目前热门游戏现在都已经魔改了GlobalMetadataHeader ,从IDA 中分析魔改的结构体再还原所需耗费的精力过大,所以有了此工具篇
frida-il2cppDumper
以X神为例
QQ图片20211211182839.png (18.74 KB, 下载次数: 0)
下载附件
1
2021-12-11 18:47 上传
理所当然的失败了
修改工具配置
export const pkg_name="com.miHoYo.Yuanshen"
X神是2017引擎开发 因为引擎版本缺陷需要手动查找FromTypeDefinition的地址 这里是IDA分析出来的
补上FromTypeDefinition_Addr 参数
export const FromTypeDefinition_Addr
打开游戏 运行脚本
文件很大得忍一下
22.png (40.75 KB, 下载次数: 0)
下载附件
2021-12-11 18:47 上传
等了一会
提示dump end 结束
66.png (12.01 KB, 下载次数: 0)
下载附件
2021-12-11 18:47 上传
看了下有文件了 成功dump出 然而函数名全随机混淆 顿时索然无味
77.png (84.18 KB, 下载次数: 0)
下载附件
2021-12-11 18:47 上传