面向开发者、逆向工程师与安全研究人员的动态插桩工具包。
将自己的脚本注入黑盒进程,无需源码即可 Hook 任意函数、观察加密 API 或追踪应用内部代码。修改脚本并保存,即可看到结果,无需编译或重启程序。
支持 Windows、macOS、GNU/Linux、iOS、watchOS、tvOS、Android、FreeBSD 和 QNX。 可以从 npm 安装 Node.js 绑定,或从 PyPI 安装 Python 包, 也可以使用 Swift、.NET、Qt/Qml、Go 绑定或 C API。Frida 的资源占用也可按需调整。
Frida 现在是、未来也始终会是自由软件,这里的“自由”指使用与修改的自由。 我们希望推动新一代开发工具的发展,并帮助其他自由软件开发者通过逆向工程实现互操作。
快速入门
~ $ pip install frida-tools
~ $ frida-trace -i "recv*" Twitter
recvfrom: Auto-generated handler: …/recvfrom.js
Started tracing 21 functions.
1442 ms recvfrom()
# Live-edit recvfrom.js and watch the magic!
5374 ms recvfrom(socket=67, buffer=0x252a618, length=65536, flags=0, address=0xb0420bd8, address_len=16)