鼠老大 Logo 官方认证 点击查看 Logo 故事

鼠老大已认证

@shulaodao · Unity 游戏逆向工程师

专注 IL2CPP / Mono 运行时还原、游戏保护对抗与内存逆向。把每个 APK 拆到只剩字节码,再拼回可读的工程。

飞腾鼠游戏安全工作室 · 创始人 / 逆向工程师
联系我
128repos 5,204followers 3.1kstars earned 8+years in RE
汕头, 中国 2629385856@qq.com shulaodao.dev
re-box — zsh
❯ ~/unity-re 输入 help
C# UTF-8 LF Ln 24, Col 17

README

/README.md 最后更新: 2026-09-21
README.md

关于我

你好,我是鼠老大,飞腾鼠游戏安全工作室创始人,一名深耕 Unity 游戏逆向 8 年的工程师。从「修改内存里那个血量」开始,一路走到 IL2CPP 元数据还原、Mono 运行时分析、游戏保护对抗 与 外挂治理研究。

我习惯把逆向当作读一本没有目录的书:先静态分析建立骨架,再用动态调试追踪血流,最后通过 Hook 与注入验证猜想。长期与各类加固、反调试、混淆方案交手,沉淀出一套完整的 Unity 引擎逆向工具链。

CURRENTLY 正在逆向一款 IL2CPP 手游的网络协议层,同时维护 Il2CppDumper-GUI 和 Frida-UnityKit 两个开源项目。飞腾鼠工作室持续招募逆向方向伙伴,欢迎交流。

核心能力

  • IL2CPP 运行时还原 — 元数据解析、符号还原、反编译增强,覆盖 Unity 2017 — 2026 全版本
  • 游戏保护对抗 — 脱壳、反调试绕过、混淆还原、完整性校验处理
  • 内存逆向与协议分析 — CE 实战、数据特征定位、通信协议还原与加密对抗
  • Unity 引擎机制 — 生命周期、资源管线、AssetBundle、Addressables 底层原理

技术栈速查

领域主要工具熟练度
静态分析IDA Pro · Ghidra · dnSpy · Il2CppDumper95%
动态插桩Frida · Dobby · GDB · IDA Debugger90%
内存逆向Cheat Engine · x64dbg · 自研特征扫描器88%
协议分析Wireshark · Fiddler · Charles · mitmproxy82%
保护对抗unidbg · 自研脱壳机 · 反调试绕过框架78%
NOTE 所有逆向工作仅用于安全研究与学习目的。尊重游戏开发者的知识产权,不传播盗版、外挂或破解工具。

Skills

/skills 按近 12 个月仓库代码量统计
C# 32% C++ 24% Python 12% Lua 8% Shell 6% 其他 18%
C# / .NET 逆向decompile · reflect · patch
95%
IL2CPP 还原metadata · symbol · dumper
92%
IDA / Ghidrastatic · xref · decompile
90%
Frida / Dobbyhook · inline · intercept
88%
x86 / ARM64 汇编disasm · patch · shellcode
85%
内存逆向 / CEscan · freeze · pointer
86%
Unity 引擎lifecycle · assetbundle · il2cpp
90%
协议分析 / 抓包tunnel · decrypt · replay
82%
加固脱壳unpack · anti-debug · deobf
78%
外挂治理detection · risk · fingerprint
80%
Il2CppDumper Frida IDA Pro Ghidra dnSpy Cheat Engine x64dbg Wireshark Fiddler unidbg Dobby apktool Burp Suite radare2

