unc0ver 4.0 发布! iOS 13 越狱正式到来!附详细安装方式 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Suclogger
V2EX    Apple

unc0ver 4.0 发布! iOS 13 越狱正式到来!附详细安装方式

  •  
  •   Suclogger 2020-02-16 10:27:45 +08:00 11266 次点击
    这是一个创建于 2094 天前的主题,其中的信息可能已经有所发展或是发生改变。

    正如昨日的预告,Pwn20wnd 如期发布了 unc0ver 的 4.0 版本:

    官方下载地址: https://unc0ver.dev/

    支持设备:A12-A13 (其余设备请使用 checkra1n 越狱)

    支持系统:iOS 11-iOS 13.3

    安装方式

    之前 Pwn20wnd 多次提及的 AltStore 安装方式目前还存在问题会导致 ipa 解压失败,而 impactor 暂时还未修复个人证书签名 ipa,所以目前仅剩的方式是:

    1. 使用一些第三方签名服务

    2. 使用个人开发者证书 /企业证书通过 impactor 签名

    3. 通过 xcode 手动签名安装

    1 和 2 的方式很简单,但是都有前置要求,3 的安装方式参考: https://mp.weixin.qq.com/s?__biz=MzI4OTEyMjY4MA==&tempkey=MTA0OF9lL2drZjV1TnRxaUFMSmV5c2VIeEJJNnBncm9uZGVkZER6d2hVRXhNNmVYeXFDaVQ3Y3FNeW5DQlNnU1lCWi1qeUNiMUZ4Uld0aHZuMDNjY3BtYnRvNHBncGhZemltNjhtRVUwcnJVY0xpQ3UxckR2WDFuSjduSTllQ1Q3Z2xvOEZSVEpHamlDQ0hyY1RXUmppSzZfNUE0TGdNa25DVTN5Z0doT1RBfn4%3D&chksm=6c32b17e5b453868dfa57dbd4cde44f8c8f1638c426033415a654d7e12e77116e5b1debfb5eb#rd

    欢迎关注该公众号,获取更多越狱资讯~

    第 1 条附言    2020-02-16 11:56:22 +08:00
    感谢 @ddsfeng 指正,文中漏了一步通过 ios app signer ( https://github.com/DanTheMan827/ios-app-signer) 签名的过程。在第 10 步后,需要在在 App Signer 中选中 ipa 文件和第 10 步中生成的证书进行重签名。
    第 2 条附言    2020-02-17 09:11:46 +08:00
    目前 AltStore 已修复昨天的问题,unc0ver 4.0.1 版本也已发布,非开发者可以直接使用 AltStore 签名安装。
    第 3 条附言    2020-02-17 13:18:22 +08:00

    20200217更新 unc0ver发布问题修复版本4.0.1并支持AltStore安装(附最新插件兼容清单),附详细安装方式:https://mp.weixin.qq.com/s/cArUCQd1t3DZglz62x4J_Q

    58 条回复    2020-02-19 20:49:20 +08:00
    Suclogger
        1
    Suclogger  
    OP
       2020-02-16 10:38:55 +08:00
    链接若失效,使用这个链接: https://mp.weixin.qq.com/s/lhb-JFcQObTY4wf0zv39ng
    wzw
        2
    wzw  
       2020-02-16 10:45:28 +08:00
    越狱可以让 无信号的 iphone6s 变成有信号吗? 之前被锁了, 很老的测试手机了,,,
    Suclogger
        3
    Suclogger  
    OP
       2020-02-16 10:47:58 +08:00
    @wzw #2 有锁的机器通过越狱无法解锁
    ludan7h
        4
    ludan7h  
       2020-02-16 10:53:04 +08:00
    越狱可以让旧款机器,例如 iPhone6、6s、7 降级到 iOS 9、iOS 10 吗?
    xqin
        5
    xqin  
       2020-02-16 10:56:41 +08:00
    老哥,你教程里面少了 给 ipa 用 xcode 生成的证书 签名的过程吧?

    官网下载的 ipa 肯定是没有经过你的个人证书签名的, 怎么可能直接就通过点+号直接安装上去呢?

