iOS 越狱(iOS Jailbreaking),是用于获取苹果公司便携装置操作系统iOS最高权限的一种技术手段,用户使用这种技术及软件可以获取到 iOS 的最高权限,甚至可能可以进一步解开运营商对手机网络的限制。
中文名称
iOS越狱
外文名称
iOS Jailbreaking
应 用
电子产品
类 型
软件
目录
1 简 介
2 用途
3 针对的设备
4 越狱前注意事项
5 不完美越狱
简 介
编辑
越狱软件适用于iPhone、iPod touch、iPad及 Apple TV 第二代上的 iOS 系统。用户越狱完毕之后,可以透过如Cydia这一类包管理器,来安装 AppStore 以外的扩展软件及外观主题,或是完成越狱前无可能进行的动作,如安装Linux系统。越狱后的iPad、iPhone 或 iPod touch 运行的依然是 iOS操作系统,仍然可以使用 App Store 与iTunes及其他普通功能(如拨打电话)。2010 年 07 月 26 日,美国国会图书馆正式修改数字千年版权法中的豁免条款,正式认可 iOS 越狱之合法性。越狱软件商店 Cydia 的创始人 Jay Freeman (saurik) 估计,全球大概有 10% 的 iPhone 曾进行过越狱,搜狐消息在2013年2月估计,苹果iOS 6完美越狱,越狱工具evasi0n网站的访问量已经突破了4000万,其中来自中国的占比20.12%,位居第一。
evasi0n团队的知名黑客Pod2g提供了数据,并发布在Twitter上,具体为:中国以20.12%的访问量占据第一,用户数将近300万,美国以16.88%位居第二,法国5.79%居第三。此外,evasi0n网站的独立IP访问已达500万。
据Cydia创始人Saurik透露,在越狱工具发布当天,Cydia的安装量超过170万。
常见的越狱工具:Jailbreakme 、红雪、黑雨、绿雨、绿毒、cinject 、盘古 等。
用途
编辑
解除 iOS 上的限制,安装 App Store 以外以及未经 Apple 许可的社群软件以及自由软件,甚至自行编译软件。
改装操作系统
使用命令行shell程序
访问 root 内部的文件,可写入
提取重要文件(如移植系统功能等需要破解提取文件)
针对的设备
编辑
常见的越狱工具有 redsn0w、PwnageTool、Sn0wbreeze、Jailbreakme、GreenPois0n、Seas0nPass、Absinthe 、evasi0n[1] 、evasi0n7、盘古[2] 等。
所有苹果公司已经宣布停产的设备已经可以完美越狱。苹果公司可以选择升级这些设备的固件,但是此种做法发生的几率不大。
设备名称
生产状况
最新版本的iOS系统
可完美越狱iOS版本号
最新完美越狱可使用的软件
iPhone 2G
停产
3.1.3
3.1.3
Sn0wBreeze
iPhone 3G
停产
4.2.1
4.2.1
Greenpois0n rc5
iPhone 3GS
停产
6.1.6
6.1.6
p0sixspwn
iPhone 4
停产
7.1.2
7.1.2
盘古
iPhone 4S
停产
9.1
9.0.2
盘古
iPhone 5
停产 9.1 9.0.2 盘古
iPhone 5C 在产 9.1 9.0.2 盘古
iPhone 5S 在产 9.1 9.0.2 盘古
iPod Touch 1
停产
1.1.5
1.1.5
Sn0wBreeze
iPod Touch 2
停产
4.2.1
4.2.1
Greenpois0n rc5
iPod Touch 3
停产
5.1.1
5.1.1
Absinthe
iPod Touch 4 停产 6.1.6 6.1.6 p0sixspwn
iPod Touch 5 在产 9.1 9.0.2 盘古
iPad 1
停产
5.1.1
5.1.1
Absinthe
iPad 2
停产
9.1
9.0.2
盘古
iPad 3 停产 9.1
9.0.2
盘古
iPad 4 停产 9.1
9.0.2
盘古
iPad Air 在产 9.1
9.0.2
盘古
iPad Mini
在产 9.1
9.0.2
盘古
iPad Mini 2 在产 9.1
9.0.2
盘古
Apple TV 2G 停产 7.1.2(6.1.1) 6.1.4(5.3) p0sixspwn
Apple TV 3G 在产 7.1.2(6.1.1) 无 无
注:Apple TV 1G不使用iOS系统,无越狱工具。
越狱前注意事项
编辑
1.确保你的系统在支持版本范围内[3] !
2.对你的机器做一次完整地备份!
3.请确认你的PC/Mac处于一个联网的环境内
4.如果你是使用OTA更新的版本,先使用iTunes备份你的设备资料后,完整恢复你的设备,再越狱你的设备!
5. 越狱前,一定关闭“密码”功能!否则会造成文件写入不完整等问题导致白苹果。
不完美越狱
编辑
“不完美越狱”是对 iOS 系统上越狱效果的一个描述。英文原文为 Tethered jailbreak,意为被“栓住的越狱”。不完美越狱软件有Redsn0w和Blackra1n。不完美越狱具体表现是经过这种类型越狱的设备无法正常重启手机(失去越狱,部分系统功能失效,甚至白苹果),如果要恢复越狱需连接电脑进入DFU并运行之前使用的越狱工具进行引导,以使设备正常重启并开机。不完美越狱后可以安装Semitether插件[4] 来避免不完美越狱在紧急情况重启也能正常开机。不完美越狱往往依靠的是iOS设备的硬件漏洞,自第一台A5设备-iPad 2发布后,封堵了存在A4设备的Limera1n和SHAtter硬件漏洞,彻底与不完美越狱告别。Apple发布新的系统,A4往往可以先进行不完美越狱,再配合其他越狱漏洞使其完美