安卓模拟器Frida环境搭建 (mumu+adb+frida)
创始人
2024-11-03 21:08:54

安卓模拟器Frida环境搭建 (mumu+adb+frida)

    • mumu模拟器安装
    • adb与frida下载
    • mumu+adb+frida配置
    • 一般的报错
    • 实战

针对apk抓包问题,有的时候Android9已经不适用于现在的需求,需要更高的Android版本,mumu模拟器提供了Android12的版本,这里详细说一下配置过程。

mumu模拟器安装

官网地址:https://mumu.163.com/
在这里插入图片描述下载mumu模拟器
在这里插入图片描述

选择自定义安装
在这里插入图片描述
安装为自己需要的路径
在这里插入图片描述
安装好以后先打开mumu模拟器,开始模拟器的root模式,找到设置中心
在这里插入图片描述
在其他里面开启root权限
在这里插入图片描述

adb与frida下载

adb下载网址:https://adbdownload.com/
frida下载网址:https://github.com/frida/frida/releases
本人电脑是windows所以选择Windows版本进行下载
在这里插入图片描述
在这里插入图片描述frida因为需要搭配本地的pip库使用(注意python版本需要大于3.7),所以服务端需要与本地pip版本进行匹配,例如本地下载为16.0.11的版本,找到frida-server-16.0.11-android-x86_64进行下载
在这里插入图片描述
在使用frida工具前,需要在python中安装frida

pip3 install frida pip3 install frida-tools 

指定版本情况下命令为

pip3 install frida==16.0.11 pip3 install frida-tools 

ctrl+r,启动cmd
在这里插入图片描述
安装frida所需要库
在这里插入图片描述
找到自己的python安装目录下的Scripts文件夹,如果出现frida.exe,说明已经安装成功
在这里插入图片描述
frida -h验证
在这里插入图片描述

mumu+adb+frida配置

将adb解压出来的文件全部放到mumu模拟器下的shell文件夹中,注意是全部
在这里插入图片描述
当前目录下启动cmd,然后去mumu模拟器的问题诊断中找到adb调试端口在这里插入图片描述

在这里插入图片描述
cmd中运行连接模拟器(注意后面的16384为mumu模拟器的adb调试端口)

adb.exe connect 127.0.0.1:16384 

在这里插入图片描述
查看连接的设备 adb.exe devices
在这里插入图片描述
将下载的frida-server-16.0.11-android-x86_64解压后放到mumu模拟器shell目录下,与adb同一目录,注意一定是解压后的
在这里插入图片描述
将frida上传到模拟器下的/data/local/tmp目录

adb.exe push frida-server-16.0.11-android-x86_64 /data/local/tmp 

在这里插入图片描述
利用adb中的shell连接上模拟器

adb.exe shell 

在这里插入图片描述
现在是普通用户,我们需要提升到root权限,输入su(注意mumuMonique输入su后会弹窗让你确认权限,一定要允许)在这里插入图片描述

先进入刚才上传的/data/local/tmp目录

cd /data/local/tmp/ 

在这里插入图片描述
给frida执行权限

chmod 777 frida-server-16.0.11-android-x86_64 

在这里插入图片描述
运行

./frida-server-16.0.11-android-x86_64 

在这里插入图片描述
在mumu模拟器shell目录下再启动一个cmd窗口,注意之前那个窗口不能关,关的话frida就下线了,在新启动的命令行中进行端口转发

adb.exe forward tcp:27043 tcp:27043 

在这里插入图片描述
随便起一个cmd窗口,使用 frida-ps 命令检查frida是否成功开启

frida-ps -U 查看正在运行进程 frida-ps -Uai 列出安装的程序 frida-ps -Ua 列出运行中的程序 

在这里插入图片描述
开启frida-server时可能链接失败,把模拟器和adb重启后再走一遍流程即可
注意frida与frida-server的版本需要一致,可用 frida --version 查看版本

一般的报错

未开启root权限
在这里插入图片描述

实战

接下来就可以对apk进行hook了,将apk放进安卓模拟器,启动一下,利用frida-ps -Ua 列出运行中的程序
在这里插入图片描述

frida -U -f com.example.challengemobile -l hook.js 

在这里插入图片描述

相关内容

热门资讯

裸辞做“一人公司”,我后悔了 去年这个时候,一位以色列程序员正在东南亚旅行。他顺手把一个在脑子里转了很久的想法做成了产品,一个让任...
南京建成国内首个Pre-6G试... 4月21日,2026全球6G技术与产业生态大会在南京开幕。全息互动技术展台前,一名远在北京的工作人员...
超梵求职受邀参加“2025抖音... 超梵求职受邀参加“2025抖音巨量引擎成人教育行业生态大会”,探讨分享优质内容传播,服务万千学员。 ...
摩托罗拉Razr 2026(R... IT之家 4 月 22 日消息,摩托罗拉宣布新一代 Razr 折叠手机将于 4 月 29 日在美国发...
库克卸任,特纳斯领航:苹果新纪... 苹果首席执行官蒂姆·库克将卸任,硬件工程主管约翰·特纳斯将接任,苹果公司今天宣布此事。 库克将在夏季...