python版本 > 3.4
pip版本 > 9.0
pip3 install objection
使用objection
注入“设置”应用。
objection -g 包名 explore
可以使用该env命令枚举与所讨论的应用程序相关的其他有趣目录: env
memory list modules // 查看内存中加载的库
memory list exports libssl.so // 查看库的导出函数
memory list exports libart.so --json /root/libart.json //将结果保存到json文件中
memory search --string --offsets-only //搜索内存
android heap search instances com.android.settings.DisplaySettings //堆内存中搜索指定类的实例, 可以获取该类的实例id
android heap execute 0x2526 getPreferenceScreenResId //直接调用指定实例下的方法
android heap evaluate 0x2526 //自定义frida脚本, 执行实例的方法