V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Suclogger
V2EX  ›  Apple

unc0ver 4.0 发布! iOS 13 越狱正式到来!附详细安装方式

  •  
  •   Suclogger · 2020-02-16 10:27:45 +08:00 · 10763 次点击
    这是一个创建于 1745 天前的主题,其中的信息可能已经有所发展或是发生改变。

    正如昨日的预告,Pwn20wnd 如期发布了 unc0ver 的 4.0 版本:

    官方下载地址: https://unc0ver.dev/

    支持设备:A12-A13 (其余设备请使用 checkra1n 越狱)

    支持系统:iOS 11-iOS 13.3

    安装方式

    之前 Pwn20wnd 多次提及的 AltStore 安装方式目前还存在问题会导致 ipa 解压失败,而 impactor 暂时还未修复个人证书签名 ipa,所以目前仅剩的方式是:

    1. 使用一些第三方签名服务

    2. 使用个人开发者证书 /企业证书通过 impactor 签名

    3. 通过 xcode 手动签名安装

    1 和 2 的方式很简单,但是都有前置要求,3 的安装方式参考: https://mp.weixin.qq.com/s?__biz=MzI4OTEyMjY4MA==&tempkey=MTA0OF9lL2drZjV1TnRxaUFMSmV5c2VIeEJJNnBncm9uZGVkZER6d2hVRXhNNmVYeXFDaVQ3Y3FNeW5DQlNnU1lCWi1qeUNiMUZ4Uld0aHZuMDNjY3BtYnRvNHBncGhZemltNjhtRVUwcnJVY0xpQ3UxckR2WDFuSjduSTllQ1Q3Z2xvOEZSVEpHamlDQ0hyY1RXUmppSzZfNUE0TGdNa25DVTN5Z0doT1RBfn4%3D&chksm=6c32b17e5b453868dfa57dbd4cde44f8c8f1638c426033415a654d7e12e77116e5b1debfb5eb#rd

    欢迎关注该公众号,获取更多越狱资讯~

    第 1 条附言  ·  2020-02-16 11:56:22 +08:00
    感谢 @ddsfeng 指正,文中漏了一步通过 ios app signer ( https://github.com/DanTheMan827/ios-app-signer) 签名的过程。在第 10 步后,需要在在 App Signer 中选中 ipa 文件和第 10 步中生成的证书进行重签名。
    第 2 条附言  ·  2020-02-17 09:11:46 +08:00
    目前 AltStore 已修复昨天的问题,unc0ver 4.0.1 版本也已发布,非开发者可以直接使用 AltStore 签名安装。
    第 3 条附言  ·  2020-02-17 13:18:22 +08:00

    20200217更新 unc0ver发布问题修复版本4.0.1并支持AltStore安装(附最新插件兼容清单),附详细安装方式:https://mp.weixin.qq.com/s/cArUCQd1t3DZglz62x4J_Q

    58 条回复    2020-02-19 20:49:20 +08:00
    Suclogger
        1
    Suclogger  
    OP
       2020-02-16 10:38:55 +08:00
    链接若失效,使用这个链接: https://mp.weixin.qq.com/s/lhb-JFcQObTY4wf0zv39ng
    wzw
        2
    wzw  
       2020-02-16 10:45:28 +08:00
    越狱可以让 无信号的 iphone6s 变成有信号吗? 之前被锁了, 很老的测试手机了,,,
    Suclogger
        3
    Suclogger  
    OP
       2020-02-16 10:47:58 +08:00
    @wzw #2 有锁的机器通过越狱无法解锁
    ludan7h
        4
    ludan7h  
       2020-02-16 10:53:04 +08:00
    越狱可以让旧款机器,例如 iPhone6、6s、7 降级到 iOS 9、iOS 10 吗?
    ddsfeng
        5
    ddsfeng  
       2020-02-16 10:56:41 +08:00
    老哥,你教程里面少了 给 ipa 用 xcode 生成的证书 签名的过程吧?

    官网下载的 ipa 肯定是没有经过你的个人证书签名的, 怎么可能直接就通过点+号直接安装上去呢?

