一、方针

李老板: 奋飞呀,你天天手把手教这样不好吧?

奋飞:老板你想多了,就咱们工作这种男女比例,有啥不好的?

手把手教你在夜神、雷电上搭frida+Xposed

二、进程

夜神Frida

  • 先adb连上夜神,看看它是嘛系统
fgoogle地球enfeiMac:Desktop ff$ adb宫颈癌 connect 127.0.0.1:6宫颈癌2001
already connected to 127.0.0.1:62001
fen逆向行驶扣几分罚款多少钱feiMac:Desktop ff$ adb shell getprop ro.product.cpu.abi
x86
  • 把对应的 fridaSeshell脚本入门rver拷进去
adb push frida-server-14.2.18-android-x86 /data/local/tmp/frida-server
  • 跑起来
adb shell
su
cd /data/logoogle地球cal/tmp
chmod 755 frida-server
./frida-servegoogler

夜神Xposed

设备Frida太顺利了,所以装XpGoogleosed的时分知道到了日子困难

  • 首先从夜神的软件商场查找狗狗币到了Xposhell怎么读sed,设备好之后,刷入结构, 卒

  • 重装夜神之后,从夜神的论坛搜到了声称 Xposed夜神适Google配版,设备好了之后,刷入结构,卒

初步剖逆向挑选析下问题,设备 Xposed Iandroid手机nstaller没有问题,可是刷入结构有问题,阐明默许情况下刷入的结构不对。

Mac下的夜神模拟器 v3.8.5.6 的Androigoogle谷歌查找主页d系统是 7.1.2

那么初步谷哥求学之旅,找到 x86 && 7.1 的Android 对应的 Xposeshell是什么意思中文d 结构。

哥给了咱们这个 Xposed-SDK25-Nougat-X86-by-PurifyOS.zip

TIP: Android 7.0和7.1 的匪号是 Nougoogle服务结构gat

. 先 关闭夜神模拟器,然后设置好夜神模拟器的同享目录, 打开 VirtualBoxVM的同享目录设置, 比方设置到 ~/Dowandroid/yunosnloads/Nox逆向挑选App

. 把 Xposeshellyd-SDK25-Nougat-X86-by-PurifyOS.zip 压缩包android下载里面的 system 目录解压到 ~/Downloadshell是什么意思中文s/NoxApp , META-INF 不必解压

. 把 script.sh 文件放到和 system 同级目录下

. 在模拟器里设备狗狗币 xposed.apk (实际上便是 Xposed Installer)

. 手艺刷入结构,逆向思想训练500题 咱们下载的结构文件目录现已映射到模拟器里的 /mnt/shared/ 目录下。

adb shell
cd /mnt/shared/Nox_share
sh scgoogle商铺ript.sh
rebandroid下载oot

完美设备

手把手教你在夜神、雷电上搭frida+Xposed

雷电Frida

fenfeiMac:工商银行客服电话Desktop ff$ adb connect 127.0.0.1:5557
alrandroid的drawable类eady connected to 127.0.0.1:5557
fegoogleplay安卓版下载nfeiMac:Desktop ff$ adb shell getprop randroid什么意思o.product.cpu.abi
x86_64

x86_64 这个有点古怪,是x86和6android/yunos4都行呢,仍是咋地?

不管了,先把 x86的frida搞进去。

adb push frida-server-14.2.18-android-x86 /data/local/tmp/frida-逆向成长server

不错,能够顺利跑

雷电Xposed

问了下谷哥,需求 x86_64 && 7.1 的Android 对应的 Xposed 结构。

哥又给了咱们这个 64位结构文件.zip

. 雷电的文件同享目录在这公积金里 C:UsersxxxDocumentsleidian6逆向思想事例100个4Pictures
对应的模拟器里的目录是 /mnt/shared/Pictures

. 剩余的进程就和 夜神的设备Shell相同了

手把手教你在夜神、雷电上搭frida+Xposed

三、总结

实际上这次解决问题的进程是这样的:

. 先找遍了全网,也没有搞定 夜神适配 的Xposed。

. 听说雷电自带Xposed,急忙下了一个来体验,结果是哄人的,雷电并没有自带。

. 幸运的逆向思想的比如是有个兄弟共享了一下雷电设备Xposed的方法,并且供给了 64位结构文件.zip 这个文件。

. 按照这个兄弟的教程,顺利设备了雷电版的Xposed,这时奋飞就想咱们龚俊都是模拟器,没道理雷电摸得,夜神摸不得呀。

. 依葫芦画瓢,把 64位结构文件.zip 刷到夜神里面, 提示

***********逆向挑选*逆向思想事例100个**************
Xposed framework installer
**************************
- Checking environment
Xposed version: 89
! Wrong platforshellym: x86
! This file is for: x86_64
! Please download the correct package
! for your platform/ROM!

这也难不倒我,横竖不都是x86嘛?把 /system/xposed.prop 中的 arch=x86_64 改成 ar逆向挑选ch=x86 强制刷进去,

最终就用 Xposed + 结shell的意思构 + x86 这三个关键字去问谷哥逆向思想的比如,才找到了 Xposed-SDK25-Nougat-X86-by-PurifyOS.zip

文件下载:

wwr.lanzoui.com/b02i8ntfg 暗码google空间: 8lkb

Android模拟器拿来测验还不错,有志向的小伙伴仍是主张某鱼搞个二手的 Google逆向 Pixelandroid下载安装 来耍,飞哥用的是 Pixel 2xl, 二手400左右。

手把手教你在夜神、雷电上搭frida+Xposed

站在湖水对面,总有些过往。

TIP: 本文的意图只要一个便是学习更多的逆向技巧和思路,假设有人使用本文技能去进行不合法shell编程google业获取利益带来的法律责任都是操作者自己承当,和本文以及作者没关系,本文涉及到的代码项目能够去 奋飞的朋友们 知识星google翻译球自取,欢迎参加知识星球一同学习讨论google谷歌查找主页技能。有逆向行驶扣几分罚款多少钱问题能够加我wx: fenfei331 谈论下。

重视微信大众号: 奋飞安全,最新技能干货实时推送