公众号Frida学习笔记(六):Native 层 API 全解本篇目标:系统掌握 Frida 在 Native 层的全部核心 API。第05篇讲完了 Java 层的工具箱,本篇进入 Native 层。Native 层的 Frida API 围绕三个核心概念展开:NativePointer(一切数据的基础载体)、Memory(读、写、搜索、分配内存)、Interceptor(拦截和替换函数)。掌握了这些,你就拥有了在目标进程中「读任何数据、改任何数据、截获任何函数」的完整能力。 frida Android 逆向工程
公众号Frida学习笔记(五):Java 层 API 全解本篇目标:系统掌握 Frida 提供的全部 Java 层 API。第三、四篇教会了你用 Java.use + implementation 做被动拦截(别人调用时你看一眼),但 Frida 的能力远不止于此——你可以主动调用 App 的任意方法、创建 Java 对象、注册全新的 Java 类、在多个 ClassLoader 之间切换、处理 Java 与 JavaScript 之间的类型转换。这些能力组合起来,才构成了完整的"在别人的进程里执行你的代码"的工具箱。 frida Android 逆向工程
公众号Frida学习笔记(四):Hook 进阶 · 构造、内部类、字段、对象搜索掌握 Java Hook 的「全套武器」。第03篇教会了你 Hook 普通方法——这只是起点。实际逆向中你会不断遇到新需求:想看一个对象是怎么创建的(构造函数 Hook)、想 Hook 一个回调接口的实现(内部类/匿名类)、想直接读取或修改某个运行中对象的状态(字段操作 + Java.choose)、想在一片被混淆成 a.b.c 的代码中定位目标(枚举与搜索)。 frida Android 逆向工程
公众号Frida学习笔记(三):第一个 Hook · Java 方法拦截本篇目标:从零编写你的第一个 Frida Hook 脚本。不只是学会「怎么写」,更要理解每一行代码背后发生了什么——这样当 Hook 不生效、App 崩溃、或者遇到混淆代码时,你才有能力独立排查。 frida Android 逆向工程
公众号Frida学习笔记(二):环境搭建一条龙本篇目标:搭建一个完整、可用的 Frida 工作环境。不只是走一遍安装流程,而是理解每一步的原因、每个报错的根源,让你以后遇到问题能自主排查。 frida Android 逆向工程
公众号Frida学习笔记(一):Frida 入门 · 原理与架构本篇目标:不只是知道 Frida「能做什么」,而是真正理解它「怎么做到的」。理解了底层原理,你在后续实战中遇到的各种奇怪问题(闪退、Hook 无效、检测被绕不过去)才有思路去排查。 frida Android 逆向工程