il2cpp分析-gobal-metadata.dat解密

gobal-metadata.dat解密

工具:010Editor,IDA 7.5,Jadx,VS Code

样本Last Island of Survival_6.3_Apkpure.xapk

分析Il2cpp文件

打开ida,把libil2cpp拖到ida中按快捷键Shift+F12等待字符串分析完后,搜索global-metadata.dat

双击搜索出来的结果

点击aGlobalMetadata 然后按快捷键X查看引用

选中sub_57E558+3C 然后点击Ok跳转

按F5 查看伪代码

对比il2cpp源代码分析加密位置

VSCode打开il2cpp源代码,全局搜索global-metadata.dat

双击搜索出来的结果,切记要选il2cpp目录下的

对比源代码和伪代码

发现

复制代码
sub_57EE7C("global-metadata.dat");

就是

复制代码
vm::MetadataLoader::LoadMetadataFile("global-metadata.dat");

ida中双击sub_57EE7C进入,VS code中也跳转到LoadMetadataFile函数

根据字符串特征ERROR: Could not open %s 定位到Open函数

复制代码
os::File::Open(resourceFilePath, kFileModeOpen, kFileAccessRead, kFileShareRead, kFileOptionsNone, &error);

接着根据源码对比,找出加密位置

算法分析

根据特征

while

v15 = 0;

v16 = 0;

v15++

^=

判断加密逻辑为根据文件的长度循环读取字节码做亦或加密

亦或值从dword_2A26E10中获取

大致加密逻辑为

复制代码
int v15 = 0;
while(v15<文件流大小){
	文件流[v15]^=dword_2A26E10[(v15/0x32)%50]
	v15++;
}

还原算法

复制代码
import struct

if __name__ == '__main__':
    f = open('global-metadata.dat', 'rb')
    a = ""
    a = f.read()
    key = [0xFE, 0x98, 0xAB, 0xDE, 0x99, 0x76, 0x36, 0x33, 0xBC,
           0xFE, 0xAB, 0x65, 0xAD, 0x61, 0x97, 0xBE, 0x89, 0xAB,
           0xA, 0x93, 0x98, 0x8A, 0x2D, 0x93, 0x23, 0xDF, 0xB3,
           0x35, 0xD, 0x32, 0x4D, 0xE2, 0xE8, 0xDB, 0xE, 0xAE,
           0x8E, 0x3D, 0xA, 0xE9, 0xA8, 0xE8, 0xEB, 0x38, 0xEF,
           0xBD, 0xE8, 0x9B, 0x39, 0xE9, 0, 0]
    with open('global-metadata_fix.dat', 'wb') as fp:
        n = 0
        while n < len(a):
            num = struct.unpack("<B", a[n:n + 1])[0]
            num ^= key[(n + n // 0x32) % 50]
            d = struct.pack('B', num)
            fp.write(d)
            n = n + 1

测试结果

相关推荐
avi911115 小时前
Unity半官方的AssetBundleBrowser插件说明+修复+Reporter插件
unity·游戏引擎·打包·assetbundle·游戏资源
郝学胜-神的一滴16 小时前
深入理解Mipmap:原理、实现与应用
c++·程序人生·unity·游戏程序·图形渲染·unreal engine
nnsix1 天前
Unity PicoVR开发 实时预览Unity场景 在Pico设备中(串流)
unity·游戏引擎
一只一只1 天前
Unity之UGUI Button按钮组件详细使用教程
unity·游戏引擎·ugui·button·ugui button
WarPigs1 天前
Unity阴影
unity·游戏引擎
一只一只2 天前
Unity之Invoke
unity·游戏引擎·invoke
tealcwu2 天前
【Unity踩坑】Simulate Touch Input From Mouse or Pen 导致检测不到鼠标点击和滚轮
unity·计算机外设·游戏引擎
ThreePointsHeat2 天前
Unity WebGL打包后启动方法,部署本地服务器
unity·游戏引擎·webgl
迪普阳光开朗很健康2 天前
UnityScrcpy 可以让你在unity面板里玩手机的插件
unity·游戏引擎
陈言必行2 天前
Unity 之 设备性能分级与游戏画质设置与设备自动适配指南
游戏·unity·游戏引擎