mabbcoll13/frida-scripts-collection
GitHub: mabbcoll13/frida-scripts-collection
一套结构化的 Android Frida 动态分析脚本合集,涵盖环境检测绕过、数据提取、调用追踪和反混淆辅助,并附带批量执行 CLI 工具。
Stars: 4 | Forks: 0
# Frida 脚本集合
[](LICENSE)
一组精心整理的 **Frida** 插桩脚本,用于 Android 动态分析,
另附带一个小型 CLI (`frida_runner.py`),可针对设备批量运行这些脚本。
## 包含内容
```
scripts/
├── bypass/ # Defeat environment checks
│ ├── bypass_root.js # su / Superuser / Magisk / Build.TAGS
│ ├── bypass_emulator.js # spoof Build.* + TelephonyManager
│ └── bypass_ssl_pinning.js # TrustManager / okhttp3 / HostnameVerifier
├── dump/ # Extraction helpers
│ ├── dump_classes.js # enumerate loaded classes
│ ├── dump_methods.js # methods of a class (set className=...)
│ └── dump_memory.js # dump a memory range (base/size globals)
├── trace/ # Call tracing
│ ├── trace_java.js # Java method calls (clsFilter/methodFilter)
│ └── trace_native.js # native exports (moduleName/symbol)
└── deobfuscate/ # Obfuscation aids
├── deobfuscate_string.js # hook string-decrypt helpers
└── deobfuscate_reflect.js # reveal reflective invocations
frida_runner.py # CLI orchestrator
requirements.txt
```
## 快速开始
```
pip install -r requirements.txt
# spawn 目标,绕过 SSL pinning
python frida_runner.py -f com.target.app scripts/bypass/bypass_ssl_pinning.js
# 附加到运行中的应用并 dump okhttp3 classes
python frida_runner.py -n com.target.app scripts/dump/dump_classes.js \
-g filter=okhttp3
# 运行整个文件夹的脚本,每个脚本进行一次全新的 spawn
python frida_runner.py -f com.target.app -b scripts/trace
```
## 前置条件
- 已 root 的设备 / 模拟器,且正在运行 `frida-server`。
- `frida` Python 绑定 (`pip install -r requirements.txt`)。
- Frida CLI 可选:`frida -U -f com.x -l scripts/bypass/xxx.js --no-pause`。
## 免责声明
仅供**授权的安全测试、研究和教育**使用。请勿对您不拥有或未经许可测试的应用或设备使用。
标签:Android, Docker支持, DSL, Frida, 云资产清单, 数字取证, 数据可视化, 目录枚举, 移动安全, 自动化脚本, 自定义脚本, 逆向工具, 逆向工程