记一次Clip Studio For iPad的逆向过程

后面看到消息说,又可了

关于1.10.6版本

  • 1.10版本开发者将大部分C函数符号清除了,直接分析非常困难
  • 无意间打开1.9与1.10两个版本的文件进行对比找到思路,

我们先从字符串入手,从1.9版本分析得出其在运行时使用字符串加载Frameworks中的库,对比WKBridge.framework这个字符串的引用,猜测其加载模块逻辑几乎没有变动,而1.9版本中加载模块的逻辑在入口点附近

image

顺藤摸瓜找到VerifyLicense方法,对比看起来很像,继续对比可以找到其他关键函数

image

我目前是 big sur 11.1 刚才重新dump 一个新包 最新的应用包 重新签名了,还可以继续玩耍,但是老版本的包 有个时间校验过不去,要消息属实 我打死也不更新

看上面说是又恢复了,我这没机器没法实验

我重签后能在iPhone上运行,但在m1上双击ipa没法安装,提示稍后再试,这是因为没用付费开发者账号的原因?

直接安装ipa应该可以吧,m1从xcode中运行确实需要付费开发者账号