官網文檔:https://www.frida.re/docsandroid
frida-ps -U 列出正在運行的進程chrome
frida-ps -Ua 列出正在運行的appapp
$ frida-ps -Uai 列出安裝的appiphone
frida-ps -D 0216027d1d6d3a03 列出具體設備的進程函數
frida-cli 相似iphone的交互界面,比較方便調試和交互,例如frida -U com.android.chrome,TAB 鍵能自動提示方法,其中frida Calculator -l calc.js 加載js和交互下從新加載%reload。
frida-trace -i "open" -U com.android.chrome,修改路徑下的 open.js中的log部分,對應輸出文件的路徑名修改成能夠閱讀的文本格式而不是這些路徑被存儲的內存地址工具
onEnter: function (log, args, state) {
log("open(" + "pathname=" + Memory.readUtf8String(args[0])+ ", flags=" + args[1] + ")");
},線程
frida-discover調試
一種在程序中發現內部函數的工具,它能夠經過使用FRIDA跟蹤來跟蹤。blog
=============================================進程
frida -U --no-pause -f com.android.chrome
這將會啓動Frida
和Chrome app。可是它並不會啓動 chrome 的主進程。這也就意味着,這樣就給了你機會使得你能夠在主線程啓動以前注入Frida