iOS三种越狱方案
1. 基于 checkm8 硬件漏洞的越狱(最稳定)
· 代表工具:checkra1n、palera1n
· 原理:利用 A5–A11 芯片 BootROM 中不可修复的 checkm8 漏洞,在设备启动早期注入越狱环境。
· 特点:
· 越狱永久有效,不依赖 iOS 软件漏洞,系统升级后依然可以越狱。
· 支持 iOS 12 – 16.x(palera1n 还支持部分 iOS 17)。
· 适用机型:iPhone 5s 到 iPhone X(A11 及以下)。
· 适合:安全检测平台的主力长期节点,稳定且可重复刷机。
基于chroot的内核级绕过越狱检测
KernBypass内核级屏蔽-支持iOS9.0~13.7
蜜蜂源
apt.cydiami.com
KernBypass屏蔽越狱修复补丁-支持iOS12.0~iOS13.9
Acreson-插件(Tweaks)
很多app是通过读rootfs检测越狱,所以把unc0ver或checkra1n越狱状态(root Snapshots)挂在mnt1让app以为是非越狱状态
1 支持iOS12.0-13.x
2 https://github.com/akusio/KernBypass-Public(1).首先在Cydia中添加源akusio.github.io,然后搜索安装插件KernBypass,安装完成后再添加源repo.chariz.com,然后搜索安装NewTerm。
(2).安装完成后在iPhone桌面打开NewTerm,依次运行:"su"回车后输入root密码(默认为alpine)、输入"changerootfs &"回车、输入"disown %1"回车。

(3).执行完上述操作,在设备上依次打开"设置 > KernBypass > Enable Applications",然后开启需要屏蔽的应用即可。
建议在使用前卸载其他屏蔽插件,如果无效可以覆盖安装对应App后再试。

支持iOS12.0-13.x
https://github.com/akusio/KernBypass-Publichttps://github.com/Baw-Appie/KernBypasshttps://github.com/moj3ve/KernBypass-Publichttps://github.com/Ant-tree/KernBypass-reserved
支持iOS12.0-14.x
https://github.com/hirakujira/KernBypass-Public
Download KernBypass for iOS 12-14.xhttps://yalujailbreak.net/kernbypass/
Cydia插件
https://mrmad.com.tw/category/jb/cydia-tweaks-all
Kernbypass 0.0.3非官方加強版
https://hiraku.tw/2020/10/6318/https://github.com/hirakujira/KernBypass-Public/releases
https://www.gpbctv.com/jrrd/202102/134832.html
内核级绕过越狱,支持iOS 13系统屏蔽越狱(操作步骤)
https://www.sohu.com/a/394217063_110593iOS逆向绕过越狱检测(iOS越狱工具)
iOS越狱unc0ver工具(支持iOS11.0~iOS14.8稳定越狱)
unc0ver工具版本号V8.0.2,14.6~14.8,仅适用于A12~A13机型
https://unc0ver.dev/tvos/
http://cloud.abcydia.com/jailbreak/abcydia_unc0ver_Release_8.0.2.ipa

unc0ver工具版本号V7.0.2,14.4~14.5.1,仅适用于A12~A14设备 的iPhone设备及部分iPad
http://cloud.abcydia.com/jailbreak/abcydia_unc0ver_Release_7.0.2.ipa注意:需配合AltStore进行使用,先安装AltStore再安装Fugu14最后安装unc0ver才能越狱!
unc0ver工具版本号V6.2.0
12.0~14.3仍然推荐此版本
11.0~14.3(全系机型)
个人版使用AltStore进行安装
Win&Mac版 推荐使用AltStore
http://cloud.abcydia.com/jailbreak/win_altinstaller.zip
http://cloud.abcydia.com/jailbreak/mac_altserver.zip备注:Cydia Impactor 临时替代工具,使用过程与Cydia Impactor类似,可以参考Cydia Impactor使用教程。
最高支持到iOS13.3
http://cloud.abcydia.com/jailbreak/abcydia_AltDeploy_1.1.zipunc0ver jailbreak for iOS 11.0 - 12.4
https://github.com/pwn20wndstuff/Undecimus
https://github.com/pwn20wndstuff/Undecimus/releases普通版使用教程
1.解压并运行Cydia Impactor(已失效)
(Cydia Impactor暂时已失效)请用上述的工具临时替代。
2.链接你的iOS设备到电脑(需要有iTunes环境)
3.拖动下载好的abcydia_UndecimusX.ipa拖到Cydia Impactor里

4.输入你的苹果账号和密码(申请属于大家自己的临时证书)

5.输入密码

6.然后点OK
7.此时Cydia impactor会先对此App进行签名,然后会自动将签名后的越狱App 安装到您的手机
注意:ID如果开启双重验证可能会报错,请提前关闭双重验证。
8.接下来进打开设置~通用~设备管理找到你的Apple ID点一下,然后点信任后
9.回打开桌面上的unc0ver后点JailBreak,等待一会
10.代码执行完后会自动重启,重启完会在桌面上出现cydia图标,就越狱成功啦。
原文章链接:https://blog.csdn.net/weixin_54625423/article/details/124044426
iOS非越狱设备逆向分析工具集
iOS逆向分析时,常常需要一台越狱设备,同时安装 RevealLoader、OpenSSH、Cycript 等逆向分析工具
iOSJailbreakTools是一个越狱平台上的工具集合,将RevealLoader、Cycript整合成一个独立的dylib。只需要将该dylib注入到要分析的App中,然后签名,安装到iOS设备上,即可在非越狱的设备上使用Reveal和Cycript分析工具。
iOS逆向之绕过越狱检测
https://www.freebuf.com/column/201114.html
https://new.qq.com/rain/a/20210525A02QXD00
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1660108
https://www.dandelioncloud.cn/article/details/1526228743945469954
使用Frida绕过越狱检测
https://www.pianshen.com/article/87521887316/
2. 基于软件漏洞的越狱(覆盖新机型)
· 代表工具:Dopamine、unc0ver、Taurine、Odyssey 等
· 原理:利用 iOS 系统中的软件漏洞(如内核漏洞、用户态漏洞)获取 root 权限,实现越狱。
· 特点:
· 越狱依赖特定系统版本,一旦升级到已修补漏洞的版本,可能长时间无法越狱。
· 支持 A12 及更新的芯片(iPhone XS/11/12/13 等),但版本窗口有限(例如 Dopamine 支持 iOS 15.0–16.5.1)。
· 适合:需要覆盖 iOS 15/16 新系统且没有 checkm8 硬件漏洞的设备,作为补充节点。
3. 非越狱的动态分析(无需越狱环境)
· 代表方式:Xcode 重签名 + Frida jailed 模式、Objection、App 重打包注入 dylib
· 原理:不获取系统级 root 权限,而是通过开发者证书对目标 App 重签名,注入动态库(如 FridaGadget),在受限沙盒内进行 Hook 和调试。
· 特点:
· 无需越狱,可用于最新 iOS 版本和任何机型(包括 iPhone 15)。
· 权限受限:无法访问系统文件、无法使用 Substrate 级 Tweak、无法 Hook 系统进程。
· 只能分析单个 App 的行为,适合做轻量级动态检测、UI 自动化、网络抓包等。
· 适合:最新系统兼容性测试,或在不便越狱的环境下做有限分析。