手機越獄了!

昨天無聊看了下iOS的越獄工具發(fā)布到哪個版本了,驚奇的發(fā)現(xiàn)手上的測試機(11.3.1)還可以越獄。在這個越獄基本都被放棄的年代,不得不說是個驚喜。然后下載工具把手機越了。下面是這個工具的網(wǎng)址。
https://coolstar.org/electra/
這里面是個ipa包,需要把它安裝到手機上,但這個ipa是沒簽名的,需要用另外的工具簽名安裝。
http://www.cydiaimpactor.com/
這個工具交互在Mac端有點傻,打開只有一個start按鈕,別點,那個是安裝extender的,這個安裝需求付費的開發(fā)者賬號。正確做法是將剛剛下載的ipa包拖進去,然后就會提示輸入apple賬號了。(如果你開啟的兩步認證,那么需要去官網(wǎng)設置一個app專用密碼)。安裝完之后,去手機的設置-通用-設備管理,將你賬號下面的app信任了,這樣才可以打開。重點:先看看手機上有沒有系統(tǒng)更新的安裝包,如果有的話,刪除后,重啟手機。否則越獄失敗的。最后打開Electra,一鍵越獄。

越獄之后

說實話,現(xiàn)在Cydia很多插件都不行了,威鋒的官方源都掛了。沒辦法。越獄畢竟沒啥意思了,主要還是程序員在玩玩。那么先安裝點東西
Mac端 : libimobiledevice、iFunBox(或者iTools)
手機端:終端軟件(New Term2, 目前就嘗試到這個可用)、adv-cmds、appsync、Substitute、Filza File Manager、PreferenceLoader

先用libimobiledevice里面的工具將本地的端口2222映射到設備的TCP端口22,這樣就可以用本地的2222端口連接手機了。

iproxy 2222 22
ssh root@localhost -p 2222

這個時候需要輸入密碼,默認密碼是alpine。

另外可以將本地的公鑰拷貝到設備上,這樣下次就不用輸入密碼了

ssh-copy-id -i $HOME/.ssh/id_rsa.pub root@localhost -p 2222

公鑰的生成命令 ssh-keygen,然后一直回車。注意這個會覆蓋原來的公鑰對,留意一下。

如果不想每次都敲轉換端口的命令,可以加入啟動加載項里面。創(chuàng)建文件~/Library/LaunchAgents/com.usbmux.iproxy.plist,內容如下。然后敲命令launchctl load ~/Library/LaunchAgents/com.usbmux.iproxy.plist

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>Label</key>
    <string>com.usbmux.iproxy</string>
    <key>ProgramArguments</key>
    <array>
      <string>/usr/local/bin/iproxy</string>
      <string>2222</string>
      <string>22</string>
    </array>
    <key>RunAtLoad</key>
    <true/>
    <key>keyAlive</key>
    <true/>
</dict>
</plist>

另外可以在$Home/.ssh/config寫入下面的內容,然后就可以用ssh 7進行登陸了。

Host 7  //自定義名稱
Hostname localhost  //設備ip地址
User root //用戶名
Port 2222  //端口
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

友情鏈接更多精彩內容