    @Suclogger
    Suclogger
        6
    Suclogger  
    OP
       2020-02-16 10:57:41 +08:00
    @ludan7h #4 除非你之前保存了 shsh,否则不可以。BTW,新版系统更好啊,为什么要降级。
    Suclogger
        7
    Suclogger  
    OP
       2020-02-16 10:59:51 +08:00
    @ddsfeng #5 第六步和第七步就是添加个人证书
    a5b6c7d8
        8
    a5b6c7d8  
       2020-02-16 11:09:54 +08:00
    ipad 可以越狱吗?
    Suclogger
        9
    Suclogger  
    OP
       2020-02-16 11:12:11 +08:00
    @a5b6c7d8 #8 可以,我的 iPad Pro 2018 已经越狱成功
    undeflife
        10
    undeflife  
       2020-02-16 11:41:20 +08:00
    好几年没越狱了 现在越狱有什么插件推荐吗
    xqin
        11
    xqin  
       2020-02-16 11:48:11 +08:00
    @Suclogger 第 6/7 是让 xcode 生成与你 appleid 相关的证书, 但这个证书并没有对 unc0ver 的 ipa 文件进行签名(需要用 `iOS App Singer` 之类的工具, 对 ipa 文件使用刚才生成的证书进行签名,之后才可以在 xcode 上面点+号进行安装).

    而且你后面也没有写这一步, 你不信,你拿你的教程完全从头走一遍. unc0ver 的 ipa 文件从官网重新下载.
    Suclogger
        12
    Suclogger  
    OP
       2020-02-16 11:48:58 +08:00   2
    @undeflife #10 公众号里面列了一些,我必备的有:

    Packages:
    AdBlock ++: 1.1.2
    AppStore++: 0.9.5
    AppSync Unified: 70.0
    CallBar XS Cracked: 2.2-5k
    CarBridge: 1.0.9.4
    ColorBanners 2 (Packix): 1.2.4
    CopiedBanner12: 0.0.2
    CopyLog: 1.3.3
    debugserver-10: 10.0.0~svn-20191106+dcaf932-1
    debugserver: 10-1
    Filza File Manager Cracked: 3.7.3-16k
    Flame: 1.3
    Flex 3: 3~EarlyAccess4
    Flipboard FLEX Loader: 1.3.0-1
    Frida: 12.8.9
    iCleaner Pro: 7.8.0
    IconTweak: 1.0.8
    LaunchInSafeMode: 1.0.5-1
    Liberty Lite (Beta): 0.2.12
    LocalIAPStore : 1.4-5b
    LocationFaker(8,9,10,11): 2.8k
    NewTerm 2 (iOS 7 12): 2.1
    Siliqua 2: 2.3.3
    SmallSiri: 1.2.2
    StoreSwitcher 2: 1.0.3
    trustDevAlert: 0.2a
    TSS Saver: 1.2.0
    Tweaks Manager: 1.2
    Suclogger
        13
    Suclogger  
    OP
       2020-02-16 11:52:56 +08:00
    @ddsfeng #11 感谢指正,确实漏掉了这一步!
    xqin
        14
    xqin  
       2020-02-16 11:54:56 +08:00
    @Suclogger 另外你仔细看看你的第 15 步里面的截图, 里面就躺着一个 原版, 一个经过签名的 ipa,

    而且签名工具用的就是 `iOS App Singer`, 而这个用个人证书签名的过程, 你的教程里面并没有写...

