doorxp

Blog

MacOSX 程序跟踪 frida脚本

frida -l hook.js 'Process Name'


hook.js


const HookModuleName='Process Name'
function main() {
var imp = ObjC.classes.NSDictionary['- objectForKey:'];
Interceptor.attach(imp.implementation,{
onEnter:function(args) {
var str = ObjC.Object(args[2]);
console.log("===>", str);
},
onLeave:function(retVal) {
    // retVal.replace(ObjC.classes.NSString.stringWithString_("doorxp@msn.com"));
// console.log(retVal);
}
});
}
function starter()  {
var addr = null;
while(!addr) {
addr = Module.findBaseAddress(HookModuleName);
}
console.log("start:", addr);
main();
}
starter();


发表评论:

«   2024年11月   »
123
45678910
11121314151617
18192021222324
252627282930
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
搜索
最新留言

    Powered By Z-BlogPHP 1.5.1 Zero

    Copyright doorxp.com Rights Reserved.