Advertisement

破解或 bypass 某讯游戏保护 U3D 脚本 DLL

阅读量:

在上篇的Unity3d DLL通用解密方法内容发布之后,有学习者提出疑问,指出某讯旗下的手游在使用烧饼修改器进行内存搜索时,会出现强制退出的情况。此前在去年观察时,并未发现该应用具备反修改器的功能,推测可能是后续版本进行了功能升级。

对于这种具备反修改器检测机制的情况,我们尝试探索一种新的应对策略。与前一种方法相比,这种方法的实现过程略显复杂一些,但只要具备一定的逆向分析基础,理解起来仍然较为直观。当然,也可以通过zygote中转的方式注入DLL,并对mono_image_open_from_data_with_name方法进行HOOK操作以实现解密,不过这种方式的技术门槛相对较高。

接下来需要思考的是该反修改器检测机制的工作原理。显然,它是通过某个特定线程来识别修改器的存在。如果能够将所有相关线程的运行状态进行阻断,则可以有效规避其检测机制。

那么如何实现对线程的阻断呢?这里提供一个较为简便的方法:借助IDA工具将自身附加到目标游戏进程中。

完成附加操作后,再次启动烧饼修改器并尝试进行内存搜索,此时即可恢复正常操作。

当前搜索功能已恢复正常,是否仍可采用memdump工

全部评论 (0)

还没有任何评论哟~