1. 基于 checkm8 硬件漏洞的越狱(最稳定)

· 代表工具:checkra1n、palera1n

· 原理:利用 A5–A11 芯片 BootROM 中不可修复的 checkm8 漏洞,在设备启动早期注入越狱环境。

· 特点:

  · 越狱永久有效,不依赖 iOS 软件漏洞,系统升级后依然可以越狱。

  · 支持 iOS 12 – 16.x(palera1n 还支持部分 iOS 17)。

  · 适用机型:iPhone 5s 到 iPhone X(A11 及以下)。

· 适合:安全检测平台的主力长期节点,稳定且可重复刷机。

基于chroot的内核级绕过越狱检测

KernBypass内核级屏蔽-支持iOS9.0~13.7

蜜蜂源

apt.cydiami.com

KernBypass屏蔽越狱修复补丁-支持iOS12.0~iOS13.9

Acreson-插件(Tweaks)

很多app是通过读rootfs检测越狱,所以把unc0ver或checkra1n越狱状态(root Snapshots)挂在mnt1让app以为是非越狱状态

1 支持iOS12.0-13.x
2 https://github.com/akusio/KernBypass-Public

(1).首先在Cydia中添加源akusio.github.io,然后搜索安装插件KernBypass,安装完成后再添加源repo.chariz.com,然后搜索安装NewTerm

(2).安装完成后在iPhone桌面打开NewTerm,依次运行:"su"回车后输入root密码(默认为alpine)、输入"changerootfs &"回车、输入"disown %1"回车。

(3).执行完上述操作,在设备上依次打开"设置 > KernBypass > Enable Applications",然后开启需要屏蔽的应用即可。

建议在使用前卸载其他屏蔽插件,如果无效可以覆盖安装对应App后再试。

支持iOS12.0-13.x
https://github.com/akusio/KernBypass-Publichttps://github.com/Baw-Appie/KernBypasshttps://github.com/moj3ve/KernBypass-Publichttps://github.com/Ant-tree/KernBypass-reserved
支持iOS12.0-14.x
https://github.com/hirakujira/KernBypass-Public
Download KernBypass for iOS 12-14.xhttps://yalujailbreak.net/kernbypass/
Cydia插件
https://mrmad.com.tw/category/jb/cydia-tweaks-all
Kernbypass 0.0.3非官方加強版
https://hiraku.tw/2020/10/6318/https://github.com/hirakujira/KernBypass-Public/releases
https://www.gpbctv.com/jrrd/202102/134832.html
内核级绕过越狱,支持iOS 13系统屏蔽越狱(操作步骤)
https://www.sohu.com/a/394217063_110593

iOS逆向绕过越狱检测(iOS越狱工具)

iOS越狱unc0ver工具(支持iOS11.0~iOS14.8稳定越狱)

unc0ver工具版本号V8.0.2,14.6~14.8,仅适用于A12~A13机型

https://unc0ver.dev/tvos/
http://cloud.abcydia.com/jailbreak/abcydia_unc0ver_Release_8.0.2.ipa

unc0ver工具版本号V7.0.2,14.4~14.5.1,仅适用于A12~A14设备 的iPhone设备及部分iPad

http://cloud.abcydia.com/jailbreak/abcydia_unc0ver_Release_7.0.2.ipa

注意:需配合AltStore进行使用,先安装AltStore再安装Fugu14最后安装unc0ver才能越狱!

unc0ver工具版本号V6.2.0

12.0~14.3仍然推荐此版本

11.0~14.3(全系机型)

个人版使用AltStore进行安装

Win&Mac版 推荐使用AltStore

http://cloud.abcydia.com/jailbreak/win_altinstaller.zip
http://cloud.abcydia.com/jailbreak/mac_altserver.zip

备注:Cydia Impactor 临时替代工具,使用过程与Cydia Impactor类似,可以参考Cydia Impactor使用教程。

最高支持到iOS13.3

http://cloud.abcydia.com/jailbreak/abcydia_AltDeploy_1.1.zip

unc0ver jailbreak for iOS 11.0 - 12.4

https://github.com/pwn20wndstuff/Undecimus
https://github.com/pwn20wndstuff/Undecimus/releases

普通版使用教程

1.解压并运行Cydia Impactor(已失效)

(Cydia Impactor暂时已失效)请用上述的工具临时替代。

2.链接你的iOS设备到电脑(需要有iTunes环境)

3.拖动下载好的abcydia_UndecimusX.ipa拖到Cydia Impactor里

4.输入你的苹果账号和密码(申请属于大家自己的临时证书)

5.输入密码

6.然后点OK

7.此时Cydia impactor会先对此App进行签名,然后会自动将签名后的越狱App 安装到您的手机

注意:ID如果开启双重验证可能会报错,请提前关闭双重验证。

8.接下来进打开设置~通用~设备管理找到你的Apple ID点一下,然后点信任后

9.回打开桌面上的unc0ver后点JailBreak,等待一会

10.代码执行完后会自动重启,重启完会在桌面上出现cydia图标,就越狱成功啦。

原文章链接:https://blog.csdn.net/weixin_54625423/article/details/124044426

iOS非越狱设备逆向分析工具集

iOS逆向分析时,常常需要一台越狱设备,同时安装 RevealLoader、OpenSSH、Cycript 等逆向分析工具

iOSJailbreakTools是一个越狱平台上的工具集合,将RevealLoader、Cycript整合成一个独立的dylib。只需要将该dylib注入到要分析的App中,然后签名,安装到iOS设备上,即可在非越狱的设备上使用Reveal和Cycript分析工具。

iOS逆向之绕过越狱检测

https://www.freebuf.com/column/201114.html

https://new.qq.com/rain/a/20210525A02QXD00

https://www.52pojie.cn/forum.php?mod=viewthread&tid=1660108

https://www.dandelioncloud.cn/article/details/1526228743945469954

使用Frida绕过越狱检测

https://www.pianshen.com/article/87521887316/

2. 基于软件漏洞的越狱(覆盖新机型)

· 代表工具:Dopamine、unc0ver、Taurine、Odyssey 等

· 原理:利用 iOS 系统中的软件漏洞(如内核漏洞、用户态漏洞)获取 root 权限,实现越狱。

· 特点:

  · 越狱依赖特定系统版本,一旦升级到已修补漏洞的版本,可能长时间无法越狱。

  · 支持 A12 及更新的芯片(iPhone XS/11/12/13 等),但版本窗口有限(例如 Dopamine 支持 iOS 15.0–16.5.1)。

· 适合:需要覆盖 iOS 15/16 新系统且没有 checkm8 硬件漏洞的设备,作为补充节点。

3. 非越狱的动态分析(无需越狱环境)

· 代表方式:Xcode 重签名 + Frida jailed 模式、Objection、App 重打包注入 dylib

· 原理:不获取系统级 root 权限,而是通过开发者证书对目标 App 重签名,注入动态库(如 FridaGadget),在受限沙盒内进行 Hook 和调试。

· 特点:

  · 无需越狱,可用于最新 iOS 版本和任何机型(包括 iPhone 15)。

  · 权限受限:无法访问系统文件、无法使用 Substrate 级 Tweak、无法 Hook 系统进程。

  · 只能分析单个 App 的行为,适合做轻量级动态检测、UI 自动化、网络抓包等。

· 适合:最新系统兼容性测试,或在不便越狱的环境下做有限分析。