xposed与frida对比
2019-05-28 23:43
5266 查看
xposed与frida简单对比,xposed只能hook java函数,通过查看源码发现没有注入,而是劫持了app_process 程序。所有对native层无能为力,要想hook必须注入。
frida 能够hook 所有平台的,肯定实现了注入。
简单查看源码发现,windows下用的远程线程注入,代码地址:https://github.com/frida/frida-core/blob/5a2a54e8a380825d68a83ac8c5168a2a74892462/src/windows/winjector-helper-core.c
而android linux用的ptrace注入,代码:https://github.com/frida/frida-core/blob/5a2a54e8a380825d68a83ac8c5168a2a74892462/src/linux/frida-helper-backend-glue.c
mac ios用的是mach_vm_allocate那组函数,就是远程进程注入。但是没发现用到 thread_create_running,下次细看下用的什么函数,代码:
https://github.com/frida/frida-core/blob/5a2a54e8a380825d68a83ac8c5168a2a74892462/src/darwin/frida-helper-backend-glue.m
相关文章推荐
- 【舶来】 Cydia Substrate框架官网对 '与Xposed对比' 的说明
- 产品对比效果的实现
- 国内广告平台对比
- Xib和storyboard对比
- c++ builder 中 char 和 AnsiString字符串对比 效率慢的解决办法
- Spark的简单介绍(与MapReduce对比)
- Spring Cloud 使用 HTTP2的性能压测对比,大家快快收藏哦
- Linux Shell语法速查表(用C语言语法来作对比)
- JVM Knowledges-类的 <clinit> 与 对象的<init> 对比
- MongoDB与MySQL的操作对比表及区别介绍
- sequoiadb和mongodb简单对比图
- 8 种 NoSQL 数据库系统对比
- I2C和SPI总线对比
- Meld:Ubuntu下文件/目录对比
- C#知识点总结系列:1、C#中Hashtable、Dictionary详解以及写入和读取对比
- Java中的ReentrantLock和synchronized两种锁定机制的对比
- 几个配置管理系统puppet、chef、saltstack、ansible的对比
- H5开发工具之sublime 和 hbuilder 全方位对比
- 二维数组的差异对比
- Meld:可视化的文件及目录对比器材