首页
社区
课程
招聘
[求助]小白在逆向一个2022的手游
发表于: 2026-2-17 02:22 1557

[求助]小白在逆向一个2022的手游

2026-2-17 02:22
1557

大家好,想请教一个关于 Cocos Lua 手游逆向的问题。

我目前在研究一款 2022 年发布、已经关服的 Cocos2d-x + Lua 手游。在尝试分析 Lua 加密逻辑(疑似 xxtea)时遇到了比较棘手的情况。

1
2
3
4
5
6
7
基本情况
 
目标模块:libcocos2dlua.so
 
工具:Frida 17.x
 
环境:已确认 frida-server 与 ABI 架构一致


Lua 文件是加密的 .luac,文件头为 vt,怀疑是经过 xxtea 或自定义处理。

遇到的问题

使用:
frida -U -f 包名
或 attach 注入时:
spawn 直接 terminate
attach 也不稳定
进程在 libcocos2dlua.so 加载前就被 terminate
无法成功 hook

我也尝试过:
多次 spawn / attach
hook luaL_loadbuffer
hook luaL_loadfile
确认 ABI 匹配
检查 frida-server 版本问题
结果都是进程异常结束。

游戏关服之后,会不会影响本地 xxtea 解密流程?

比如 key 是否可能通过网络下发?如果服务器关闭,是否会导致本地无法正常走解密逻辑?


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
hook下dlopen,看看断在哪个so,估计带了反frida,luac开头的应该是xxtea的sign,如果libcocos2dlua.so没加固可以看到密钥
2026-2-17 10:31
1
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
Zepp7289 hook下dlopen,看看断在哪个so,估计带了反frida,luac开头的应该是xxtea的sign,如果libcocos2dlua.so没加固可以看到密钥
试了 hook了 dlopen ,直接process terminate , 你有没有靠谱的绕过 frida 检测 教程?可以分享一下给我吗, 谢谢了
2026-2-17 13:14
0
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
有apk?
2026-2-18 14:47
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
mb_qrlsimls 有apk?

这里你看看 百度网盘

最后于 2026-2-19 02:40 被bruceteh95编辑 ,原因:
2026-2-19 02:39
0
游客
登录 | 注册 方可回帖
返回