    @Suclogger
    Suclogger
        6
    Suclogger  
    OP
       2020-02-16 10:57:41 +08:00
    @ludan7h #4 除非你之前保存了 shsh,否则不可以。BTW,新版系统更好啊,为什么要降级。
    Suclogger
        7
    Suclogger  
    OP
       2020-02-16 10:59:51 +08:00
    @ddsfeng #5 第六步和第七步就是添加个人证书
    a5b6c7d8
        8
    a5b6c7d8  
       2020-02-16 11:09:54 +08:00
    ipad 可以越狱吗?
    Suclogger
        9
    Suclogger  
    OP
       2020-02-16 11:12:11 +08:00
    @a5b6c7d8 #8 可以,我的 iPad Pro 2018 已经越狱成功
    undeflife
        10
    undeflife  
       2020-02-16 11:41:20 +08:00
    好几年没越狱了 现在越狱有什么插件推荐吗
    ddsfeng
        11
    ddsfeng  
       2020-02-16 11:48:11 +08:00
    @Suclogger 第 6/7 是让 xcode 生成与你 appleid 相关的证书, 但这个证书并没有对 unc0ver 的 ipa 文件进行签名(需要用 `iOS App Singer` 之类的工具, 对 ipa 文件使用刚才生成的证书进行签名,之后才可以在 xcode 上面点+号进行安装).

    而且你后面也没有写这一步, 你不信,你拿你的教程完全从头走一遍. unc0ver 的 ipa 文件从官网重新下载.
    Suclogger
        12
    Suclogger  
    OP
       2020-02-16 11:48:58 +08:00   ❤️ 2
    @undeflife #10 公众号里面列了一些,我必备的有:

    Packages:
    AdBlock ++: 1.1.2
    AppStore++: 0.9.5
    AppSync Unified: 70.0
    CallBar XS Cracked: 2.2-5k
    CarBridge: 1.0.9.4
    ColorBanners 2 (Packix): 1.2.4
    CopiedBanner12: 0.0.2
    CopyLog: 1.3.3
    debugserver-10: 10.0.0~svn-20191106+dcaf932-1
    debugserver: 10-1
    Filza File Manager Cracked: 3.7.3-16k
    Flame: 1.3
    Flex 3: 3~EarlyAccess4
    Flipboard FLEX Loader: 1.3.0-1
    Frida: 12.8.9
    iCleaner Pro: 7.8.0
    IconTweak: 1.0.8
    LaunchInSafeMode: 1.0.5-1
    Liberty Lite (Beta): 0.2.12
    LocalIAPStore معربه: 1.4-5b
    LocationFaker(8,9,10,11): 2.8k
    NewTerm 2 (iOS 7 – 12): 2.1
    Siliqua 2: 2.3.3
    SmallSiri: 1.2.2
    StoreSwitcher 2: 1.0.3
    trustDevAlert: 0.2a
    TSS Saver: 1.2.0
    Tweaks Manager: 1.2
    Suclogger
        13
    Suclogger  
    OP
       2020-02-16 11:52:56 +08:00
    @ddsfeng #11 感谢指正,确实漏掉了这一步!
    ddsfeng
        14
    ddsfeng  
       2020-02-16 11:54:56 +08:00
    @Suclogger 另外你仔细看看你的第 15 步里面的截图, 里面就躺着一个 原版, 一个经过签名的 ipa,

    而且签名工具用的就是 `iOS App Singer`, 而这个用个人证书签名的过程, 你的教程里面并没有写...

