objection的简单使用

objection环境配置

下载以下版本

objection==1.11.0

frida-tools==9.2.4

python==3.8.8

报错的话看这里:

在这个网站下载frida-tools==14.2.18的离线包Links for frida

然后放入C:\Users\Asus\frida-14.2.18-py3.8-win-amd64.egg文件夹下

执行poetry add frida-tools==14.2.18

objection的简单使用

1、启动objection

poetry run objection -g com.zj.wuaipojie explore

将代码注入目标进程,explore参数(启动交互命令行)

2、查看内存中加载的activities

android hooking list activities

3、开启某个activities

android intent launch_activity com.zj.wuaipojie.ui.ChallengeThird

4、查找指定类 com.zj.wuaipojie.Demo 的所有实例

android heap search instances com.zj.wuaipojie.Demo

5、获取示例方法返回值

无参案例:

android heap execute 107546248 getPublicInt

有参案例:

android heap evaluate 107546248

进入编辑模式

输入console.log()方法,工具将哈希码为 107546248 的对象实例映射到 clazz 这个变量上,调用a方法。

ESC保存,enter运行。成功输出"sbzw"

6、在内存中加载所有已加载的类(包含关键词)

android hooking search classes wuaipojie

7、加载内存中已加载的特定类的方法

android hooking list class_methods com.zj.wuaipojie.Demo

objectionHook

  1. hook类的所有方法

    android hooking watch class 类名

  2. hook方法的参数、返回值和调用栈

    android hooking watch class_method 类名.方法名 --dump-args --dump-return --dump-backtrace

  3. hook 类的构造方法

    android hooking watch class_method 类名.$init

  4. hook 方法的所有重载

    android hooking watch class_method 类名.方法名

相关推荐
北青网快讯1 小时前
CDN5上线AI智能防御系统,为香港CDN加速服务注入新一代安全与智能动力
人工智能·安全
yuezhilangniao6 小时前
「动态安全」:在失控中建立秩序 —— 兼论零信任的实践哲学
安全
m0_7381207211 小时前
网络安全编程——TCP客户端以及服务端Python实现
python·tcp/ip·安全·web安全·网络安全
darkfive12 小时前
构建大模型安全自动化测试框架:从手工POC到AI对抗AI的递归Fuzz实践
人工智能·安全·ai·自动化
TG_yunshuguoji13 小时前
亚马逊云渠道商:本地SSD缓存如何保障数据安全?
运维·服务器·安全·云计算·aws
电话交换机IPPBX-3CX14 小时前
电话交换机软件3CX安全访问实践:屏蔽IP访问,仅允许域名访问
安全·域名·ippbx·1024程序员节·电话交换机
LucianaiB14 小时前
掌握 Rust:从内存安全到高性能服务的完整技术图谱
开发语言·安全·rust
ks胤墨15 小时前
网站安全太复杂?雷池SafeLine+cpolar实现“躺平式”防护!
安全
泷羽Sec-静安16 小时前
Less-1 GET-Error based-Single quotes-String GET-基于错误-单引号-字符串
前端·css·网络·sql·安全·web安全·less
乌托邦的逃亡者18 小时前
Linux系统中配置history命令显示时间、IP、账号和操作命令
linux·运维·安全