Objection撬安卓App:五条最常用的动态调试命令手记
做安卓逆向,静态看代码只能解决一半问题,另一半得动态跑。Objection是我用得最多的工具之一,Frida环境装好后一条 objection explore 就能挂上目标进程,不用自己写hook脚本。日常最高频的几条:android hooking list activities 看所有页面入口;android hooking watch class 配合 watch class_method 能盯到目标方法的进出参数;android ssl pinning disable 一条命令绕过常见证书校验,配合抓包工具事半功倍;再用 memory dump all 把内存拉下来搜字符串,经常有意外收获。
提醒一句,root检测严的App用这工具会直接闪退,得先过检测或者换spawn模式启动。新手容易卡在Frida版本和手机架构对不上,server包一定要和设备ABI匹配,下载前先确认好。
https://www.metk.cn/img/posts/objection_android_01.jpg
页:
[1]