palera1n越獄教學,以iPhone SE 第一代 iOS 15為例

這篇文章說明如何在Linux電腦,透過"palera1n"工具給iPhone越獄。

palera1n是基於checkra1n開發的開源越獄工具,支援搭載A8 ~ A11處理器,系統版本為iOS 15 ~ iOS 16.5的iPhone/iPad裝置。

越獄好處有什麼呢?越獄讓你能夠自訂手機樣式,安裝Apple不給你裝的第三方APP,還可以搭配AltStore使用,自動簽名側載的IPA,而不需要連到電腦重簽。

1. 越獄注意事項

  1. 越獄後你的保固就GG了,雖說palera1n支援的iOS裝置現在應該早就沒原廠保固了wwww
  2. 您應當先用iTunes備份重要資料,以及知道萬一刷壞如何用DFU重刷iOS系統
  3. palera1n跟原版checkra1n一樣,建議使用Linux或macOS電腦操作,虛擬機不行。
  4. palera1n只支援iOS 15以上的裝置,iOS 15以下請用原版checkra1n。
  5. 建議越獄使用Lightning對Type A的線,插到電腦USB 2.0的孔,不要用Type C對Type C的線。
  6. palera1n屬於不完美越獄(semi-tethered),一旦重開機越獄就會失效,需要重跑越獄流程。

palera1n使用的越獄漏洞叫做"checkm8",這是搭載A8 ~ A11處理器的iOS裝置才有的開機硬體漏洞,無法透過系統更新修復。所以checkm8支援的都是舊iOS裝置,沒有最新iPhone系列。

截至2023年5月,palera1n支援的iOS裝置有以下幾款,只要升級到iOS 15都可以越獄:

  • iPhone 6
  • iPhone 6 Plus
  • iPhone 6s
  • iPhone 6s Plus
  • iPod touch 6
  • iPhone SE 第一代
  • iPhone 7
  • iPhone 7 Plus
  • iPod touch 7
  • iPhone 8
  • iPhone 8 Plus
  • iPhone X
  • iPad第5代
  • iPad第6代
  • iPad第7代
  • iPad Air 2
  • iPad Mini 4
  • iPad Pro第一代
  • iPad Pro第二代
  • Apple TV 4

2. 安裝palera1n套件

Debian與Ubuntu的使用者請至palera1n的Github下載x86_64架構的deb版安裝包,用APT安裝:

1
sudo apt install ./palera1n_2.0.0-beta.6_amd64.deb

Arch Linux可從AUR安裝palera1n:

1
yay -S palera1n

其他Linux發行版請直接至Github Release,下載二進位執行檔palera1n-linux-x86_64

3. 開始越獄

這裡使用iPhone SE第一代做示範,系統版本為iOS 15.7.1

  1. 開啟終端機,以root身份執行palera1n,進入等待iOS裝置狀態
1
sudo palera1n
  1. 將iOS裝置維持解鎖狀態,插到電腦,並在iOS裝置點選「信任此電腦」。

  2. 如果Linux認不到iOS裝置,請安裝libimobiledeviceusbmuxd套件,再重新啟動usbmuxd服務

1
sudo systemctl restart usbmuxd
  1. 偵測到iOS裝置後,palea1n會自動讓iOS裝置重開機進入Recovery Mode。

  2. 接著讓iPhone SE進入DFU模式:傳輸線連著電腦,同時按著iPhone開機鍵+Home鍵15秒,等到畫面變黑。鬆開開機鍵,繼續按著Home鍵10秒。等到畫面仍是一片黑才鬆手。

  3. 偵測到DFU模式後,於palea1n終端機按Enter,接著palea1n會使iOS裝置開機進入PongoOS的shell

  4. 此時iOS裝置畫面出現彩色象棋

  5. 在palea1n終端機按Enter,4秒後按開機鍵+Home鍵,它會嘗試讓iOS裝置重開機,然後開始越獄。如果沒反應,將iOS裝置線拔掉,再馬上插回去。

  6. 成功越獄時,iOS裝置開機的畫面會輸出一長串訊息

  7. 開機後,大約等個1分鐘,桌面就會出現palea1n的圖示

  8. 開啟後點選安裝Sileo商店。至此越獄完成。

iOS裝置重開機後越獄會失效,Sileo商店會開不起來,欲恢復越獄需重新跑一次上述流程。

值得注意的是,就算處於越獄失效的情況下,許多銀行APP仍會偵測到手機有越獄環境而拒絕執行。如果要完全移除越獄環境,請用DFU模式重刷系統。

想知道更多越獄情報,歡迎到英文Reddit r/jailbreak板討論!

參考資料


感謝您的閱讀。歡迎分享Ivon的部落格(ivonblog.com)的文章,引用或轉載請註明文章網址,並遵守創用CC-姓名標示-非商業性-禁止改作 4.0 國際授權條款。如需商業使用請來信告之。

written by human, not by AI

如果本網站文章對您有幫助,歡迎請我喝杯珍珠奶茶。

留言板

點選按鈕,選擇您覺得方便的留言系統。要討論程式碼請用Giscus,匿名討論請用Disqus。

這是Giscus留言板,需要登入Github帳號才能留言。支援markdown語法,方便您張貼程式碼,若要上傳圖片請貼Imgur連結。您的留言會在Github Discussions向所有人公開。

這是Disqus留言板,您可能會看到Disqus投放的廣告。無論有無登入皆可留言。此處留言只有本站參與者看得到。若您選擇以訪客身份匿名留言,就不會收到後續回覆通知。