frida监听内存读写

在分析一个应用的时候,找到了一个字符串,但是找不到该字符串的索引,比如下图中的情况

在这里插入图片描述

这个时候可以使用frida监听内存的读写,对应模块是MemoryAccessMonitor,代码片段如下:

MemoryAccessMonitor.enable({
    
    
    base:libjni.base.add(0x581799),
    size:12
},{
    
    
    onAccess: function(details) {
    
    
        console.log("0x" + (details.from - libjni.base).toString(16))
    }
})

猜你喜欢

转载自blog.csdn.net/weixin_56039202/article/details/127041865