游戏王 发表于 2017-12-23 12:01:24

iOS 11.0~11.1.2越狱工具JBToolKit将在圣诞节推出!

iOS 11.0~11.1.2越狱工具JBToolKit将在圣诞节推出!先了解这几项FAQ问题

Jonathan Levin已经确定将负责tvOS及iOS 11越狱,将会在圣诞节当天推出JBToolKit越狱工具供大家使用,这消息一出也让该名开发者受到不少网民打扰,让Jonathan Levin有点吃不消,于是公开了常见FAQ让大家可以更了解接下来即将推出的越狱工具,避免要不断重覆回答这些问题,如果你还对即将到来的iOS 11越狱工具还不了解,那可先来看看这篇翻译后的FAQ。




Jonathan Levin已经确定将负责tvOS及iOS 11越狱,将会在圣诞节当天推出JBToolKit越狱工具供大家使用,这消息一出也让该名开发者受到不少网民打扰,让Jonathan Levin有点吃不消,于是公开了常见FAQ让大家可以更了解接下来即将推出的越狱工具,避免要不断重覆回答这些问题,如果你还对即将到来的iOS 11越狱工具还不了解,那可先来看看这篇翻译后的FAQ。



[*]iPod Touch (iPod7,1)
[*]iPad Pro 12.9 (iPad6,8)
[*]iPhone8 (iPhone10,4)
[*]iPhone X (iPhone10,6)
[*]Apple TV 4 (AppleTV,5,..)
[*]Apple TV 4k (AppleTV6,..)



Q.能支援哪些iOS版本呢?
在iOS 11.0.x、iOS 11.1.x与tvOS都可以支援,至于watchOS 4.0.x和4.1还没测试,那需要32位元的移植。

Q.如果我的iOS版本不在这些名单内,该怎么办?
当初你应该更新,而不是等到最后一刻才来烦恼这些问题。


Q.我能用这工具来替iOS降级吗?
不行。

Q.我已经在iOS 11.2或iOS 11.2.x上面还能降回吗?
不行。

Q.我可以用这工具来破解iCloud锁住无法激活的设备吗?
不行,不管你是偷的或是检的,赶紧将设备还给别人。

Q.这算是越狱吗?
要是你认为越狱只有出现Cydia和Tweak(插件)然后IDK,那这肯定不是,不过你认为越狱是个完整的Shell环境,能执行未经过签名的二进制文件,没有绕过KPP的越狱,那你就可以了解,圣诞节就可看见。

Q.为什么没有Cydia?
理由有很多,第一个原因是我不喜欢Cydia,第二个原因是CydiaSubstrate代码能执行是需要靠沙盒hook(正确来讲是mmap-执行),这我不太了解,因为绕过沙盒需要技术,我不希望用在公用越狱上。

注意:其实Cydia是可以正常执行,还能安装一些Root App,像是Filza 这类工具,但是Substrate 没办法顺利运作,导致所有安装Tweaks(插件)会没有任何效果。

Q.没有Cydia 那这工具能做什么?


[*]取得完整Root最高权限
[*]系统完整的根目录路径
[*]沙盒逃逸
[*]任意二进制文件,只要他们用Jtool自签名,拥有非官方签名的执行权限
[*]执行想要任意许可协议entitlements
[*]所有APP插件执行方式通过动态注入方法,未来我可能会考虑制作一个像是最近很红的FilzaJailed的APP。



Q.它是怎么工作的?
长话短说,详细后面有机会在说明。

Q.你是如何绕过代码签名的呢?
如果我的兄弟愿意公开。

Q. 为什么还不释放?
说实话因为我还没弄好UI介面,但目前我正在努力,圣诞节会看见。

Q.这是开放原始码吗?
算是开源的,但我会附加使用者协议许可证。

Q.许可证是什么?
只是一些Power By 原始出处这类的。

Q.会是完美越狱吗?
不是,要完美越狱需要更长久一段时间开发,这技术上其实是可以的,但还需要0day漏洞支持,所以目前这个是没有。

Q.我能用JBToolKit来越狱吗?
其实是可以的。

Q.这能用在iOS 10.2.x、10.3.x 或tvOS 10.x上吗?
可以,但是你要给我kernel_task端口和我需要的两个偏移量,不过在iOS 10.xx越狱已经有另一位开发者 S1guza 正在负责。

Q. JBToolKit需要计算内核偏移吗?
公开版本是需要的,可以透过jTool的代码,我就可以直接从内存调用两个连结文件(_kernproc和_rootvnode),但我不打算将这部分公开,当不过你得到原始码,透过简单编写代码或提供偏移量,这是很容易的。

Q. 你是否使用了async_wake?
没错!因为我需要站在巨人的肩榜上,这样我才能够更快完成越狱,但我承认过去我对他(Ian Beer)私下已经完成越狱漏洞却不公开的态度有点不爽。

Q. 你有使用xerub's的修补程式吗?
有使用一些,但不是完整的使用他GitHub公开的代码,我有在使用完全自己写的”KPP-less”(由Xerub开发)整个代码是我写出来的,并不是从其它人或国家甚至其它东西复制来用的。

Q.我能捐款吗?
可以,也许你找一间慈善机构来捐款会更有意义。

Q.使用JBToolKit会导致设备变砖吗?
既然都想越狱了,碰见这种事情也是有可能发生,但不是变砖而是白苹果,到时只要重刷iOS就可以。



最后也要祝大家圣诞节快乐,这应该可以算是个圣诞节礼物。


页: [1]
查看完整版本: iOS 11.0~11.1.2越狱工具JBToolKit将在圣诞节推出!