Zum Inhalt

Kapitel 3: Funktionsweise & Erweiterte Parameter

Erfahren Sie mehr über die Low-Level-Architektur von ATBClone, Binary Wrapper Hijacking, Code-Resigning und fortgeschrittene YAML-Makros.


📑 Inhaltsverzeichnis


⚡ Die 3 Kerntechnologien des Hard Clone

1. Mutation der Bundle-ID

Info.plist erhält eine neue, einzigartige Kennung (CFBundleIdentifier). macOS behandelt den Klon daraufhin als völlig separate Anwendung mit eigenen TCC-Rechten.

2. Binary Wrapper Hijack & Umgebungsvariablen

  1. Die echte Binärdatei Contents/MacOS/<App> wird zu <App>.real umbenannt.
  2. Ein POSIX-Shellskript tritt an ihre Stelle und biegt Systemvariablen um:
  3. export HOME="<Datenverzeichnis>"
  4. export TMPDIR="<Datenverzeichnis>/tmp"
  5. export XDG_DATA_HOME="<Datenverzeichnis>/Library/Application Support"
  6. Anschließend wird die .real-Binärdatei gestartet.

3. Sandbox-Stripping und Ad-hoc-Codesign

Die App-Sandbox-Berechtigung wird aus den Entitlements entfernt und das Bundle mit codesign -f -s - lokal neu signiert.


⚙️ Erweiterte Rezept-Parameter

version: "1.0"
name: "Discord"
strategy: "hard_clone"
strip_sandbox: true
injection_mode: "wrapper_hijack"

proxy:
  type: "socks5"
  host: "127.0.0.1"
  port: 10808

environment_injection:
  DISCORD_USER_DATA_DIR: "{DATA_DIR}/discord_data"

launch_arguments:
  - "--start-minimized"

symlink_whitelist:
  - "~/Library/Audio"
  • Dynamische Makros: {DATA_DIR} (Klon-Datenpfad), {CLONE_NAME} (Name des Klons), {BUNDLE_ID} (neue Bundle-ID), {HOST_APP} (Pfad zur Original-App).