    只用了一句简单的 `选中官网下载的 Undecimus-v4.0.0.ipa 文件,打开即可。`
    Suclogger
        15
    Suclogger  
    OP
       2020-02-16 12:04:13 +08:00
    @ddsfeng #14 嗯,我已经补充步骤在 append 中了,感谢指正
    hourann
        16
    hourann  
       2020-02-16 12:41:05 +08:00 via iPhone
    感觉越狱已经是上个世纪的事了,虽然从本帖看现在还有越狱的手段,但越狱用户的数量肯定大不如前。所以这些插件还有在积极维护的吗?
    Suclogger
        17
    Suclogger  
    OP
       2020-02-16 12:43:37 +08:00
    @hourann #16 因为越狱插件的付费环境也在优化,社区依然十分活跃。
    zhady009
        18
    zhady009  
       2020-02-16 13:10:28 +08:00 via iPhone
    @hourann iOS 依旧有很多让我觉得不顺手的设定 我不能忍受所以每次都必越 10 年来所有 iOS 设备都一直是越狱状态
    Awes0me
        19
    Awes0me  
       2020-02-16 13:52:48 +08:00 via iPhone
    13.3.1 怎么办
    Suclogger
        20
    Suclogger  
    OP
       2020-02-16 13:54:33 +08:00
    @Awes0me #19 A12 之前的设备用 checkra1n,A12 后的设备凉拌,继续等吧
    a1044634486
        21
    a1044634486  
       2020-02-16 14:20:12 +08:00 via Android
    我丢,前天刚把 ipad A12X 升到 13.3.1
    Suclogger
        22
    Suclogger  
    OP
       2020-02-16 14:38:34 +08:00
    @a1044634486 #21 错过一波,再等半年..
    a1044634486
        23
    a1044634486  
       2020-02-16 14:49:53 +08:00 via Android
    unc0ver.vip
    这个地址是什么?首页写着支持到 13.3.1
    wpblank
        24
    wpblank  
       2020-02-16 14:57:10 +08:00
    上一次越狱是 iTouch 了,当时为了看实时网速
    Suclogger
        25
    Suclogger  
    OP
       2020-02-16 14:59:26 +08:00   ❤️ 1
    @a1044634486 #23 认准 https://unc0ver.dev/ ,勿被钓鱼
    SakuraOjosama
        26
    SakuraOjosama  
       2020-02-16 17:01:33 +08:00
    13.3.1 退出群聊_(:::з」∠)_
    cwr31
        27
    cwr31  
       2020-02-16 17:13:38 +08:00
    越狱后是不是就不能保修了呢
    Blacktrace58
        28
    Blacktrace58  
       2020-02-16 17:15:16 +08:00 via iPhone
    xr 咋样,看网上反馈,一堆 bug
    Suclogger
        29
    Suclogger  
    OP
       2020-02-16 17:22:49 +08:00
    @cwr31 #27 软越狱无痕迹,大不了重刷系统就好了
    Suclogger
        30
    Suclogger  
    OP
       2020-02-16 17:23:06 +08:00
    @Blacktrace58 #28 无 xr,无发言权
    shino996
        31
    shino996  
       2020-02-16 17:39:55 +08:00
    手持 iPhone 8 内心毫无波动, 13.3.1 一样越.
    Suclogger
        32
    Suclogger  
    OP
       2020-02-16 17:45:26 +08:00
    @shino996 #31 checkra1n 也有缺点,不在电脑边就尴尬了
    xiaoxiannv
        33
    xiaoxiannv  
       2020-02-16 17:51:59 +08:00 via iPhone
    不折腾了,手机是工具,稳定就好
    izoabr
        34
    izoabr  
       2020-02-16 18:29:31 +08:00
    有九宫格键盘,好像没啥越狱的需求了。
    Suclogger
        35
    Suclogger  
    OP
       2020-02-16 18:43:37 +08:00
    @izoabr #34 九宫格手残党+1
    a5b6c7d8
        36
    a5b6c7d8  
       2020-02-16 19:11:27 +08:00
    @Suclogger 越狱了有什么用?能安装破解版 app ?
    Suclogger
        37
    Suclogger  
    OP
       2020-02-16 20:59:49 +08:00
    @a5b6c7d8 #36 你的回复在本版是个敏感词。BTW,越狱主要是享受折腾的乐趣,哈哈哈。
    TangMonk
        38
    TangMonk  
