[知識] iOS 中一些重要路徑


因為自己 iPhone 從上次備份還原後,iCloud 設定頁面登出按了就是沒反應,加上一堆系統不乾淨造成的神秘 bug,在這次重置 iPhone 時,透過提取 iTunes 備份檔手動還原各種 App (含系統層級的 App) 至 iPhone 上,也順便寫了這篇記錄一下 iOS 中常用到的路徑 那為什麼要這樣做呢?因為這些檔案往往是僅能透過 iTunes 備份而 iCloud 不備份的紀錄,如果今天你的 iTunes 前次備份很髒亂,就會想這樣手動還原了。 而通常可以如此方式瀏覽 iPhone 根目錄及各個系統層檔案夾往往是透過 Apple File Conduit 2、SSH、iFile、Filza 或者 FilzaJailed,當然一切大前提下都是越獄後的成果。

Yalu102 – iOS 10.2 Jailbreak


繼上次寫了 iOS 10.1.x 越獄 – Yalu beta 3 也快過了一個月,悲觀的 Lucas 終於釋出了新的 beta 1 版本。 這裡補充一下,請大家尊重一下開發者大大們,不要去騷擾拍打、催促他完成 Jailbreak。他是沒有義務要完成這些的,這些騷擾讓他的氫碘鈉化碳碎了..,也聲稱 10.2 版本釋出之後將不會再投入研究 在新版本中, Lucas 加入了對 MobileSubstrate 的相容性 (來源) 有比較深入研究,或者再追蹤 reddit 的人應該都知道在 10.1.x 時,Lucas 釋出的版本是不支援 MobileSubstrate 的 因為目前大部分的 tweak 都依賴 MobileSubstrate,當時大部分的 tweaks 是無法使用的。

iOS 10.1.x 越獄 – Yalu beta 3


Luca Todesco (qwertyoruiopz) 透過 Google 資安團隊 Project Zero 公布的 iOS 10.1.x 漏洞發布了第一個 iOS 10.1.x 的越獄工具「 yalu 」。 因為一些因素,也將手邊的 6s plus 越獄來做開發使用, 順便將這些步驟紀錄起來,此篇教學使用 yalu beta 3 版本,文章編輯時 beta 4 版已經釋出,但作者和網友們測試為損毀版本 (那幹嘛發XD),所以以 beta 3 為基準,後續有更新等會再補上。 最重要的,確認自己有能力再進行這些程序和步驟,後果當然自行負責,千萬先進行備份!

Prometheus 降級工具


12/29 早上預告了許久的 tihmstar 終於釋出降級工具 Prometheus 。 原本以為月底跨年時才會釋出的,有點小驚訝。加上下午手賤不小心把手邊的 6s 搞爆炸了。。便可以毫不猶豫的測試啦 (? [fve]https://www.youtube.com/watch?v=BIMx2Y13Ukc[/fve] Prometheus 將 “nonceenabler”、”futurerestore” 和 “img4tool” 等工具的功能整合在一起。而 Prometheus 主要有兩種升/降級方法: 1. 搭配 nonceenabler 和 futurerestore 在越獄環境下生成需要的 ApNonce,並透過這組 ApNonce 來升/降級 (快速很多) 2. 直接使用 futurerestore 來操作你的...