

    2025年12月24日
    200
  • 如何模拟Windows 10 设置界面中的鼠标悬浮放大效果?

    win10设置界面的鼠标移动显示周边的样式(探照灯效果)的实现方式 在windows设置界面的鼠标悬浮效果中,光标周围会显示一个放大区域。在前端开发中,可以通过多种方式实现类似的效果。 使用css 使用css的transform和box-shadow属性。通过将transform: scale(1.…

    2025年12月24日
    200
  • 如何用HTML/JS实现Windows 10设置界面鼠标移动探照灯效果?

    Win10设置界面中的鼠标移动探照灯效果实现指南 想要在前端开发中实现类似于Windows 10设置界面的鼠标移动探照灯效果,有两种解决方案:CSS 和 HTML/JS 组合。 CSS 实现 不幸的是,仅使用CSS无法完全实现该效果。 立即学习“前端免费学习笔记(深入)”; HTML/JS 实现 要…

    2025年12月24日
    000
  • 如何计算旋转后的长方形在画布上的 XY 轴距?

    旋转长方形后计算其画布xy轴距 在创建的画布上添加了一个长方形,并提供其宽、高和初始坐标。为了视觉化旋转效果,还提供了一些旋转特定角度后的图片。 问题是如何计算任意角度旋转后,这个长方形的xy轴距。这涉及到使用三角学来计算旋转后的坐标。 以下是一个 javascript 代码示例,用于计算旋转后长方…

    2025年12月24日
    000
  • 如何用前端实现 Windows 10 设置界面的鼠标移动探照灯效果?

    如何在前端实现 Windows 10 设置界面中的鼠标移动探照灯效果 想要在前端开发中实现 Windows 10 设置界面中类似的鼠标移动探照灯效果,可以通过以下途径: CSS 解决方案 DEMO 1: Windows 10 网格悬停效果:https://codepen.io/tr4553r7/pe…

    2025年12月24日
    000
  • 如何用前端技术实现Windows 10 设置界面鼠标移动时的探照灯效果?

    探索在前端中实现 Windows 10 设置界面鼠标移动时的探照灯效果 在前端开发中,鼠标悬停在元素上时需要呈现类似于 Windows 10 设置界面所展示的探照灯效果,这其中涉及到了元素外围显示光圈效果的技术实现。 CSS 实现 虽然 CSS 无法直接实现探照灯效果,但可以通过以下技巧营造出类似效…

    2025年12月24日
    000
  • 使用 Mask 导入本地图片时,如何解决跨域问题?

    跨域疑难:如何解决 mask 引入本地图片产生的跨域问题? 在使用 mask 导入本地图片时,你可能会遇到令人沮丧的跨域错误。为什么会出现跨域问题呢?让我们深入了解一下: mask 框架假设你以 http(s) 协议加载你的 html 文件,而当使用 file:// 协议打开本地文件时,就会产生跨域…

    2025年12月24日
    200
  • HTML、CSS 和 JavaScript 中的简单侧边栏菜单

    构建一个简单的侧边栏菜单是一个很好的主意,它可以为您的网站添加有价值的功能和令人惊叹的外观。 侧边栏菜单对于客户找到不同项目的方式很有用,而不会让他们觉得自己有太多选择,从而创造了简单性和秩序。 今天,我将分享一个简单的 HTML、CSS 和 JavaScript 源代码来创建一个简单的侧边栏菜单。…

    2025年12月24日
    200
  • 前端代码辅助工具:如何选择最可靠的AI工具?

    前端代码辅助工具:可靠性探讨 对于前端工程师来说,在HTML、CSS和JavaScript开发中借助AI工具是司空见惯的事情。然而,并非所有工具都能提供同等的可靠性。 个性化需求 关于哪个AI工具最可靠,这个问题没有一刀切的答案。每个人的使用习惯和项目需求各不相同。以下是一些影响选择的重要因素: 立…

    2025年12月24日
    000
  • 带有 HTML、CSS 和 JavaScript 工具提示的响应式侧边导航栏

    响应式侧边导航栏不仅有助于改善网站的导航,还可以解决整齐放置链接的问题,从而增强用户体验。通过使用工具提示,可以让用户了解每个链接的功能,包括设计紧凑的情况。 在本教程中,我将解释使用 html、css、javascript 创建带有工具提示的响应式侧栏导航的完整代码。 对于那些一直想要一个干净、简…

    2025年12月24日
    000
  • 布局 – CSS 挑战

    您可以在 github 仓库中找到这篇文章中的所有代码。 您可以在这里查看视觉效果: 固定导航 – 布局 – codesandbox两列 – 布局 – codesandbox三列 – 布局 – codesandbox圣杯 &#8…

    2025年12月24日
    000
  • 隐藏元素 – CSS 挑战

    您可以在 github 仓库中找到这篇文章中的所有代码。 您可以在此处查看隐藏元素的视觉效果 – codesandbox 隐藏元素 hiding elements hiding elements hiding elements hiding elements hiding element…

    2025年12月24日
    400
  • 居中 – CSS 挑战

    您可以在 github 仓库中找到这篇文章中的所有代码。 您可以在此处查看垂直中心 – codesandbox 和水平中心的视觉效果。 通过 css 居中 垂直居中 centering centering centering centering centering centering立即…

    2025年12月24日 好文分享
    300
  • 如何在 Laravel 框架中轻松集成微信支付和支付宝支付?

    如何用 laravel 框架集成微信支付和支付宝支付 问题:如何在 laravel 框架中集成微信支付和支付宝支付? 回答: 建议使用 easywechat 的 laravel 版,easywechat 是一个由腾讯工程师开发的高质量微信开放平台 sdk,已被广泛地应用于许多 laravel 项目中…

    2025年12月24日
    000
  • 如何在移动端实现子 div 在父 div 内任意滑动查看?

    如何在移动端中实现让子 div 在父 div 内任意滑动查看 在移动端开发中,有时我们需要让子 div 在父 div 内任意滑动查看。然而,使用滚动条无法实现负值移动,因此需要采用其他方法。 解决方案: 使用绝对布局(absolute)或相对布局(relative):将子 div 设置为绝对或相对定…

    2025年12月24日
    000

发表回复

登录后才能评论
关注微信