首页
社区
课程
招聘
[原创]某手游逆向分析libtprt
发表于: 2天前 780

[原创]某手游逆向分析libtprt

2天前
780

打开安装包看到是il2cpp的框架使用Il2CppDumper.GUI 看看

报错 使用010看看是so文件和.dat文件是不是加固了

so文件IDA加载后看也有问题  回到lib文件下面看到这个 libtprt.so 这个是某讯的加固


使用frida 把libil2cpp.so DUMP下来 网上很多脚本

使用IDA 搜索字符串global-metadata.dat 定位到
通过一通分析就发现他使用的libtprt.so进行解密的

分析了几个使用libtprt.so加固的手游 发现都是固定位置解密的global-metadata.dat 和libil2cpp.so的

这里就说下libtprt.so怎么进行解密global-metadata.dat 和libil2cpp.so的



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 52
支持
分享
最新回复 (18)
雪    币: 22
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
看看思路
2天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
非常感谢!
2天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
6
2天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
好????????
1天前
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
6
1天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
6666666666
1天前
0
雪    币: 273
活跃值: (951)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
66666
1天前
0
雪    币: 22
活跃值: (3378)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看看思路
1天前
0
雪    币: 104
活跃值: (7852)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
rql
1天前
0
雪    币: 5871
活跃值: (10212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11

可以的,好东东。谢谢分享

最后于 1天前 被huangjw编辑 ,原因:
1天前
0
雪    币: 583
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
777
1天前
0
雪    币: 2266
活跃值: (2420)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看看
1天前
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
感谢分享
1天前
0
雪    币: 117
活跃值: (331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15

12312

最后于 1天前 被土豆爱学习编辑 ,原因:
1天前
0
雪    币: 196
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
11
1天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
看看思路
1天前
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
1343434
3小时前
0
雪    币: 3368
活跃值: (4354)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
过来瞧瞧
1小时前
0
游客
登录 | 注册 方可回帖
返回