Aller au contenu

Chapitre 3 : Fonctionnement interne & Paramètres avancés

Analyse détaillée des mécanismes internes d'ATBClone, du détournement de wrapper binaire et des macros YAML dynamiques.


📑 Sommaire


⚡ Les 3 piliers technologiques du Hard Clone

1. Mutation du Bundle ID

Le fichier Info.plist reçoit un identifiant unique (CFBundleIdentifier), permettant à macOS de gérer les permissions et notifications de manière totalement indépendante.

2. Détournement de wrapper binaire (Wrapper Hijack)

  1. L'exécutable réel est renommé en <App>.real.
  2. Un script shell POSIX prend sa place et redéfinit l'environnement :
  3. export HOME="<DossierDeDonnées>"
  4. export TMPDIR="<DossierDeDonnées>/tmp"
  5. export XDG_DATA_HOME="<DossierDeDonnées>/Library/Application Support"
  6. Le script démarre ensuite l'exécutable .real.

3. Suppression du bac à sable et re-signature ad-hoc

L'autorisation App Sandbox est purgée des droits de l'application, puis celle-ci est signée localement avec codesign -f -s -.


⚙️ Paramètres YAML avancés

version: "1.0"
name: "Discord"
strategy: "hard_clone"
strip_sandbox: true
injection_mode: "wrapper_hijack"

proxy:
  type: "socks5"
  host: "127.0.0.1"
  port: 10808

environment_injection:
  DISCORD_USER_DATA_DIR: "{DATA_DIR}/discord_data"

launch_arguments:
  - "--start-minimized"

symlink_whitelist:
  - "~/Library/Audio"
  • Macros dynamiques disponibles : {DATA_DIR}, {CLONE_NAME}, {BUNDLE_ID}, {HOST_APP}.