Frida如何稳定连接PC端跟Android手机端

必须把 frida-server 以 "zygote bypass 模式" 启动

正确的启动方式(稳定可用)

  1. 把 frida-server 放到一个适合的目录:
perl 复制代码
adb push frida /data/local/tmp/
adb shell
su
chmod 755 /data/local/tmp/frida
  1. 使用 --runtime=v8 强制 V8 引擎模式(解决 ptrace 延时错误)
arduino 复制代码
su -c "/data/local/tmp/frida --runtime=v8 -D"

必须加 -D(daemon 模式)

  1. 禁用 seccomp(Pixel 5 必须)
arduino 复制代码
setenforce 0
su -c "cmd task lock-profile 0"

尽管已经是 Permissive,但依然有 seccomp filter 阻拦 ptrace,必须加上这个命令: 解锁 task profile(Pixel 系列特有):

arduino 复制代码
su -c "locksettings set-secure user_verified 1"
  1. 不要 spawn,在 Android 14 会失败,正确 attach 方法:先启动 APP,再 attach.
css 复制代码
adb shell pidof com.charmy.cupist
frida -U -p <PID> --runtime=v8

若还失败,加:

css 复制代码
frida -U -p <PID> --enable-jit --runtime=v8
  1. Pixel 5 / Android 14 专属补丁(最关键),Pixel 5 需要关闭 hardware-assisted ptrace restriction
arduino 复制代码
adb shell su -c "echo 0 > /proc/sys/kernel/yama/ptrace_scope"

再检查:

bash 复制代码
cat /proc/sys/kernel/yama/ptrace_scope

必须返回 0

  1. 如果仍附加失败 → 使用 Riru / LSPosed 注入 FridaDex(效果最佳),安装模块:
python 复制代码
frida-riru-17.x.x.zip

模块特点:

✔ 无需 frida-server

✔ 不走 ptrace

✔ Android 14 完全兼容

✔ APP 启动即注入

然后使用:

复制代码
frida -U -n com.charmy.cupist

即可稳定注入。

相关推荐
Libraeking2 小时前
破壁行动:在旧项目中丝滑嵌入 Compose(混合开发实战)
android·经验分享·android jetpack
市场部需要一个软件开发岗位2 小时前
JAVA开发常见安全问题:Cookie 中明文存储用户名、密码
android·java·安全
JMchen1234 小时前
Android后台服务与网络保活:WorkManager的实战应用
android·java·网络·kotlin·php·android-studio
crmscs5 小时前
剪映永久解锁版/电脑版永久会员VIP/安卓SVIP手机永久版下载
android·智能手机·电脑
localbob5 小时前
杀戮尖塔 v6 MOD整合版(Slay the Spire)安卓+PC端免安装中文版分享 卡牌肉鸽神作!杀戮尖塔中文版,电脑和手机都能玩!杀戮尖塔.exe 杀戮尖塔.apk
android·杀戮尖塔apk·杀戮尖塔exe·游戏分享
机建狂魔5 小时前
手机秒变电影机:Blackmagic Camera + LUT滤镜包的专业级视频解决方案
android·拍照·摄影·lut滤镜·拍摄·摄像·录像
hudawei9965 小时前
flutter和Android动画的对比
android·flutter·动画
lxysbly7 小时前
md模拟器安卓版带金手指2026
android
儿歌八万首8 小时前
硬核春节:用 Compose 打造“赛博鞭炮”
android·kotlin·compose·春节
消失的旧时光-194310 小时前
从 Kotlin 到 Dart:为什么 sealed 是处理「多种返回结果」的最佳方式?
android·开发语言·flutter·架构·kotlin·sealed