공부

frida-dexdump, frida-dump (unpacking dex)

푸쥬 ! 2022. 3. 4. 01:01
반응형

1. frida-dexdump

 

앱 분석하다가 후배님이 알려준 툴.

unpacking dex 파일을 얻을 수 있다.

 

https://github.com/hluwa/frida-dexdump

 

GitHub - hluwa/frida-dexdump: A frida tool to find and dump dex in memory to support security engineers in analyzing malware.

A frida tool to find and dump dex in memory to support security engineers in analyzing malware. - GitHub - hluwa/frida-dexdump: A frida tool to find and dump dex in memory to support security engin...

github.com

※ 설치

pip3 install frida-dexdump

 

※ 사용법

 

1. 특정 앱 타겟

frida-dexdump -U -f com.test.test1

 

2. 현재 화면에 실행 중인 앱 dex 추출

frida-dexdump -FU

 

frida-dexdump

 

 

2. frida-dump

so, dex 파일 dump 가능.

이 친구는 안 써보긴 했다만 혹시 모르니 기록.

 

https://github.com/lasting-yang/frida_dump

 

GitHub - lasting-yang/frida_dump: frida dump dex, frida dump so

frida dump dex, frida dump so. Contribute to lasting-yang/frida_dump development by creating an account on GitHub.

github.com

 

※ 사용법

 

so 파일 dump

python dump_so.py so_name

 

dex 파일 dump

frida -U --no-pause -f packagename  -l dump_dex.js
반응형

'공부' 카테고리의 다른 글

데이터베이스 조회 범위 지정 (limit)  (0) 2022.03.06
Selenium & Chrome Driver 설치  (0) 2022.03.05
ADB 명령어 정리  (0) 2022.03.01
sed를 이용한 공백 제거  (0) 2022.03.01
ARP 테이블 수정  (0) 2022.02.26