Frida系列--动态加载

本文介绍了如何使用Frida进行动态加载库的Hook,特别是在Android和iOS上。对于Android,提出了利用setTimeout、Module.load()或Hook LoadNativeLibrary()的方法;在iOS中,探讨了动态加载framework的常见函数。通过这些技巧,可以解决Frida在动态加载场景下找不到Module的问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

背景

无论是IOS还是Android都存在手动动态加载库的操作,如Android使用System.loadLibrary()动态加载so文件,IOS动态加载framework等,因此使用Frida进行Hook时,会提示找不到Module,因此需要延时Hook或者Hook动态加载函数进行适配。

解决方案

Android

  • 如果不在意时效性,启动时不加“–no-pause”,可以等一段时间后,手动”%resume”
  • 使用setTimeout(func, delay) 函数延时
  • 使用frida的Module.load()或Module.ensureInitialized()来手动加载lib
  • hook libart.so中的LoadNativeLibrary()或java层的System.loadLibrary(),判断加载完成特定so后,再进行后续的hook。
function readStdString(s
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值