Ваши вопросы не ясны, и я не могу воспроизвести описанное вами поведение, оно работает на моем телефоне с последней Frida> <, тем не менее, я сделаю снимок и отвечу. </p>
libsystem_kernel.dylib#connect
- это подключение к сокету.
Если вы передадите null
в качестве первого параметра для Module.findExportByName
, он будет искать во всех модулях.
Вы можете использовать DebugSymbol.fromAddress
дляпроверка работоспособности.
DebugSymbol.fromAddress(Module.findExportByName(null, 'connect'))
{
"address": "0x185c5c370",
"fileName": "",
"lineNumber": 0,
"moduleName": "libsystem_kernel.dylib",
"name": "__connect"
}
Чтобы подключить его, вы можете использовать
$ frida-trace -Uf com.app -i connect
или
Interceptor.attch(Module.findExportByName(null, 'connect'), {
onEnter: onEnterCallback, onLeave: onLeaveCallback
})