百趣云 百趣云的博客

🔖Frida

博主
百趣云
3周前
为什么要监控 WebView混合开发 App 的核心逻辑经常不在 Java 层而在 H5 里:登录态的传递、支付回调、加密参数的生成,都通过 WebView 的 JSBridge 在 native 和 H5 之间穿梭。只 hook Java 层会漏掉一半的信息流。监控 WebView 要抓三个点:loadUrl(加载了什么页面)、JSBridge(双向通信内容)、evaluateJavascript(执行了什么 JS)。监控 loadUrl 与页面加载Java.perform(function() { var WebView = Java.use('android.webkit.Web
博主
百趣云
3周前
objection 是什么:Frida 的"免编程外壳"objection 把 Frida 最常用的逆向能力封装成交互式命令:内存搜类、hook 方法、dump 内存、绕过 root 检测——全部一行命令搞定,不用写 JavaScript。它不是替代 Frida 脚本,而是侦察阶段的效率工具:先用 objection 快速摸清 App 结构,确定关键类和方法,再写精准的 Frida 脚本。pip install objection objection -g com.target.app explore # attach 已运行的 App objection -g com.targ
博主
百趣云
3周前
为什么选拦截器层而不是 hook URL逆向 App 抓接口,最笨的办法是逐个 hook 业务方法。OkHttp3 的正确打开方式是 hook 拦截器链的 proceed 方法——所有请求(无论业务层怎么封装)都必须经过 RealInterceptorChain.proceed,在这里能同时拿到完整的 request 和 response,一处 hook 全网打尽。选 proceed 而不是 okhttp3.Request 的构造方法,原因有两个:一是构造方法拿不到响应;二是很多 App 在拦截器里加签名头(比如 token、sign),hook proceed 能看到签名之后的最终请求,这才
博主
百趣云
3周前
一次性脚本的痛点逆向工程师的电脑里都有一堆 test1.js、hook_final.js、hook_final_真的最终版.js——一次性脚本越攒越多,换个 App 又要重写 80%。Frida 脚本需要工程化:模块化、可配置、可复用。模块化:按功能拆分把常用能力拆成独立模块,用 require 组合:// lib/utils.js function bytesToHex(bytes) function bytesToStr(bytes) module.exports = ; // lib/okhttp.js —— OkHttp 抓包模块 var = require('./utils
博主
百趣云
3周前
为什么常规套路对抖音全部失效想抓抖音 App 的包,网上教程的套路是:装 Charles/Fiddler 证书 → 上 JustTrustMe → 完事。真上手才发现对抖音一个都不好使:JustTrustMe 无效:抖音不信任用户证书,且 SSL Pinning 不止一处hook okhttp3 报错:java.lang.ClassNotFoundException: okhttp3.RealCall——抖音根本不用 okhttp,网络库是字节自己封的 com.bytedance.retrofit2.SsHttpCallJava 层全 hook 了还是看不到明文:因为 TLS 加解密发生在 N