    只用了一句简单的 `选中官网下载的 Undecimus-v4.0.0.ipa 文件,打开即可。`
    Suclogger
        15
    Suclogger  
    OP
       2020-02-16 12:04:13 +08:00
    @ddsfeng #14 嗯,我已经补充步骤在 append 中了,感谢指正
    hourann
        16
    hourann  
       2020-02-16 12:41:05 +08:00 via iPhone
    感觉越狱已经是上个世纪的事了,虽然从本帖看现在还有越狱的手段,但越狱用户的数量肯定大不如前。所以这些插件还有在积极维护的吗?
    Suclogger
        17
    Suclogger  
    OP
       2020-02-16 12:43:37 +08:00
    @hourann #16 因为越狱插件的付费环境也在优化,社区依然十分活跃。
    zhady009
        18
    zhady009  
       2020-02-16 13:10:28 +08:00 via iPhone
    @hourann iOS 依旧有很多让我觉得不顺手的设定 我不能忍受所以每次都必越 10 年来所有 iOS 设备都一直是越狱状态
    Awes0me
        19
    Awes0me  
       2020-02-16 13:52:48 +08:00 via iPhone
    13.3.1 怎么办
    Suclogger
        20
    Suclogger  
    OP
       2020-02-16 13:54:33 +08:00
    @Awes0me #19 A12 之前的设备用 checkra1n,A12 后的设备凉拌,继续等吧
    a1044634486
        21
    a1044634486  
       2020-02-16 14:20:12 +08:00 via Android
    我丢,前天刚把 ipad A12X 升到 13.3.1
    Suclogger
        22
    Suclogger  
    OP
       2020-02-16 14:38:34 +08:00
    @a1044634486 #21 错过一波,再等半年..
    a1044634486
        23
    a1044634486  
       2020-02-16 14:49:53 +08:00 via Android
    unc0ver.vip
    这个地址是什么?首页写着支持到 13.3.1
    wpblank
        24
    wpblank  
       2020-02-16 14:57:10 +08:00
    上一次越狱是 iTouch 了,当时为了看实时网速
    Suclogger
        25
    Suclogger  
    OP
       2020-02-16 14:59:26 +08:00   1
    @a1044634486 #23 认准 https://unc0ver.dev/ ,勿被钓鱼
    SakuraOjosama
        26
    SakuraOjosama  
       2020-02-16 17:01:33 +08:00
    13.3.1 退出群聊_(:::з」∠)_
    cwr31
        27
    cwr31  
       2020-02-16 17:13:38 +08:00
    越狱后是不是就不能保修了呢
    Blacktrace58
        28
    Blacktrace58  
       2020-02-16 17:15:16 +08:00 via iPhone
    xr 咋样,看网上反馈,一堆 bug
    Suclogger
        29
    Suclogger  
    OP
       2020-02-16 17:22:49 +08:00
    @cwr31 #27 软越狱无痕迹,大不了重刷系统就好了
    Suclogger
        30
    Suclogger  
    OP
       2020-02-16 17:23:06 +08:00
    @Blacktrace58 #28 无 xr,无发言权
    shino996
        31
    shino996  
       2020-02-16 17:39:55 +08:00
    手持 iPhone 8 内心毫无波动, 13.3.1 一样越.
    Suclogger
        32
    Suclogger  
    OP
       2020-02-16 17:45:26 +08:00
    @shino996 #31 checkra1n 也有缺点,不在电脑边就尴尬了
    xiaoxiannv
        33
    xiaoxiannv  
       2020-02-16 17:51:59 +08:00 via iPhone
    不折腾了,手机是工具,稳定就好
    izoabr
        34
    izoabr  
       2020-02-16 18:29:31 +08:00
    有九宫格键盘,好像没啥越狱的需求了。
    Suclogger
        35
    Suclogger  
    OP
       2020-02-16 18:43:37 +08:00
    @izoabr #34 九宫格手残党+1
    a5b6c7d8
        36
    a5b6c7d8  
       2020-02-16 19:11:27 +08:00
    @Suclogger 越狱了有什么用?能安装破解版 app ?
    Suclogger
        37
    Suclogger  
    OP
       2020-02-16 20:59:49 +08:00
    @a5b6c7d8 #36 你的回复在本版是个敏感词。BTW,越狱主要是享受折腾的乐趣,哈哈哈。
    TangMonk
        38
    TangMonk  
       2020-02-16 21:06:17 +08:00
