Полный текст

Реверс-инжиниринг без боли: динамическая инструментация с FridaСтатический анализ Android-приложений часто превращается в унылое чтение бесконечных листингов smali-кода. Написание патчей на низкоуровневом байт-коде отнимает время и требует специфических навыков, что усложняет создание модов или поиск уязвимостей.Инструментарий Frida меняет подход, позволяя внедрять JavaScript прямо в адресное пространство запущенного процесса. Это даёт возможность перехватывать функции и менять логику на лету даже на устройствах без root-прав. Разберём технику обхода защиты на примере CTF-приложения KGB Messenger.