[心得] iOS 15永久越獄 & TrollStore安裝IPA
越獄+TrollStore能讓舊機還有點利用價值,例如安裝多視窗模組、全螢幕手勢、無廣告的Youtube續命一波。
iPhone 6s ~ iPhone X,還有搭載A8 ~ A11處理器的iPad,現在已經進入EOL狀態惹
裡面最多只能升級到iOS 16,乍看之下已經無用了。
但是這些機型都有共通的硬體漏洞「checkm8」可以拿來越獄,這是軟體更新修不了的。
知乎關於checkm8的詳解
https://zhuanlan.zhihu.com/p/87456653
越獄後可以在Sileo (取代Cydia)安裝模組
https://i.imgur.com/2sRUDkH.jpg
過去得用checkra1n連著電腦在DFU模式下觸發漏洞,才能越獄安裝Sileo。重開機越獄環境會炸掉,得重跑一次越獄。超麻煩的。
https://i.imgur.com/bRbv1wP.png
現在有了meowbrek2工具,只要越獄一次後就不用再連電腦了,用這個APP就能啟動越獄
環境。
在iPhone SE第一代上的操作:https://reurl.cc/E4DdEm
雖然...越獄越來越少人在玩了,但我這裡還是分享一下越獄圈的新消息:近年來開始有人搞rootless越獄。以前的越獄叫rootful,現在rootless只修改系統部份檔案,讓反越獄APP更難偵測到越獄環境。
另外還有一個有趣的東西:TrollStore(巨魔商店),適合給不想越獄的用戶使用,
透過漏洞繞過iOS系統驗證,永久安裝第三方IPA,免重簽。
TrollStore跟AltStore的IPA是共通的,你可用它安裝擋廣告的Youtube、主機模擬器、
Windows虛擬機(UTM)等軟體。IPA安裝數量無上限。
https://i.imgur.com/F9fmiOn.jpg
iOS 15正是最好的版本!TrollStore所需的漏洞,iOS 15都有可以利用的地方!
比如,iOS 15.8可以用TrollMisaka偷渡TrollStore上去。
操作方法:https://reurl.cc/D4DVkO
如果不知道有什麼APP好裝,這裡有網友整理的第三方IPA列表
https://github.com/swaggyP36000/TrollStore-IPAs
--
最真實的1944年日美海空戰,絕贊上映中。
https://i.imgur.com/XvVnOv9.png
https://i.imgur.com/QrmG2LL.png
https://i.imgur.com/zZ0vNvR.png
https://i.imgur.com/dlhNnEL.png
--
看到熊貓我一定推
推
推分享!
推
好奇 ios 17 A17 Pro 的 jb 哪時候才有
很難再找到這種天大的漏洞了。
JB好像以前才比較流行
隔壁 root 也退流行了
推分享 這樣ios15的老機又可以拿出來玩
謝謝分享
推 但現在手機有股票、銀行app,越獄成本太高了
其實還是有辦法擋
https://ios.cfw.guide/blocking-jailbreak-detection/
現在超懶得越獄,以前還為了輸入法越獄花錢給ios開
發輸入法的某大大過
以前是功能限制太多 才一堆越獄 現在都塞進iOS裡了
安卓自手機認證越來越吃重 就很少人拿主力機去Root
推一個,現在都拿新手機了,但過往越獄真的解放手機
越獄讚讚讚 這些開發者根本佛心 黑市或是政府都願意
超高價買蘋果漏洞
推 等放假來試試看
你搞太麻煩了,除非是A8或者要玩rootful,要不然直接
用Trollstore直接裝dopamine就好了
也對啦,我是覺得正好iOS 15越獄和TrollStore可以互補才這樣搞。palera1n現在也是 rootless越獄了。
感謝分享。
還有一點你誤會了,只有要簽名的才會受限安裝3個AP及
簽名10個APPLE ID,用Trollstore安裝的APP不須要簽名
所以本來就不受限制安裝數量
了解,是我搞錯了。
居然沒人噓破解yt免廣告
推 好久沒看到越獄資訊 但新機種不能用 越獄越來越
稀有了...
