FauxPas试用时间破解

以下内容仅用于学习逆向工程。用到的工具有Hopper,lldb。

FauxPas是一款非常不错的项目检查工具。之前写过用FauxPas找到潜在Bug,介绍了FauxPas的功能。在使用过期后,尝试hack一下。

绕过证书窗口

使用的是1.4版本的FauxPas,先拖入Hopper,找到方法-[XAAppDelegate applicationDidFinishLaunching:]。读汇编代码到00000001000043cc时,可以看到一个条件跳转,后面的方法有 @selector(enterLockdownMode)@selector(trialNagVC) 。那么看起来这里如果不跳转会跳出试用失败窗口,我们修改成

00000001000043cc jmp 0x10000446b

这时候运行起来,打开了程序的主窗口,但是无法使用,菜单栏的打开是禁用的。

解锁UI

这个问题解决起来花费的时间比较多。将AppDelegate里的调用去掉了,UI依然未解锁。最后想到了直接去搞getter方法。找到了方法-[XAAppDelegate userInterfaceEnabled]:,这个方法里唯一的跳转,通过lldb调试发现走到了跳走的分支。我们把跳转禁用,UI就可以使用了。

0000000100004e56 nop

阻止Sparkle弹窗

现在可以使用了,但是每次打开应用都会提示Insecure update error!。可以从弹窗中读到使用了Sparkle来做程序升级。在Github上的项目里搜索这段错误代码,找到所在的类SUUpdater。在代码里找到调用的地方

0000000100004cbd         mov        rdi, qword [ds:objc_cls_ref_SUUpdater]

lldb调试也证实这里会在启动时被调用,随后弹窗。然后让后面调用的逻辑失效。

0000000100004ccb nop

消除窗口过期提示

暂时还不知道怎么修改静态字符串。找到了加载的地方,阻止跳转到添加提示的代码段。

000000010010aa71 nop

解除试用倒计时

至此基本完成了,唯一的遗憾是打开项目开始检查时会有15秒的倒计时,暂时还没有找到hack的方法。

时间: 2024-09-10 11:12:20

FauxPas试用时间破解的相关文章

Reveal App试用时间破解

以下内容仅用于学习逆向工程.用到的工具有Hopper,lldb. iOS应用调试利器Reveal不必多介绍.应用可以免费试用.目测时间校验并不严谨,修改系统时间就可以将试用状态从已过期变为未过期.先改时间到多天以后,运行会弹出"Your free trial of Reveal has expired".接下来切入正题. 更新:以下方法在1.6.1版本中仍然试用.如果你不关心探索过程,寻找关键代码这一节略过,动手的时候绕过应用自身校验这一节与绕过过期弹窗交换顺序. 寻找关键代码 使用的

彻底破解Dotfuscator

破解 前阵子有网友叫我帮忙破解一个控件.用Dotfuscator混淆了的,字符串也加密成这种形式IL_2b19: ldstr bytearray (9F FA 9A FC 9E FE 8B 00 6E 02 71 04 ) // ........n.q.IL_2b1e: call string a$PST06000001(string) .net软件的保护方法无非就是限试用时间,限访问IP,用license key,运行时显示版权提示这几种.限时间或IP是最容易搞定的,不论有没有被混淆,他都要调

WPS实用教程 看乔峰如何破解PPT转DOC难题?

  又到了毕业的时候,江湖上最大的学校--武林学院里的毕业生又要开始忙着做论文.每年写毕业论文必定是一场教师与学生斗智斗勇.腥风血雨的战争,必定会引得无数英雄尽折腰.课堂笔记是写论文最重要的"参考文献",然而像乔峰这样武林学院的刺头,翘课都已经是家常便饭,更何况课堂笔记这种东西他连面都不曾见过的玩意,现在马上面临交毕业论文最后期限,但是他却不慌不忙的说:"笔记神马都是浮云,把老师的PPT课件全部COPY回去才是王道." 这样投机取巧的行为被郭靖.虚竹这类优等生嗤之以

