Dopamine (多巴胺) 為一款iOS越獄APP,能夠讓你的iPhone/iPad擁有類似永久越獄的環境。支援iOS 15/iOS 16/iOS 17/iOS 18/iOS 26系統。

為什麼這麼說呢?因為Dopamine屬於半完美越獄(semi-untethered jailbreak),每次重開機後要重新啟用越獄環境。但是不需要電腦,靠APP啟用就行。

跟palera1n (checkra1n)不同的是,Dopamine無需電腦觸發漏洞,且越獄模式為「Rootless」模式,不提供Rootful模式,某些Tweak可能不相容。Rootless越獄是未來趨勢,比較難被APP偵測到越獄環境。
1. Dopamine原理 #
Dopamine由oppa334等人開發,原始碼放在Github。
v1.0 ~ v2.0,它利用iOS核心的kernel file descriptor漏洞進行越獄,完全不需要電腦就能觸發。
v3.0,透過利用DarkSword攻擊鏈的開源實現ClearSword,將支援的裝置增加到了A12、A13處理器。並針對特定iOS版本加入了基於Coruna的Titan PPL/SPTM bypass功能。
2. Dopamine支援的裝置 #
撰文當下Dopamine版本為v3.0,要用Dopamine越獄,需要看漏洞對應的系統版本和硬體。
Dopamine在執行的時候,會自動根據機型幫你選取適合的漏洞。
你的裝置應符合以下其中 任一個 要件才能越獄:
- iOS系統版本介於15.0 ~ 16.0之間,且搭載A9 ~ A16或M1 ~ M2處理器的裝置,也就是:iPhone 6s、iPhone 7、iPod touch 7 、iPhone 8、iPhone X、iPhone XR、iPhoneXS、iPhone 11、iPhone 12、iPhone 13、iPhone 14、iPhone SE第一代/第二代/第三代。
- iOS系統版本介於iOS 15.0 ~ iOS 17.3.1之間。不限處理器,也就是:iPhone 6s ~ iPhone 15都能越獄。
- iOS系統版本介於15.0 ~ 18.7.1之間,且搭載A12、A13處理器的裝置,也就是iPhone XR、iPhone XS、iPhone XS Max、iPhone 11、iPhone 11 Pro、iPhone 11 Pro Max、iPhone SE第二代
- iOS系統版本介於26.0 ~ 26.0.1之間,且搭載A12、A13處理器的裝置,也就是iPhone XR、iPhone XS、iPhone XS Max、iPhone 11、iPhone 11 Pro、iPhone 11 Pro Max、iPhone SE第二代
如果無法確定Dopamine是否支援你的裝置,可以看AppleDB整理的相容性表格快速查詢,在機型旁邊點Show More,顯示Compatible就是支援。

3. 如何安裝Dopamine #
Dopamine需要透過APP觸發漏洞。Dopamine是全開源的APP,請從Github或官網下載,不要使用其他來路不明的版本。
想要安裝Dopamine,可以靠AltStore側載IPA。IPA請到Dopamine的Github下載。安裝後需要定時重簽IPA防止APP過期無法啟動。
如果你的iOS版本能裝TrollStore的話,那麼用它安裝Dopamine更好,就不用擔心APP簽名過期了。
4. 開始越獄,以iOS 15爲例子 #
我的裝置是iPhone SE第一代,系統版本iOS 15.8.3,漏洞一堆,所以直接用TrollStore安裝。
-
到Dopamine官網:https://ellekit.space/dopamine,點選
Open With TrollStore。或者按Download IPA,手動下載IPA再開TrollStore安裝。
-
開啟Dopamine APP,開始越獄(觸發漏洞可能要多試幾次才會成功)

-
等待越獄完成,然後iPhone會軟重啓。出現蘋果畫面後再解鎖。順帶一提這個畫面你是可以自訂要顯示的圖片的。

-
再次打開Dopamine顯示已越獄。

-
主畫面過幾秒後會出現Sileo商店,開啟後就能安裝Tweak了。

-
每次重開機你都得用Dopamine重新啟用越獄環境。
-
Dopamine預設的密碼是你iOS的鎖定密碼。修改預設的密碼要用NewTerm輸入
sudo passwd mobile修改。
參考資料 #
- opa334/Dopamine is a semi-untethered jailbreak for iOS - Github
- felix-pb/kfd, short for kernel file descriptor, is a project to read and write kernel memory on Apple devices.
- alfiecg24/Titan: An SPTM bypass for iOS 16 - 17.3.1 - Github
- Into the Dark - DarkSword Kernel Exploit Writeup by TheRealClarity