Hooah-Trace折腾笔记(基于frida) —- 之前的笔记了, 整理一下备份
项目地址:
基于 frida stalker 的trace指令工具, 支持 arm64 和 x64
安装:
1 | git clone https://github.com/iGio90/Hooah-Trace.git |
- 填坑1:
把example/agent/inde.ts的模块修改成绝对路径,如:1
2
3import {HooahTrace} from "Hooah-Trace";
>>
import {HooahTrace} from "/Users/Mario/Desktop/MyFolder/Frida/hook代码/trace/Hooah-Trace/index";
- 填坑2:
去 frida-onload, 把Libs里的Index.ts, 复制粘贴到Hooah-Trace/libs/index.ts头部… 记得把exports去掉
- 填坑3:
在eaxmple的tsconfig.json把编译目标targer, 改为es5, 否则编译出来的是es6, 一些frida版本无法识别
- 运行:
需要修改trace配置在eaxmple/agnet/index.ts里修改, 在example里运行sudo npm run build, 得到_agent.js, 正常注入进程就可以了愉快的trace指令了