Stalker的用法
Stalker的用法的概述
核心逻辑
在frida命令上,和普通frida一样,都是调用js
frida -U -n akd -l ./fridaStalker_akdSymbol2575.js frida -U -p 1234 -l yourFridaScript.js frida -U -f com.apple.Preferences -l yourFridaScript.js- js内部逻辑
- 最初要初始化:计算出当前要hook的函数所属的模块和地址
- 在普通的
Interceptor.attach的onEnter中,加上Stalker.follow- 在
transform中,计算是否是原始函数的代码- 如果是,再去:实现特定的调试的目的
- 打印真实执行的指令的信息
instruction.toString() - 打印当时的变量的值
context - 等等
- 打印真实执行的指令的信息
- 如果是,再去:实现特定的调试的目的
- 在