前言

老版本不行了通通失效,换个最新版吧

不写流水账了,劫持流程略过,直接上工具!!!

激活若掉了,重新走一遍流程就行了,自定义激活信息填写的时候,不要带上符号。根据默认格式来修改,否则启动软件会报错!切记哦~~~


使用步骤

  1. 以管理员权限运行工具
  2. 工具自动检测 Typora 安装路径(或手动指定)
  3. Hook文件路径(留空)
  4. 点击"一键部署";提示成功弹窗
  5. 启动 Typora,查看授权是否成功

备份还原效果:


简单技术总结

验证层面原始机制Hook 手段
授权解密RSA-2048 + 公钥验证crypto.publicDecrypt 返回伪造 JSON
机器绑定SHA-256(MachineGUID)动态读取 MachineGUID 计算 fingerprint
网络通信HTTPS 请求 typora.ioDNS / protocol / fetch / request 四层拦截
文件完整性asar 内文件哈希校验fs 全方法重定向到 app.bak/
注册表状态HKCU 读取 SLicense后台线程 + JS 定时器双重恢复
核心逻辑V8 编译字节码自定义 .jsc loader + V8 flag 配置
IPC 通信主进程-渲染进程消息ipcMain.handle 日志

思路:入口前尽早完成所有关键 API 的劫持,使后续所有验证逻辑都在被控制的上下文中执行


参考


下载

本文仅供安全研究学习参考。