frida_scripts 内容 常用基础操作 基础操作2 trace对抗控制流混淆 安卓加密算法自吐 hook加壳应用 native层hook native函数修改返回值 native函数篡改 native函数根据offset主动调用 启动指定Activity 简易脱壳 native动态注册监控 hook clone调用 两种nop线程函数的方式 线程反调试绕过 frida反调试+patchCode elf文件hook native插桩 读取内存 okhttp公钥固定绕过 不全但更详细的sslUnpin:包括过轻度混淆、其它常用框架 服务端校验证书导出 反调试绕过:libmsaoaidsec.so如bili、soul、xhs socket抓包 综合利用 事件监听器 RPC简单示例 RPC暴露为HTTP服务示例 获取so文件init信息 通用绕过frida检测基础 so dump(脱壳) 以时机JNI_OnLoad为例 Trace native基本块辅助分析ollvm stalker trace主程序指令