frida是一个面向开发人员、逆向工程师和安全研究人员的动态检测工具,它可以帮助使用者在没有程序源代码的情况下对程序进行分析、监控。frida框架是一款hook框架,基于动态二进制插桩技术,研究人员在使用时只需要将自行编写的javascript代码通过python脚本注入到所要分析的程序进程中即可。frida还是一款易用的跨平台工具,原生支持Win、Mac、Linux、Android、iOS等平台。
由于其简单、跨平台的特性,在程序黑盒调试发挥出来强大的作用,在Android平台上已经超越了此前非常流行的Xposed框架。
01
frida下载地址
frida的官方网址为https://frida.re/,frida是一款开源框架,下载地址为https://github.com/frida/frida。
02
frida安装部署
frida分为客户端和服务端,客户端即为分析端,服务端即为被分析端。以在Windows上进行Android应用分析为例,Windows为客户端,Android设备为服务端。本文下面均以Windows作为客户端,Android设备作为服务端举例进行。
首先进行frida客户端的安装部署,由于frida需要使用python脚本将javascript代码注入到被分析进程中,所以首先需要安装python环境。
本文所使用的python环境为python3.7.7,此处建议使用pyenv启动指定的python版本,方便在由于python版本和frida版本不匹配出现异常时可以快速切换python版本
pyenvinstall 3.7.7
pyenvlocal 3.7.7

使用pip安装frida,建议指定frida版本进行安装,本文使用的frida版本为12.8.0
pipinstall frida==12.8.0

安装frida-tools
pipinstall frida-tools==5.3.0
上一条:frida主动调用简介
下一条:《入侵生命周期细分实践指南》:窃取网站会话凭证攻击