Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память и трафик в реальном времени без перекомпиляции.
pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"
Инструментарий для динамической инструментации, предназначенный для разработчиков, инженеров по обратному проектированию и специалистов по безопасности. Узнайте больше на frida.re.
Это рекомендуемый способ для начала работы. Все, что вам нужно сделать:
pip install frida-tools # инструменты CLI
pip install frida # привязки для Python
npm install frida # привязки для Node.js
Вы также можете скачать готовые бинарные файлы для различных операционных систем со страницы релизов Frida на GitHub.
Выполните:
make
Вы также можете сначала вызвать ./configure, если хотите указать --prefix или любые другие опции.
Для запуска инструментов Frida CLI, таких как frida, frida-ls-devices, frida-ps, frida-kill, frida-trace, frida-discover и т. д., вам понадобится несколько пакетов:
pip install colorama prompt-toolkit pygments websockets
Сначала создайте доверенный сертификат для подписи кода. Если вы ранее использовали Xcode, скорее всего, у вас уже есть сертификат разработчика Apple. Вы можете проверить его с помощью следующей команды:
security find-identity -v -p codesigning
Которая вернет сертификат в следующем формате:
1) XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX "Apple Development: user@mail.com (YYYYYYYYYY)"
Если у вас нет сертификата, следуйте этому руководству: https://help.apple.com/xcode/mac/current/#/dev154b28f09.
Далее экспортируйте имя сертификата в соответствующие переменные окружения и запустите make:
export MACOS_CERTID=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
export IOS_CERTID=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
export WATCHOS_CERTID=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
export TVOS_CERTID=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
make
Ознакомьтесь с нашей документацией.