打开安装包看到是il2cpp的框架使用Il2CppDumper.GUI 看看
报错 使用010看看是so文件和.dat文件是不是加固了
so文件IDA加载后看也有问题 回到lib文件下面看到这个 libtprt.so 这个是某讯的加固
使用frida 把libil2cpp.so DUMP下来 网上很多脚本使用IDA 搜索字符串global-metadata.dat 定位到通过一通分析就发现他使用的libtprt.so进行解密的分析了几个使用libtprt.so加固的手游 发现都是固定位置解密的global-metadata.dat 和libil2cpp.so的这里就说下libtprt.so怎么进行解密global-metadata.dat 和libil2cpp.so的
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
可以的,好东东。谢谢分享
12312