又是在 Co. 写的草稿,真正的原始创建时间:2020-6-1 14:19:20
0x01.AltStore
13.5
有个bug
,需要提前关闭pad
中「卸载未使用的App
」选项并重新安装或删除被卸载的App
来绕过,否则会报超出3
个App
的限制的错误。因为unc0ver
的ipa
不能通过正常方法直接安装,所以需要在pc
上安装AltStore
和非UWP
版的iTunes
,登录Apple ID
,验证密码正确之后会大概率报错,此时抓包会发现请求了oscp
,而这个网站在国内连接不能,于是打开了全局代理保存了返回包,因为即使挂上全局代理也仍然报错,所以只能开启Fiddler
的AutoResponder
功能进行请求拦截,指定到之前保存的返回包的本地文件上,最终才得以成功安装(
之前的AltStore
还不能直接安装ipa
包,但是现在的版本是可以的
0x02.unc0ver
The most advanced jailbreak tool.
iOS 11.0 - 13.5
目前最新版是2020/5/25
发布的v5.0.1
版本,Full-fledged support for all devices on iOS 11.0-13.5 with Cydia and tweak injection
即适配13.5
这也是越狱史上的一大进步,首次利用零日漏洞而并非系统安全性漏洞,目前官方已经关闭了降级到13.4.1
的通道pc
上右键下载到的ipa
包,用AltStore
打开,即可通过WiFi
或者USB
安装到手机上pad
上使用AltStore
打开文件,选择到ipa
文件,这里图省事ipa
文件是在NAS
的共享目录里,也就省去了传到iCloud
的愚蠢方法(因为并不知道如何传文件到pad
里
0x03.jailbreak
打开unc0ver
,点击下方的蓝色按钮,等待第一进度走完之后重启,重启之后再次进入unc0ver
等待第二进度走完之后重启,
重启之后就完成了
之后如果重启的话会丢失越狱,但是重新越狱的话只需重启一次就ok
了,可以非常方便地控制系统状态(对比安卓想卸载Root
权限可就不是简单地重启就能搞定的?
未完待续……