首页
社区
课程
招聘
[原创]触动精灵外挂分析报告
发表于: 2017-8-30 15:07 4780

[原创]触动精灵外挂分析报告

2017-8-30 15:07
4780

外挂版本:2.3.8触动精灵越狱版

 

功能描述

触动精灵IOS平台提供了一个模拟按键脚本平台,会注入游戏修改游戏数据。同时对其平台开发者提供模拟按键等接口,便于其开发模拟按键等外挂功能。

实现原理

触动精灵通过Cydia的框架,实现注入其注入模块如下:

针对该模块进行进一步分析,可发现HOOK了游戏非常多Object C函数,如下所示:

其中可以看到经典伪造位置功能实现,如HOOK了coordinate函数,有如下修改根据其isFake函数判断是否需要伪造位置。

另外,其基础的模拟按键功能,则是通过注入游戏,伪造模拟按键事件,如下实现:




*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 82
活跃值: (104)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
比android的复杂好多..另外这应该发在ios安全的
2017-8-30 16:17
0
游客
登录 | 注册 方可回帖
返回