0Pricing
Ethical Hacking Academy · Leçon

Analyse dynamique avec Frida

Frida et interception de fonctions

Analyse dynamique avec Frida est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que Frida ?

Frida est une boîte à outils d’instrumentation dynamique. Elle injecte un moteur JavaScript dans une application en cours d’exécution, ce qui vous permet d’inspecter et de modifier son comportement à l’exécution, sans la recompiler.

C’est l’outil le plus important pour les tests d’intrusion mobiles dynamiques.

Fonctionnement de Frida

Frida exécute un petit agent (le frida-server sur l’appareil) ainsi qu’un client sur votre machine. Vous écrivez du JavaScript qui s’accroche aux fonctions du processus cible.

Vos scripts peuvent lire les arguments, modifier les valeurs de retour et appeler directement des méthodes.

Configuration

Vous transférez le binaire frida-server correspondant sur un appareil avec accès Root (ou utilisez un APK corrigé intégrant frida-gadget sur les appareils sans accès Root), puis vous l’exécutez.

Les outils de bureau se connectent ensuite via USB.

adb push frida-server /data/local/tmp/
adb shell /data/local/tmp/frida-server &

Énumération des applications

Confirmez la connexion en listant les applications installées et les processus en cours avec les outils CLI de Frida.

Vous vérifiez ainsi que frida-server est accessible et vous obtenez le nom du paquet à cibler.

frida-ps -Uai

Qu’est-ce que l’accrochage ?

L’accrochage consiste à intercepter une fonction afin que votre code s’exécute avant, après ou à sa place. Vous pouvez journaliser les entrées, examiner les sorties ou remplacer entièrement le comportement.

Dans Android, vous vous accrochez aux méthodes Java (ainsi qu’aux fonctions natives) à l’intérieur de l’application en cours d’exécution.

Un accrochage Java simple

Dans Java.perform, vous sélectionnez une classe, choisissez une méthode et remplacez son implementation. Vous pouvez journaliser les arguments, puis appeler la méthode d’origine.

Notez que l’exemple utilise des apostrophes, jamais des accents graves, afin de rester compatible avec le format JSON.

Java.perform(function(){
  var Login = Java.use('com.app.Login');
  Login.check.implementation = function(pw){
    console.log('pw=' + pw);
    return this.check(pw);
  };
});

Contourner une vérification

Pour contourner une logique, remplacez une méthode afin qu’elle renvoie la valeur de votre choix. Par exemple, forcez une vérification de Root ou de licence à renvoyer false (non détecté) ou true (autorisé).

Cela neutralise la sécurité côté client qui fait confiance à l’appareil.

RootCheck.isRooted.implementation = function(){ return false; };

Contournement de l’épinglage SSL

Les applications utilisent l’épinglage SSL pour rejeter les proxys. Les scripts Frida (comme Objection ou les scripts populaires de contournement universel de l’épinglage) s’accrochent à la logique d’épinglage afin que vous puissiez intercepter le trafic HTTPS.

C’est indispensable pour inspecter les appels d’API d’une application au moyen d’un proxy.

frida -U -f com.app -l ssl-bypass.js

Objection

Objection repose sur Frida et propose des commandes prêtes à l’emploi : contourner l’épinglage SSL, extraire le trousseau de clés, lister les activités et lire le stockage de l’application, le tout sans écrire de scripts.

Cela accélère les tâches courantes lors d’une évaluation.

objection -g com.app explore

Lancement par rapport à l’attachement

Frida peut s’attacher à un processus en cours d’exécution ou lancer l’application depuis le début avec votre script chargé dès le démarrage (-f).

Le lancement est nécessaire lorsque vous devez vous accrocher à du code exécuté très tôt, comme les vérifications anti-falsification au démarrage.

frida -U -f com.app -l hook.js --no-pause

Traçage avec frida-trace

frida-trace génère et attache automatiquement des accrochages aux fonctions correspondant à un motif, en journalisant chaque appel. C’est très utile pour découvrir quelles méthodes une application utilise réellement.

Vous pouvez cibler des méthodes Java ou des fonctions natives, puis affiner les gestionnaires générés afin d’examiner des arguments précis.

frida-trace -U -f com.app -j '*Crypto*!*'

Vérification rapide

Rappelez-vous la fonctionnalité principale de Frida.

Récapitulatif

Vous comprenez maintenant l’analyse dynamique avec Frida :

  • Frida injecte un moteur JS pour s’accrocher aux fonctions d’une application en cours d’exécution.
  • Configurez frida-server, énumérez les processus avec frida-ps et accrochez-vous aux méthodes Java.
  • Remplacez les méthodes pour contourner les vérifications et l’épinglage SSL ; Objection automatise ces opérations.
  • Utilisez le mode lancement pour intercepter le code exécuté au démarrage.

Vous allez maintenant examiner le stockage et les communications non sécurisés.

Questions Fréquemment Posées

La leçon « Analyse dynamique avec Frida » est-elle gratuite ?

Oui — le texte complet de « Analyse dynamique avec Frida » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Analyse dynamique avec Frida » ?

Frida et interception de fonctions Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Analyse dynamique avec Frida » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Structure des applications Android
  2. Analyse statique des APK
  3. Analyse dynamique avec Frida
  4. Stockage et communications non sécurisés
← Retour à Ethical Hacking Academy