【水】不越狱破解教程
reflecbeat吧
全部回复
仅看楼主
level 10
evas10n 楼主
需OS X/有一个有OS X的朋友
占楼
2016年03月26日 02点03分 1
level 10
evas10n 楼主
Xcode7里创建一个空白项目,修改bundleidentifer到任意值
点击下方的Fix issue.
输入乃的AppleID&登陆
2016年03月26日 02点03分 2
免费的也行。但会有后果,后面会说
2016年03月26日 02点03分
level 10
evas10n 楼主
在Capabilities里勾选这些条目(如果你是收费账号的话记得钩上In-App-Purchase)
2016年03月26日 02点03分 3
level 10
evas10n 楼主
左上角Xcode-Preferences-Accounts-选中你刚才登陆的AppleID.点击下方的ViewDetails
找到 iOS Team Provisioning File: 你刚才乱写的BundleID,右键Show In Finder,保存该文件
2016年03月26日 02点03分 4
level 10
evas10n 楼主
下载内购破解版的ipa (App Store破解版并没有什么luann用)
解压缩,修改Payload/Jubeat plus.app/Info.plist 增加UIFileSharingEnabled键,值为BOOL的True.
修改CFBundleIdentifier的值为你刚才瞎编的BundleID
2016年03月26日 02点03分 5
补:添加键值的作用是允许你重签名后访问Documents目录
2016年03月26日 02点03分
补2: 因此这个方法最vulnerable的游戏其实是太鼓
2016年03月26日 03点03分
請問要怎麼修改payload下的文件呢?我的payload下的文件顯示一個jubeat沒有副檔名
2016年03月31日 08点03分
回复 travis12364 :那你直接在这个Payload目录里找找看呢
2016年03月31日 16点03分
level 10
evas10n 楼主
使用重签名工具(例如https://github.com/DanTheMan827/ios-app-signer
选中新打包的ipa和刚才生成的.mobileprovision,选择签名后文件的保存位置,签名。
然后安装该ipa即可 (如有报错,请尝试以下步骤:
Xcode左上角点击选择真机,然后点击左边那个三角
大概像这样

2016年03月26日 02点03分 6
level 10
evas10n 楼主
其他:
免费版的开发者证书无法访问Store。(理论上是因为免费版没有IAP测试权限,没试验收费版)
解决方案:
使用静态patch过musicListkey版本的ipa进行签名,这样可以共享mulist
(虽然这方案挺傻的,我承认)
或者:
注入动态库进行运行时Patch (并不打算写这部分教程)
再或者:
试试收费版开发者证书并选中IAP权限的Capability (没试验,并不确定可行)
再或者:
改商店的包从Gift里下载原先在store页的曲目
2016年03月26日 02点03分 7
也可能不是开发者证书的原因具体我也没研究,反正我用不上 : )
2016年03月26日 02点03分
level 10
evas10n 楼主
效果大概就这样 iOS 9.2.1 iPad Air 2.
BTW:
RbArcade有人在维修,不过咱是没空了 : D
计算机系屁事真他妈多
2016年03月26日 02点03分 8
btw我这用的是代码注入的方式,能优雅解决非要改汇编的人我觉得都比较傻[滑稽]
2016年03月26日 02点03分
level 10
evas10n 楼主
其他:
签名本身是可以跨平台的。
但是除非你有某些地下流传的工具[滑稽]或者是付费的iOS开发者。 导出mobileprovision这步还是需要Xcode
之前设备没有注册过开发设备的请先执行6楼的步骤真机运行一次再导出mobileprovision,因为个人的mobileprovision文件里包含了允许使用的iOS设备的UDID
mobileprovision的信息可以通过安装https://github.com/chockenberry/Provisioning 这个QuickLook插件来检查。
有问题在下面问,我差不多两个月回来看一次。
接着赶论文去了
2016年03月26日 02点03分 10
level 10
evas10n 楼主
再And:
此方法对jubeat直接可用(因为曲包在Documents)
RB需要在你自己的app里移动documents/下文件到Library/Private Documents/
共通线:
不会注入代码/直接伪造musicListKey的话:
在你Xcode创建的app里对Keychain进行操作,然后再把重签名的rb/jb的app安装回去(假面攻击)
https://mega.nz/#!SkkjWBxB!rizV_b08F0iMq3oMblJiPpKRZpnYwuL99yLPZx-QRkk 是当前全曲(大概)的一份mulist
对应的Key是@"SaitoAsukaWatanabeMayuOkadaNanaIriyamaAnna"
这部分操作等我空下来会补上直接可用的代码
2016年03月26日 03点03分 12
level 1
大佬您好,想问一下,jubeat现在不越狱能不能破解,您的方法看的差不多懂了,但是现在jubeat方面好像没有能直接内购破解的ipa,都要从flex2下载补丁,能不能把flex2里面关于解锁jubeat曲子的插件dump出来,然后整合到ipa里??????????????????还有就是这种方法的话我就不能连store了?
2016年03月26日 07点03分 13
1.可以整合,我现在就这么干的,技术会被黑灰产大量使用并不打算公开讨论,抱歉。2. konami的服务器其实应答了所有的曲目列表。(个人猜测)因为Apple的原因导致获取到konami应答之后依然失败,具体没有测试
2016年03月26日 07点03分
level 10
evas10n 楼主
@狂奔的路牌 不越狱可破。效果如配图。不过咱的曲包和mulist都是批量自动从store抓取的,没有走游戏内的store。 所以研究那个对咱也没啥用。等我闲了我会写篇详细的伪造教程 : D
然后我觉得看开一点吧,反正我是不准备掏钱买付费证书,一年省至少79英镑,影响几乎为0咱觉得挺划算的
2016年03月26日 08点03分 15
P.S.: 再不济我一开始想的是彻底自己写个Store界面,想想这纯属吃饱了撑的。[滑稽]
2016年03月26日 08点03分
@evas10n 大神您能不能加个好友.....
2016年03月26日 08点03分
@evas10n 有些技术方面的问题不太方便在公共场合讨论...
2016年03月26日 08点03分
@evas10n 然后就是谢谢谢大神了!
2016年03月26日 08点03分
level 13
同球加好友QAQ
2016年03月26日 09点03分 16
level 10
evas10n 楼主
https://mega.nz/#!ehU0xaTa!-kykCqc6MUAdo9f5sz9qM-vF-KOcckTN0alYnG2ODtA
今儿jubeat出了个新包,补上mulist,利用假面攻击替换keychain里的key即可
key跟rb的应该一样(大概
2016年04月02日 10点04分 17
带美版曲目,反正让BOT跑不费事[滑稽]
2016年04月02日 10点04分
害怕[滑稽]
2016年04月08日 14点04分
level 1
楼主能不能教教我啊。😭😭
2017年08月19日 14点08分 18
1