因为是ios所以越狱是肯定的
因为破解完了还要装回去所以要砸壳 dy直接用clutch就能砸开
在dy3.0之后用了加密 dll不会直接露在外面 要用Il2CppDumper 可惜ios dy解包之后没有libil2cpp.so

在目录里那个dynamix(没有后缀)就是ios版的so
用工具开了之后打开dump.cs 里面是方法的地址 找到CPlayerInfo里的checkSongAvailable 上面的0x()就是地址
用ida打开dynamix文件 导入 ida_with_struct 会把一堆乱码变成方法(?)