演讲与资料
Frida 演讲资料
我们曾在世界各地的多场会议上介绍 Frida。演讲资料发布后,我们会尽量将其收录在这里。
-
OSDC 2015: 让封闭软件重新开放 (PDF · 录像)
手头有一个黑盒进程,让你迫不及待地想看看里面发生了什么?它也许运行在手机或闭源操作系统上,而你恰好需要与它互操作?专有软件背后的公司又不愿提供 API 和文档?如果你懂一点 JavaScript,也有一点耐心,我们或许能帮上忙……
本次演讲将展示 Frida 的能力。Frida 是一套适用于 Windows、Mac、Linux、iOS、Android 和 QNX 的可编程动态二进制插桩工具包。我们通过示例展示如何用 JavaScript 编写定制调试代码片段,再将这些脚本动态插入正在运行的进程。你可以挂钩任意函数、监视密码学 API,或跟踪应用程序的私有代码。无需源代码,也无需获得许可!
-
OSDC 2015: 逆向工程背后的工程技术 (PDF · 录像)
你是否想过如何构建自己的调试器?是否在少年时期学完了汇编教程,却始终没找到低级编程在现实中的用途?是否需要再学一些听起来吓人的技术术语来提高薪资等级?只要你对上述零个或更多问题回答“是”,我们提供的内容就可能令你感兴趣。
本次演讲深入介绍 Frida 背后的工程原理。Frida 是一套跨平台、可编程的动态二进制插桩工具包。我们会讲解操作系统进程的基础知识和相关原生操作系统 API,展示如何用这些 API 探查目标进程的状态(内存、寄存器和线程),以及如何把自己的代码注入进程。如果时间允许,还会展示 Frida 如何在目标进程运行期间重写内存中的二进制代码,从而完成动态插桩。
-
NLUUG 2015: Frida:让封闭软件重新开放 (幻灯片 · 演示 · 录像)
手头有一个黑盒进程,让你迫不及待地想看看里面发生了什么?它也许运行在手机或闭源操作系统上,而你恰好需要与它互操作?专有软件背后的公司又不愿提供 API 和文档?如果你懂一点 JavaScript,也有一点耐心,我们或许能帮上忙……
本次演讲将展示 Frida 的能力。Frida 是一套适用于 Windows、Mac、Linux、iOS、Android 和 QNX 的可编程动态二进制插桩工具包。我们通过示例展示如何用 JavaScript 编写定制调试代码片段,再将这些脚本动态插入正在运行的进程。你可以挂钩任意函数、监视密码学 API,或跟踪应用程序的私有代码。无需源代码,也无需获得许可!
-
ZeroNights 2015: 使用 Frida 进行跨平台逆向工程 (PDF · 演示)
Frida 是一套可编程的动态二进制插桩工具包,旨在大幅缩短动态分析和逆向工程工具的开发周期。它也附带一些构建在其 API 之上的命令行工具。Frida 使用可移植 C 编写,以适合商业用途的开源许可证发布,并提供 Python、Node.js 等语言的绑定;它是处理当前各平台(Windows、Mac、Linux、iOS、Android 和 QNX)二进制动态插桩的实用工具。
本次研讨会面向希望快速掌握桌面端和移动端最新动态插桩技术的参与者。我们将先介绍 Frida 的 API 和命令行工具,再带领大家从零开始构建一个逆向工程工具。
研讨会参与要求:
- 2 至 3 小时
- 具备英语知识
- 最好携带一台运行 Windows、Mac 或 Linux 的笔记本电脑,也可以另外携带一台已越狱或已取得 root 权限的 iOS 或 Android 设备
-
No cON Name 2015: 使用 Frida 进行跨平台逆向工程 (PDF · 演示)
