|
查看: 14|回复: 0
|
[相关教程]
Objection撬安卓App:五条最常用的动态调试命令手记
[复制链接]
|

UID2
贡献9 点
钻石7 个
C币993 个
|
做安卓逆向,静态看代码只能解决一半问题,另一半得动态跑。Objection是我用得最多的工具之一,Frida环境装好后一条 objection explore 就能挂上目标进程,不用自己写hook脚本。
日常最高频的几条:android hooking list activities 看所有页面入口;android hooking watch class 配合 watch class_method 能盯到目标方法的进出参数;android ssl pinning disable 一条命令绕过常见证书校验,配合抓包工具事半功倍;再用 memory dump all 把内存拉下来搜字符串,经常有意外收获。
提醒一句,root检测严的App用这工具会直接闪退,得先过检测或者换spawn模式启动。新手容易卡在Frida版本和手机架构对不上,server包一定要和设备ABI匹配,下载前先确认好。
 |
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!
|
|
|
|
|
|
|
|
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!