找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 47|回复: 0

[Android 原创] objection基本使用+ Wallbreaker

[复制链接]

2万

主题

135

回帖

13万

积分

管理员

积分
137739
发表于 2024-7-16 16:21:46 | 显示全部楼层 |阅读模式 IP:山东省青岛市 联通

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
objection基本使用+ Wallbreaker


objection 框架
__EMPTY
objection -g cn.com.ccccaa.ui exploreobjection注入指定应用
android sslpinning disable过ssl证书认证
android root disable
android hooking list activities查找所有可用activities
android intent launch_activity 类名启动指定的类
android intent launch_service 类名启动指定服务
android hooking generate simple 类名查指定类下面有哪些方法
android hooking list class_methods 类列出类的所有方法
android hooking watch class 类名监视进行某个操作的时候调用了哪些方法(hook类的所有方法)
objection -g com.hd.zhibo explore --startup-command "android hooking watch class_method android.app.AlertDialog.onCreate --dump-args --dump-backtrace --dump-return"hook方法的参数、返回值和调用栈,这种实现方式是启动的时候就hook
android hooking watch class_method android.app.AlertDialog.onCreate --dump-args --dump-return --dump-backtrace具体方法调用之前hook
env应用环境信息
ls
jobs list创建的Hooks列表
jobs kill id
memory list modules查看内存中加载的库
memory list exports libssl.so查看库的导出函数
memory dump all from_base提取整个(或部分)内存
memory dump from_base 0xc935628c 100 memory.dex
memory search "64 65 78 0a 30 33 35 00"暴力搜内存
memory search "aiyou,bucuoo" --string搜索整个内存
memory search "aiyou,bucuoo" --string --offsets-only仅看偏移地址
android hooking list services查看可供开启的服务
android intent launch_service [完整Service名]直接启动指定service
android hooking list classes列出内存中所有的类
android hooking search classes [display]在内存中所有已加载的类中搜索包含特定关键词的类
android hooking search methods [display]在内存中所有已加载的类的方法中搜索包含特定关键词的类
cat .objection/objection.log日志查看
cat objection.log |grep -i http日志筛选
objection -g com.android.settings explore -c "2.txt"运行批量hook
Wallbreaker
objection -g com.android.phone explore -P ~/.objection/plugins使用Wallbreaker
plugin wallbreaker classsearch <pattern>搜索类,根据给的 pattern 对所有类名进行匹配,列出匹配到的所有类名
plugin wallbreaker objectsearch <classname>搜索对象,根据类名搜索内存中已经被创建的实例,列出 handle 和 toString() 的结果。
plugin wallbreaker classdump <classname> [--fullname]ClassDump,输出类的结构, 若加了 --fullname 参数,打印的数据中类名会带着完整的包名。
plugin wallbreaker objectdump <handle> [--fullname]ObjectDump,在 ClassDump 的基础上,输出指定对象中的每个字段的数据。


1.png

2.png
3.png
4.png


from: https://www.52pojie.cn/thread-1626964-1-1.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|时间戳|加密|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|IOTsec-Zone|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-9-17 04:35

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表