    现在有什么刚需是必须要越狱的吗
    ngn999
        39
    ngn999  
       2020-02-16 21:40:10 +08:00
    看了一眼, 以前买的几个越狱插件, 现在都有付费升级了.
    XnEnokq9vkvVq4
        40
    XnEnokq9vkvVq4  
       2020-02-16 21:44:11 +08:00
    13.3.1 用户哭瞎
    shino996
        41
    shino996  
       2020-02-16 22:52:16 +08:00
    @Suclogger 嗯, 不过没乱装插件还是挺稳定的, 除非以没电.
    BadReese
        42
    BadReese  
       2020-02-16 22:58:32 +08:00
    。。。还想说可以升级到最新版再越..
    blufaux
        43
    blufaux  
       2020-02-16 23:17:31 +08:00
    13.4 直接刷 13.3 会丢失资料吗?
    Suclogger
        44
    Suclogger  
    OP
       2020-02-16 23:24:05 +08:00
    @blufaux #43 首先,13.4 刷不了 13.3,已经关闭签名认证
    blufaux
        45
    blufaux  
       2020-02-17 00:04:06 +08:00 via iPhone
    @Suclogger 哎,上两天下好了,就是拖着没降级
    ooops
        46
    ooops  
       2020-02-17 00:31:07 +08:00
    @zhady009 #18 想了解下越狱的 iOS 还能正常使用一些 App 么,好像微信之类的越狱检测,导致会有被封号的可能??之前见过有人这么说。
    sxul07
        47
    sxul07  
       2020-02-17 04:33:21 +08:00
    签名可以用 AltStore 或者 AltDeploy 后者跟 impactor 操作差不多, 个人证书可以正常用,但是仅支持 Mac 版本
    sephinh
        48
    sephinh  
       2020-02-17 09:55:24 +08:00 via iPhone
    几个自动续签都没了,越狱掉了还得找电脑,实在太麻烦
    Suclogger
        49
    Suclogger  
    OP
       2020-02-17 10:27:32 +08:00   1
    @sephinh #48 Re Provision 已经可用了,手机可以自动续签了: https://www.reddit.com/r/jailbreak/comments/f4tvw0/news_re_provision_works_again/
    zhady009
        50
    zhady009  
       2020-02-17 10:30:35 +08:00
    @ooops Liberty Lite 完美解决越狱检测问题 但是我没对微信开启屏蔽检测到现在都没封假的吧
    Suclogger
        51
    Suclogger  
    OP
       2020-02-17 10:56:43 +08:00
    @sxul07 #47 AltStore 目前已经修复,全平台覆盖
    xcodej
        52
    xcodej  
       2020-02-17 11:24:28 +08:00
    想问下越狱以后是不是指纹和 faceid 都不能用了
    没有试过 iPhone 越狱
    sephinh
        53
    sephinh  
       2020-02-17 11:38:39 +08:00 via Android
    @Suclogger 感谢,还真可以了,这开发者不是说都要弃坑了吗,这就好了.....
    Suclogger
        54
    Suclogger  
    OP
       2020-02-17 11:42:17 +08:00
    @xcodej #52 完全没问题。建议体验,非常完美。
    md5
        55
    md5  
       2020-02-17 11:50:53 +08:00 via iPhone
    用了一天,目前来看的 bug,电量详情 短信提醒 APP 下载,后两个有解,第一个各种方法都试了还是不行
    屏蔽用的 flyjb,暂时没发现问题
    Suclogger
        56
    Suclogger  
    OP
       2020-02-17 13:09:59 +08:00
    @md5 #55 电量详情推荐使用插件:BatteryPercentX ,已经适配 iOS 13
    md5
        57
    md5  
       2020-02-17 13:25:25 +08:00 via iPhone
    @Suclogger 之前电量类插件都用过,反注入的 choicy 和 flyjb 也都不起作用,这种基础类应用都能出 bug 我是没想到的。

    升级 4.0.1 电池可以看了,短信又不行了,来回 j re-j。
    P013onEr
        58
    P013onEr  
       2020-02-19 20:49:20 +08:00
    电量请在越狱时切换到低电量模式。短信通知 re-jailbreak 一下。app 下载暂时正常。13.2 XS
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1191 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 23:36 PVG 07:36 LAX 15:36 JFK 18:36
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86