拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Morphe Patches通用补丁指南:克隆应用多开、绕过证书固定等4个隐藏超能力详解

Morphe Patches通用补丁指南:克隆应用多开、绕过证书固定等4个隐藏超能力详解 Morphe Patches通用补丁指南克隆应用多开、绕过证书固定等4个隐藏超能力详解【免费下载链接】morphe-patchesMorphe Patches项目地址: https://gitcode.com/gh_mirrors/mo/morphe-patchesMorphe Patches 是一个开源的 Android 应用增强补丁库它通过在 APK 文件中安全注入代码为 YouTube、YouTube Music、Reddit 等官方应用添加新功能或修复限制。其中的「通用补丁」Universal Patches是最容易被新手忽略的宝藏——它们适用于所有支持的目标应用能帮你实现应用克隆多开、禁止商店自动更新、绕过证书固定抓包、伪装应用商店安装来源等 4 个隐藏超能力。本文带你逐个看懂它们的原理与用法。一、先认识通用补丁家族4个补丁速览表通用补丁位于 patches/src/main/kotlin/app/morphe/patches/all/ 目录与只针对单一应用的补丁不同它们不挑目标任何被 Morphe 补丁器处理的 APK 都可以启用。4 个补丁一览 补丁名称 核心源码✨ 一句话功能克隆应用Clone appCloneAppPatch.kt修改包名让同一款 App 能安装多份实现多开禁用商店更新Disable Play Store updatesDisablePlayStoreUpdatesPatch.kt把版本号伪装成最大让商店永不提示更新绕过证书固定Override certificate pinningOverrideCertificatePinningPatch.kt信任用户证书方便用代理抓包分析流量伪装安装来源Change installer sourceChangeInstallerSource.kt让 App 以为自己是应用商店安装的⚠️ 注意这 4 个补丁默认都是关闭的需要在打补丁时手动勾选启用而 EnableAndroidDebuggingPatch.kt 这类调试开关则是默认开启的。二、克隆应用多开一款App装两台的完整方法它是怎么做到的CloneAppPatch.kt 的核心思路很直接改写 AndroidManifest.xml 里的包名。Android 靠包名区分应用包名一改系统就认为是另一款 App于是原版本和克隆版可以并排安装、独立登录。3个可配置选项包名Package name留空选 Default 时会在原包名后追加.morphe后缀例如克隆 YouTube 后包名变成com.google.android.youtube.morphe也可以填完全自定义的包名更新权限Update permissions同步改写应用自定义权限声明可解决安装冲突但个别应用会因此出 bug更新提供程序Update providers同理改写 ContentProvider 的 authorities 声明对 Reddit 这类应用补丁还会自动强制开启上述两项并特殊处理 reCAPTCHA 的包名调用对于确认不兼容的应用如 Twitter、Instagram、Duolingo 等补丁会直接放弃修改并打印警告避免装出坏克隆。快速上手三步走准备目标应用的 APK在 Morphe 补丁器中勾选「Clone app」保持包名默认自动加.morphe或填入你自己的唯一包名——每份克隆必须包名不重复生成并安装即可与原应用共存 ⚠️ 温馨提示多开并非对所有应用都有效官方文档也说明克隆可能导致崩溃或异常行为建议先备份重要数据再尝试。三、禁用商店更新让永远有新版本的提示彻底消失DisablePlayStoreUpdatesPatch.kt 的做法堪称障眼法把 APK 的版本号versionCode直接拉满到Int.MAX_VALUE商店比对新旧版本时发现你的版本高到离谱自然不再推送更新。但直接改版本号会让应用内部自检崩溃吗不会——配套扩展 DisablePlayStoreUpdatesPatch.java 会在应用内部读取版本号时偷偷换回原始值应用自己认为一切正常商店却再也找不到可更新的理由。适用场景锁住当前好用的版本、防止商店偷偷升级后补丁失效。注意该补丁不适用于 root 挂载安装的方式。四、绕过证书固定给流量抓包开一扇后门很多 App 使用「证书固定」certificate pinning技术只信任内置的自家证书即使你给手机安装了抓包工具如 mitmproxy、Charles的自签证书也一律拒绝连接。这对安全测试者来说就是抓不到包。OverrideCertificatePinningPatch.kt 的处理方式是修改应用的网络安全配置如果 APK 里已有network_security_config.xml就在其中为user证书加上overridePinstrue信任锚如果整个文件都不存在就自动创建一个信任系统 用户证书的新配置。启用后再配合代理抓包工具就能顺利查看 App 与服务器之间的请求了 ️ 安全提醒绕过证书固定会显著削弱应用的传输安全请只在调试/分析场景、仅限自己的设备上临时使用用完记得重新打一份不加此补丁的版本。五、伪装安装来源让App以为你从商店装的有些应用会检查我是从哪个商店安装的对非商店安装侧载 APK可能降低功能甚至闪退。ChangeInstallerSource.kt 提供 5 个可选择的伪装对象伪装商店对应包名Google Play默认com.android.vending三星 Galaxy Storecom.sec.android.app.samsungapps亚马逊 Appstorecom.amazon.venezia华为 AppGallerycom.huawei.appmarket小米应用商店com.xiaomi.mipicks打补丁时在下拉框选中目标商店安装后应用读到的安装来源就是它部分识别为非官方渠道引发的异常可以迎刃而解。六、常见问题与注意事项FAQ克隆多开后两个版本数据会冲突吗不会。包名不同意味着系统视为两款独立应用各自拥有独立的缓存、数据和登录状态。禁用商店更新后我还能手动升级吗可以。想升级时直接安装新 APK 覆盖即可此补丁不会阻止手动安装。绕过证书固定会影响日常使用安全吗会。它让中间人能够伪造服务器身份因此请务必仅用于自己设备的调试场景不要长期挂在主力应用上。这4个补丁需要root吗不需要它们都工作在 APK 层面普通安装即可生效。七、写在最后Morphe Patches 的通用补丁就像工具箱里的瑞士军刀——克隆多开解决一个账号不够用禁用更新守住当前版本刚刚好证书固定绕过给流量分析开绿灯伪装安装来源则抹平侧载带来的兼容性小坑。全部源码都开源在 patches/src/main/kotlin/app/morphe/patches/all/ 目录下欢迎对照本文逐一阅读理解每一个超能力背后的修改细节。【免费下载链接】morphe-patchesMorphe Patches项目地址: https://gitcode.com/gh_mirrors/mo/morphe-patches创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表