FridaForge: Geração Automatizada de Scripts Frida com Contexto Dinâmico da Aplicação
Resumo
A instrumentação dinâmica com Frida permite inspecionar operações internas, interceptar dados sensíveis e contornar mecanismos de proteção em aplicações Android, mas exige conhecimento da API do Frida e da estrutura interna da aplicação-alvo. Este artigo apresenta o FridaForge, ferramenta de código aberto que gera e executa scripts Frida a partir de consultas em linguagem natural, utilizando informações coletadas da aplicação em execução para adaptar os scripts ao alvo. Avaliado em dez aplicações Android intencionalmente vulneráveis (83 tarefas, 92 consultas, 460 execuções), o FridaForge alcançou taxa de sucesso de 95,7%. O código-fonte, a documentação e os materiais de demonstração estão disponíveis publicamente.Referências
Chen, M., Tworek, J., Jun, H., et al. (2021). Evaluating large language models trained on code. ArXiv, abs/2107.03374.
D’Elia, D. C., Coppa, E., Nicchi, S., Palmaro, F., and Cavallaro, L. (2019). Sok: Using dynamic binary instrumentation for security (and how you may get caught red handed). In Proceedings of the 2019 ACM Asia Conference on Computer and Communications Security, ACM Asia CCS ’19, pages 15–27, New York, NY, USA.
Frida (2026). Frida: A world-class dynamic instrumentation toolkit. [link]. Acesso em: abril de 2026.
Frida CodeShare (2026). Frida CodeShare: Community Frida scripts repository. [link]. Acesso em: abril de 2026.
MEDUSA (2026). MEDUSA: Mobile edge-dynamic unified security analysis. [link]. Acesso em: abril de 2026.
Objection (2026). Objection: Runtime mobile exploration. [link]. Acesso em: abril de 2026.
OWASP MASTG (2026). OWASP MASTG – apps. [link]. Acessado em: abril de 2026.
Rozière, B., Gehring, J., Gloeckle, F., et al. (2023). Code llama: Open foundation models for code. ArXiv, abs/2308.12950.
Sutter, T., Kehrer, T., Rennhard, M., Tellenbach, B., and Klein, J. (2024). Dynamic security analysis on android: A systematic literature review. IEEE Access, 12:57261–57287.
Xu, H., Wang, S., Li, N., Wang, K., Zhao, Y., Chen, K., Yu, T., Liu, Y., and Wang, H. (2025). Large language models for cyber security: A systematic literature review. ACM Trans. Softw. Eng. Methodol.
D’Elia, D. C., Coppa, E., Nicchi, S., Palmaro, F., and Cavallaro, L. (2019). Sok: Using dynamic binary instrumentation for security (and how you may get caught red handed). In Proceedings of the 2019 ACM Asia Conference on Computer and Communications Security, ACM Asia CCS ’19, pages 15–27, New York, NY, USA.
Frida (2026). Frida: A world-class dynamic instrumentation toolkit. [link]. Acesso em: abril de 2026.
Frida CodeShare (2026). Frida CodeShare: Community Frida scripts repository. [link]. Acesso em: abril de 2026.
MEDUSA (2026). MEDUSA: Mobile edge-dynamic unified security analysis. [link]. Acesso em: abril de 2026.
Objection (2026). Objection: Runtime mobile exploration. [link]. Acesso em: abril de 2026.
OWASP MASTG (2026). OWASP MASTG – apps. [link]. Acessado em: abril de 2026.
Rozière, B., Gehring, J., Gloeckle, F., et al. (2023). Code llama: Open foundation models for code. ArXiv, abs/2308.12950.
Sutter, T., Kehrer, T., Rennhard, M., Tellenbach, B., and Klein, J. (2024). Dynamic security analysis on android: A systematic literature review. IEEE Access, 12:57261–57287.
Xu, H., Wang, S., Li, N., Wang, K., Zhao, Y., Chen, K., Yu, T., Liu, Y., and Wang, H. (2025). Large language models for cyber security: A systematic literature review. ACM Trans. Softw. Eng. Methodol.
Publicado
01/09/2026
Como Citar
SALES, Francisco; SOUTO, Eduardo; FERNANDES, Horácio.
FridaForge: Geração Automatizada de Scripts Frida com Contexto Dinâmico da Aplicação. In: SALÃO DE FERRAMENTAS - SIMPÓSIO BRASILEIRO DE CIBERSEGURANÇA (SBSEG), 26. , 2026, Armação dos Búzios/RJ.
Anais [...].
Porto Alegre: Sociedade Brasileira de Computação,
2026
.
p. 137-145.
DOI: https://doi.org/10.5753/sbseg_estendido.2026.33576.