如何用wps破解PPT转DOC难题

又到了毕业的时候,江湖上最大的学校--武林学院里的毕业生又要开始忙着做论文.每年写毕业论文必定是一场教师与学生斗智斗勇.腥风血雨的战争,必定会引得无数英雄尽折腰.课堂笔记是写论文最重要的"参考文献",然而像乔峰这样武林学院的刺头,翘课都已经是家常便饭,更何况课堂笔记这种东西他连面都不曾见过的玩意,现在马上面临交毕业论文最后期限,但是他却不慌不忙的说:"笔记神马都是浮云,把老师的PPT课件全部COPY回去才是王道." 这样投机取巧的行为被郭靖.虚竹这类优等生嗤之以鼻,

WPS实用教程:看乔峰如何破解PPT转DOC难题

又到了毕业的时候,江湖上最大的学校--武林学院里的毕业生又要开始忙着做论文了.每年写毕业论文必定是一场教师与学生斗智斗勇.腥风血雨的战争,会引得无数英雄尽折腰.课堂笔记是写论文最重要的"参考文献",然而像乔峰这样武林学院的刺头,翘课都已经是家常便饭,更何况课堂笔记这种东西他连面都不曾见过的玩意,现在马上面临交毕业论文最后期限,他却说:"笔记神马都是浮云,把老师的PPT课件全部COPY回去才是王道." 这样投机取巧的行为被郭靖.虚竹这类优等生嗤之以鼻,但乔峰的死党令狐

有道云笔记协作企业版试用攻略

  了解有道云协作企业版 企业版与个人版的区别是:在群组之上,建立了"组织"这个维度,让企业主.管理员可以全局管理组织内的所有群组. 企业主创建了属于自己的组织后,即可将成员添加到组织内,委任他人作为组织管理员进行成员.资料的管理.而组织成员可自由地建立群组,对工作进行讨论.整理和归档资料.企业主和组织管理员可以查看组织内所有的群,包括群内的资料.讨论信息;也可以加入任意群执行更细节的管理功能. 有道云协作企业版提供了至少1T的超大企业存储空间,可满足企业用户海量的文件管理.存储需求.

机器人3秒破解魔方刷新世界纪录

机器人3秒破解魔方刷新世界纪录[环球网综合报道]<每日邮报>3月15日报道,继2011年名叫Cubestormer 2的机器人以5.35秒的时间破解魔方后,它的升级版Cubestormer 3在英国伯明翰"The Big Bang Fair"科技博览会上以3.253秒刷新了吉尼斯世界纪录.报道称,2011年澳大利亚墨尔本斯温伯尔尼理工大学一名学生制作的机器人,以10.69秒的速度破解魔方,成为当时世界上机器人解魔方的最快速度.而此次由工程设计师大卫•戈尔戴和迈克•多布森同科

OA选型之浅谈OA系统试用

提及OA办公系统的选型,我们的第一反应是了解OA系统的功能.技术.品牌.服务等.没错,一个OA办公系统好不好的确要考虑到以上方方面面.但一个OA办公系统到底好不好用,还得试用! 俗话说"百闻不如一见",忘了那些华丽的方案书和DEMO吧,最有说服力的莫过于让产品自己来说话!OA办公系统讲究实用适用,只有亲身体验,企业才知道系统界面是否友好,功能是否完善,使用是否方便,运行是否稳定等. 其实在OA软件行业,有远见的厂商一直在大力提倡和鼓励用户试用产品,比如泛微.华天动力等."试用

80后技术宅发明“玩鸟机器人”破解虐心游戏

风靡一时的虐心小游戏<Flappy Bird>,以玩法简单.难度超高著称,不过,最近这款让全世界玩家几欲怒摔手机的游戏,被两位中国技术宅设计的"玩鸟机器人"搞定,疯狂突破百分.记者联系上两位80后小伙伴师雪坤和刘阳了解到,就 是因为游戏玩不下去才"小试牛刀"玩破解,而研发机器人是两人的兴趣点和事业未来.简易的"玩鸟机器人"正在闯关机器人让游戏高手望尘莫及flappy bird是不少玩家热衷的休闲游戏,超级玛丽游戏中的绿色通道.眼神 有