admin管理员组

文章数量:1560311

1.了解

监管机构已经卷到需要监控进程了,为了跟上通报步伐查了下资料,打算浅试一下camille,依据原作的文档初步了解到需要python3 、adb、frida、模拟器(木木-已成功、夜神)、root手机,开始逐个尝试,记录一下所遇到的情况。 

原作祭上:

camille/use.md at master · zhengjim/camille · GitHub

https://wwwblogs/zhengjim/p/15508738.html

2.Python

Python38、pip更新

电脑中如果有多个python环境的,记得改好名哦,不然会报错,我是配置了环境变量然后让38的置顶

pip如果久没用了也记得升级一下,基本报错后自动复制提示命令就行

 3.Adb

adb shell

如果是用的手机就直接adb devices,如果是模拟器需在对应路径下运行adb connect

 adb基本思路 就是 先查看cpu版本 然后下载对应版本的frida后 将文件push进去 放到自己熟悉的路径,然后给文件赋权后直接运行frida

4.Frida

官方祭上: https://github/frida/frida/releases

frida在电脑中可以直接使用pip安装,在root手机/模拟器中则需要去官方下载匹配的版本并放置在root手机/模拟器中并运行

在实际使用过程中可以通过frida-ps -R命令查看机器的进程列表来判断frida-server是否启动,如果提示 unable to connect to remote frida-server则需要进行端口转发

5.Camille

官方祭上:https://github/zhengjim/camille

下载好源码后解压到本机,进入camille目录下,pip再安装一个txt文件

pip install -r requirements.txt

 使用camille的两个基础命令

python camille.py APP包名

python camille.py APP包名 -ns -f D:\camille\1.xls

python camile.py APP包名 -npp -f D:\camille\123.xls

6.报错解决

 ① frida not executable: 64-bit ELF file

因为我的模拟器cpu是x86,并不是x86_64,frida没下对cpu型号导致报错

指路主流模拟器CPU型号,但是不保准,我的mumu是x86,并不是x86_64,被忽悠了

夜神     x86         默认连上

雷电     x86_64      默认连上

网易mumu x86_64      adb connect 127.0.0.1:7555

逍遥     x86_64      adb connect 127.0.0.1:21503

蓝叠     x86         默认连上

腾讯手机助手          暂不支持adb连接

指路参考链接:http://www.manongjc/detail/25-ucjqyfnoneluxul.html

虽然并没有解决到我上面的报错,指不定有人需要

② Script(line 88): SyntaxError : parse error

因为我的python环境之前装过frida,然后升级frida的时候没有对frida-tools同步升级导致frida的版本和frida-tools的对应不上,frida和frida-tools有对应的版本,当时解决方法是重新指定版本安装frida和frida-tools,frida官方github里面Assets就能找到对应的tools版本

pip install frida==16.0.2

pip install frida-tools==12.0.1

指路参考链接:https://blog.csdn/qq_41374107/article/details/104654146

 虽然也没有解决我的报错,但指不定有人需要

本文标签: 模拟器camillemumufrida