0

0

安装使用Frida在Android上进行hook

看不見的法師

看不見的法師

发布时间:2025-06-26 12:58:01

|

801人浏览过

|

来源于php中文网

原创

安装使用frida在android上进行hook

前言

在Android应用中进行hook时,Xposed是常用工具,因其完善的功能和强大的社区支持而备受青睐。然而,Frida作为一款轻量级的Hook框架,同样可以用于多平台hook,但也需要root环境。本文将详细介绍如何在Android上安装和使用Frida。

PC端安装Frida

首先,您需要在电脑上安装Frida,官方安装步骤如下:

pip install frida-tools # CLI tools
pip install frida       # Python bindings
npm install frida       # Node.js bindings

虽然安装步骤简单,但在实际操作中可能会遇到一些问题,下面分别介绍解决方案。

mac上的安装问题

在mac上安装Frida时,如果遇到失败并显示以下错误信息:

仔细查看安装信息,您会发现提到需要/Users/bennu/frida-12.0.3-py3.6-macosx-10.6-intel.egg文件。

这通常是由于网络问题导致文件无法下载。此时,您可以从阿里的镜像库下载相应的文件:

https://www.php.cn/link/958ffd03227c622efcc666c52489a871

将文件放置在/Users/bennu/目录下,然后重新运行:

pip install frida
pip install frida-tools

即可完成安装。注意,如果无法使用frida命令,可能是frida-tools未成功安装。

windows上的安装问题

基于在mac上的经验,我们可以在windows上提前为pip设置阿里镜像。具体步骤如下:

(1): 在windows文件管理器中输入%APPDATA%

(2): 定位到一个新目录,在该目录下创建一个名为pip的文件夹,并在pip文件夹中创建一个pip.ini文件

(3): 在新建的pip.ini文件中输入以下内容:

[global]
index-url = http://mirrors.aliyun.com/pypi/simple/
<p>[install]
trusted-host = mirrors.aliyun.com

完成后,即可进行Frida的安装。

在安装过程中,如果使用pip install命令时报错,可以尝试使用python -m pip install xxx命令替代,例如:

python -m pip install frida-tools
python -m pip install frida

安装完成后,可以使用frida --version命令检查是否成功。如果报错,可能是python版本不匹配,需卸载Frida和python,安装正确的python版本后重新安装Frida。

Android端安装Frida

在手机上,需要下载并安装Frida服务,并启动它。

首先,下载Frida服务:

https://www.php.cn/link/41f3df50f91a705c3b3adbcd96afa2cc

注意,选择与您已安装的Frida版本一致的服务,同时注意Android设备是32位还是64位,例如frida-server-12.0.3-android-arm64.xz

Magic AI Avatars
Magic AI Avatars

神奇的AI头像,获得200多个由AI制作的自定义头像。

下载

安装并启动Frida服务的步骤如下:

$ adb push /Users/bennu/Downloads/frida /data/local/tmp

然后进入手机终端并启动Frida服务:

$ adb shell</p><h1>cd /data/local/tmp</h1><h1>su</h1><h1>ps | grep 'frida'   // 查看服务是否启动</h1><p>root 4743 1 52064 15456 poll_sched b5eaaa5c S ./frida-11.0.13</p><h1>./frida &   // 启动服务

如果需要停止Frida服务,可以使用以下命令:

# kill -s 9 4743  // 杀死服务(4743是进程id)

使用Frida进行Hook

启动Frida服务后,即可通过Frida进行hook,命令如下:

$ frida -U -l /Users/bennu/xxx.js com.xxx.xxx

其中,xxx.js是您编写的注入脚本,com.xxx.xxx是要hook的应用包名。

Frida的注入脚本使用JavaScript语言,与Xposed不同,脚本编写更加简单和轻量化。以下是一个示例脚本:

Java.perform(function () {</h1><pre class="brush:php;toolbar:false;"><code>var Activity = Java.use("android.app.Activity");
// 如果没有同名函数,hook这个函数
Activity.onResume.implementation = function () {
    send("activity: "+ this + ", onResume!!!");
    this.onResume();
};
// 如果有同名函数,需要用overload和所有参数类型来确定到底是哪个函数
Activity.startActivity.overload('android.content.Intent').implementation = function(intent){
    send("activity: "+ this + ", startActivity!!!");
    this.startActivity(intent);
};
Activity.startActivity.overload('android.content.Intent', 'android.os.Bundle').implementation = function(intent, bundle){
    send("activity: "+ this + ", startActivity!!!");
    this.startActivity(intent, bundle);
};
// hook构造函数
var aa = Java.use("com.tencent.mm.plugin.chatroom.d.n");
aa.$init.implementation = function (str, str1){
    send("n:" + str + "," + str1);
    this.$init(str, str1)
}

});

在示例中,hook了Activity的onResume等方法,当hook的应用执行这些方法时会触发相应的操作。

Frida常用语法

最后,整理一些Frida常用的语法:

  • 构造函数:

    Java.use("classname").$init(params)

    Java.use("classname").$new(params)
  • 内部类:

    Java.use("classname$innerclassname")
  • 获取class:

    Java.use("classname").class
  • 枚举:

    Java.use('java.lang.Enum').valueOf(Java.use("classname").class, "value")

    例如:

    Java.use('java.lang.Enum').valueOf(Java.use("android.graphics.Bitmap$CompressFormat").class, "JPEG")
  • 类型强转:

    Java.cast(obj, "className")
  • 变量:

    obj.name.value

    注意,变量后面需加上.value

  • 判断类型:

    Java.use("classname").class.isInstance(obj)

通过以上步骤和语法,您可以轻松在Android上使用Frida进行hook操作,实现对应用的动态分析和修改。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
pip安装使用方法
pip安装使用方法

安装步骤:1、确保Python已经正确安装在您的计算机上;2、下载“get-pip.py”脚本;3、按下Win + R键,然后输入cmd并按下Enter键来打开命令行窗口;4、在命令行窗口中,使用cd命令切换到“get-pip.py”所在的目录;5、执行安装命令;6、验证安装结果即可。大家可以访问本专题下的文章,了解pip安装使用方法的更多内容。

373

2023.10.09

更新pip版本
更新pip版本

更新pip版本方法有使用pip自身更新、使用操作系统自带的包管理工具、使用python包管理工具、手动安装最新版本。想了解更多相关的内容,请阅读专题下面的文章。

436

2024.12.20

pip设置清华源
pip设置清华源

设置方法:1、打开终端或命令提示符窗口;2、运行“touch ~/.pip/pip.conf”命令创建一个名为pip的配置文件;3、打开pip.conf文件,然后添加“[global];index-url = https://pypi.tuna.tsinghua.edu.cn/simple”内容,这将把pip的镜像源设置为清华大学的镜像源;4、保存并关闭文件即可。

803

2024.12.23

python升级pip
python升级pip

本专题整合了python升级pip相关教程,阅读下面的文章了解更多详细内容。

370

2025.07.23

class在c语言中的意思
class在c语言中的意思

在C语言中,"class" 是一个关键字,用于定义一个类。想了解更多class的相关内容,可以阅读本专题下面的文章。

871

2024.01.03

python中class的含义
python中class的含义

本专题整合了python中class的相关内容,阅读专题下面的文章了解更多详细内容。

30

2025.12.06

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

530

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

576

2023.07.28

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.5万人学习

Django 教程
Django 教程

共28课时 | 5万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号