吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8887|回复: 42
收起左侧

[Android 原创] 另类的global-metadata.dat解密思路,以[XX方舟]为例子

  [复制链接]
63178249 发表于 2023-2-21 09:46
游戏版本是taptap上下的最新版
查看安装包内的global-metadata.dat文件,很明显是加密了的
屏幕截图 2023-02-21 091521.png

尝试使用各位大佬的一键dump工具  失败
猜测可能是对dat文件的特征进行了隐藏

这里我们换一种思路进行手动dump
首先确定XX方舟的unity版本 2017.4.39f1
找到对应版本的il2cpp的源码
通过阅读源码得知 metadata文件会通过下面这条函数加载到内存中
屏幕截图 2023-02-21 092447.png
那么思路就很清晰了 只要在内存中找到s_GlobalMetadataHeader即可
首先把游戏的so拖到IDA
等so加载好后使用shift+f12打开字符串界面 搜索global-metadata.dat
找到后双击跳转,按X查看引用
屏幕截图 2023-02-21 093118.png
可以看到只有一条函数 我们跳转过去查看伪代码
屏幕截图 2023-02-21 093310.png
通过对比源码,很轻松的就能看出来 off_70B2F90就是s_GlobalMetadataHeader
在内存中跳转到off_70B2F90再进行一次指针跳转就拿到了global-metadata.dat文件
我们把它dump下来看看
屏幕截图 2023-02-21 094031.png
果然 AF 1B B1 FA的特征被改成了00 00 00 00
我们将文件头手动修改然后尝试使用il2cppdumper
屏幕截图 2023-02-21 094528.png
成功
注:这个游戏的so也是加密的 从内存里dump出来就行

免费评分

参与人数 8吾爱币 +14 热心值 +8 收起 理由
zfonlyone + 1 + 1 我很赞同!
新手12138 + 1 + 1 我很赞同!
potatopudding + 1 + 1 谢谢@Thanks!
BFZWQ + 1 + 1 谢谢@Thanks!
woyucheng + 1 + 1 谢谢@Thanks!
18685157041 + 1 + 1 用心讨论,共获提升!
ll090822 + 1 + 1 热心回复!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 63178249 发表于 2023-2-21 12:21
BFZWQ 发表于 2023-2-21 12:20
有的可以直接用模块dump,不过即使dump出来了,一改so也进不去,不知道是啥原因,不止这一个游戏,我遇到的 ...

XX方舟使用了腾讯的tp保护,会对il2cpp.so的md5进行校验
alabao 发表于 2024-2-26 23:50
898522783 发表于 2023-2-21 10:05
正己 发表于 2023-2-21 10:45
 楼主| 63178249 发表于 2023-2-21 10:47
正己 发表于 2023-2-21 10:45
用这个也不可以吗?
https://github.com/Perfare/Zygisk-Il2CppDumper

这个动态dump出来的东西比普通dump出来的少很多,比如结构体文件,ida分析脚本之类的
劝你别追摩羯座 发表于 2023-2-21 11:58
牛啊 这个例子可以
BFZWQ 发表于 2023-2-21 12:20
有的可以直接用模块dump,不过即使dump出来了,一改so也进不去,不知道是啥原因,不止这一个游戏,我遇到的加密的几乎都对so进行了防修改检测。
不知道是不是so加密的原因,在这问一下大佬怎么从从内存dump so
BFZWQ 发表于 2023-2-21 12:25
63178249 发表于 2023-2-21 12:21
XX方舟使用了腾讯的tp保护,会对il2cpp.so的md5进行校验

噢,好吧,这种我就不会了,大佬有时间可以看看猫咪和汤这个游戏,谷歌的应该不会用腾讯的吧
谢谢大佬的解答
debug_cat 发表于 2023-2-21 12:44
点赞收藏啦
laoda1228 发表于 2023-2-21 15:51
是不是明日呀,  有源码 是不是能看出来?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-8 07:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表