FridaHook(一)——Java层常见方法

发布时间:2024年01月11日

1、frida安装运行

pc:pip install frida

模拟器:
adb connect 127.0.0.1:7555
adb shell
cat /proc/cpuinfo

下载对应版本frida-server,安装运行

adb push frida-server /data/local/tmp
adb shell
cd /data/local/tmp
chmod 777 frida-server
./frida-server

转发端口

adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043

输入frida-ps -U查看进程

在这里插入图片描述

2、Hook普通方法

(1)初始运行效果

在这里插入图片描述

在这里插入图片描述

(2)反编译查看代码

在这里插入图片描述
在这里插入图片描述

(3)编写hook脚本

重新给参数a,b赋值,并将其相加的结果返回。

在这里插入图片描述

(4)运行js结果
frida -U -l hookpuTong.js HookTestDemo

在这里插入图片描述

3、Hook重载方法

(1)初始运行效果

在这里插入图片描述
在这里插入图片描述

(2)反编译查看代码

在这里插入图片描述

在这里插入图片描述

三种不同的参数,分别是无参数,int 型参数,以及一个构造参数。使用.overload()选择hook不同参数的重载方法。

(3)编写int类型参数hook脚本

修改参数a的值及返回字段信息

在这里插入图片描述

运行结果:

frida -U -l hookChongZai.js HookTestDemo

在这里插入图片描述

(4)编写构造参数hook脚本

Money类:

在这里插入图片描述

hook脚本:

参数a为Money类,即overload(“com.xiaojianbang.app.Money”)

在这里插入图片描述

运行:

在这里插入图片描述

(5)编写无参数hook脚本

修改返回的字段信息

在这里插入图片描述

运行结果如下:

在这里插入图片描述

4、Hook构造方法

(1)初始运行效果

显示RMB:100
在这里插入图片描述

(2)反编译查看代码

Money类的构造方法

在这里插入图片描述

(3)编写hook脚本

构造方法要用 $init 修饰,而不是用要调用的方法名
在这里插入图片描述

(4)运行js结果
frida -U -l hookGouZao.js HookTestDemo

显示信息为修改后的Dollar:20000

在这里插入图片描述

文章来源:https://blog.csdn.net/syy0201/article/details/135522353
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。