Frida 是一套可编程的动态二进制插桩工具包,旨在大幅缩短动态分析和逆向工程工具的开发周期。它也附带一些构建在其 API 之上的命令行工具。Frida 使用可移植 C 编写,以适合商业用途的开源许可证发布,并提供 Python、Node.js 等语言的绑定;它是处理当前各平台(Windows、Mac、Linux、iOS、Android 和 QNX)二进制动态插桩的实用工具。
本次研讨会面向希望快速掌握桌面端和移动端最新动态插桩技术的参与者。我们将先介绍 Frida 的 API 和命令行工具,再带领大家从零开始构建一个逆向工程工具。
研讨会参与要求:
- 2 小时
- 具备英语知识
- 最好携带一台运行 Windows、Mac 或 Linux 的笔记本电脑,也可以另外携带一台已越狱或已取得 root 权限的 iOS 或 Android 设备
-
FOSDEM 2016: 通过可编程的“外交手段”测试与闭源软件的互操作性 (PDF)
你当然编写开源软件,而对方没有。为了你的移动端用户,双方又必须友好相处。于是外交官 Frida 登场了(其实她只是一个库,但别告诉别人)。她拥有强大的劝说能力,可以揭示只有二进制形式的软件内部情况,无论它是其他库、操作系统,还是你必须打交道的其他操作系统进程。你可以编程让 Frida 潜入闭源软件,把其内部能力公开为可用于测试软件互操作性的抽象。想把对方的一部分逻辑移入模拟对象?或用自己的模拟实现替换其二进制代码中的几个函数?希望你想用 JavaScript 和 Python 等高级语言来完成,因为这是 Frida 最喜欢的语言。
本次演讲使用可编程动态插桩工具包 Frida 来公开纯二进制软件的内部功能。公开内部函数和数据结构后,紧密集成的软件通常更容易进行细粒度测试。过去必须依赖多个运行中子系统的大型集成测试,只需稍作努力,便可能变成更容易理解的独立测试夹具。我们将向不得不处理这种互操作性的朋友展示:如何编程让 Frida 识别并公开远程进程中的函数,以及如何把这些公开的函数组合成单元测试风格的小型测试夹具。
-
BSides Knoxville: 使用 Frida 一探内部 (录像)
是否想过看看桌面或智能手机上运行的应用内部?想知道传给某个密码学函数的数据是什么?Frida 正适合你!
Frida 是一个强大而现代的二进制插桩框架。通过易于编写的 JavaScript,你可以轻松挂钩和跟踪目标可执行文件中的任意函数,并探索其功能。它就像二进制应用程序领域的 Greasemonkey!Frida 支持 Windows、Linux、OSX、iOS、Android 和 QNX。
本次演讲将介绍 Frida,并展示它如何帮助分析二进制应用程序,其中会有大量演示。
如果时间允许,我们还会讨论将 Frida 移植到 QNX 所需的一些工作。
-
你知道 Frida 是什么吗?知道它是做什么的吗?知道它有什么用吗?不,我说的不是那位著名画家,而是一个新的挂钩与动态二进制插桩框架。
在这场闪电演讲中,我将介绍这个新近推出的框架,帮助大家处理一些日常逆向工程任务。我会讲解它的基本组成、它为何可能对你有用、与其他类似框架相比有哪些优缺点,并通过一些演示和代码片段说明如何使用它。
-
RMLL 2017: 使用 Frida 揭开专有软件的秘密 (幻灯片 · 录像)
是否想过了解桌面或手机上运行的应用内部?想知道传给某个密码学函数的数据是什么?那么 Frida 正适合你!
本次演讲将介绍 Frida,并展示它如何帮助分析二进制应用程序,其中会有大量演示。
-
GPN 2018: Frida——使用 JavaScript 破解游戏(德语演讲)
人人都知道 JavaScript。但有多少人知道,还可以用 JavaScript 很好地破解游戏或程序?我将介绍恰好能做到这一点的 Frida 框架!
Frida 是一个允许把 JavaScript 加载到进程中的框架。它会把具备多种功能的 V8 JavaScript 解释器加载到进程中。内存修改、挂钩、跳转劫持,一切皆有可能!