objection 的基本使用

objection啟動(dòng)并注入內(nèi)存

objection -d -g package_name explore

首先我們來啟動(dòng) frida-server
打開我們昨天寫的app dome01

image.png

輸入frida 獲取版本

image.png

輸入 env 獲取常用的目錄

image.png

objection memory

獲取當(dāng)前程序加載的 so

image.png

查看庫的導(dǎo)出函數(shù)

memory list exports libssl.so

導(dǎo)成 json 格式 文件名為 json.txt

memory list exports libssl.so --json json.txt 

內(nèi)存堆搜索實(shí)例 android heap search instances 類名

image.png

調(diào)用實(shí)例的方法 android heap execute 實(shí)例ID 實(shí)例方法

image.png

查看當(dāng)前可用的activity或者service

android hooking list activities/services

直接啟動(dòng)activity或者服務(wù)

android intent launch_activity com.android.settings.DisplaySettings

這個(gè)命令比較有趣的是用在如果有些設(shè)計(jì)的不好崩瓤,可能就直接繞過了密碼鎖屏等直接進(jìn)去监氢。

列出內(nèi)存中所有的類

 android hooking list classes

在內(nèi)存中所有已加載的類中搜索包含特定關(guān)鍵詞的類

android hooking search classes display

內(nèi)存中搜索指定類的所有方法

android hooking list class_methods 類名

生成 hook 的 js 代碼

android hooking generate class javax.microedition.khronos.egl.EGLDisplay 

在內(nèi)存中所有已加載的類的方法中搜索包含特定關(guān)鍵詞的方法

android hooking search methods display
hook類的方法(hook類里的所有方法/具體某個(gè)方法)
  • android hooking watch class 類名
    這樣就可以hook這個(gè)類里面的所有方法,每次調(diào)用都會(huì)被log出來。
  • android hooking watch class 類名 --dump-args --dump-backtrace --dump-return
    在上面的基礎(chǔ)上遏考,額外dump參數(shù),椑督鳎回溯灌具,返回值
android hooking watch class xxx.MainActivity --dump-args --dump-backtrace --dump-return
android hooking watch class_method 方法名
//可以直接hook到所有重載
android hooking watch class_method xxx.MainActivity.fun --dump-args --dump-backtrace --dump-return
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市譬巫,隨后出現(xiàn)的幾起案子咖楣,更是在濱河造成了極大的恐慌,老刑警劉巖芦昔,帶你破解...
    沈念sama閱讀 216,651評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件截歉,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡烟零,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門咸作,熙熙樓的掌柜王于貴愁眉苦臉地迎上來锨阿,“玉大人,你說我怎么就攤上這事记罚∈睿” “怎么了?”我有些...
    開封第一講書人閱讀 162,931評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵桐智,是天一觀的道長(zhǎng)末早。 經(jīng)常有香客問我,道長(zhǎng)说庭,這世上最難降的妖魔是什么然磷? 我笑而不...
    開封第一講書人閱讀 58,218評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮刊驴,結(jié)果婚禮上姿搜,老公的妹妹穿的比我還像新娘寡润。我一直安慰自己,他們只是感情好舅柜,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,234評(píng)論 6 388
  • 文/花漫 我一把揭開白布梭纹。 她就那樣靜靜地躺著,像睡著了一般致份。 火紅的嫁衣襯著肌膚如雪变抽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,198評(píng)論 1 299
  • 那天氮块,我揣著相機(jī)與錄音绍载,去河邊找鬼。 笑死雇锡,一個(gè)胖子當(dāng)著我的面吹牛逛钻,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播锰提,決...
    沈念sama閱讀 40,084評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼曙痘,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了立肘?” 一聲冷哼從身側(cè)響起边坤,我...
    開封第一講書人閱讀 38,926評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎谅年,沒想到半個(gè)月后茧痒,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,341評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡融蹂,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,563評(píng)論 2 333
  • 正文 我和宋清朗相戀三年旺订,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片超燃。...
    茶點(diǎn)故事閱讀 39,731評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡区拳,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出意乓,到底是詐尸還是另有隱情樱调,我是刑警寧澤,帶...
    沈念sama閱讀 35,430評(píng)論 5 343
  • 正文 年R本政府宣布届良,位于F島的核電站笆凌,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏士葫。R本人自食惡果不足惜乞而,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,036評(píng)論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望慢显。 院中可真熱鬧晦闰,春花似錦放祟、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至声滥,卻和暖如春眉撵,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背落塑。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評(píng)論 1 269
  • 我被黑心中介騙來泰國打工纽疟, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人憾赁。 一個(gè)月前我還...
    沈念sama閱讀 47,743評(píng)論 2 368
  • 正文 我出身青樓污朽,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親龙考。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蟆肆,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,629評(píng)論 2 354