unc0ver 4.0 发布! iOS 13 越狱正式到来!附详细安装方式

2020-02-16 10:27:45 +08:00
 Suclogger

正如昨日的预告,Pwn20wnd 如期发布了 unc0ver 的 4.0 版本:

官方下载地址: https://unc0ver.dev/

支持设备:A12-A13 (其余设备请使用 checkra1n 越狱)

支持系统:iOS 11-iOS 13.3

安装方式

之前 Pwn20wnd 多次提及的 AltStore 安装方式目前还存在问题会导致 ipa 解压失败,而 impactor 暂时还未修复个人证书签名 ipa,所以目前仅剩的方式是:

  1. 使用一些第三方签名服务

  2. 使用个人开发者证书 /企业证书通过 impactor 签名

  3. 通过 xcode 手动签名安装

1 和 2 的方式很简单,但是都有前置要求,3 的安装方式参考: https://mp.weixin.qq.com/s?__biz=MzI4OTEyMjY4MA==&tempkey=MTA0OF9lL2drZjV1TnRxaUFMSmV5c2VIeEJJNnBncm9uZGVkZER6d2hVRXhNNmVYeXFDaVQ3Y3FNeW5DQlNnU1lCWi1qeUNiMUZ4Uld0aHZuMDNjY3BtYnRvNHBncGhZemltNjhtRVUwcnJVY0xpQ3UxckR2WDFuSjduSTllQ1Q3Z2xvOEZSVEpHamlDQ0hyY1RXUmppSzZfNUE0TGdNa25DVTN5Z0doT1RBfn4%3D&chksm=6c32b17e5b453868dfa57dbd4cde44f8c8f1638c426033415a654d7e12e77116e5b1debfb5eb#rd

欢迎关注该公众号,获取更多越狱资讯~

10768 次点击
所在节点    Apple
58 条回复
Suclogger
2020-02-16 10:38:55 +08:00
链接若失效,使用这个链接: https://mp.weixin.qq.com/s/lhb-JFcQObTY4wf0zv39ng
wzw
2020-02-16 10:45:28 +08:00
越狱可以让 无信号的 iphone6s 变成有信号吗? 之前被锁了, 很老的测试手机了,,,
Suclogger
2020-02-16 10:47:58 +08:00
@wzw #2 有锁的机器通过越狱无法解锁
ludan7h
2020-02-16 10:53:04 +08:00
越狱可以让旧款机器,例如 iPhone6、6s、7 降级到 iOS 9、iOS 10 吗?
ddsfeng
2020-02-16 10:56:41 +08:00
老哥,你教程里面少了 给 ipa 用 xcode 生成的证书 签名的过程吧?

官网下载的 ipa 肯定是没有经过你的个人证书签名的, 怎么可能直接就通过点+号直接安装上去呢?

@Suclogger
Suclogger
2020-02-16 10:57:41 +08:00
@ludan7h #4 除非你之前保存了 shsh,否则不可以。BTW,新版系统更好啊,为什么要降级。
Suclogger
2020-02-16 10:59:51 +08:00
@ddsfeng #5 第六步和第七步就是添加个人证书
a5b6c7d8
2020-02-16 11:09:54 +08:00
ipad 可以越狱吗?
Suclogger
2020-02-16 11:12:11 +08:00
@a5b6c7d8 #8 可以,我的 iPad Pro 2018 已经越狱成功
undeflife
2020-02-16 11:41:20 +08:00
好几年没越狱了 现在越狱有什么插件推荐吗
ddsfeng
2020-02-16 11:48:11 +08:00
@Suclogger 第 6/7 是让 xcode 生成与你 appleid 相关的证书, 但这个证书并没有对 unc0ver 的 ipa 文件进行签名(需要用 `iOS App Singer` 之类的工具, 对 ipa 文件使用刚才生成的证书进行签名,之后才可以在 xcode 上面点+号进行安装).

而且你后面也没有写这一步, 你不信,你拿你的教程完全从头走一遍. unc0ver 的 ipa 文件从官网重新下载.
Suclogger
2020-02-16 11:48:58 +08:00
@undeflife #10 公众号里面列了一些,我必备的有:

Packages:
AdBlock ++: 1.1.2
AppStore++: 0.9.5
AppSync Unified: 70.0
CallBar XS Cracked: 2.2-5k
CarBridge: 1.0.9.4
ColorBanners 2 (Packix): 1.2.4
CopiedBanner12: 0.0.2
CopyLog: 1.3.3
debugserver-10: 10.0.0~svn-20191106+dcaf932-1
debugserver: 10-1
Filza File Manager Cracked: 3.7.3-16k
Flame: 1.3
Flex 3: 3~EarlyAccess4
Flipboard FLEX Loader: 1.3.0-1
Frida: 12.8.9
iCleaner Pro: 7.8.0
IconTweak: 1.0.8
LaunchInSafeMode: 1.0.5-1
Liberty Lite (Beta): 0.2.12
LocalIAPStore معربه: 1.4-5b
LocationFaker(8,9,10,11): 2.8k
NewTerm 2 (iOS 7 – 12): 2.1
Siliqua 2: 2.3.3
SmallSiri: 1.2.2
StoreSwitcher 2: 1.0.3
trustDevAlert: 0.2a
TSS Saver: 1.2.0
Tweaks Manager: 1.2
Suclogger
2020-02-16 11:52:56 +08:00
@ddsfeng #11 感谢指正,确实漏掉了这一步!
ddsfeng
2020-02-16 11:54:56 +08:00
@Suclogger 另外你仔细看看你的第 15 步里面的截图, 里面就躺着一个 原版, 一个经过签名的 ipa,

而且签名工具用的就是 `iOS App Singer`, 而这个用个人证书签名的过程, 你的教程里面并没有写...

只用了一句简单的 `选中官网下载的 Undecimus-v4.0.0.ipa 文件,打开即可。`
Suclogger
2020-02-16 12:04:13 +08:00
@ddsfeng #14 嗯,我已经补充步骤在 append 中了,感谢指正
hourann
2020-02-16 12:41:05 +08:00
感觉越狱已经是上个世纪的事了,虽然从本帖看现在还有越狱的手段,但越狱用户的数量肯定大不如前。所以这些插件还有在积极维护的吗?
Suclogger
2020-02-16 12:43:37 +08:00
@hourann #16 因为越狱插件的付费环境也在优化,社区依然十分活跃。
zhady009
2020-02-16 13:10:28 +08:00
@hourann iOS 依旧有很多让我觉得不顺手的设定 我不能忍受所以每次都必越 10 年来所有 iOS 设备都一直是越狱状态
Awes0me
2020-02-16 13:52:48 +08:00
13.3.1 怎么办
Suclogger
2020-02-16 13:54:33 +08:00
@Awes0me #19 A12 之前的设备用 checkra1n,A12 后的设备凉拌,继续等吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/644945

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX