Stalker的用法
Stalker的用法的概述
核心逻辑
在frida命令上,和普通frida一样,都是调用js
frida -U -n akd -l ./fridaStalker_akdSymbol2575.js frida -U -p 1234 -l yourFridaScript.js frida -U -f com.apple.Preferences -l yourFridaScript.js
- js内部逻辑
- 最初要初始化:计算出当前要hook的函数所属的模块和地址
- 在普通的
Interceptor.attach
的onEnter
中,加上Stalker.follow
- 在
transform
中,计算是否是原始函数的代码- 如果是,再去:实现特定的调试的目的
- 打印真实执行的指令的信息
instruction.toString()
- 打印当时的变量的值
context
- 等等
- 打印真实执行的指令的信息
- 如果是,再去:实现特定的调试的目的
- 在