基于 LSPosed 现代 Xposed API 102 的 IL2CPP 运行时 dumper & hooker。
在目标应用运行时 dump 出 C# 定义文件(dump.cs),或对 IL2CPP 方法进行简单 hook(拦截/替换返回值)。移植自 Zygisk-Il2CppDumper,适配 LSPosed 原生 hook 接口,并添加了完整的 Material Design 3 配置 UI。
- 在目标应用加载
libil2cpp.so时自动 dump 元数据 - 两种程序集枚举方式可选:
il2cpp_domain_get_assemblies:标准 API 方式- 内存数组扫描:通过
il2cpp_domain_assembly_open获取锚点后扫描连续内存中的 assembly 数组(结构体大小 0x58)
- 可配置输出路径(私有/公共数据目录 + 子目录)
- 文件名支持
<time>和<random>占位符,dump 时自动展开 - 自定义输出文件名
- 导入已 dump 的 CS 文件,解析所有可 hook 的方法(RVA 非空)
- 方法列表支持搜索(按类名/方法名/命名空间/程序集)
- 两种简单 hook 类型:
- SKIP(拦截):不执行原方法,返回 0/null
- REPLACE(替换返回值):不执行原方法,返回用户配置的整数值
- 超过 6 个参数的方法不可 hook