关于 frida-mcp
frida-mcp 是一个面向移动端逆向工程与安全测试场景的 MCP(Model Context Protocol)服务,核心能力是把开源动态插桩工具 Frida 封装成可被 AI 客户端(如 Claude、Cursor、Cline 等)直接调用的工具集。通过它,大模型可以在对话中向一台已连接的手机或模拟器下发 JavaScript 脚本,实时 Hook 任意类方法、查看参数与返回值、修改变量、绕过签名校验、捕获加密流量,从而把"读源码—猜逻辑—验证猜想"这一传统逆向流程压缩到一次会话里。
它适合的应用场景包括:安卓/iOS 应用的协议分析、付费功能破解思路验证、Root/越狱检测绕过方案调试、恶意样本行为观察,以及安全培训中演示 OWASP MASVS 风险点等。通常你需要一台 USB 调试模式的 Android 设备(或已越狱的 iOS 设备),本地运行 frida-server,并在客户端按提示填入目标包名、设备序列号等连接参数;部分高级功能(如远程设备、加密脚本分发)可能需要额外的授权 Token 或服务端证书,请以官方文档为准。
使用提醒
- 仅在拥有合法授权的应用上进行分析,避免用于未授权破解或窃取数据。
- 高版本 Android 需搭配 Magisk + Zygisk 模式注入 frida-server,否则 Hook 容易失败。
- 脚本以 JavaScript 编写,复杂调用建议先在 Frida CLI 中调试,再迁移到 MCP 调用。