一个基于 Deno/TypeScript 的命令行小工具,通过改写 Brave Origin 浏览器的 Local State 配置文件伪造购买校验与 SKU 凭据,从而在 Windows 与 macOS 上解锁其付费功能。

适合研究本地授权校验机制的安全爱好者 · 能自己读源码并从源码编译的开发者

亮点

  1. 只改本地配置文件

    不注入进程、不替换二进制,仅重写 Brave 的 Local State JSON 中的购买状态与 SKU 字段,理论上删档即可还原。

  2. 双平台自动识别路径

    脚本运行时自动判断 Windows 或 macOS,定位对应的 Brave 配置目录,省去手工找 Profile 路径。

  3. Deno 免环境预编译包

    Release 提供 unlock-win.exe 等独立二进制,不装 Deno 也能双击运行;也可用 deno task 自行交叉编译。

  4. 绕过订阅付费本身

    目标就是跳过 Brave Origin 的购买验证,这是它的全部价值,也是它全部风险的来源。

取舍

选它的理由

  • 实现方式极轻,只动一个 JSON 配置文件
  • 源码是可读的 TypeScript,几百行内能自己审完
  • 提供 Windows 免依赖 exe,一步到位
  • 改动可逆,删除配置或重建 Profile 即可恢复

先想清楚

  • 在公司电脑或受合规审计的环境里使用
  • 想省事直接下载 exe 双击运行
  • 依赖浏览器保存密码与登录态办公
  • 绕过付费校验,违反 Brave 服务条款且有法律风险

安全警示

  • 工具用途是伪造 Brave Origin 的购买校验与 SKU 凭据,属于绕过商业授权,存在违反服务条款与许可协议的法律风险。
  • Release 提供的 unlock-win.exe 等二进制未做代码签名,也未公布哈希校验值,无法证明与仓库源码一致,存在被替换或夹带的风险。
  • README 中的 git clone 地址指向 brave-origin-windows-unlocker,与当前仓库名 brave-origin-unlocker 不一致,仓库改名与重定向会增加冒名仿制的识别难度。
  • 项目未设置 SECURITY.md、无安全公告与漏洞上报渠道,Issue 与 PR 均为 0,出现问题缺乏响应机制。
  • 会直接改写浏览器 Local State 配置文件,一旦写入出错可能影响该 Profile 的偏好设置与登录状态。

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「浏览器」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。