Frida Tutorial 1
Dica de recompensa por bug: inscreva-se no Intigriti, uma plataforma de bug bounty premium criada por hackers, para hackers! Junte-se a nós em https://go.intigriti.com/hacktricks hoje e comece a ganhar recompensas de até $100.000!
Este é um resumo do post: https://medium.com/infosec-adventures/introduction-to-frida-5a3f51595ca1 APK: https://github.com/t0thkr1s/frida-demo/releases Código Fonte: https://github.com/t0thkr1s/frida-demo
Python
Frida permite que você insira código JavaScript dentro de funções de um aplicativo em execução. Mas você pode usar python para chamar os hooks e até mesmo interagir com os hooks.
Este é um script python simples que você pode usar com todos os exemplos propostos neste tutorial:
Chame o script:
É útil saber como usar o Python com o Frida, mas para esses exemplos você também pode chamar diretamente o Frida usando as ferramentas de linha de comando do Frida:
Hook 1 - Desvio Booleano
Aqui você pode ver como hookar um método booleano (checkPin) da classe: infosecadventures.fridademo.utils.PinUtil
Olhar: A função recebe uma String como parâmetro, não é necessário sobrecarregar?
Hook 2 - Função de Força Bruta
Função Não Estática
Se você deseja chamar uma função não estática de uma classe, primeiro precisa de uma instância dessa classe. Em seguida, você pode usar essa instância para chamar a função. Para fazer isso, você poderia encontrar uma instância existente e usá-la:
Função Estática
Se a função for estática, você pode simplesmente chamá-la:
Hook 3 - Recuperando argumentos e valor de retorno
Você pode fazer um hook em uma função e fazer com que ela imprima o valor dos argumentos passados e o valor do retorno:
Importante
Neste tutorial, você enganchou métodos usando o nome do método e .implementation. Mas se houver mais de um método com o mesmo nome, você precisará especificar o método que deseja enganchar indicando o tipo dos argumentos.
Você pode ver isso no próximo tutorial.
Dica de recompensa por bugs: Inscreva-se no Intigriti, uma plataforma premium de recompensas por bugs criada por hackers, para hackers! Junte-se a nós em https://go.intigriti.com/hacktricks hoje e comece a ganhar recompensas de até $100,000!
Last updated