两行代码修复多开QQ签名错误

前言:

近日使用某助手多开QQ 登录发现提示 :

  • 对不起,您的QQ签名错误
    签名错误.jpg
  • 随之而来的是QQ无法接收消息等 恰逢最近在折腾ios逆向 遂修复之。

  • 不想关注细节直接去github下载deb安装 有问题欢迎Issues~

  • 最后 假如对您有用 点个star鼓励一下吧~
    寻找问题

传统方式是UI切入 踏上MVC之旅 等等 某助手多开只是把bundle id 改了 并在xx.app底下新增一个TRPPHelper.plist:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>TRSourceBundleIdentifier</key>
        <string>com.tencent.xin</string>
    </dict>
    </plist>

猜想这个plist这个只是xx助手本身识别多开app的标记 众所周知 bundle id 不一样 哪怕其余bin,资源文件一毛一样的两个app也被系统识别为两个不同的APP。

上面总结一下:某助手只是改了bundle id 其余二进制文件,资源文件,_CodeSignature等等都没修改 那么QQ本身检测的签名错误 指的是自身bundle id : "com.tencent.mqq" 与 你现在bundle id不一致

解决问题

APP 获取bundle id的方法无非以下几种:

NSBundle.mainBundle.bundleIdentifier;
[NSBundle.mainBundle objectForInfoDictionaryKey:@"CFBundleIdentifier"];
NSBundle.mainBundle.infoDictionary[@"CFBundleIdentifier"];
[NSDictioanry dictionaryWithContentsOfFile:@"Info.plist"][@"CFBundleIdentifier"]

解决方案一

HookQQ调用以上几个APP 的方法 并返回QQ期望的值 这种方式和前文提到的从UI函数出发 寻找调用点方式一致 操作流程复杂 一言不和需要IDA和LLDB配合分析判断 且可能小版本更新之后就不能使用 摒弃之。

解决方案二

参考这位大佬的iOS 多开检测,反多开检测,反反多开检测 Hook系统的NSBundle 类和NSDictionary 类的几种方法:

NSBundle:
- (NSString *)bundleIdentifier;
- (id)objectForInfoDictionaryKey:(NSString *)key;
- (NSDictionary *)infoDictionary;
NSDictionary:
+ (NSDictionary *)dictionaryWithContentsOfFile:(NSString *)path;

并且在系统调用的时候返回本身的bundle id 在多开QQ的时候返回期望的bundle id e.g..

#include <dlfcn.h>

BOOL MUIsCallFromQQ() {
    NSArray *address = [NSThread callStackReturnAddresses];
    Dl_info info = {0};
    if(dladdr((void *)[address[2] longLongValue], &info) == 0) return NO;
    NSString *path = [NSString stringWithUTF8String:info.dli_fname];
    if ([path hasPrefix:NSBundle.mainBundle.bundlePath]) {
        //  二进制来自 ipa 包内
        if ([path.lastPathComponent isEqualToString:@"MyPlugin.dylib"]) {
            //  二进制是插件本身
            return NO;
        } else {
            //  二进制是QQ
            return YES;
        }
    } else {
        //  二进制是系统或者越狱插件
        return NO;
    }
}
​
// 以 - (NSString *)bundleIdentifier 为例
%hook NSBundle

// 以 - (NSString *)bundleIdentifier 为例
%hook NSBundle
    
- (NSString *)bundleIdentifier{

    if (MUIsCallFromWeChat()) {
    NSString *str =  @"com.tencent.mqq";
    return str;
    }
    return %orig;

}

解决方案三

方案二的方式已经满足大多数需求了 那么 还有没有更优雅的方式?

答案是肯定的

此处留白 应有早年博文提供技术支持

此处直接上我的解决方式:

  • ssh 远程手机 cycript -p QQ 输入
UIApp.delegate

其打印为QQAddressBookAppDelegate 拿到QQ代理方法:

代理.png
  • 使用theos 新建tweak (nic.pl)编辑Tweak.xm如下:
%hook QQAddressBookAppDelegate
- (BOOL)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions {
// Override point for customization after application launch.

%orig;
NSDictionary *dic = [[NSBundle mainBundle]infoDictionary];
[dic setValue:@"com.tencent.mqq" forKey:@"CFBundleIdentifier"];

return YES;
}
%end
  • 修改工程plist如下以便支持所有QQ分身:


    plist.png
  • 在Makefile首行添加本机IP

THEOS_DEVICE_IP = your ios ip
  • 使用make package install 一条龙安好

搞定 ! 全文只有两行代码 :

  • NSDictionary *dic = [[NSBundle mainBundle]infoDictionary];

  • [dic setValue:@"com.tencent.mqq" forKey:@"CFBundleIdentifier"];

惊不惊喜 刺不刺激 ~ 说好的NSDictionary 不可变呢 自己定义了一个dic怎么QQ就会调用呢 诸多疑问 请向唯一指定支付宝打钱 谢谢 。

效果图:

final.PNG
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,012评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,628评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,653评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,485评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,574评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,590评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,596评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,340评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,794评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,102评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,276评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,940评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,583评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,201评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,441评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,173评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,136评论 2 352

推荐阅读更多精彩内容