oacia / stalker_trace_so

一个IDA插件,利用frida-stalker在加载so时打印出所有函数调用,解决frida-trace无法在so加载时trace的问题

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

stalker_trace_so

一个IDA插件,利用frida-stalker在加载so时打印出所有函数调用,解决frida-trace无法在so加载时trace的问题

使用

  1. stalker_trace_so.py复制到[IDA安装目录]\plugins

  2. 在IDA中选择Edit->Plugins->stalker_trace_so,将会在so所在的目录下自动生成trace_xxx.js,你可以在任何想要开始追踪函数执行流的地方调用其中的trace_so函数

  3. frida运行脚本

    frida -U -l trace_xxx.js -f [package name]

    示例输出:

    image-20231117181707861

About

一个IDA插件,利用frida-stalker在加载so时打印出所有函数调用,解决frida-trace无法在so加载时trace的问题

License:MIT License


Languages

Language:Python 100.0%