逆向实验室 - 处理Cocos Creater打包的Apk
200 字
1 分钟
逆向实验室 - 处理Cocos Creater打包的Apk
逆向提取安卓的apk包里面的资源。
本期主要处理cocos creater发布的apk包, 默认使用xxtea算法进行加密/解密.
VSCode安装 Hex Editor 插件.

打开文件 libcocos2djs.so , 搜索关键字 jsb-adapter

获取到加密的密钥 f1Ex2F3aHyuxXYUI, 使用密钥和xxtea算法进行解密即可.
成功解密js文件。
下一步尝试解密资源文件(e.g. *.png, *.mp3)。然后失败了,大概率是加密的密钥和jsc文件不相同。
打开资源文件查看,发现加密方式和jsc明显不同,都有一个未加密混淆的前缀字符串 encrypt_zy_。同理,通过 libcocos2djs.so 获取到资源文件的加密密钥 8bPxY2BENM73vWBP,

使用xxtea解密。
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!
逆向实验室 - 处理Cocos Creater打包的Apk
https://tinyzzh.github.io/posts/2022-03-16-cocos_creater_apk_reverse/ 相关文章 智能推荐
1
逆向实验室 - 实战进阶Frida进程注入框架
Apk 2022-03-16
2
逆向实验室 - 使用AssetStudio提取Unity3D素材资源
逆向工程 2022-10-27
3
Rust 2026 经验谈 - Rust 2026 展望
Rust stabilize 预览特性(return type notation、effects、gen blocks、trait aliases)、已稳定特性回顾、crates.io 趋势、Rust 行业落地案例、Rust 基金会与治理、Rust 未来方向思考。
4
Rust 2026 经验谈 - 嵌入式 Rust 概览
Rust no_std 世界、cortex-m 生态(PAC/SVD/HAL 三层)、embassy 异步框架、defmt 零成本日志、probe-rs 工具链、嵌入式项目模板选型。
5
Rust 2026 经验谈 - 性能优化实战
Rust flamegraph 生成、perf/DTrace 采样分析、堆分析 dhat、零拷贝技术、SIMD、分支预测与 cache 友好设计、inline 策略——从方法论到工具链的完整性能优化指南。
随机文章 随机推荐
TinyZ's Blog