首页
社区
课程
招聘
[分享]手机端执行Frida脚本动态注入so
发表于: 2023-2-3 15:59 8771

[分享]手机端执行Frida脚本动态注入so

2023-2-3 15:59
8771

支持自定义脚本路径,支持so多个函数动态注入


注意Frida脚本路径跟文件名不支持中文,动态注入so修改多个函数,需要把偏移地址用[英文,逗号]隔开。

偏移跟数据上下对应,偏移1,2,3对应数据1,2,3不要多加逗号或者数据,

根据偏移逗号数量循环注入。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2023-3-7 08:56 被冷冻猫咪编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2

下载地址点这里


提取码:5FKC



只需要root就可以执行Frida脚本,动态注入so。


Frida执行是从DexInjector里抠的,So注入是从agtool抠的游戏调试改数据挺好用。

执行脚本按钮是执行Android目录hook.js文件,需要输入包名指定要Hook的App其他不用输入。


设置完毕是动态注入so,需要先启动游戏加载so后使用,修改游戏get函数等。

注入成功会保存输入框内容,再次启动会显示在对应框内。

最后于 2023-3-19 20:23 被冷冻猫咪编辑 ,原因:
2023-2-3 16:08
0
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
通用getDex脱壳脚本,附件内。

最后于 2023-2-3 16:37 被冷冻猫咪编辑 ,原因:
上传的附件:
2023-2-3 16:12
0
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4

动态注入so修改函数get返回值,

下面代码是so十六进制return。


Arm64-v8a

C0 03 5F D6


Armeabi-v7a

1E FF 2F E1


例程修改游戏金币:

0F 07 02 E3 1E FF 2F E1

返回9999


数据框里可以不用空格,连着输入如C0035FD6。

最后于 2023-2-3 19:44 被冷冻猫咪编辑 ,原因:
2023-2-3 16:19
0
雪    币: 866
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
冷冻猫咪 成品下载地址,点击这里提取码:OFjb测试成品,没壳没混淆只需要root就可以执行Frida脚本,动态注入so。Frida执行是从DexInjector里抠的,So注入是从agtool抠的游戏调试改数 ...
感谢分享
2023-2-4 08:08
0
雪    币: 407
活跃值: (566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
冷冻猫咪 下载地址点这里提取码:5FKC只需要root就可以执行Frida脚本,动态注入so。Frida执行是从DexInjector里抠的,So注入是从agtool抠的游戏调试改数据挺好用。执行脚本按钮是执行 ...

2楼连接过期了  

不用管了 看到新帖子发新版了

最后于 2023-4-20 17:47 被lzgking编辑 ,原因: 有新版 这链接没用了
2023-4-20 17:39
0
游客
登录 | 注册 方可回帖
返回
//