Morphe Patches通用补丁指南:克隆应用多开、绕过证书固定等4个隐藏超能力详解
【免费下载链接】morphe-patchesMorphe Patches项目地址: https://gitcode.com/gh_mirrors/mo/morphe-patches
Morphe Patches 是一个开源的 Android 应用增强补丁库,它通过在 APK 文件中安全注入代码,为 YouTube、YouTube Music、Reddit 等官方应用添加新功能或修复限制。其中的「通用补丁」(Universal Patches)是最容易被新手忽略的宝藏——它们适用于所有支持的目标应用,能帮你实现应用克隆多开、禁止商店自动更新、绕过证书固定抓包、伪装应用商店安装来源等 4 个隐藏超能力。本文带你逐个看懂它们的原理与用法。
一、先认识通用补丁家族:4个补丁速览表
通用补丁位于 patches/src/main/kotlin/app/morphe/patches/all/ 目录,与只针对单一应用的补丁不同,它们不挑目标,任何被 Morphe 补丁器处理的 APK 都可以启用。4 个补丁一览:
| 💊 补丁名称 | 📄 核心源码 | ✨ 一句话功能 |
|---|---|---|
| 克隆应用(Clone app) | CloneAppPatch.kt | 修改包名,让同一款 App 能安装多份实现多开 |
| 禁用商店更新(Disable Play Store updates) | DisablePlayStoreUpdatesPatch.kt | 把版本号伪装成最大,让商店永不提示更新 |
| 绕过证书固定(Override certificate pinning) | OverrideCertificatePinningPatch.kt | 信任用户证书,方便用代理抓包分析流量 |
| 伪装安装来源(Change installer source) | ChangeInstallerSource.kt | 让 App 以为自己是应用商店安装的 |
⚠️ 注意:这 4 个补丁默认都是关闭的,需要在打补丁时手动勾选启用;而 EnableAndroidDebuggingPatch.kt 这类调试开关则是默认开启的。
二、克隆应用多开:一款App装两台的完整方法
它是怎么做到的
CloneAppPatch.kt 的核心思路很直接:改写 AndroidManifest.xml 里的包名。Android 靠包名区分应用,包名一改,系统就认为是"另一款 App",于是原版本和克隆版可以并排安装、独立登录。
3个可配置选项
- 包名(Package name):留空选 Default 时,会在原包名后追加
.morphe后缀,例如克隆 YouTube 后包名变成com.google.android.youtube.morphe;也可以填完全自定义的包名 - 更新权限(Update permissions):同步改写应用自定义权限声明,可解决安装冲突,但个别应用会因此出 bug
- 更新提供程序(Update providers):同理改写 ContentProvider 的 authorities 声明
对 Reddit 这类应用,补丁还会自动强制开启上述两项,并特殊处理 reCAPTCHA 的包名调用;对于确认不兼容的应用(如 Twitter、Instagram、Duolingo 等),补丁会直接放弃修改并打印警告,避免装出"坏克隆"。
快速上手三步走
- 准备目标应用的 APK,在 Morphe 补丁器中勾选「Clone app」
- 保持包名默认(自动加
.morphe),或填入你自己的唯一包名——每份克隆必须包名不重复 - 生成并安装,即可与原应用共存 🎉
⚠️ 温馨提示:多开并非对所有应用都有效,官方文档也说明克隆可能导致崩溃或异常行为,建议先备份重要数据再尝试。
三、禁用商店更新:让"永远有新版本"的提示彻底消失
DisablePlayStoreUpdatesPatch.kt 的做法堪称"障眼法":把 APK 的版本号(versionCode)直接拉满到Int.MAX_VALUE,商店比对新旧版本时发现你的版本"高到离谱",自然不再推送更新。
但直接改版本号会让应用内部自检崩溃吗?不会——配套扩展 DisablePlayStoreUpdatesPatch.java 会在应用内部读取版本号时"偷偷"换回原始值,应用自己认为一切正常,商店却再也找不到可更新的理由。
适用场景:锁住当前好用的版本、防止商店偷偷升级后补丁失效。注意该补丁不适用于 root 挂载安装的方式。
四、绕过证书固定:给流量抓包开一扇后门
很多 App 使用「证书固定」(certificate pinning)技术:只信任内置的自家证书,即使你给手机安装了抓包工具(如 mitmproxy、Charles)的自签证书也一律拒绝连接。这对安全测试者来说就是"抓不到包"。
OverrideCertificatePinningPatch.kt 的处理方式是修改应用的网络安全配置:如果 APK 里已有network_security_config.xml,就在其中为user证书加上overridePins="true"信任锚;如果整个文件都不存在,就自动创建一个信任系统 + 用户证书的新配置。
启用后再配合代理抓包工具,就能顺利查看 App 与服务器之间的请求了 🕵️
🔒 安全提醒:绕过证书固定会显著削弱应用的传输安全,请只在调试/分析场景、仅限自己的设备上临时使用,用完记得重新打一份不加此补丁的版本。
五、伪装安装来源:让App以为你从商店装的
有些应用会检查"我是从哪个商店安装的",对非商店安装(侧载 APK)可能降低功能甚至闪退。ChangeInstallerSource.kt 提供 5 个可选择的伪装对象:
| 伪装商店 | 对应包名 |
|---|---|
| Google Play(默认) | com.android.vending |
| 三星 Galaxy Store | com.sec.android.app.samsungapps |
| 亚马逊 Appstore | com.amazon.venezia |
| 华为 AppGallery | com.huawei.appmarket |
| 小米应用商店 | com.xiaomi.mipicks |
打补丁时在下拉框选中目标商店,安装后应用读到的安装来源就是它,部分"识别为非官方渠道"引发的异常可以迎刃而解。
六、常见问题与注意事项(FAQ)
- 克隆多开后,两个版本数据会冲突吗?不会。包名不同意味着系统视为两款独立应用,各自拥有独立的缓存、数据和登录状态。
- 禁用商店更新后,我还能手动升级吗?可以。想升级时直接安装新 APK 覆盖即可,此补丁不会阻止手动安装。
- 绕过证书固定会影响日常使用安全吗?会。它让中间人能够伪造服务器身份,因此请务必仅用于自己设备的调试场景,不要长期挂在主力应用上。
- 这4个补丁需要root吗?不需要,它们都工作在 APK 层面,普通安装即可生效。
七、写在最后
Morphe Patches 的通用补丁就像工具箱里的"瑞士军刀"——克隆多开解决"一个账号不够用",禁用更新守住"当前版本刚刚好",证书固定绕过给流量分析开绿灯,伪装安装来源则抹平侧载带来的兼容性小坑。全部源码都开源在 patches/src/main/kotlin/app/morphe/patches/all/ 目录下,欢迎对照本文逐一阅读,理解每一个"超能力"背后的修改细节。
【免费下载链接】morphe-patchesMorphe Patches项目地址: https://gitcode.com/gh_mirrors/mo/morphe-patches
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考