Everything is hacked.

There is no 100 % security.

Tools/Frida

Frida - Application Dump

Kai_HT 2023. 8. 22. 14:26

Using Tool : fridump3

 

GitHub - rootbsd/fridump3: A universal memory dumper using Frida for Python 3

A universal memory dumper using Frida for Python 3 - GitHub - rootbsd/fridump3: A universal memory dumper using Frida for Python 3

github.com

※ Frida 설치 필요

fridump 는 설치 이후 python으로 직접 접근 이후 실행이 필요함.

(물론 환경변수를 이용하거나 파이썬 라이브러리 폴더에 넣으면 상관 X)


1. frida-ps -Uai 실행으로 실행중인 앱 확인

Untitled.png

frida-ps -Uai

2. -u -r -s 메뉴를 이용하여 fridump3 진행

Untitled.png

-h : options
-o dir, —out dir : Output directory path (default:/dump)
-u, —usb : connected over usb
-H HOST, —host HOST : connected over IP
-r, —read-only : dump read-only parts of memory.
-s, —strings : run strings on all dump files

3. 작업 폴더 내 /dump 내에서 dump 된 strings 확인 가능

Untitled.pngUntitled.png

'Tools > Frida' 카테고리의 다른 글

FridaLab - Challenge  (0) 2023.08.30
Frida SSL Pinning  (0) 2023.08.24
Frida-iOS-DUMP IPA  (0) 2023.08.22
Frida BASIC  (0) 2023.08.22
Frida ERROR - SyntaxError: unexpected character  (0) 2022.08.25