自己慢慢噓
現在手機功能就差不多那些了 越獄或root都是玩興趣
的而已
越獄跟root已經退流行了 不過還是推
推回來
推,你要不要去 iOS 版順便發一篇XD
現在很多功能都內建,很多原本不人性的限制也解除了
,自然降低越獄的必要了,現在會jb的大部分都是有閒
的人吧
se 1代,能跑啥? xddd
推薦TrollStore,所有網銀、行動支付都正常
對阿突然同 19F 這樣也比較簡單
rootful 現在有些網銀都還能偵測到
我現在在等 A17 Pro 有沒有機會哪時候能破哈哈
A12, iOS15超殘念,不能用
TrollStore另一好處是可直接下載ipa安裝跨區app
42 樓可以改用 多巴胺
酷耶 年紀大了 懶得弄!
有側載越獄需求就少了,讓歐盟再發點力
這幾年手遊也不用修改器了,直接裝MOD版完事
說錯了,是A12的ios14.5.1,多巴胺2.0也不支援
推,iPhone4後就沒再玩過越獄
手裡有iOS 15 16 17的設備
等閒的慌再來研究
我自己安卓主力機也不root了 綁行動支付太麻煩
rootless還是會抓啦
玩越獄不要拿日常主力機來玩
貓抓老鼠的戰爭永不停歇
版本太舊沒辦法JB的 有個東西叫做Delay OTA可以升
級到有洞的版本再試試看吧
側載的app也要經過蘋果驗證喔(啾咪
好喔!!可是越獄唯一功能已經被抽卡取代!
推
推
推一個認真分享
好感動,還有在越獄的同伴
好懷念!!幫推!!
82
[越獄] 玉山Wallet 和各大銀行遊戲等終於攻破皮樂姐教學: 這絕對是越獄界最重磅且令人激動的消息!! 內核級別的繞過越獄檢測插件KernBypass v0.0.1 身為越獄10年的老司機有機會嘗試新插件都會想研究一番 各類銀行App Pokemon Go Nintendo app 皆可使用如下載點嘗試開啟看看38
Re: [越獄] 全機種IOS 11~13.5 Unc0ver如何越獄ver 13.5 盡量透過電腦的iTunes升級13.5,如果妳是透過電腦升級,你不需要restore RoosFS 然後因為13.5還可以簽,不用額外再去下載13.5的IPSW 直接透過iTunes升級即可 其他越獄步驟同前一個版本 以下略(x 好啦最基礎一步一步來25
[越獄] iOS 13 Tweak 分享最近 A12/A13 的越獄漸漸穩定了,CheckRa1n 也讓很多裝置在未來有無限可能, 但是的確討論越獄的人也少了,不如以前這麼風盛, 也有人說越獄已經是不必要的存在了(都 2020 還在越啊!), 但我認為越獄的價值在於,在 iOS 的基礎上錦上添花, 有的人喜歡美化、有的人喜歡一些 Tweak 讓操作更有效率,10
Re: [問題] YT app擋廣告不JB只能買會員嗎分享個可以讓Sideloaded APP不越獄的情況下 永遠不需要重簽的方法 TrollStore 但是只有部分系統能使用 限制如下表(圈起來的是需要越獄)4
[越獄] CheckRa1n重開機後一定要再重新越獄嗎?請教各位版大 我是最近才越獄的新手 使用CheckRa1n 0.12.1版本 iphone 8 成功越獄後,安裝好需要的軟體 想說測試一下手機重開機3
[越獄] 安裝插件後無法回到越獄狀態如題,iPhone 8, IOS 13.6.1 安裝完插件後就出現菊花轉圈, 之後就只能重開機到非越獄狀態, 之後再使用checkra1n越獄, 就會卡在蘋果Logo 跑程式碼的畫面,2
[問題] 多開/複製app機型名稱: iPhone 11 系統版本: iOS 14.2 問題描述:2
[閒聊]駭客利用PS5主機漏洞成功越獄 安裝小島秀駭客利用PS5主機漏洞成功越獄 安裝小島秀夫恐怖名作《P.T.》等第三方軟體 許多玩家會為了省錢或實現遊戲機本來做不到的事而「改機」,其中「越獄」( jailbroken)是破解官方對軟體設下的安全或性能限制,最近傳出駭客終於在推出兩年來 的 PS5 發現漏洞,讓這款索尼當家主機「成功」被越獄並允許安裝第三方軟體,像是原