Frida是一种基于JavaScript的动态分析工具,可以用于逆向开发、应用程序的安全测试、反欺诈技术等领域。
安装后打开提示设备已经root
使用jadx搜索关键字:已经root
上面有一个判断,条件不成立就跳到弹窗
A方法是取反的,让它改成false取反就是true,尝试一下
查看逍遥模拟器cpu为x86-64
adb shell getprop ro.product.cpu.abi
下载frida对应版本推送到安卓
编写代码
Java.perform(function (){
var SplashActivity = Java.use("com.niming.weipa.ui.splash.SplashActivity");
console.log("111");
SplashActivity.A.implementation = function() {
console.log("222");
return false;
}
})
//com.niming.weipa.ui.splash.SplashActivity直接复制jadx包名
//SplashActivity = 包名
//SplashActivity.A.implementation=调用SplashActivity类的A方法
// return false;吧A方法返回改为false
hook命令
frida -U -f com.wechat.novembertwentythree_1209 -l C:\Users\Administrator\Desktop\yidong\NodejsConsoleApp1\NodejsConsoleApp1\app.js
// com.wechat.novembertwentythree_1209为软件包名
//-l参数为加载的js
看到成功输出222,Hook成功
过root加代理代码
Java.perform(function (){
var SplashActivity = Java.use("com.niming.weipa.ui.splash.SplashActivity");
console.log("进入HOOK");
SplashActivity.A.implementation = function() {
console.log("过rootok");
return false;
}
SplashActivity["a"].overload('android.content.Context').implementation = function (context) {
let ret = this.a(context);
console.log("过代理ok");
return true;
}
})







