首页
社区
课程
招聘
[求助]大佬们有办法hook il2cpp全部的函数吗,并打印原返回值
2023-10-13 22:49 4990

[求助]大佬们有办法hook il2cpp全部的函数吗,并打印原返回值

2023-10-13 22:49
4990
收藏
点赞2
打赏
分享
最新回复 (18)
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_vgyntjdw 2023-10-14 14:31
2
0
可以不过大概率会闪崩
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-14 19:52
3
0
mb_vgyntjdw 可以不过大概率会闪崩
那除了frida的话,dobby这一类hook框架可以实现吗,求大佬指条路
雪    币: 6802
活跃值: (8560)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
无名侠 12 2023-10-14 20:39
4
0
可以看看这个插件
https://github.com/P4nda0s/IDAFrida
一键生成IDA 里面选定函数的 hook 脚本
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-14 22:18
5
0
无名侠 可以看看这个插件 https://github.com/P4nda0s/IDAFrida 一键生成IDA 里面选定函数的 hook 脚本
好的谢谢
雪    币: 5648
活跃值: (3943)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
简单的简单 2023-10-14 22:26
6
0
dump.cs 里的地址根据函数名过滤一下,然后大力出奇迹
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-15 09:32
7
0
简单的简单 dump.cs 里的地址根据函数名过滤一下,然后大力出奇迹
我就是因为游戏没法得到dump.cs了,然后通过hook全部的函数再看返回值确定我要hook的那个函数地址,以此来越过厚厚的加密喔
雪    币: 3512
活跃值: (4067)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
oacia 2 2023-10-15 10:43
8
0
前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-16 16:56
9
0
oacia 前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐[em_82 ...
这个对隐藏api的没有作用貌似,这个项目我保存了一份的
雪    币: 224
活跃值: (1793)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wx_嗨 2023-10-16 17:38
10
0
oacia 前两个月用过 https://github.com/IIIImmmyyy/frida-il2cppDumper 可以打印出il2cpp所有调用的函数 但是现在看作者似乎把项目隐藏了 可惜呐[em_82 ...
好像就是直接hook全部函数的,github上看提交历史可以看到
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-16 20:21
11
0
wx_嗨 好像就是直接hook全部函数的,github上看提交历史可以看到[em_27]
这个是出dump.cs的吧
雪    币: 1446
活跃值: (5154)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
唱过阡陌 1 2023-10-17 10:18
12
0
https://github.com/axhlzy/Il2CppHookScripts
雪    币: 1765
活跃值: (8881)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
你瞒我瞒 2023-10-18 09:13
13
0
唱过阡陌 https://github.com/axhlzy/Il2CppHookScripts
感谢
雪    币: 1961
活跃值: (12875)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
珍惜Any 2 2023-10-24 16:20
14
0
lsp商店搜索 ,funil2cpp,根据你需要的函数关键字添加就行了 ,我之前写过 。用的插装 。
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-25 09:34
15
0
珍惜Any lsp商店搜索 ,funil2cpp,根据你需要的函数关键字添加就行了 ,我之前写过 。用的插装 。
好的,谢谢大佬
雪    币: 5
活跃值: (2179)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_范迪塞尔 2023-10-30 11:56
16
0
我测了一下,用的ALL,lsp选系统和游戏,进游戏操作,只有一个函数注入,其他的都没反应啊,大佬
雪    币: 267
活跃值: (3264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-30 12:21
17
0
mb_othrajzu 这个对隐藏api的没有作用貌似,这个项目我保存了一份的
隐藏api? 某hoyo家的游戏 il2cpp_get_api_table?
雪    币: 55
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_munjswmb 2023-10-30 15:49
18
0
如果只是为了获取函数名称,倒是可以在内存中搜索xxxx.dll文本名称,然后扫一次指针看看有哪些值指向这些名称,然后再扫一遍,根据对应il2cppClass结构体的那个位置就能够获取到类名,再通过类名就能获取方法名了,方法那个我记得是MethodInfo结构体
雪    币: 404
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_othrajzu 2023-10-30 23:10
19
0
EX呵呵 隐藏api? 某hoyo家的游戏 il2cpp_get_api_table?
对,不过通过特征码解决了需求
游客
登录 | 注册 方可回帖
返回