文章目录
- root的基本流程
- 一、环境准备
- 二、爱思助手刷机
- 三、下载bakera1n,进行越狱
-
- how to make rootfull mode
-
- (1) 1st boot (rootless)
- (2) run iproxy (from libimobiledevice)
- (3) connect to iOS device via openssh,密码alpine
- (4) create [full] writable partition [for 32GB+ devices] (iOS side)
- (4) create [partial] writable partition [for iOS 15 && 16GB devices] (iOS side)
- (5) install rootful stuff in writable partition (iOS side)
- (6) check writable partition (iOS side)
- (7) rootful boot (if root_device = `disk0s1s8`)
- (8) connect to iOS device via openssh
- (9) install bootstrap (iOS side)
root的基本流程
- 确定可以越狱且rootful的ios版本(ios 15.0 - 16.1.2 )和芯片(a11以下)
- 下载爱思助手
- 苹果手机刷机(通过恢复模式用爱思助手刷包初始化)
- 下载bakera1n
- 下载checkra1n
- 越狱
- root
整个流程繁琐复杂,但这就是ios15-16的rootful方法,肯定很多坑~~但是博主亲身成功,踩了很多坑,各种错误都遇到过。。。
一、环境准备
- type b to c 的数据线(务必)
- 苹果电脑(不确定arm芯片的可不可以搞)
- ios 15.0 - 16.1.2 的A11芯片以下手机
- 下载 iproxy
- 下载 openssh
二、爱思助手刷机
- 这个就简单了,连iphone,然后打开爱思助手
- 手机进入恢复模式(自己找对应机型进入方法)
- 直接下载一个对应系统的固件包
- 把你苹果那些锁屏密码啥的清除掉,appleid也退出,不然手机直接寄
- 立即刷机(刷机会清所有东西)
三、下载bakera1n,进行越狱
下载地址:https://github/dora2ios/bakera1n
how to make rootfull mode
(ios 15.0 - 16.1.2 only)
Note: You must download checkra1n 0.1337.1 by yourself.
下载完这俩玩意之后,记得chomod +x
给他俩可执行
文章目录
- root的基本流程
- 一、环境准备
- 二、爱思助手刷机
- 三、下载bakera1n,进行越狱
-
- how to make rootfull mode
-
- (1) 1st boot (rootless)
- (2) run iproxy (from libimobiledevice)
- (3) connect to iOS device via openssh,密码alpine
- (4) create [full] writable partition [for 32GB+ devices] (iOS side)
- (4) create [partial] writable partition [for iOS 15 && 16GB devices] (iOS side)
- (5) install rootful stuff in writable partition (iOS side)
- (6) check writable partition (iOS side)
- (7) rootful boot (if root_device = `disk0s1s8`)
- (8) connect to iOS device via openssh
- (9) install bootstrap (iOS side)
root的基本流程
- 确定可以越狱且rootful的ios版本(ios 15.0 - 16.1.2 )和芯片(a11以下)
- 下载爱思助手
- 苹果手机刷机(通过恢复模式用爱思助手刷包初始化)
- 下载bakera1n
- 下载checkra1n
- 越狱
- root
整个流程繁琐复杂,但这就是ios15-16的rootful方法,肯定很多坑~~但是博主亲身成功,踩了很多坑,各种错误都遇到过。。。
一、环境准备
- type b to c 的数据线(务必)
- 苹果电脑(不确定arm芯片的可不可以搞)
- ios 15.0 - 16.1.2 的A11芯片以下手机
- 下载 iproxy
- 下载 openssh
二、爱思助手刷机
- 这个就简单了,连iphone,然后打开爱思助手
- 手机进入恢复模式(自己找对应机型进入方法)
- 直接下载一个对应系统的固件包
- 把你苹果那些锁屏密码啥的清除掉,appleid也退出,不然手机直接寄
- 立即刷机(刷机会清所有东西)
三、下载bakera1n,进行越狱
下载地址:https://github/dora2ios/bakera1n
how to make rootfull mode
(ios 15.0 - 16.1.2 only)
Note: You must download checkra1n 0.1337.1 by yourself.
下载完这俩玩意之后,记得chomod +x
给他俩可执行