首页
社区
课程
招聘
[原创]触动精灵外挂分析报告
发表于: 2017-8-30 16:52 7711

[原创]触动精灵外挂分析报告

2017-8-30 16:52
7711

外挂版本:2.3.8触动精灵越狱版

 

功能描述

触动精灵IOS平台提供了一个模拟按键脚本平台,会注入游戏修改游戏数据。同时对其平台开发者提供模拟按键等接口,便于其开发模拟按键等外挂功能。

实现原理

触动精灵通过Cydia的框架,实现注入其注入模块如下:

针对该模块进行进一步分析,可发现HOOK了游戏非常多Object C函数,如下所示:

其中可以看到经典伪造位置功能实现,如HOOK了coordinate函数,有如下修改根据其isFake函数判断是否需要伪造位置。

另外,其基础的模拟按键功能,则是通过注入游戏,伪造模拟按键事件,如下实现:




*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)




[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 325
活跃值: (186)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
额,就分析了个这个啊
2017-8-30 17:27
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
开局一个bin,内容全靠编
2017-8-30 18:18
0
雪    币: 1304
活跃值: (741)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
分析的真全 
2017-8-31 06:56
0
雪    币: 3907
活跃值: (5817)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
5
开具一个bin...
2017-8-31 10:07
0
雪    币: 3279
活跃值: (3331)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
这就拿IDA,F5了下,这不叫分析~
2017-8-31 10:32
0
雪    币: 229
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
此文乃当世不举之作呀!
2017-9-12 17:26
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
应该多给点鼓励。还有,下次分析细点再发帖...
2017-9-13 17:11
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
开局一个bin,内容全靠编
2017-9-13 18:22
0
雪    币: 184
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
开局一个bin,内容全靠编
2017-9-14 17:34
0
雪    币: 290
活跃值: (43)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
转载请注明来自游戏安全实验室”
2017-9-18 10:23
0
雪    币: 211
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
纸都准备好了,你说结束了~~
2017-9-29 17:06
0
游客
登录 | 注册 方可回帖
返回
//