iOS 越獄(iOS Jailbreaking),是用于獲取蘋果公司便攜裝置操作系統(tǒng)iOS最高權(quán)限的一種技術(shù)手段,用戶使用這種技術(shù)及軟件可以獲取到 iOS 的最高權(quán)限,甚至可能可以進一步解開運營商對手機網(wǎng)絡(luò)的限制。
網(wǎng)上關(guān)于越獄的方法還是非常非常多的,這里介紹一種比較簡單快捷的越獄方式,主要是應(yīng)用于研究和軟件分析,通過越獄手機對 ipa 包進行砸殼,進一步進行軟件分析。
下面記錄了一次越獄方案,后續(xù)有更好的方案也會繼續(xù)補充。
一、越獄準備:
手機型號:iPhone 6S
手機系統(tǒng):iOS 13.2.3
越獄軟件:愛思助手
越獄類型:非完美越獄
其實主要就是愛思助手的下載安裝,根據(jù)電腦的系統(tǒng)(MAC / WINDOWS)選擇對應(yīng)的愛思助手下載安裝即可,這篇文章演示的是 MAC 系統(tǒng)下的越獄過程。
二、越獄開始:
1.手機與電腦通過 USB 進行連接;
2.選擇愛思助手頂部的 刷機越獄 功能,點擊 一鍵越獄,點擊 CheckRa1n 越獄按鈕開始準備越獄(如下圖);

image.png
3.愛思助手會下載相關(guān)的越獄軟件,配置安裝完成之后會自動打開 CheckRa1n 軟件:

image.png
4.直接點擊
Start 按鈕開始進行越獄,告訴我們設(shè)備需要進入到 DFU 模式進行越獄,只需要繼續(xù)點擊下一步即可:
image.png
5.按照下面的提示,先點擊
Start 按鈕,隨后按住 Home 鍵和關(guān)機鍵 4 秒,最后放開關(guān)機鍵只按住 Home 鍵 10 秒即可;
image.png
7.等待愛思助手的
log 日志展示以下信息,等待手機重啟,查看桌面是否有 Cydia 軟件,如果有說明越獄成功,如果桌面上沒有 Cydia 和 checkra1n 這兩個軟件,可以從第一步開始多重復幾次操作;
image.png
IMG_0400.PNG
IMG_0399.PNG
以上就是使用愛思助手進行一鍵越獄的全過程,需要注意的是,本次越獄是不完美越獄,手機重啟之后 Cydia 會無法打開,需要再次進行越獄操作之后 Cydia 才能正常使用,但對我而言,只是需要使用越獄手機對 ipa 包進行砸殼分析,已經(jīng)足夠了;