PADumper — Android 进程内存 Dump 工具

2026/06/08 sec Android · 内存Dump · ELF · il2cpp · PADumper · 逆向工程 · Kotlin · 开源项目 876 字 · 约 3 分钟 阅读
PADumper(Process Android Dumper)是一款 Android 进程内存 Dump 工具,支持 Fix ELF dump、global-metadata.dat 搜索和架构检测,可在 Root 或非 Root 环境下运行。

PADumper — Android 进程内存 Dump 工具

工具简介

PADumper(Process Android Dumper)(GitHub)是由 BryanGIG 开发的 Android 进程内存 Dump 工具,使用 Kotlin 语言编写,当前拥有 447 颗星。它专为 Android 应用逆向分析设计,尤其擅长在游戏运行时 Dump il2cpp 相关信息

核心功能

  • Fix ELF Dump:支持修复的 ELF 文件 Dump,直接输出可分析格式
  • global-metadata.dat 搜索:自动搜索 Unity il2cpp 的元数据文件
  • ELF 架构检测:自动检测 Dump 出的 ELF 文件架构
  • Root / 非 Root 双模式
    • Root 模式:通过 Root 权限直接访问进程内存
    • 非 Root 模式:利用虚拟空间进行内存读取

使用方法

  1. 运行目标应用(如游戏)
  2. 打开 PADumper
  3. 手动输入进程名,或点击 Select Apps 选择运行中的应用
  4. 输入 ELF 文件名(默认为 libil2cpp.so
  5. 可选:勾选 Fix ELF 进行修复
  6. 可选:勾选 global-metadata.dat 同时 Dump Unity 元数据
  7. 点击 Dump 等待完成

输出路径

  • Root 模式/sdcard/PADumper/[进程名]/[起始地址-结束地址-文件名]
  • 非 Root 模式{HOME}/Download/PADumper/[进程名]/[起始地址-结束地址-文件名]

技术特点

指标数据
仓库https://github.com/BryanGIG/PADumper
Stars447
Forks82
编程语言Kotlin
Topicsandroid, elf-dumper, il2cpp, il2cpp-memory, memory-dumper
许可证GPL-3.0
创建时间2022-11-17
最后更新2026-01-26

依赖与致谢

在逆向工程中的应用

PADumper 是 Unity il2cpp 游戏逆向的必备工具之一,配合 Il2CppDumper 和 IDA Pro,可以完整还原游戏逻辑代码,广泛应用于游戏汉化、Mod 制作和安全研究领域。

文档信息

加载评论…