frida-protobuf icon indicating copy to clipboard operation
frida-protobuf copied to clipboard

能有详细点的使用文档吗

Open Blue-Skie opened this issue 2 years ago • 7 comments

我尝试了所要求的环境 但是运行案例的命令 却没有反应 始终没有hook到 就显示enumerateClassLoaders complete !

Blue-Skie avatar May 25 '22 07:05 Blue-Skie

能有详细点的使用过程吗

比如录个视频?APP是什么?

如果APP的写法没有用到下面两个库,那这个脚本没有什么用

  • com.squareup.wire
  • com.google.protobuf

即使用到了,APP也有可能去掉了相关的特征

这边建议自行提取有关的类,进行反编译,然后用正则匹配解析下说不定更方便

另外推荐blackboxprotobuf,这样完全不用关心原本的proto文件

  • https://github.com/nccgroup/blackboxprotobuf

SeeFlowerX avatar May 25 '22 14:05 SeeFlowerX

APP是猿人学app逆向的比赛APP 该APP进行了混淆 我有尝试追踪到该proto生成的java代码的类 但是生成的proto文件依旧不全

  • 感谢回复 我会尝试的

Blue-Skie avatar May 26 '22 07:05 Blue-Skie

image

APP确实进行了处理,这种并不在本脚本的能力范围内,还是得自行分析了

SeeFlowerX avatar May 29 '22 14:05 SeeFlowerX

image

APP确实进行了处理,这种并不在本脚本的能力范围内,还是得自行分析了

想问一下,这种混淆后的app能恢复出字段名吗,还是说应用编译过后,这个字段名是什么已经不重要了,可以对字段名随意进行混淆

fa1conn avatar Jun 27 '22 08:06 fa1conn

混淆了,通常情况下是还原不出字段名是什么的。

但是你可以从该字段的交叉引用的地方找找,APP有时候会有一些日志会用到这个字段,这个时候就可以以此推断出该字段的含义。

SeeFlowerX avatar Jun 27 '22 08:06 SeeFlowerX

微信图片_20240517110226 wo这个命令有错吗 config里边有很多json文件,运行代码不行啊

q6285917 avatar May 17 '24 03:05 q6285917

--proto 后面是对应的类名,这个在readme里面的示例很明显

SeeFlowerX avatar May 17 '24 05:05 SeeFlowerX