能力值:
( LV1,RANK:0 )
|
-
-
2 楼
可以不过大概率会闪崩
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
mb_vgyntjdw
可以不过大概率会闪崩
那除了frida的话,dobby这一类hook框架可以实现吗,求大佬指条路
|
能力值:
( LV17,RANK:797 )
|
-
-
4 楼
可以看看这个插件 https://github.com/P4nda0s/IDAFrida 一键生成IDA 里面选定函数的 hook 脚本
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
无名侠
可以看看这个插件
https://github.com/P4nda0s/IDAFrida
一键生成IDA 里面选定函数的 hook 脚本
好的谢谢
|
能力值:
( LV5,RANK:70 )
|
-
-
6 楼
dump.cs 里的地址根据函数名过滤一下,然后大力出奇迹
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
简单的简单
dump.cs 里的地址根据函数名过滤一下,然后大力出奇迹
我就是因为游戏没法得到dump.cs了,然后通过hook全部的函数再看返回值确定我要hook的那个函数地址,以此来越过厚厚的加密喔
|
能力值:
( LV9,RANK:140 )
|
-
-
8 楼
前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
oacia
前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐[em_82 ...
这个对隐藏api的没有作用貌似,这个项目我保存了一份的
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
oacia
前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐[em_82 ...
好像就是直接hook全部函数的,github上看提交历史可以看到
|
能力值:
( LV1,RANK:0 )
|
-
-
11 楼
wx_嗨
好像就是直接hook全部函数的,github上看提交历史可以看到[em_27]
这个是出dump.cs的吧
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
https://github.com/axhlzy/Il2CppHookScripts
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
唱过阡陌
https://github.com/axhlzy/Il2CppHookScripts
感谢
|
能力值:
( LV9,RANK:230 )
|
-
-
14 楼
lsp商店搜索 ,funil2cpp,根据你需要的函数关键字添加就行了 ,我之前写过 。用的插装 。
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
珍惜Any
lsp商店搜索 ,funil2cpp,根据你需要的函数关键字添加就行了 ,我之前写过 。用的插装 。
好的,谢谢大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我测了一下,用的ALL,lsp选系统和游戏,进游戏操作,只有一个函数注入,其他的都没反应啊,大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mb_othrajzu
这个对隐藏api的没有作用貌似,这个项目我保存了一份的
隐藏api? 某hoyo家的游戏 il2cpp_get_api_table?
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
如果只是为了获取函数名称,倒是可以在内存中搜索xxxx.dll文本名称,然后扫一次指针看看有哪些值指向这些名称,然后再扫一遍,根据对应il2cppClass结构体的那个位置就能够获取到类名,再通过类名就能获取方法名了,方法那个我记得是MethodInfo结构体
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
EX呵呵
隐藏api? 某hoyo家的游戏 il2cpp_get_api_table?
对,不过通过特征码解决了需求
|
|
|