mang0cola/frida_dsh_plugin

mang0cola★ 1TypeScriptLast synced: 2026-08-15

Open on GitHub

README excerpt

frida-dsh-plugin 将 Frida 作为一组受策略约束的工具接入 DeepSeek Harness。安装后,大模型可以发现已配置设备、枚举进程或应用、附加或拉起目标、加载 Frida Agent、调用 RPC、读取异步消息,并在会话结束时自动释放资源。 本插件只应用于你拥有或已明确获准测试的设备和程序。 设计概览 关键约束: - 模型只看到部署方配置的设备别名,不能自行提交远程地址或认证信息。 - Session 和 Script 使用不透明句柄,并绑定到创建它们的 Agent;其他 Agent 无法复用。 - 默认 discovery 档只允许发现设备、进程和应用,不允许注入。 - 注入操作默认进入 Harness 审批链;无审批服务时, ask 会失败关闭。 - 脚本消息使用游标式环形缓冲;二进制、事件 JSON 和 RPC JSON 均有字节上限。 - Agent 销毁、插件热替换或 Harness 退出时会清理 Script、Session 和未恢复的暂停进程。 环境要求 - Node.js 20 或更高版本。 - DeepSeek Harness 0.1.0-rc.6 兼容版本。 - 与目标端兼容的 Frida 环境。Android USB 场景通常需要目标设备上运行版本匹配的 frida-server ;其他部署也可以使用 Frida Gadget 或远程 Frida 服务。 默认后端是当前 Node 进程中的 frida-node 。如果设备端必须保留旧版 Frida,而旧版 frida-node 不支持宿主 Node 版本,可以选择 backend: python ,让插件通过一个持久、可取消的 JSON-lines worker 复用版本匹配的 Python 虚拟环境;模型工具和安全策略保持不变。 先确认宿主机能够正常使用 Frida 连接目标设备,再让 Harness 接管调用。插件不会替你绕过设备授权、代码签名、越狱、root 或系统调试限制。 构建与安装 在本仓库中执行: 组合包安装后会插入三行: frida-runtime 、 frida-tools 和 frida-policy 。默认配置是只读的 discovery 档。 Harness 的后置 patch 会按 id 覆盖前面的行,并整体替换该行的 config 。要开启注入能力,请把下列某个示例加入目标 profile 的 cordis.patch.yml ;仓库中的 examples 目录也提供了可复制版本。 能力档位 档位 发现设备/目标 Attach 内置模板 原始 JS Spawn/Resume/Kill discovery 是 否 否 否 否 templates 是 是 是 否 否 full 是 是 是 是 是;Kill 还需 allowKill: t…

View full README on GitHub →
Tools / Devdsh-pluginagent

Category