Ломаем iOS

Предисловие: В России и США процедура доступа к файловой системе (jailbreak) не является противозаконной, однако нарушает лицензионное соглашение с Apple – компания запрещает пользователям модифицировать операционную систему. По факту это тоже самое, что root права для Android со всеми вытекающими.

Итак, вышла iOS 13.5 и на неё УЖЕ выпустили джэйлбрэйк, чего не было очень давно, обычно делали на прошлые версии уже не подписываемые Apple, после опубликования к ней патчноутов, чем люди и пользовались, подсказки же. Нынешний джэйл ломает ВСЕ устройства на ВСЕХ процессорах ВСЕХ iOS от 11.0 до 13.5.

Лично для себя я в этом вижу множество плюсов, самый главный из которых побудил меня изначально залезть в эту тему - запись телефонных разговоров, потому что всё имеющееся из этой области для iOS это приложения, которые делают запись через конференц-связь, то есть подключается третье лицо к вашему разговору и ведёт его запись, а это как бы палево. А вот при установке кое-каких штук запись ведётся аккуратно и прямо на телефон.

Оговорка: запись телефонного разговора не нарушает законодательства, если запись ведёт тот, кто в ней учавствует, даже предупреждать не надо. Незаконно записывать и прослушивать чужие разговоры.

Пруф - https://vsrf.ru/stor_pdf.php?id=1502686

Для тех кто совсем не в теме: джэйл даёт вам полный доступ к системе, что значит и умный злоумышленник может его получить, без джэйла с iOS никто ничего не сделает, поэтому нет и вирусов, и антивирусов. Риски взвешивайте сами. Перед всем этим делом настоятельно рекомендую хотя бы поверхностно ознакомиться с темой.

Инструкция по установке jailbreak на iOS:

Во-первых вам обязательно нужно иметь на вашем пк актуальную версию iTunes;

Во-вторых вам обязательно нужно настроить синхронизацию вашего устройства с iTunes по Wi-Fi.

Без этих пунктов будут ошибки.


Теперь сама установка:

1. Идём сюда - https://altstore.io/ и качаем версию для винды, устанавливаем, запускаем. На ваш пк ставится серверок, который позже установит приложение вам на устройство. Запускаем AltServer из пуска, в трее появится серый ромб. Подключаем устройство. Кликаем по ромбу ЛЕВОЙ кнопкой мыши, выбираем как на картинке (это выбор вашего устройства), ждём пока установится. AltStore попросит ввести ваш Apple ID и пароль от него, если вам это не нравится - прекратите установку и забудьте про джэйлбрэйк. Это нужно, чтобы подписать приложение Unc0ver вашим сертификатом, то есть от вашего имени."

Ломаем iOS Jailbreak, iOS 13, Длиннопост

Установилось:

Ломаем iOS Jailbreak, iOS 13, Длиннопост

2. Качаем сам джэйбрэйк, я пользуюсь Unc0ver, ни разу не подводил. В принципе другого пока вроде как и нет.

Отсюда - https://unc0ver.dev/ там же можно почитать про него.

3. Заходим в свой iCloud, грузим в него скачанный Unc0ver.

4. Запускаем на устройстве AltStore. Жмём "My Apps", жмём на плюс, выбираем загруженный в айклауд ранее unc0ver, он сначала скачивается, жмём еще раз - теперь он, сцуко, устанавливается.

5. Запускаем unc0ver на устройстве, жмём Jailbreak, ждём установку, закрываем рекламку, жмём ок, устройство само перезагрузится и вуаля, вы рутнули айфон (или айпад).

Ломаем iOS Jailbreak, iOS 13, Длиннопост

ВНИМАНИЕ! Если после установки джэйлбрэйка вы перезагрузите устройство, то он (джэйлбрэйк) перестанет работать, нужно будет его запустить вновь, то есть выполнить пункт 5. Это нормально.

Теперь на устройстве есть Cydia - своего рода апп стор для установки всяких штук, она (или он) ставится обязательно и автоматически. Оттуда ставится и программа для записи звонков, и штука для бесплатных внутриигровых покупок (если игра не онлайн), и например YouTubeTools, который позволяет отключить сраную рекламу в ТыТрубе совсем + даёт возможность ему работать в фоновом режиме (свернул, а звук есть), главное знать что откуда брать.

