游戏安全实验室 首页 外挂分析 查看内容

【外挂分析】触动精灵初步分析报告

发布于:2017-8-14 14:33   |    102817次阅读 作者: 管理员    |   原作者: TP   |   来自: 原创

外挂版本:2.3.8触动精灵越狱版

 

功能描述

触动精灵IOS平台提供了一个模拟按键脚本平台,会注入游戏修改游戏数据。同时对其平台开发者提供模拟按键等接口,便于其开发模拟按键等外挂功能。

实现原理

触动精灵通过Cydia的框架,实现注入其注入模块如下:

针对该模块进行进一步分析,可发现HOOK了游戏非常多Object C函数,如下所示:

其中可以看到经典伪造位置功能实现,如HOOK了coordinate函数,有如下修改根据其isFake函数判断是否需要伪造位置。

另外,其基础的模拟按键功能,则是通过注入游戏,伪造模拟按键事件,如下实现:



*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)


分享到:
踩0 赞0

收藏

上一篇:【病毒分析】你还在关注勒索病毒?别人已经转行挖矿!

下一篇:【外挂分析】游戏安全之扫拍外挂

最新评论
B Color Image Link Quote Code Smilies

发表评论

top 问题反馈

返回顶部