
Strumento basato su Frida che porta MonoDataCollector di Cheat Engine su Android e iOS, consentendo la raccolta dati Mono/IL2CPP a runtime e l'ispezione della memoria delle app mobili.
Porting del monodatacollector di ce su android/ios.
Il funzionamento è stato confermato con CEVersion 7.4.2 o successiva.
Installa la libreria python.
pip install pywin32
Modifica di autorun/monoscript.lua (configurazione affinché CE riconosca Mono come valido)
--[[local injectResult, injectError=injectLibrary(getAutorunPath()..libfolder..pathsep..dllname, skipsymbols)
if not injectResult then
if injectError then
print(translate("Failure injecting the MonoDatacollector library"..":"..injectError))
else
print(translate("Failure injecting the MonoDatacollector library. No error given"))
end
return 0
end
if (getOperatingSystem()==0) and (getAddressSafe("MDC_ServerPipe")==nil) then
waitForExports()
if getAddressSafe("MDC_ServerPipe")==nil then
print("DLL Injection failed or invalid DLL version")
return 0
end
end]]
function mono_OpenProcessMT()
-- print("mono_OpenProcessMT")
--enumModules is faster than getAddress at OpenProcess time (No waiting for all symbols to be loaded first)
local usesmono=true--false
Avvia frida-server sul dispositivo e avvia l'applicazione.
python main.py com.DefaultCompany.Sample
Avvia ceserver e seleziona l'applicazione che hai avviato.
adb forward tcp:52736 tcp:52736
su -c ./ceserver
Configurazione di Mono in CE
Mono => Activate mono features
Se lo specifichi, non è necessario indicare il nome dell'app di destinazione nell'argomento.
android:Android
ios:iOS
spawn:modalità spawn
attach:modalità attach
Per connettersi a frida-server tramite la rete.
esempio:
./frida-server -l 0.0.0.0:12345
frida_server_ip:"192.168.11.3:12345"