編輯點評:frida注入軟件
只需要會js就可以更快實現hook的一個模塊工具,JsHook安卓最新版,可以對應用程序注入frida,操作方便,簡潔好用,支持多種安裝方式,激活需要root環境,軟件中內置了使用說明,不懂的朋友最好先了解此軟件再進行操作。
JsHook怎么激活
1、先在本站下載最新版本的JsHook軟件安裝到手機上。
2、需要在手機上下載模塊,如軟件中所示。
3、點擊下載后可以選擇要下載的內容。
4、全部安裝成功后重啟手機可完成激活。
JsHook安裝說明
真機root環境激活
你需要確保你的手機已經擁有root權限,并且已經安裝以下任意一種root框架
magisk
kernelsu
apatch
模塊依賴zygisk/riru,你需要安裝以下任意模塊用于支持激活jshook
zygisk
riru
這里推薦使用zygisk,riru已經不在更新維護
以上準備就緒后打開jshook點擊安裝Magisk/kernelSU模塊按鈕選擇,選擇對應的zygisk/riru版本的jshook模塊進行安裝,安裝后重啟手機即可完成激活
虛擬機環境激活
使用vmos或者光速虛擬機等類似產品進行安裝激活操作,操作方式同root環境激活的方式流程一樣
模擬器環境激活
下載MagiskDelta,在模擬器中直接安裝,再按照上面root環境激活的方式繼續操作
jshook免root怎么啟用腳本
1.設備及軟件:
紅米K40s Android13
JsHook
LSPatch
2.受害軟件:
應用商店可下載
3.操作流程
3.1 將受害軟件使用LSPatch進行修補,修補后進行安裝
這里隨便選哪一種,我這邊選已安裝的應用程序,然后直接修補
修補完成后,這里會有修補安裝包的路徑,找到該路徑,安裝修補好的APK
3.2 設置模塊作用域
在LSPatch中設置軟件的模塊作用域,并且選中JsHook
3.3 JsHook相關的配置
切為免ROOT模式,點擊框架管理,下載FridaMod(Gumjs)這個框架并設置為全局默認。(下載很慢,科學上網除外)
3.6 腳本導入與執行
點擊腳本管理,并且導入我寫好的JavaScript腳本,腳本我放在下面。
點擊應用找到目標軟件,啟用Hook服務,注入框架是我們剛剛下載好的FridaMod(Gumjs),腳本也是我們導入的腳本。
最后打開應用測試是否成功。運行目標軟件時,LSPatch、JsHook需要在后臺運行。這就是沒有root的痛點,浪費電。
常見問題
加密腳本如何支持
目前加密腳本只能使用fridamod框架運行。
應用閃退
部分機型實時注入腳本會直接發生閃退情況,你可以先關閉hook服務,先啟動應用,等待幾秒后在開啟hook服務會途中開始注入,在測試之前先取消勾選腳本,排除腳本原因。
frida-server如何連接
jshook提供的frida-server默認端口號為28042/28043
frida-gadget如何連接
與frida-server一樣更改了端口
開啟渲染掉激活
渲染增強默認是開啟的,部分機型不支持,清理應用數據后在激活狀態下先關閉渲染增強在開啟渲染。
什么是渲染增強
渲染增強指不依賴android系統的情況下直接使用底層api進行渲染,android系統無法感知存在,所以在增強模式下性能最好,且屏幕錄制和截屏無法獲取到渲染數據
沒有開啟渲染增強則使用android系統的api創建渲染試圖,性能會有損失,且受系統管控,屏幕錄制和截屏可以獲取到渲染數據。
如何讓我的機型支持渲染增強
打開終端(例如mt管理器的終端)輸入以下命令
su
logcat|grep ImGui
復制復制失敗復制成功
命令的意思是在root用戶下持續輸出某個關鍵日志
然后開啟渲染增強把終端輸出的日志發給開發者,開發者會更新模塊來兼容你的機型
熱門評論
最新評論