mabbcoll13/frida-scripts-collection

GitHub: mabbcoll13/frida-scripts-collection

一套结构化的 Android Frida 动态分析脚本合集,涵盖环境检测绕过、数据提取、调用追踪和反混淆辅助,并附带批量执行 CLI 工具。

Stars: 4 | Forks: 0

# Frida 脚本集合 [![License: MIT](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) 一组精心整理的 **Frida** 插桩脚本,用于 Android 动态分析, 另附带一个小型 CLI (`frida_runner.py`),可针对设备批量运行这些脚本。 ## 包含内容 ``` scripts/ ├── bypass/ # Defeat environment checks │ ├── bypass_root.js # su / Superuser / Magisk / Build.TAGS │ ├── bypass_emulator.js # spoof Build.* + TelephonyManager │ └── bypass_ssl_pinning.js # TrustManager / okhttp3 / HostnameVerifier ├── dump/ # Extraction helpers │ ├── dump_classes.js # enumerate loaded classes │ ├── dump_methods.js # methods of a class (set className=...) │ └── dump_memory.js # dump a memory range (base/size globals) ├── trace/ # Call tracing │ ├── trace_java.js # Java method calls (clsFilter/methodFilter) │ └── trace_native.js # native exports (moduleName/symbol) └── deobfuscate/ # Obfuscation aids ├── deobfuscate_string.js # hook string-decrypt helpers └── deobfuscate_reflect.js # reveal reflective invocations frida_runner.py # CLI orchestrator requirements.txt ``` ## 快速开始 ``` pip install -r requirements.txt # spawn 目标,绕过 SSL pinning python frida_runner.py -f com.target.app scripts/bypass/bypass_ssl_pinning.js # 附加到运行中的应用并 dump okhttp3 classes python frida_runner.py -n com.target.app scripts/dump/dump_classes.js \ -g filter=okhttp3 # 运行整个文件夹的脚本,每个脚本进行一次全新的 spawn python frida_runner.py -f com.target.app -b scripts/trace ``` ## 前置条件 - 已 root 的设备 / 模拟器,且正在运行 `frida-server`。 - `frida` Python 绑定 (`pip install -r requirements.txt`)。 - Frida CLI 可选:`frida -U -f com.x -l scripts/bypass/xxx.js --no-pause`。 ## 免责声明 仅供**授权的安全测试、研究和教育**使用。请勿对您不拥有或未经许可测试的应用或设备使用。
标签:Android, Docker支持, DSL, Frida, 云资产清单, 数字取证, 数据可视化, 目录枚举, 移动安全, 自动化脚本, 自定义脚本, 逆向工具, 逆向工程