咨询发布 发表于 2026-9-18 09:11:23

Objection撬安卓App:五条最常用的动态调试命令手记

做安卓逆向,静态看代码只能解决一半问题,另一半得动态跑。Objection是我用得最多的工具之一,Frida环境装好后一条 objection explore 就能挂上目标进程,不用自己写hook脚本。

日常最高频的几条:android hooking list activities 看所有页面入口;android hooking watch class 配合 watch class_method 能盯到目标方法的进出参数;android ssl pinning disable 一条命令绕过常见证书校验,配合抓包工具事半功倍;再用 memory dump all 把内存拉下来搜字符串,经常有意外收获。

提醒一句,root检测严的App用这工具会直接闪退,得先过检测或者换spawn模式启动。新手容易卡在Frida版本和手机架构对不上,server包一定要和设备ABI匹配,下载前先确认好。

https://www.metk.cn/img/posts/objection_android_01.jpg
页: [1]
查看完整版本: Objection撬安卓App:五条最常用的动态调试命令手记