
Outil basé sur Frida qui porte MonoDataCollector de Cheat Engine vers Android et iOS, permettant la collecte de données Mono/IL2CPP à l'exécution et l'inspection mémoire des applications mobiles.
Portage du monodatacollector de CE vers android/ios.
Le fonctionnement a été confirmé avec CEVersion 7.4.2 ou une version ultérieure.
Installez la bibliothèque python.
pip install pywin32
Correction de autorun/monoscript.lua (Configuration pour que CE reconnaisse Mono comme valide)
--[[local injectResult, injectError=injectLibrary(getAutorunPath()..libfolder..pathsep..dllname, skipsymbols)
if not injectResult then
if injectError then
print(translate("Failure injecting the MonoDatacollector library"..":"..injectError))
else
print(translate("Failure injecting the MonoDatacollector library. No error given"))
end
return 0
end
if (getOperatingSystem()==0) and (getAddressSafe("MDC_ServerPipe")==nil) then
waitForExports()
if getAddressSafe("MDC_ServerPipe")==nil then
print("DLL Injection failed or invalid DLL version")
return 0
end
end]]
2)usermono=true
function mono_OpenProcessMT()
-- print("mono_OpenProcessMT")
--enumModules is faster than getAddress at OpenProcess time (No waiting for all symbols to be loaded first)
local usesmono=true--false
Démarrez frida-server sur l'appareil et lancez l'application.
python main.py com.DefaultCompany.Sample
Démarrez ceserver et sélectionnez l'application que vous avez lancée.
adb forward tcp:52736 tcp:52736
su -c ./ceserver
Configuration de Mono dans CE
Mono => Activate mono features
Si vous le spécifiez, vous n'avez pas besoin de spécifier le nom de l'application cible dans l'argument.
android:Android
ios:iOS
spawn:mode spawn
attach:mode attach
Pour se connecter à frida-server via le réseau.
exemple :
./frida-server -l 0.0.0.0:12345
frida_server_ip:"192.168.11.3:12345"