能力值:
( LV2,RANK:10 )
|
-
-
2 楼
老哥已经有个工具叫frida-trace了,另外你这个怎么用啊,没看明白
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
mb_ckfmrnqa
老哥已经有个工具叫frida-trace了,另外你这个怎么用啊,没看明白
原版的frida-trace 主要是对函数的追踪、 对于寄存器的变化 没有显示, 这个版本是完善了寄存器的变化。后续有时间的话可能会完善流程cfg图
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
transform trace 出来的代码都是有一段没一段的,不好用。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
bullyxy
transform trace 出来的代码都是有一段没一段的,不好用。
目前分析 和IDA 进行了对比 没发现这种情况
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
淦,我是发还是不发呢
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
王麻子本人
淦,我是发还是不发呢
哈哈 发 我就是没找到适合的工具只好自己手撸
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
IIImmmyyy
目前分析 和IDA 进行了对比 没发现这种情况
这个代码 trace 出来又正常了,奇怪。我之前在 transform 就有 bug,都是在 process 里处理的。
|
能力值:
( LV5,RANK:73 )
|
-
-
9 楼
和sktrace有什么区别?
|
能力值:
( LV5,RANK:73 )
|
-
-
10 楼
想问下楼主你输出的log是终端吗,有没有办法带颜色保存到文件中?
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
falconnnn
想问下楼主你输出的log是终端吗,有没有办法带颜色保存到文件中?
带颜色输出到文件应该是不支持。 输出成XML带颜色应该是可以 但那得自己写了
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
falconnnn
和sktrace有什么区别?
sktrace 不支持spawned 还有一些小问题。 另外是基于python的, 在某些使用场景下不是非常方便。所以我全改成js的
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
没看明白怎么用的... frida直接跑你的index.ts么?
|
能力值:
( LV5,RANK:73 )
|
-
-
14 楼
天会晴心会暖
没看明白怎么用的... frida直接跑你的index.ts么?
npm install编译完跑_agent.js
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我感觉思路应该跟这个差不多:https://bbs.pediy.com/thread-272839.htm,慢慢,这些技术就会普及了,只是时间问题
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
falconnnn
npm install编译完跑_agent.js 感谢
最后于 2022-7-5 17:46
被天会晴心会暖编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
没看懂怎么用
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
VNRKDOEA
没看懂怎么用[em_85]
clone下来后npm install 然后修改straceInject.js 里的 soName 和 要hook的函数和方法大小 然后npm run build 生成新的_agent.js 最后直接Frida -I 跑就行了 就跟你平时跑Frida脚本一样
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
各方面都不如sktrace意义在哪里呢
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
很好,学习教程,感谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
天会晴心会暖
clone下来后npm install 然后修改straceInject.js 里的 soName 和 要hook的函数和方法大小 然后npm run build 生成新的_agent.js 最后 ...
谢谢大佬
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
mb_yqoccwgm
各方面都不如sktrace意义在哪里呢
你觉的哪个好用就用哪个 没强迫你,另外不使用sktrace的原因也写了。 奇了怪了,咋总有杠精
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
sktrace完全可以不用python也支持spawn
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
25 楼
chenxia0
我感觉思路应该跟这个差不多:https://bbs.pediy.com/thread-272839.htm,慢慢,这些技术就会普及了,只是时间问题
是的 stalker 可以得到执行块的信息。 用来反ollvm也是不错的选择, 但目前面对复杂的平坦流 patch 难度颇高
|
|
|