UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 1998|回复: 0
收起左侧

[MacOS逆向] [macOS]再次挑战Mac某清理软件最新版暴破

[复制链接]
Pierce

主题

0

回帖

UD

新手上路

UID
28
积分
25
注册时间
2022-2-12
最后登录
1970-1-1
2022-5-3 18:05:55 | 显示全部楼层 |阅读模式
因为CMM X的破解屡次被代{过}{滤}理商投诉,并且有被黑心网站挖掘文章的可能,故不能发布成品,设置阅读权限,文章经过脱敏处理。文章这么长,其实是就是几个frida-trace和Hopper,更多的是分析,再说论坛上的同志都不是白给的,肯定搞得定。

自从写了《一次意外的 CMM X 破解》后,在手的CMM X 4.5.3就一直没更新换代。笔者撰写此文,CMM X 已经发展到4.7.4了,于是便想着重新破解一遍。

Hopper分析
按照上一篇文章的思路,我们先找-[CMActivationManager isAppActivated]这个函数。竟然还在:
[macOS]再次挑战Mac某清理软件最新版暴破 - Pierce_UltraDebug
但是,为了避免像我破解4.6.7时频繁输密码的问题,安装frida,我们使用frida-trace进行调试修改:
[Bash shell] 纯文本查看 复制代码
frida-trace -m "-[* isAppActivated]" "CMM X"
SyntaxHighlighter Copyright 2004-2013 Alex Gorbatchev.
这个命令我需要解释一下。-m是trace(跟踪)OBJC_METHOD的参数,后面第一个字符串参数是一个搜索关键词,其中*是通配符,不论是哪个class的isAppActivated都会被我们监视到。后面的"CMM X"是进程名称。

但是可惜的
还有更多的精彩内容,作者设置为付费后可见
UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-12-11 08:37 , Processed in 0.030828 second(s), 12 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表