Một vài đoạn script frida có thể giúp ích trong quá trình pentest android 😀
Để sử dụng, lưu script bên dưới vào 1 file .js, sau đó chạy lệnh

1. Set thuộc tính cho lớp

Code android Java

Frida script

2. Gọi phương thức static

Code android Java

Frida script

3. Gọi phương thức không phải static

Code android Java

Frida script

4. Hiển thị Activity, Fragment hiện tại

Giả sử bạn mở app android, nhưng không biết màn hình đang hiển thị được xử lý bởi code ở file nào trong source code, thì đoạn script sau sẽ hữu ích :D. Sau khi chạy app với script thì việc còn lại chỉ là vào màn hình đó, log sẽ hiển thị vị trí của code dạng:
<———— Current Activity:  com.sangcx.TestActivity ————>

5. Hiển thị stacktrace

Categorized in:

Tagged in: