objectioin实战详解
接上篇,上篇对Objection的常用使用方法进行了总结,同时也找到两个APK进行练习测试。
文章中使用的APK以及脚本可以在此处进行下载 Demo下载
接上篇,上篇对Objection的常用使用方法进行了总结,同时也找到两个APK进行练习测试。
文章中使用的APK以及脚本可以在此处进行下载 Demo下载
objection是一个基于Frida的动态的移动测试工具包,可以帮助我们来进行应用程序安全评估。
主要由以下三个组件组成
1.Frida-Gadget,以嵌入式模式运行应用,通过objection自己的api方法去调用frda执行我们想要的命令
2.objeciton本身是由python编写的可以通过python实现一个交互式shell进行命令的加载和使用,以此来调用objection
3.objection进行hook时会通过TypeScript独立生成一个agent.js文件,这样可以在使用中可以去直接调用所有的功能