本帖最后由 cqy666 于 2026-8-15 11:11 编辑
x64雷神9安卓模拟器,ce看代码,frida直接patch arm64代码,雷神会实时转义arm64到x64代码,效果出来了。
手动清缓存后
地址确保不变情况下,
优化一键启动pwsh命令:
[Python] 纯文本查看 复制代码
$PKG = "com.FDGEntertainment.redball4.gp";adb shell am force-stop $PKG; adb shell monkey -p $PKG -c android.intent.category.LAUNCHER 1; & "F:\newfrida\.venv\Scripts\frida.exe" -UF $PKG -l "F:\core\frida\fridaroot\无限命x64.js"
原理:
- T0 首次启动:CE获取 SO 内存基址,记录目标函数偏移
- T1 Force Stop:清空应用缓存与旧映射
- T2 二次启动:Linker 加载 ARM64 SO 到内存
- T3 注入 Patch:在 Houdini 翻译前,通过 Frida/CE调试器写入补丁(⚡ 窗口期极短)
- T4 Houdini 翻译:读取已 Patch 的 ARM64 指令
- T5 执行生效:后续调用直接使用新 TB,补丁落地
- 把 Houdini 想象成一个同声传译员,ARM64 代码是"外语演讲稿",x86 代码是"中文译文":
- 先听一遍记地址:第一次启动 App,记下演讲稿放在桌上哪个位置
- 擦掉旧译文:Force Stop,把翻译官脑子里的旧译文全部擦掉
- 重新摆上演讲稿:第二次启动,演讲稿重新放到桌上
- 抢在翻译前改稿子:趁翻译官还没开口,冲上去把稿子上的关键句子改掉
- 翻译官读到改过的稿子:他照着修改后的内容翻译,中文译文自然就包含了你的改动
- 听众听到新译文:App 执行的就是带补丁的新逻辑
|