Workflow

/.github/workflows/reverse-pipeline.yml 最近运行: 2026-09-18 · 查看历史
reverse-pipeline #482 run: a3f2b1c
trigger: manualduration: 47m 32ssuccess
01 目标侦查recon · target profiling 2m 14s
14:02:11$file target.apk 14:02:12target.apk: Zip archive, META-INF, libil2cpp.so found 14:02:18$fiddler capture --port 8888 --duration 60s 14:03:01[OK]捕获 HTTP/HTTPS 流量 342 条,识别 API 端点 17 个 14:03:12[WARN]检测到 SSL Pinning,需 Frida bypass 脚本
02 静态分析static · decompile · xref 18m 47s
14:05:00$Il2CppDumper --il2cpp libil2cpp.so --global-metadata.dat 14:08:22[OK]导出符号 84,217 个,类型 12,430 个 14:12:05$ida64 -B -S analyze.py libil2cpp.so 14:22:48[OK]识别关键函数: LoginHandler, PayloadEncrypt, ScoreReport
03 动态调试dynamic · breakpoint · trace 12m 03s
14:24:00$frida -U -f com.target.game -l bypass-ssl.js 14:24:15[OK]SSL Pinning bypassed,流量可见 14:28:33$bp ScoreReport::Submit --trace-args 14:30:03[OK]追踪到调用链: Submit -> Encrypt -> POST /api/v2/score
04 修改注入inject · patch · rebuild 8m 41s
14:32:00$dobby-hook --target ScoreReport::Submit --replace hook.so 14:33:20[OK]Hook 注入成功,函数调用被拦截 14:38:41$apktool b target -o target_patched.apk && apksigner sign 14:40:41[OK]重打包签名完成
05 加固对抗unpack · anti-debug · deobf 4m 56s
14:42:00$unidbg -f target.apk --kvm 14:44:30[OK]脱壳完成,dex 已落地 14:46:56[WARN]检测到反调试: ptrace / anti-frida,已 bypass
06 验证交付verify · regression · report 1m 31s
14:48:00$regression-test --suite smoke --iterations 10 14:49:31[OK]全部通过,无崩溃,无检测触发

Repositories

/repositories Show all 128
5 / 5
Il2CppDumper-GUI NEW

IL2CPP 元数据高速还原的可视化增强工具,支持 Unity 2017 — 2026 全版本,一键导出可读工程。

C# 1.2k 340 updated 3d ago
Frida-UnityKit

基于 Frida 的 Unity 运行时注入与函数级 Hook 框架,零侵入接入,即插即用。

C++ 986 210 updated 1w ago
AssetUnpacker

AssetBundle 批量解包与资源还原,贴图 / 音频 / 预制体 / 材质一键提取,支持加密 AB。

C# 764 152 updated 2w ago
HookMaster

跨平台 inline hook 引擎,支持 x86 / x64 / ARM64,轻量稳定,配套汇编级示例与文档。

C++ 1.5k 402 updated 5d ago
UnityGuardBypass

主流 Unity 游戏保护脱壳与反调试对抗研究仓库,持续收录最新绕过思路与样本分析。

Python 688 176 updated 4h ago
没有匹配的仓库换个关键词试试,例如 frida、hook、il2cpp

Contributions

/graphs/contributions – contributions in the last year
一三五日
少多

Notes

/notes View all
2026-09-12
IL2CPP 元数据 v29 格式变更与 Dumper 适配实践
Unity 2026 新版 global-metadata.dat 结构调整了哪些字段?如何快速适配 Il2CppDumper?
il2cpp
2026-08-28
Frida 在 ARM64 上 Hook Unity 函数的完整流程
从找函数地址到注册 Interceptor,覆盖参数解析、返回值修改和 Native 回调。
frida
2026-08-10
某主流加固方案脱壳复盘:从 frida-dexdump 到自研脱壳机
记录一次完整的脱壳过程:如何定位 OEP、处理 VMP、绕过反调试。
unpack
2026-07-22
AssetBundle 加密解包:从 BundlTool 到自定义格式
常见 AB 加密方案的识别与解包思路,附批量处理脚本。
assetbundle
2026-07-05
游戏协议加密对抗:从抓包到还原加密算法
TCP/UDP 流量分析、加密密钥定位、算法还原与重放测试的完整链路。
protocol

Contact

/contact

直接联系

邮箱2629385856@qq.com
QQ2629385856
微信135 5630 2978
GitHub暂未公开

给鼠老大留言

合作咨询、技术问题或工具反馈,提交后会通过邮件回复
0 / 2000
留言功能已锁定 登录后即可给鼠老大留言,点击此处登录 / 注册

找到飞腾鼠

FIND US ON EVERY PLATFORM

点我点灯

你的账号已被封号!!!

封号原因:违反社区规则

具体解封时间请留意你注册邮箱的邮件通知,邮件查看功能不受影响。

邮件申诉
请输入用户名
密码至少 8 位
captcha
还没有账号?

操作成功