iPhoneX利用unc0ver來對iOS12越獄

在iOS11時代,有兩種越獄的方式,一種是unc0ver,一種是electra,它兩的歷史還是挺有趣的,unc0ver的開發(fā)者本來是electra的成員,但由于不滿某些東西,所以自己出來又搞了unc0ver,說是改進了越獄錯誤顯示等,更加友好了,不過我親身體驗了兩種,發(fā)現unc0ver各種不穩(wěn)定,并不是像他們自己標榜的那樣優(yōu)勢啊,可見,還是實踐出真知啊

前言

iOS12 越獄,2.22日 unc0ver的成員在twitter上宣布,開放iOS12的越獄了,那個激動呀,早前,國內的阿里和騰訊,都宣稱已經開發(fā)出了iOS12的完美越獄,不過不開放工具,還以為自此和iOS12越獄無緣了,沒想到,unc0ver的大神竟然也研究出來了.還開放了,對比之下,國內的到公司的格局,還是不如國外啊. 好了廢話不多說了

設備信息

iPhone X 港版,運行的系統(tǒng)是 iOS 12.1

越獄前的準備

  1. 首先是要備份你的手機,以防萬一出現白蘋果啥的(雖然概率很低很低,有備無患).
  2. 檢查手機上是否已經下載了系統(tǒng)更新的OTA了,如果有,一定要刪除!!


    image.png
  3. 打開手機的飛行模式
  4. 關閉siri!

編譯代碼

在我寫文章的時候,官方還沒有提供能越獄iOS12的編譯好的ipa包,所以需要我們自己用xcode來編譯
下載unc0ver的代碼,由于它是帶有子庫的,所以需要使用git的recursive 參數

git clone --recursive https://github.com/pwn20wndstuff/Undecimus.git

代碼下載下來,要切換到Tags為v3.0.0%b33的代碼,因為作者把代碼寫在這個tag了(master分支不是最新代碼!!!)


image.png

如果你有付費了的開發(fā)者賬號,那么就很方便,直接將工程的sining改為autmaitc


image.png

按我們平時開發(fā)那樣,將app運行到手機上來,當然了,如果你沒有付費的賬號,那么就只能使用免費賬號,免費賬號運行的應用,只有7天有效期,7天后,app打開就會crash,那樣,你再引導的時候,可能越獄工具已經失效打不來了,又要重新用xcode來運行了,麻煩的很.還是付費賬號方便

越獄過程展示

在手機上打開編譯到手機上的unc0ver


image.png

點擊 Jailbreak,越獄引導將會啟動
大概在 2/39的時候,會彈出對話框


image.png

點擊OK后會重啟

再進來,點擊


image.png

點擊后會再次重啟

再進來


image.png

到最后一步的時候,


image.png

彈出一個超長對話框,會告訴我們越獄已經成功,還沒等我反應過來,就會自動 重啟springboard(注意:這步不是重啟手機)

難道竟然這么順利....

事實是,我想多了.
彈出那個超長對話框,然后,一直在菊花重啟sprinboard,但不知道為什么,死活就是重啟不了sprinboard,然后等個幾分鐘,就會導致系統(tǒng)重啟了,沒辦法,系統(tǒng)一旦重啟,又得重新來過,反反復復了好幾次(所以我才能錄到這個超長的對話框).
別問我為啥要反反復復好幾次,還不是unc0ver之前越獄11系統(tǒng)的時候的鍋,這個unc0ver越獄經常性的要反復好多次才可能成功,以為12上也一樣.

反復幾次后,一直都是菊花,然后重啟...

無奈,去guihub問題列表里看看是不是有人和我一樣的問題,果然看到了https://github.com/pwn20wndstuff/Undecimus/issues/520
有人提了個解決方式,把unc0ver的setting中的 Reload System Daemons選項去掉

image.png

再試一次,終于..成功了

久違的cydia出現了,安裝了必備的apple file conduit 2,試了下,是可以的,它是用來讀取iphone上的文件的權限的工具,直接來上pp助手等就可以驗證是否正常


image.png

看到了 所有文件,說明插件可以的

安裝了frida,測試了下,也是可以的!
之前iOS11機器上,用unc0ver越獄后,一打開frida,就重啟,也是醉了,好在iOS12上并不會.

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末练慕,一起剝皮案震驚了整個濱河市厕妖,隨后出現的幾起案子仆潮,更是在濱河造成了極大的恐慌跳芳,老刑警劉巖龄毡,帶你破解...
    沈念sama閱讀 211,743評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窃蹋,死亡現場離奇詭異蒜危,居然都是意外死亡潮酒,警方通過查閱死者的電腦和手機坟冲,發(fā)現死者居然都...
    沈念sama閱讀 90,296評論 3 385
  • 文/潘曉璐 我一進店門磨镶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人健提,你說我怎么就攤上這事琳猫。” “怎么了私痹?”我有些...
    開封第一講書人閱讀 157,285評論 0 348
  • 文/不壞的土叔 我叫張陵脐嫂,是天一觀的道長。 經常有香客問我紊遵,道長账千,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,485評論 1 283
  • 正文 為了忘掉前任暗膜,我火速辦了婚禮匀奏,結果婚禮上,老公的妹妹穿的比我還像新娘学搜。我一直安慰自己娃善,他們只是感情好,可當我...
    茶點故事閱讀 65,581評論 6 386
  • 文/花漫 我一把揭開白布瑞佩。 她就那樣靜靜地躺著聚磺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪炬丸。 梳的紋絲不亂的頭發(fā)上瘫寝,一...
    開封第一講書人閱讀 49,821評論 1 290
  • 那天,我揣著相機與錄音稠炬,去河邊找鬼焕阿。 笑死,一個胖子當著我的面吹牛首启,可吹牛的內容都是我干的捣鲸。 我是一名探鬼主播,決...
    沈念sama閱讀 38,960評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼闽坡,長吁一口氣:“原來是場噩夢啊……” “哼栽惶!你這毒婦竟也來了愁溜?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,719評論 0 266
  • 序言:老撾萬榮一對情侶失蹤外厂,失蹤者是張志新(化名)和其女友劉穎冕象,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體汁蝶,經...
    沈念sama閱讀 44,186評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡渐扮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,516評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了掖棉。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片墓律。...
    茶點故事閱讀 38,650評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖幔亥,靈堂內的尸體忽然破棺而出耻讽,到底是詐尸還是另有隱情,我是刑警寧澤帕棉,帶...
    沈念sama閱讀 34,329評論 4 330
  • 正文 年R本政府宣布针肥,位于F島的核電站,受9級特大地震影響香伴,放射性物質發(fā)生泄漏慰枕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,936評論 3 313
  • 文/蒙蒙 一即纲、第九天 我趴在偏房一處隱蔽的房頂上張望具帮。 院中可真熱鬧,春花似錦低斋、人聲如沸匕坯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,757評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至锹雏,卻和暖如春巴比,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背礁遵。 一陣腳步聲響...
    開封第一講書人閱讀 31,991評論 1 266
  • 我被黑心中介騙來泰國打工轻绞, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人佣耐。 一個月前我還...
    沈念sama閱讀 46,370評論 2 360
  • 正文 我出身青樓政勃,卻偏偏與公主長得像,于是被迫代替她去往敵國和親兼砖。 傳聞我的和親對象是個殘疾皇子奸远,可洞房花燭夜當晚...
    茶點故事閱讀 43,527評論 2 349

推薦閱讀更多精彩內容