美文网首页
iOS硬件漏洞越狱之Checkra1n详细的使用方法

iOS硬件漏洞越狱之Checkra1n详细的使用方法

作者: 剩饭 | 来源:发表于2019-12-05 15:09 被阅读0次

首先第一步,在MAC上打开你安装完的工具和iTunes

大概就是这个样子

然后插上数据线

工具会显示出来你iPhone的型号和你的ECID。

第二步,进入DFU模式,不要点工具上的start。直接进DFU模式

这是i4给出来的进入DFU模式的方法

在使用专业刷机前,你可以了解进入DFU模式的方法

iPhone6s及更早机型、iPad或 iPod touch进入DFU模式的方法

1.保持设备处于开机或恢复模式下,插入数据线

2.先按下设备的“HOME键”不要松开,再按下设备的“开机键”不要松开,直到设备屏幕熄灭再过4秒松开设备的

“开机键”,但不要松开“HOME键”,直到软件连接状态提示“DFU模式”后再将“HOME键”松开

注: iPad Air3/mini5仍然使用此方法

iPhone7/7Plus或 iPod touch7进入DFU模式的方法

1.保持设备处于开机或恢复模式下,插入数据线。

2.先按下设备的“音量键”不要松开,再按下设备的“开机键”不要松开,直到设备屏幕熄灭再过4秒左右松开

设备的“开机键”,但不要松开“音里减键”,直到软件连接状态提示“DFU模式”后再将“音量减键”松开。

iPhone8或以上设备进入DF模式的方法

(适用: iPhone8/8P1us、 iPhone系列、 iPad Pro3)

方法一

2按一次设备的“音量加键”松开、再按一次“音量减键”松开,然后按住“关机键”不要松开。

3.直到设备屏幕熄灭后按下“音量减键”5秒,然后松开“开机键”但不要松开“音量减键”,

直到软件连接状态提示“DFU模式“后再将“音量减键”松开。

方法二

2.按一次设备的“音量加键”松开、再按—次“音量减键”松开,然后按住“关机键”不要松开。

3.直到设备屏幕熄灭时松开一下“开机键”,然后立即同时按住“开机键”和“音量减键”5秒左右松开“开机

键”,但不要松开“音量减键”,直到软件连接状态提示“DF模式“后再将“音量减键”松开

更多 iPhone8, iPhone8Plus或以上设备的模式切换教程请参考:htp://ur1.i4.cn/qQ32muaa

在进入DFU模式后,观察checkra1n你的ECID下面多出来了一行

NOTE:Ensure installed OS is in range 12.3 - 13.2.2!

注意:确保已安装的操作系统在12.3-13.2.2的范围内!

如果没有就表示你没进去,重新再来一遍。

第三步,点Start 工具会出现读条的状态,在显示Booting的时候你的iPhone会进入系统

第四步,进入系统后iPhone里面会出现checkra1n这个应用,点开它就能安装Cydia

PS:这个直接进DFU的方法貌似在官网更新工具到beta 0.9.5就不能用了,还是按着工具给的步骤一步步来吧

————————————————————————————————————————————

Checkra1n官网

checkra1n beta 0.9.dmg

checkra1n beta 0.9.1.dmg

checkra1n beta 0.9.2.dmg

checkra1n beta 0.9.3.dmg

checkra1n beta 0.9.4.dmg

checkra1n beta 0.9.5.dmg

相关文章

  • iOS硬件漏洞越狱之Checkra1n详细的使用方法

    首先第一步,在MAC上打开你安装完的工具和iTunes 大概就是这个样子 然后插上数据线 工具会显示出来你iPho...

  • ios逆向

    #iOS-Jailbearking-Study ##iOS越狱学习 iOS越狱就是发现iOS设备硬件或者软件的漏洞...

  • 手机越狱准备相关

    iOS 12.3~13.6.1 越狱工具checkra1n 教程,支援iPhone 5s~X[https://by...

  • 越狱环境搭建

    越狱简介 iOS越狱(iOS Jailbreak):利用iOS系统漏洞,获取iOS系统的最高(root)权限,解开...

  • iOS逆向开发之环境配置

    一:越狱环境的配置 1、关于iOS越狱(Jailbreak) iOS越狱是指开发者利用iOS系统的漏洞、获取到iO...

  • iPhone checkra1n 越狱,附工具

    iOS 12.3~13.6 越狱工具checkra1n 教学,支持iPhone 5s~X 步骤1 下载checkr...

  • 最新版的越狱砸壳动态调试

    目前针对iOS14,checkra1n能做到最简洁的一键不完美越狱。 ios手机端配置 手机端cydia 添加源:...

  • 01_iOS Jailbreak初识

    iOS越狱(iOS Jailbreak)概念 利用iOS系统的漏洞,获取iOS系统的最高权限(Root),解开之前...

  • iOS逆向实战--028:越狱 & OpenSSH

    越狱概述 越狱(Jailbreak):通过iOS系统安全启动链漏洞,从而禁止掉信任链中负责验证的组件。拿到iOS系...

  • 什么是越狱、Cydia

    一、越狱越狱是指通过分析 iOS 系统的代码,找到 iOS 系统的漏洞,绕过系统的安全权限检查,最终获取系统 ro...

网友评论

      本文标题:iOS硬件漏洞越狱之Checkra1n详细的使用方法

      本文链接:https://www.haomeiwen.com/subject/qjwdgctx.html