Ломаем iOS Jailbreak, iOS 13, Длиннопост

Телефон работает полностью также, как работал ранее. Я уже около двух лет сижу на этих ваших джэйлбрэйках, всё в порядке, телефон работает лучше, чем раньше.

P.S. AltStore это приложение для установки приложений (кек), неподписанных Apple, то есть не из апп стора, со сторонних ресурсов. Так же AltStore само переподписывает приложения.

P.P.S. Приложение для записи звонков платное, но есть патченая версия, работает.

P.P.P.S. Для всего этого нужно хотя бы как-то дружить с английским, потому что подавляющее большинство твиков и надстроек системы писаны на асашайском.

Ломаем iOS Jailbreak, iOS 13, Длиннопост

P.P.P.P.S. Если кому интересно, следующим постом могу написать гайдик по проверенным репозиториям, откуда качаю всякие штуки, тот же патченый записыватель звонков.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

checkra1n это не вечный jailbreak, слетает после перезагрузки устройства, но держится дольше и в целом работает стабильнее, чем unc0ver, которого хватает на неделю(потом надо переподписывать приложение)

раскрыть ветку (14)
1
Автор поста оценил этот комментарий

AltStore может переподписывать приложения, а с чекрэйном я тупанул, да.

раскрыть ветку (13)
1
Автор поста оценил этот комментарий

И важный момент, для переподписывания нужно подключение к интернету. Так же стоит добавить, что есть приложения, которые палят что на устройстве производился jailbreak(банковские приложения, WeChat вообще сразу банит, если узнаёт, что устройство заджеилбрейчено), для этого есть твики вроде Liberty Lite, которое закрывает полный доступ к файловой системе для выбранных приложений

раскрыть ветку (6)
Автор поста оценил этот комментарий

это уже нюансы, но да. Вспомнил, почему затупил с чекрэйном. Тут вот https://projectsandcastle.org/ есть андроид под айфон с применением чекрэйна, нормальный андроид, не эмулированный, удалять iOS не надо. Не углубляясь, подумал, что выбор системы будет происходить как раз при перезагрузке. Как на самом деле до сих пор не изучал)

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

На самом деле надо загружать ядро с компа через чекрейновский бут каждый раз, рутфс  андроида остаётся на устройстве, но можно удалить, когда надоест такая ебля вприсядку.

С выбором в меню -- это во времена 3G было, OpeniBoot, сначала установка через туеву хучу вывертов, а потом однокликовый Bootlace, эх были времена :-)

раскрыть ветку (4)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Самая фигня, когда вертелся в этих кругах даже какое-то время. Помню, в ирке Крис Уэйд (cmwdotme) поделился сборкой тогда ещё iEmu -- QEMU с допиленной поддержкой самсунговского SoC'а, стоявшего тогда в айфонах. Сдампил с 2г у друга айбут, засунул туда, получил на экране ноута консольку айбута и шнурок с тунцом, так как эмуляцей NAND ещё и не пахло на тот момент.


Потом как-то распылялся на всякое и выпал из всей этой темы. А сейчас то, что тогда было iEmu, теперь превратилось в тот самый Corellium. И смотришь на это, и думаешь -- чё не сиделось в одной сфере, прокачивался бы там, может щас тоже бы с эплом судился...

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Никогда не поздно вернуться, может твои пол мульта бачей тебя еще дожидаются?))

Автор поста оценил этот комментарий

@moderator, уберите пожалуйста строку "Есть, конечно CheckRa1n, который работает вечно и после перезагрузки, но он пока только под MacOS, да и я особо не вникал в тему с ним, меня устраивает и так."

раскрыть ветку (5)
Автор поста оценил этот комментарий

@moderator, тут такое дело... я внезапно вспомнил что я забыл вписать очень важный пункт. Добавьте, пожалуйста строку "AltStore попросит ввести ваш Apple ID и пароль от него, если вам это не нравится - прекратите установку и забудьте про джэйлбрэйк. Это нужно, чтобы подписать приложение Unc0ver вашим сертификатом, то есть от вашего имени." вместо строки "ждём пока установится."

раскрыть ветку (4)
Автор поста оценил этот комментарий

Куда именно добавить?

раскрыть ветку (3)
Автор поста оценил этот комментарий

вместо строки "ждём пока установится." в конце абзаца, вот здесь

Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

@moderator... а теперь в этом же абзаце уберите пожалуйста вот это

" вместо строки "ждём пока установится.

вот здесь

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Готово.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку