https://developer.android.com/studio/index.html
下载android开发IDE
android-studio-bundle-162.4069837-windows.exe
1.下载用7z打开安装文件
2.$TEMP 目录下android-sdk.7z文件,把它提取出来
3.用7z打开android-sdk.7z,把platform-tools解压出来
4.将adb.exe复制到C:Windows\system32与SysWOW64
5.将AdbWinApi.dll与AdbWinUsbApi.dll复制到C:Windows\SysWOW64
然后打开cmd就可以运行adb了
用0.4.6的 adb.exe AdbWinApi.dll
用2.3.3的 AdbWinUsbApi.dll
2018/8/1 更新
使用夜神模拟器进行测试。
安装完夜神模拟器后,使用夜神多开器,模拟安装5.1版。
把模拟器调为手机版,并且打开 开发者模式,然后重启
在安装目录下的,nox/bin/ , 有 adb 和 nox_adb。
常用的adb命令:
查看设备是否连接到,使用 adb devices
进入设备shell,使用 adb shell
启动adb服务,使用adb start-server
关闭adb服务,adb kill-server
frida-server安装与使用
注意:
1. frida-server的版本应该与客户端一致
2. 模拟器应该使用 Android-x86的版本
3. xz -d 就可以解压完成

frida-tools安装与使用
1. 在windows下的安装参考 Android HOOK 技术之Frida的初级使用
或者直接在这个链接下载 https://pypi.org/project/frida/
2. pip进行frida以及工具的安装
pip install frida
pip install frida-tools
更新frida,可以用 pip install --upgrade xxx 处理
可以用 pip install frida==10.23.2,去安装指定的旧版本
新版本的变化很多,很多就版本的函数都兼容不了
调试代码的工具,可以使用IPyhon
安装Ipython,pip install IPython
3. 使用 frida-ps -R 前进行端口转发
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
0x02 frida hook
frida 可以对内存里面应用的函数进行直接的操作,来修改返回值
frida参考链接
Android HOOK 技术之Frida的初级使用
Android逆向之hook框架frida篇
利用FRIDA攻击Android应用程序(一)
Brida参考链接
联合Frida和BurpSuite的强大扩展--Brida
Brida:使用Frida进行移动应用渗透测试
Brida官方教程:讲解的很详细
安卓记得关闭selinux
夜神安卓模拟器adb命令详解
故障排除:unable to communicate with remote frida-server