大家好,想请教一个关于 Cocos Lua 手游逆向的问题。
我目前在研究一款 2022 年发布、已经关服的 Cocos2d-x + Lua 手游。在尝试分析 Lua 加密逻辑(疑似 xxtea)时遇到了比较棘手的情况。
1 2 3 4 5 6 7 | 基本情况
目标模块:libcocos2dlua.so
工具:Frida 17.x
环境:已确认 frida-server 与 ABI 架构一致
|


Lua 文件是加密的 .luac,文件头为 vt,怀疑是经过 xxtea 或自定义处理。

遇到的问题
使用:
frida -U -f 包名
或 attach 注入时:
spawn 直接 terminate
attach 也不稳定
进程在 libcocos2dlua.so 加载前就被 terminate
无法成功 hook
我也尝试过:
多次 spawn / attach
hook luaL_loadbuffer
hook luaL_loadfile
确认 ABI 匹配
检查 frida-server 版本问题
结果都是进程异常结束。
游戏关服之后,会不会影响本地 xxtea 解密流程?
比如 key 是否可能通过网络下发?如果服务器关闭,是否会导致本地无法正常走解密逻辑?
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!