zouzhiqiang 发表于 2024-2-23 17:01 我明白你的意思,metadata元数据文件确实是存放ill2cpp.so文件中的符号表和偏移,一般dump metadata.data ... 这个我其实很早就研究过(老mhy玩家了),在il2cpp中搜索有关metadata.dat的字符串就会发现猫腻在MetadataCache::Initialize里,确实可以规避靠文件头搜索的dumper,还有相当多硬壳il2cpp和metadata同时加密,mhy对metadata的魔改不算是很强的加密,通用模式处理不了的加壳确实就只能对着ida推了