iPhoneX利用unc0ver来对iOS12越狱

在iOS11时代,有两种越狱的方式,一种是unc0ver,一种是electra,它两的历史还是挺有趣的,unc0ver的开发者本来是electra的成员,但由于不满某些东西,所以自己出来又搞了unc0ver,说是改进了越狱错误显示等,更加友好了,不过我亲身体验了两种,发现unc0ver各种不稳定,并不是像他们自己标榜的那样优势啊,可见,还是实践出真知啊

前言

iOS12 越狱,2.22日 unc0ver的成员在twitter上宣布,开放iOS12的越狱了,那个激动呀,早前,国内的阿里和腾讯,都宣称已经开发出了iOS12的完美越狱,不过不开放工具,还以为自此和iOS12越狱无缘了,没想到,unc0ver的大神竟然也研究出来了.还开放了,对比之下,国内的到公司的格局,还是不如国外啊. 好了废话不多说了

设备信息

iPhone X 港版,运行的系统是 iOS 12.1

越狱前的准备

  1. 首先是要备份你的手机,以防万一出现白苹果啥的(虽然概率很低很低,有备无患).
  2. 检查手机上是否已经下载了系统更新的OTA了,如果有,一定要删除!!


    image.png
  3. 打开手机的飞行模式
  4. 关闭siri!

编译代码

在我写文章的时候,官方还没有提供能越狱iOS12的编译好的ipa包,所以需要我们自己用xcode来编译
下载unc0ver的代码,由于它是带有子库的,所以需要使用git的recursive 参数

git clone --recursive https://github.com/pwn20wndstuff/Undecimus.git

代码下载下来,要切换到Tags为v3.0.0%b33的代码,因为作者把代码写在这个tag了(master分支不是最新代码!!!)


image.png

如果你有付费了的开发者账号,那么就很方便,直接将工程的sining改为autmaitc


image.png

按我们平时开发那样,将app运行到手机上来,当然了,如果你没有付费的账号,那么就只能使用免费账号,免费账号运行的应用,只有7天有效期,7天后,app打开就会crash,那样,你再引导的时候,可能越狱工具已经失效打不来了,又要重新用xcode来运行了,麻烦的很.还是付费账号方便

越狱过程展示

在手机上打开编译到手机上的unc0ver


image.png

点击 Jailbreak,越狱引导将会启动
大概在 2/39的时候,会弹出对话框


image.png

点击OK后会重启

再进来,点击


image.png

点击后会再次重启

再进来


image.png

到最后一步的时候,


image.png

弹出一个超长对话框,会告诉我们越狱已经成功,还没等我反应过来,就会自动 重启springboard(注意:这步不是重启手机)

难道竟然这么顺利....

事实是,我想多了.
弹出那个超长对话框,然后,一直在菊花重启sprinboard,但不知道为什么,死活就是重启不了sprinboard,然后等个几分钟,就会导致系统重启了,没办法,系统一旦重启,又得重新来过,反反复复了好几次(所以我才能录到这个超长的对话框).
别问我为啥要反反复复好几次,还不是unc0ver之前越狱11系统的时候的锅,这个unc0ver越狱经常性的要反复好多次才可能成功,以为12上也一样.

反复几次后,一直都是菊花,然后重启...

无奈,去guihub问题列表里看看是不是有人和我一样的问题,果然看到了https://github.com/pwn20wndstuff/Undecimus/issues/520
有人提了个解决方式,把unc0ver的setting中的 Reload System Daemons选项去掉

image.png

再试一次,终于..成功了

久违的cydia出现了,安装了必备的apple file conduit 2,试了下,是可以的,它是用来读取iphone上的文件的权限的工具,直接来上pp助手等就可以验证是否正常


image.png

看到了 所有文件,说明插件可以的

安装了frida,测试了下,也是可以的!
之前iOS11机器上,用unc0ver越狱后,一打开frida,就重启,也是醉了,好在iOS12上并不会.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容