iOS 13時(shí)代的越獄工具主要包括unc0ver和Checkra1n兩款,前者最新的v4.2.1版本已經(jīng)支持A9到A13設(shè)備從iOS 11~iOS 13.3全系,后者可用于A9~A11(iPhone 6s到iPhone X)基于iOS 13的越獄。
除了支持的設(shè)備和系統(tǒng)多,unc0ver的一大優(yōu)勢(shì)在于可在iOS設(shè)備上獨(dú)立完成越獄操作,Checkra1n則需要借助電腦,包括重啟失效后也是如此。
造成這種差異的原因在于,兩者利用的漏洞不同。
起初,Checkra1n工具僅支持macOS,日前Linux支持版本發(fā)布。經(jīng)過(guò)高手嘗試,發(fā)現(xiàn)借助一臺(tái)已經(jīng)ROOT的Android手機(jī),也能對(duì)iOS設(shè)備越獄。
方法說(shuō)來(lái)簡(jiǎn)單,首先要在ROOT安卓手機(jī)上安裝終端APP,準(zhǔn)備OTG和閃電接口數(shù)據(jù)線以連接兩臺(tái)設(shè)備。
1、下載最新的Linux版Checkra1n,多數(shù)手機(jī)下載“ARM64”版并置于安卓手機(jī)中;
2、進(jìn)入終端“SU”
3、輸入lsusb檢查兩臺(tái)手機(jī)連接是否正常,正常會(huì)顯示USB ID“05ac:12a8”;
4、將iOS設(shè)備進(jìn)入恢復(fù)模式,再次輸入lsusb檢查兩臺(tái)手機(jī)連接是否正常,正常會(huì)顯示USB ID“05ac:1227“”;
5、輸入./checkra1n -c,iOS設(shè)備即越獄成功。
關(guān)鍵詞: