吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2739|回复: 46
上一主题 下一主题
收起左侧

[Android 原创] 某游戏 打开 开发者面板

[复制链接]
跳转到指定楼层
楼主
niedaolong 发表于 2024-11-25 21:58 回帖奖励
本帖最后由 niedaolong 于 2024-11-25 21:59 编辑

偶然得知有国服了,下载安装包后,打开lib目录 ,看到libil2cpp.so,于是到github上下载最新的il2cppdumper,运行exe得到如下文件
打开IDA,载入libil2cpp.so,并且点击file菜单下的Script file ,按对话框弹出的顺序,分别选择il2cppdumper目录下的ida_with_struct_py3.py、截图2中的script.json和il2cpp.h,之后静待ida分析完成(左下角显示idle)。
共有两个修改的地方,解析完成之后,用记事本打开dump.cs文件。
第一个修改点,在dump.cs里搜索LoadDebugPanel,得到函数的偏移地址0xD210CC。
在ida里按G,输入0xD210CC后按确定跳转,然后F5反编译,把光标放在函数名处按X,跳转到调用的地方 ,可以看到红框中的if就是我们要去掉的
按Tab键,切换到汇编代码,修改很简单,把CBZ条件跳转改成B无条件跳转就行了,光标放在CBZ指令上,按Ctrl+ALT+K,把CBZ W21修改成B

修改完后,再按F5,代码如下


第二个修改点,在dump.cs里搜索IsDebugModel,得到函数的偏移地址0xD210A8,按G跳转后,F5反编译, 这里是要把return改成return 1。
修改依然很简单,只需要把 红框中的指令改成mov W0就行了,如下图


修改完之后,再按F5,代码如下


到这两个修改都修改完了,在ida中点 把修改应用到so中,so保存完后用MT把修改后的so加入到apk中,并且签名安装即可

免费评分

参与人数 14吾爱币 +18 热心值 +14 收起 理由
wagaga1 + 1 我很赞同!
gqdsc + 1 + 1 谢谢@Thanks!
lj0822 + 1 + 1 我很赞同!
chongming + 1 + 1 热心回复!
z30362 + 1 + 1 用心讨论,共获提升!
Tori97 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
jiafei5331 + 1 + 1 谢谢@Thanks!
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
gunxsword + 1 + 1 我很赞同!
kkpljat + 1 + 1 谢谢@Thanks!
为之奈何? + 1 + 1 我很赞同!
Yasso2 + 1 + 1 谢谢@Thanks!
qingwawang + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
gusong125 发表于 2024-11-25 22:07
感谢大佬分享
3#
qingwawang 发表于 2024-11-25 22:28
4#
Aircraftcomman5 发表于 2024-11-25 22:30
5#
KunmingCai 发表于 2024-11-25 22:32
好东西呀,学习学习
6#
kantao 发表于 2024-11-25 22:50
这个好,感谢分享
7#
sheepplus 发表于 2024-11-25 23:44
学习面扩展,感谢楼主。讲解的很棒
8#
volvol 发表于 2024-11-25 23:48
不太懂看伊看
9#
ManaCola 发表于 2024-11-26 00:08
感谢楼主分享
10#
mrruby10 发表于 2024-11-26 00:48
感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 05:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表