4. 说说第二种,近几年呈现了所谓“免越狱”免费运用收费 App 的一些“帮手”软件。其原理就一句话:乱用 Apple Developer 的公司授权。公司开发者年费299刀,原意是 Apple 答应开发者对自个公司内部开发的 App 进行签名,然后分发给自个公司的员工在内部运用。“XX帮手”先是经过某种路径购买了这些正版软件,然后用开发者证书从头对这些 App 进行签名,然后免费提供给大众运用,招引用户。“XX帮手”的这种行动很明显违反了这种条例,因而 Apple 有理由撤消(revoke)其公司证书,直接表象即是用户端呈现闪退。某些“帮手”自带的“闪退修正”功用实践即是在 iDevice 上测验铲除证书撤消信息、从头装置证书,使得“闪退”表象看似修正。可是用户一旦打开 App Store 下载 App,就会从头更新这些撤消信息。别的,运用开发者证书签名的游戏软件,在 iDevice 上拜访 Game Center 会进入 Sandbox mode,初衷是便利 Developer 开发游戏时调试 Game Center,而“破解”的 ipa 则通常不会呈现这种情况。
以上这些都是自个当年折腾 iDevice 、一边 Google 研究出来的定论,经得起现实的查验。假如有疑问期待提出~
假如对 iOS Hacking, Kernel Exploitation 有爱好,能够从这儿开端: The iPhone Wiki