首页
社区
课程
招聘
[求助]小白在逆向一个2022的手游
发表于: 2天前 467

[求助]小白在逆向一个2022的手游

2天前
467

大家好,想请教一个关于 Cocos Lua 手游逆向的问题。

我目前在研究一款 2022 年发布、已经关服的 Cocos2d-x + Lua 手游。在尝试分析 Lua 加密逻辑(疑似 xxtea)时遇到了比较棘手的情况。

1
2
3
4
5
6
7
基本情况
 
目标模块:libcocos2dlua.so
 
工具:Frida 17.x
 
环境:已确认 frida-server 与 ABI 架构一致


Lua 文件是加密的 .luac,文件头为 vt,怀疑是经过 xxtea 或自定义处理。

遇到的问题

使用:
frida -U -f 包名
或 attach 注入时:
spawn 直接 terminate
attach 也不稳定
进程在 libcocos2dlua.so 加载前就被 terminate
无法成功 hook

我也尝试过:
多次 spawn / attach
hook luaL_loadbuffer
hook luaL_loadfile
确认 ABI 匹配
检查 frida-server 版本问题
结果都是进程异常结束。

游戏关服之后,会不会影响本地 xxtea 解密流程?

比如 key 是否可能通过网络下发?如果服务器关闭,是否会导致本地无法正常走解密逻辑?


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
hook下dlopen,看看断在哪个so,估计带了反frida,luac开头的应该是xxtea的sign,如果libcocos2dlua.so没加固可以看到密钥
1天前
1
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
Zepp7289 hook下dlopen,看看断在哪个so,估计带了反frida,luac开头的应该是xxtea的sign,如果libcocos2dlua.so没加固可以看到密钥
试了 hook了 dlopen ,直接process terminate , 你有没有靠谱的绕过 frida 检测 教程?可以分享一下给我吗, 谢谢了
1天前
0
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
有apk?
16小时前
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
mb_qrlsimls 有apk?

这里你看看 百度网盘

最后于 4小时前 被bruceteh95编辑 ,原因:
5小时前
0
游客
登录 | 注册 方可回帖
返回