frida hook 方法
下面是frida客户端命令行的参数帮助
Frida两种操作模式
1.attach 模式 将一个脚本注入到 Android 目标进程,即需要App处于启动状态, 这意味着只能从 当前时机往后hook。
frida -U -l myhook.js com.xxx.xxxx
参数解释:
-U 指定对USB设备操作
-l 指定加载一个Javascript脚本
最后指定一个进程名,如果想指定进程pid,用 -p 选项。正在运行的进程可以用 frida-ps -U 命令查 看
2.spawn 模式 重启一个 Android 进程并注入脚本,Hook时机非常早。
frida -U -l myhook.js -f com.xxx.xxxx --no-pause
参数解释:
-f 指定一个进程,重启它并注入脚本
--no-pause 自动运行程序
这种注入脚本的方法,常用于hook在App启动期就执行的函数。
frida运行过程中,执行 %resume 重新注入&#x