找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 237|回复: 0

[看雪]frida-qbdi-tracer

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184954
发表于 2024-7-23 15:54:13 | 显示全部楼层 |阅读模式 IP:山东省青岛市 联通

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
frida-qbdi-tracer

ida
好几年前,工具没有那么丰富,只用ida进行慢速的trace来分析算法。速度非常慢,曾经分析某个vmp算法,trace了大半个月。

使用方法可以看我的课程 https://www.kanxue.com/book-53-900.htm
unidbg
unidbg 出来后,大大的提升了分析算法的速度。trace速度比ida trace快了非常多。

在unidbg的测试用例中,先补全环境,然后调用算法函数前加一下三行代码,即可开启trace



[Bash shell] 纯文本查看 复制代码
emulator.traceRead();
emulator.traceWrite();
emulator.traceCode();



frida stalker
有时候遇到补环境比较麻烦,或者不想写unidbg的时候,可以用frida stalker

使用方法可以看我的课程 https://www.kanxue.com/book-84-1830.htm
frida-qbdi-tracer
最近QBDI更新了新功能,支持aarch64,于是基于他的frida-qbdi写了一个trace工具

和frida stalker比,速度比frida stalker快。

和unidbg比,不用补环境。







from:[原创]frida-qbdi-tracer-Android安全-看雪
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-9 23:52

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表