rev-u3d-dump

仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由

快速还原 C# 名称并生成 IDA/Ghidra 导入脚本,节省手工映射工作。

▸ 风险提示

涉及对 iOS/Android 二进制的逆向,可能涉及法律与授权风险。

这个 Skill 做什么

从 Unity IL2CPP 二进制与 global-metadata.dat 提取方法与类型信息并生成导入脚本。

从 Unity 的 IL2CPP 可执行文件和 global-metadata.dat 中恢复原始的 C# 方法名、类型信息和函数地址,并生成 IDA/Ghidra 可用的导入脚本。适合在对 iOS/Android Unity 应用做逆向分析、定位逻辑或调试 native 层时使用。特点是把被编译成原生代码后丢失的符号和元数据重新关联回原始 C#,方便静态分析与后续手工复核。

▸ 展开 SKILL.md 英文原文

Dump Unity IL2CPP symbols from iOS/Android builds. Extract method names, addresses, and type info from IL2CPP binaries and global-metadata.dat, then generate IDA/Ghidra import scripts.

开发编程IL2CPPUnity符号导出通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/rev-u3d-dump/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/rev-u3d-dump/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# rev-u3d-dump - Unity IL2CPP Symbol Dumper

Extract C# method names, addresses, and type definitions from Unity IL2CPP builds for IDA/Ghidra analysis.

---

## Overview

Unity IL2CPP compiles C# to native code. The original class/method names are stripped from the binary but preserved in `global-metadata.dat`. This skill recovers the mapping between native function addresses and their original C# names.

### Key Files in Unity Build

| File | Location | Purpose |
|------|----------|---------|
| Native binary | iOS: `Frameworks/UnityFramework.framework/UnityFramework`<br>Android: `lib/{arch}/libil2cpp.so` | Compiled C# code (Mach-O / ELF) |
| Metadata | `Data/Managed/Metadata/global-metadata
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有