Capítulo 3: Funcionamiento interno & Parámetros avanzados¶
Mecanismos internos de ATBClone, secuestro de wrapper binario y macros dinámicas.
📑 Índice¶
- Comparación: Soft vs Hard Clone
- Los 3 pilares tecnológicos de Hard Clone
- 1. Mutación del Bundle ID
- 2. Secuestro de wrapper binario (Wrapper Hijack)
- 3. Eliminación de sandbox y refirma ad-hoc
- Parámetros YAML avanzados
⚡ Los 3 pilares tecnológicos de Hard Clone¶
1. Mutación del Bundle ID¶
Info.plist recibe un CFBundleIdentifier único para que macOS lo trate como una aplicación independiente.
2. Secuestro de wrapper binario (Wrapper Hijack)¶
- El ejecutable real se renombra a
<App>.real. - Un script shell POSIX ocupa su lugar redefiniendo las variables de entorno:
export HOME="<RutaDeDatos>"export TMPDIR="<RutaDeDatos>/tmp"export XDG_DATA_HOME="<RutaDeDatos>/Library/Application Support"- El script ejecuta a continuación el binario
.real.
3. Eliminación de sandbox y refirma ad-hoc¶
Se elimina el permiso com.apple.security.app-sandbox y se firma localmente con codesign -f -s -.
⚙️ Parámetros YAML avanzados¶
version: "1.0"
name: "Discord"
strategy: "hard_clone"
strip_sandbox: true
injection_mode: "wrapper_hijack"
proxy:
type: "socks5"
host: "127.0.0.1"
port: 10808
environment_injection:
DISCORD_USER_DATA_DIR: "{DATA_DIR}/discord_data"
launch_arguments:
- "--start-minimized"
symlink_whitelist:
- "~/Library/Audio"
- Macros disponibles:
{DATA_DIR},{CLONE_NAME},{BUNDLE_ID},{HOST_APP}.