引子
BABY写的《精明的程序员——节奏大师乐谱破解》
我是在ta的基础上,进行更细致的分析,其实是因为偷懒。但有些细节我也没弄清。
内文
工具:IDA和EmEditor
首先,下载节奏大师ios越狱的包,将后缀.ipa改为zip解压。
将jiezoudashi-2.1.5\Payload\PLClient.app内的PLClient这个丢到IDA里,其实PLClient是节奏大师的执行程序。
由BABY的分析可知,乐谱存在.imd的文件。我们可以在song这个目录下,找到xinshoujiaoxue_4k_ez.imd。
利用IDA的字符串搜索“xinshoujiaoxue_4k_ez.imd”,我们可以定位到以下这段汇编代码