1.了解
監(jiān)管機構(gòu)已經(jīng)卷到需要監(jiān)控進程了,為了跟上通報步伐查了下資料,打算淺試一下camille,依據(jù)原作的文檔初步了解到需要python3 、adb、frida、模擬器(木木-已成功、夜神)、root手機,開始逐個嘗試,記錄一下所遇到的情況。?
原作祭上:
camille/use.md at master · zhengjim/camille · GitHub
https://www.cnblogs.com/zhengjim/p/15508738.html
2.Python
Python38、pip更新
電腦中如果有多個python環(huán)境的,記得改好名哦,不然會報錯,我是配置了環(huán)境變量然后讓38的置頂

pip如果久沒用了也記得升級一下,基本報錯后自動復(fù)制提示命令就行

3.Adb
adb shell
如果是用的手機就直接adb devices,如果是模擬器需在對應(yīng)路徑下運行adb connect



?adb基本思路 就是 先查看cpu版本 然后下載對應(yīng)版本的frida后 將文件push進去 放到自己熟悉的路徑,然后給文件賦權(quán)后直接運行frida


4.Frida
官方祭上: https://github.com/frida/frida/releases
frida在電腦中可以直接使用pip安裝,在root手機/模擬器中則需要去官方下載匹配的版本并放置在root手機/模擬器中并運行



在實際使用過程中可以通過frida-ps -R命令查看機器的進程列表來判斷frida-server是否啟動,如果提示 unable to connect to remote frida-server則需要進行端口轉(zhuǎn)發(fā)

5.Camille
官方祭上:https://github.com/zhengjim/camille
下載好源碼后解壓到本機,進入camille目錄下,pip再安裝一個txt文件
pip install -r requirements.txt





?使用camille的兩個基礎(chǔ)命令
python camille.py APP包名
python camille.py APP包名?-ns -f D:\camille\1.xls
python camile.py APP包名 -npp -f?D:\camille\123.xls


6.報錯解決
?① frida not executable: 64-bit ELF file
因為我的模擬器cpu是x86,并不是x86_64,frida沒下對cpu型號導(dǎo)致報錯
指路主流模擬器CPU型號,但是不保準,我的mumu是x86,并不是x86_64,被忽悠了
夜神 ????x86 ????????默認連上
雷電 ????x86_64 ?????默認連上
網(wǎng)易mumu x86_64 ?????adb connect 127.0.0.1:7555
逍遙 ????x86_64 ?????adb connect 127.0.0.1:21503
藍疊 ????x86 ????????默認連上
騰訊手機助手 ?????????暫不支持adb連接

指路參考鏈接:http://www.manongjc.com/detail/25-ucjqyfnoneluxul.html
雖然并沒有解決到我上面的報錯,指不定有人需要
② Script(line 88): SyntaxError : parse error
因為我的python環(huán)境之前裝過frida,然后升級frida的時候沒有對frida-tools同步升級導(dǎo)致frida的版本和frida-tools的對應(yīng)不上,frida和frida-tools有對應(yīng)的版本,當時解決方法是重新指定版本安裝frida和frida-tools,frida官方github里面Assets就能找到對應(yīng)的tools版本
pip install frida==16.0.2
pip install frida-tools==12.0.1


指路參考鏈接:https://blog.csdn.net/qq_41374107/article/details/104654146
?雖然也沒有解決我的報錯,但指不定有人需要