吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3666|回复: 17
收起左侧

[Android 分享] friad 超级小白完全搭建踩坑

  [复制链接]
659916552 发表于 2022-7-25 23:53
本帖最后由 659916552 于 2022-7-25 23:58 编辑

现在的壳太爱了。受不了。。神器 friad据说超级无敌的虽然最后friad也没用上。好歹记录下安装过程。可能有的伙伴会用到。或许以后自己也会再次用到。2022-07-25
正题开始
安装  python-3.10.0-amd64.exe

001.jpg
查看下环境变量 取下python 路径
我的机器phthon的路径是
C:\Users\Administrator\AppData\Local\Programs\Python\Python310\
002.jpg


去到安装目录下。创建一个 python.bat 的文件,里面写上 CMD
然后右键自己创建的那个python.bat发送到 桌面。以后就可以从快捷方式启动了
003.jpg


启动 python.bat 输入 命令可以查看python版本
python --version
准备安卓friad
1:到这里下载:https://pypi.org/project/frIDA/#files
下载最新的对应的[frida-xx.x.xx-py3.10-win-amd64.egg]
我下载的是frida-15.2.2-py3.10-win-amd64.egg
frida-15.2.2-py3.10-win-amd64.egg复制到C:\Users\Administrator目录下
2:命令输入安装 frida-tools
pip3 install frida-tools -i https://pypi.tuna.tsinghua.edu.cn/simple/
等待出黄字完成安装
004.jpg
3:命令输入安装friad
pip3 install frida
0033.jpg

=======处理各种报错===========
出现错误提示:版本不匹配
WARNING: You are using pip version 21.2.3; however, version 22.2 is available.
You should consider upgrading via the 'C:\Users\Administrator\AppData\Local\Prog
rams\Python\Python310\python.exe -m pip install --upgrade pip' command.
关闭 python.bat 重开

输入命令
python.exe -m pip install --upgrade pip
如果更新失败 就把Python310\Lib\site-packages目录下的 pip-xx.x.x.dist-info 的那个旧版本的目录删除
4:再次安装 frida-tools 输入命令
pip3 install frida-tools -i https://pypi.tuna.tsinghua.edu.cn/simple/
然后出一堆安装路径
5:再次安装 frida 输入命令
pip3 install frida
然后出一堆安装路径
4:输入命令:查看friad 版本号
frida --version
出现:15.2.2
5: 安装frida-dexdump[关闭python.bat重开,输入命令:
pip3 install frida-dexdump
至此 电脑端配置基本完成
------------------------------------
现在配置root过的真机
下载 手机里面的server:https://github.com/frida/frida/releases
044.jpg
安卓的。我手机64的,别的x86手机还是啥的,找对应的。server版本号要和frida对应。
我下载的:
frida-server-15.2.2-android-arm64.xz
解压得到 frida-server-15.2.2-android-arm64
把他改个名字。扔手机去 就叫frida_server 算了
手机用 MT 管理器或者其他什么都行
去到根目录 /data/local/tmp/
frida-server 扔进去 然后按住 frida-server 属性 设置
056.jpg 055.jpg

现在为止。手机端配置完成!!!
------------------------------------
现在手机开usb调试。数据线连接对应自己品牌的手机助手之类的
我这是vivo我随便找了个互传。能连接usb调试的就行了
连接上手机后
adb操作配置
任务管理器,找到adb进程,右键打开文件位置
在目录里面创建一个 phone_adb.bat  里面写上 cmd
然后右键phone_adb.bat 把他发送到桌面快捷方式
这样桌面就有 python.bat和phone_adb.bat这两个东西了
057.jpg

在保持手机USB连接的情况下:
准备开启ADB命令 运行 phone_adb.bat
adb一些命令命令
adb devices                           显示连接设备
adb forward --list          查看端口[friad server 要开端口 这个要查]
现在开始 friad 前操作[手机每次重启动。都要同样操作]:
1:开启 frida_server 端口,关闭 phone_adb.bat 重开,分别输入两行开端口命令
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
2:查看开端口列表
adb forward --list
查看开端口成功后,开启frida_server,共三行命令
adb shell
su
/data/local/tmp/frida_server &
完毕--------关闭 phone_adb.bat 用不到他了
打开 python.bat
开始浪-----》----- 一些命令
frida-ps -Ua        打印usb连接设备正在运行的进程(进程ID,进程名,包名)
frida-ps -Uai        打印usb连接设备上所有的进程(进程ID,进程名,包名)
==========dex dump========别的不知道了
frida-dexdump -FU                           快速转存前台应用程序[把手机正常运行的apk ???
frida-dexdump -U -f com.xxxxxxxx.app   以指定USB连接方式运行并且转存???
008.jpg

frida操作[这东西不知道怎么用,但是他的脚本有用]
下载脚本:https://github.com/dqzg12300/fridaUiTools/releases
一些说明:
-U表示通过USB连接设备,-l表示使用JavaScript文件
-f会启动指定的app
--no-pause会在app启动后执行主线程。
[命令:dump_dex 会输出dex的目录的]
frida -U -f com.xxxxxxxx.app -l C:\Users\Administrator\Desktop\fridaUiTools-master\js\dump_dex.js --no-pause
[命令: 执行完 运行app卡死 输入 %resume 恢复运行。好像用来延迟注入的]
frida -U -f com.xxxxxxxx.app
-f spawn模式启动App
frida -U -f com.xxxxxxxx.app --no-pause
frida -U com.xxxxxxxx.app -l C:\Users\Administrator\Desktop\fridaUiTools-master\js\dump_dex.js

查看手机进程
frida-ps -R  
frida-ps -U
ADB一些命令 自己百度吧
adb shell ps | findstr com.xxxxxxxx.app
===========
还有个 objection 好像也很牛的样子
pip3 install objection
-----------------------------
相对一些小加固。什么的。还是有点用的。
我是最终还是没用成这个东西,那个 BB加固QY版会启动A 进程后,再启动B进程,然后A进程自结束,然后B进程再启动C进程,BC实现双进程防附加,
脱壳,什么鬼都用上了-最终失败,附加也附加不上。白瞎。。后来找了下android-studio的配置xposed模块。完成了一些必要操作。都是泪。。
-----------------------------
授人以鱼不如授人以渔--BY-YIN/  你我的共享就是为了他人的少走弯路。

免费评分

参与人数 8吾爱币 +12 热心值 +7 收起 理由
g167349852l + 1 谢谢@Thanks!
Gang_Yu + 1 + 1 用心讨论,共获提升!
李佑辰 + 1 用心讨论,共获提升!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
manyou + 1 + 1 谢谢@Thanks!
Fan2115 + 1 + 1 感谢分享
zhiPang0 + 1 我很赞同!
JiangtaoChiu + 1 + 1 正好需要,雪中送碳!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

earnm 发表于 2022-7-26 12:21
我一个小白居然可以看得懂
laomogu 发表于 2022-7-26 16:04
楼主用心了,这真的是超级小白都看得懂的了,感谢无私分享
Fan2115 发表于 2022-7-26 17:13
有情人终成兄妹 发表于 2022-7-26 17:29
感谢分享!!!
lAQUQ 发表于 2022-7-26 17:54
可以啊,感谢分享
hans2000 发表于 2022-7-26 23:04
friad写错了,应该是 Frida。
nanfeng123 发表于 2022-7-27 09:59
总结的不错
wanglaihuai 发表于 2022-7-27 13:14
是不是前提要有一部ROOT过的手机……
ffsz2010 发表于 2022-7-27 15:10
谢谢分享!!!!!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 13:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表