       2020-02-16 21:06:17 +08:00
    现在有什么刚需是必须要越狱的吗
    ngn999
        39
    ngn999  
       2020-02-16 21:40:10 +08:00
    看了一眼, 以前买的几个越狱插件, 现在都有付费升级了.
    hanqian
        40
    hanqian  
       2020-02-16 21:44:11 +08:00
    13.3.1 用户哭瞎
    shino996
        41
    shino996  
       2020-02-16 22:52:16 +08:00
    @Suclogger 嗯, 不过没乱装插件还是挺稳定的, 除非以没电.
    BadReese
        42
    BadReese  
       2020-02-16 22:58:32 +08:00
    。。。还想说可以升级到最新版再越..
    blufaux
        43
    blufaux  
       2020-02-16 23:17:31 +08:00
    13.4 直接刷 13.3 会丢失资料吗?
    Suclogger
        44
    Suclogger  
    OP
       2020-02-16 23:24:05 +08:00
    @blufaux #43 首先,13.4 刷不了 13.3,已经关闭签名认证
    blufaux
        45
    blufaux  
       2020-02-17 00:04:06 +08:00 via iPhone
    @Suclogger 哎,上两天下好了,就是拖着没降级
    ooops
        46
    ooops  
       2020-02-17 00:31:07 +08:00
    @zhady009 #18 想了解下越狱的 iOS 还能正常使用一些 App 么,好像微信之类的越狱检测,导致会有被封号的可能??之前见过有人这么说。
    sxul07
        47
    sxul07  
       2020-02-17 04:33:21 +08:00
    签名可以用 AltStore 或者 AltDeploy 后者跟 impactor 操作差不多, 个人证书可以正常用,但是仅支持 Mac 版本
    sephinh
        48
    sephinh  
       2020-02-17 09:55:24 +08:00 via iPhone
    几个自动续签都没了,越狱掉了还得找电脑,实在太麻烦
    Suclogger
        49
    Suclogger  
    OP
       2020-02-17 10:27:32 +08:00   ❤️ 1
    @sephinh #48 Re Provision 已经可用了,手机可以自动续签了: https://www.reddit.com/r/jailbreak/comments/f4tvw0/news_re_provision_works_again/
    zhady009
        50
    zhady009  
       2020-02-17 10:30:35 +08:00
    @ooops Liberty Lite 完美解决越狱检测问题 但是我没对微信开启屏蔽检测到现在都没封假的吧
    Suclogger
        51
    Suclogger  
    OP
       2020-02-17 10:56:43 +08:00
    @sxul07 #47 AltStore 目前已经修复,全平台覆盖
    xcodej
        52
    xcodej  
       2020-02-17 11:24:28 +08:00
    想问下越狱以后是不是指纹和 faceid 都不能用了
    没有试过 iPhone 越狱
    sephinh
        53
    sephinh  
       2020-02-17 11:38:39 +08:00 via Android
    @Suclogger 感谢,还真可以了,这开发者不是说都要弃坑了吗,这就好了.....
    Suclogger
        54
    Suclogger  
    OP
       2020-02-17 11:42:17 +08:00
    @xcodej #52 完全没问题。建议体验,非常完美。
    md5
        55
    md5  
       2020-02-17 11:50:53 +08:00 via iPhone
    用了一天,目前来看的 bug,电量详情 短信提醒 APP 下载,后两个有解,第一个各种方法都试了还是不行
    屏蔽用的 flyjb,暂时没发现问题
    Suclogger
        56
    Suclogger  
    OP
       2020-02-17 13:09:59 +08:00
    @md5 #55 电量详情推荐使用插件:BatteryPercentX ,已经适配 iOS 13
    md5
        57
    md5  
       2020-02-17 13:25:25 +08:00 via iPhone
    @Suclogger 之前电量类插件都用过,反注入的 choicy 和 flyjb 也都不起作用,这种基础类应用都能出 bug 我是没想到的。

    升级 4.0.1 电池可以看了,短信又不行了,来回 j re-j。
    P013onEr
        58
    P013onEr  
       2020-02-19 20:49:20 +08:00
    电量请在越狱时切换到低电量模式。短信通知 re-jailbreak 一下。app 下载暂时正常。13.2 XS
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5632 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 03:22 · PVG 11:22 · LAX 19:22 · JFK 22:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.