0

0

安装使用Frida在Android上进行hook

看不見的法師

看不見的法師

发布时间:2025-06-26 12:58:01

|

801人浏览过

|

来源于php中文网

原创

安装使用frida在android上进行hook

前言

在Android应用中进行hook时,Xposed是常用工具,因其完善的功能和强大的社区支持而备受青睐。然而,Frida作为一款轻量级的Hook框架,同样可以用于多平台hook,但也需要root环境。本文将详细介绍如何在Android上安装和使用Frida。

PC端安装Frida

首先,您需要在电脑上安装Frida,官方安装步骤如下:

pip install frida-tools # CLI tools
pip install frida       # Python bindings
npm install frida       # Node.js bindings

虽然安装步骤简单,但在实际操作中可能会遇到一些问题,下面分别介绍解决方案。

mac上的安装问题

在mac上安装Frida时,如果遇到失败并显示以下错误信息:

仔细查看安装信息,您会发现提到需要/Users/bennu/frida-12.0.3-py3.6-macosx-10.6-intel.egg文件。

这通常是由于网络问题导致文件无法下载。此时,您可以从阿里的镜像库下载相应的文件:

https://www.php.cn/link/958ffd03227c622efcc666c52489a871

将文件放置在/Users/bennu/目录下,然后重新运行:

pip install frida
pip install frida-tools

即可完成安装。注意,如果无法使用frida命令,可能是frida-tools未成功安装。

windows上的安装问题

基于在mac上的经验,我们可以在windows上提前为pip设置阿里镜像。具体步骤如下:

(1): 在windows文件管理器中输入%APPDATA%

(2): 定位到一个新目录,在该目录下创建一个名为pip的文件夹,并在pip文件夹中创建一个pip.ini文件

(3): 在新建的pip.ini文件中输入以下内容:

[global]
index-url = http://mirrors.aliyun.com/pypi/simple/

[install] trusted-host = mirrors.aliyun.com

完成后,即可进行Frida的安装。

在安装过程中,如果使用pip install命令时报错,可以尝试使用python -m pip install xxx命令替代,例如:

python -m pip install frida-tools
python -m pip install frida

安装完成后,可以使用frida --version命令检查是否成功。如果报错,可能是python版本不匹配,需卸载Frida和python,安装正确的python版本后重新安装Frida。

Android端安装Frida

在手机上,需要下载并安装Frida服务,并启动它。

首先,下载Frida服务:

https://www.php.cn/link/41f3df50f91a705c3b3adbcd96afa2cc

注意,选择与您已安装的Frida版本一致的服务,同时注意Android设备是32位还是64位,例如frida-server-12.0.3-android-arm64.xz

手机在线人工冲值
手机在线人工冲值

说明:我不知道这个系统还能用到什么地方!他的运作方式是这样的,客户在其他地方比如掏宝购买了 你得卡,然后在你的网站进行冲值,你得有人登陆并看着后台,如果有人冲值,就会刷出记录,手工冲值完毕后,你得点击 [冲值完毕],客户的页面 就会返回 冲值信息!安装:上传所有文件,倒入(sql.txt)mysql数据库,使用myphpadminphplib 777phplib/sys.php 777phplib

下载

安装并启动Frida服务的步骤如下:

$ adb push /Users/bennu/Downloads/frida /data/local/tmp

然后进入手机终端并启动Frida服务:

$ adb shell

cd /data/local/tmp

su

ps | grep 'frida' // 查看服务是否启动

root 4743 1 52064 15456 poll_sched b5eaaa5c S ./frida-11.0.13

./frida & // 启动服务

如果需要停止Frida服务,可以使用以下命令:

# kill -s 9 4743  // 杀死服务(4743是进程id)

使用Frida进行Hook

启动Frida服务后,即可通过Frida进行hook,命令如下:

$ frida -U -l /Users/bennu/xxx.js com.xxx.xxx

其中,xxx.js是您编写的注入脚本,com.xxx.xxx是要hook的应用包名。

Frida的注入脚本使用JavaScript语言,与Xposed不同,脚本编写更加简单和轻量化。以下是一个示例脚本:

Java.perform(function () {
var Activity = Java.use("android.app.Activity");
// 如果没有同名函数,hook这个函数
Activity.onResume.implementation = function () {
    send("activity: "+ this + ", onResume!!!");
    this.onResume();
};
// 如果有同名函数,需要用overload和所有参数类型来确定到底是哪个函数
Activity.startActivity.overload('android.content.Intent').implementation = function(intent){
    send("activity: "+ this + ", startActivity!!!");
    this.startActivity(intent);
};
Activity.startActivity.overload('android.content.Intent', 'android.os.Bundle').implementation = function(intent, bundle){
    send("activity: "+ this + ", startActivity!!!");
    this.startActivity(intent, bundle);
};
// hook构造函数
var aa = Java.use("com.tencent.mm.plugin.chatroom.d.n");
aa.$init.implementation = function (str, str1){
    send("n:" + str + "," + str1);
    this.$init(str, str1)
}

});

在示例中,hook了Activity的onResume等方法,当hook的应用执行这些方法时会触发相应的操作。

Frida常用语法

最后,整理一些Frida常用的语法:

  • 构造函数:

    Java.use("classname").$init(params)

    Java.use("classname").$new(params)
  • 内部类:

    Java.use("classname$innerclassname")
  • 获取class:

    Java.use("classname").class
  • 枚举:

    Java.use('java.lang.Enum').valueOf(Java.use("classname").class, "value")

    例如:

    Java.use('java.lang.Enum').valueOf(Java.use("android.graphics.Bitmap$CompressFormat").class, "JPEG")
  • 类型强转:

    Java.cast(obj, "className")
  • 变量:

    obj.name.value

    注意,变量后面需加上.value

  • 判断类型:

    Java.use("classname").class.isInstance(obj)

通过以上步骤和语法,您可以轻松在Android上使用Frida进行hook操作,实现对应用的动态分析和修改。

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

765

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

639

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

764

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

619

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1285

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

549

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

579

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

709

2023.08.11

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 5.8万人学习

Django 教程
Django 教程

共28课时 | 3.3万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号