il2cpp解密实战

中级 · 30课时+

1人学过

¥9999.00购买
  • 课程简介
  • 课程目录
  • 作者信息
  • 教程资料

本课程以Unity il2cpp为核心实战载体,从基础概念与导出接口切入,逐步深入元数据结构与运行时机制:全面拆解初始化流程、类型索引体系、反射接口实现、VM调试方法等核心模块,同时完整覆盖逆向分析全链路流程:

代码浏览 → BinDiff相似度分析 → 魔改函数定位 → 字符串表解密 → global-metadata修复 → DumpSDK输出

通过实战化教学,帮助学员掌握il2cpp底层逆向分析与解密能力,熟练应用于Unity游戏安全防护(反作弊、协议破解、资源提取)、性能优化等核心场景,夯实游戏安全与逆向工程领域的技术功底。


基础概念

  • 1. 视频介绍与目标
  • 2. il2cpp基本概念介绍
  • 3. il2cpp导出接口浏览

初始化流程

  • 4. 代码浏览-初始化流程-上
  • 5. 代码浏览-初始化流程-下
  • 6. TypeIndex与TypeDefinitioinIndex侧重点
  • 7. il2cppVM的调试方法
  • 8. MetaDataUsage作用
  • 9. metaDataRegistration与codeRegistration
  • 10. 代码浏览-初始化流程-终

反射与类对象

  • 11. 反射接口实现流程-上
  • 12. 反射接口实现流程-下
  • 13. il2cppClass对象来源

BinDiff代码分析

  • 14. 代码相似度分析工具BinDiff使用-上
  • 15. 代码相似度分析工具BinDiff使用-下
  • 16. 利用BinDiff找到游戏的MetadataCache-Register函数
  • 17. 利用BinDiff找到魔改后的MetadataCache-Initialize-上
  • 18. 利用BinDiff找到魔改后的MetadataCache-Initialize-下

实战分析

  • 19. 实战分析-定位Initialize函数
  • 20. 实战分析-初步分析Initialize函数
  • 21. 实战分析-字符串表解密代码分析
  • 22. 通过Initilize确定魔改字段
  • 23. 其他魔改字段的确定方法-上
  • 24. 其他魔改字段的确定方法-下

global-metadata修复与Dump

  • 25. 断点时机与调试准备
  • 26. 手工修复global-metadata真表头数据
  • 27. 手工修复global-metadata字符串表数据
  • 28. 修复魔术字与版本号
  • 29. 通过异常定位其他魔改字段
  • 30. 分析genericContainerOffset偏移
  • 31. 修复genericContainerOffset偏移
  • 32. 重组global-metadata文件并DumpSDK

明文数据来源分析

  • 33. 深入探究明文数据来源-1
  • 34. 深入探究明文数据来源-2

加密模式识别

  • 35. IDA安装FindCrypt插件和使用
  • 36. AES-ECB模式的加密过程
  • 37. 确定样本使用的加密模式

解密代码还原与脚本编写

  • 38. 还原元表头数据解密代码-1
  • 39. 还原元表头数据解密代码-2
  • 40. 编写解密脚本解密表头数据
  • 41. 分析表体解密函数代码
Noyya

教程资料购买后才能查看或下载。