一个基于 MCP(Model Context Protocol)的 Frida 服务端,支持 Android + iOS 动态分析。
- 设备与会话管理
list_devices,connect,disconnect,list_sessions,switch_session
- 通用内存能力(Android/iOS 都可用)
memory_list_modules,memory_list_exports,memory_search,memory_read,memory_write
- Android 专用能力
- Java 类/方法枚举与搜索
- Java 方法 Hook
- SSL Pinning 基础绕过
- ADB 生命周期工具(
get_pid,launch_app,stop_app)
- iOS 专用能力
- ObjC 类/方法枚举与搜索
- ObjC 方法 Hook
- SSL Pinning 常见符号 Hook(
SecTrustEvaluate*)
- 通用脚本能力
run_script,install_hook,get_hook_messages,uninstall_hooks,hook_native
pip install -e .claude mcp add frida-mcp -- frida-mcp- 保证设备已连接并能被
frida-ps -U和adb devices识别。 connect target=com.example.app spawn=true- 使用
android_*工具做 Java 层分析。
- 保证设备已越狱并运行
frida-server。 connect target=com.example.iosapp spawn=true- 使用
ios_*工具做 ObjC 层分析。
list_devicesconnect(建议spawn=true)get_session_info确认当前platform- 按平台调用
android_*或ios_* get_hook_messages拉取 Hook 输出
file_*工具目前只支持 Android(依赖 Java runtime)。- iOS Hook 时,
method_name推荐使用 Frida ObjC 选择器格式,例如:- URLSession:didReceiveChallenge:completionHandler: