
سلسلة استغلال تستخدم اجتياز الدلائل واستعادة iOS للكتابة فوق الملفات المحمية.
كانت أصول SparstanBoogie قد اختُبرت كما أُبلغ على iOS/iPadOS 15.2 - 16.7 RC (20H18) و17.0، ومع ذلك أجريت اختبارات حتى (26.1 <) حيث توقف فعليًا عن العمل. الاختبار على المستويات الأدنى مطلوب ومرحب به فيما يتعلق بالأجهزة التي تعمل بنظام (> 26.1). كما أن أي اختبار على أجهزة أعلى أو أقل مما تم الإبلاغ عنه مرحب به، فقد يعود العمل به في الأجهزة الأحدث، لذا لا يوجد سبب لرفض أي من المساعدين الذين يرغبون في الإبلاغ عما إذا كان هذا يعمل لديهم أم لا. الأجهزة الأقدم التي قيل إن البرامج الأصلية التي اشتُق منها هذا المشروع لا تدعمها، وُجد أنها متأثرة، مثل iOS 15.8.7.
تمت معالجة هذه المشكلة كما أُبلغ من خلال تحسين التعامل مع الروابط الرمزية وفقًا للإفصاح الموثوق عن الثغرات. زُعم إصلاح هذه المشكلة في iOS 17.7.1 وiPadOS 17.7.1 وiOS 18.1 وiPadOS 18.1 وtvOS 18.1 وvisionOS 2.1. قد تؤدي استعادة ملف نسخة احتياطية تم إنشاؤه بشكل خبيث إلى تعديل ملفات النظام المحمية.
ومع ذلك، يطبق SparstanBoogie تقنيات ظهرت في Nugget وMisaka لمنح المستخدم مزيدًا من التحكم في عملية تخصيص جهازه باستخدام أداة شبه كسر الحماية هذه.
هناك طريقتان رئيسيتان لتطبيق ذلك لأغراض التخصيص: 1. تتبنى الأداة استخدام trollstore لإظهار تأثير استبدال تطبيقات النظام والجوال في مساحة المستخدم (يأتي التطبيق مع trollstorehelper لتوضيح الاستبدال). 2. تستخدم الأداة استعادة جزئية لنظام iOS للحصول على التحكم والكتابة فوق ملفات النظام، وهو ما يمكن رؤيته من خلال الكتابة فوق ملف gestalt. يمكن للمستخدمين تخصيص نظام التشغيل الخاص بهم من خلال البحث عن مفاتيح gestalt المعروفة واستبدال قيمها أو الكتابة فوقها.
الاستخدام: python3.12 main.py trollstorehelper --target Tips
تحديث: الآن يتم استخدام اجتياز الدليل واستعادة iOS لإحداث تغييرات كبيرة. شكرًا لكل من شارك في Misaka26 وNugget وTrollRestore على الإلهام. إذا خذلك هذا المشروع، أنصحك بشدة بالاطلاع عليهم. يقدم هذا المشروع فقط قيمة تعليمية أكثر تفصيلاً من سطر الأوامر حول الغرض من تلك الأدوات.
الصيغ الأكثر استخدامًا: هدف تطبيق Sparse: python3 main.py <from_path> --target "Tips" سلسلة Gestalt: python3 main.py <from_path> --gestalt-chain
أمثلة:
python3 main.py trollrestorehelper --target "Calculator"
python3 main.py MobileGestalt.plist --gestalt-chain
ستجد أدناه دليلًا يسمح لك بسحب ملف gestalt الخاص بك وإجراء تغييرات على جهاز iOS الخاص بك.
يشرح هذا الدليل كيفية استخدام اختصار Save MobileGestalt مع a-Shell mini لتصدير ذاكرة التخزين المؤقت لـ MobileGestalt الخاصة بجهازك وحفظها كالتالي:
MobileGestalt.plist
تم تصميم الاختصار خصيصًا لحفظ نسخة من:
com.apple.MobileGestalt.plist
تتطلب إصدارات iOS الأحدث استخدام a-Shell mini لضمان سلوك موثوق للوصول/التصدير.
MobileGestalt هو إطار نظام من Apple يخزن معلومات التكوين والأجهزة الخاصة بجهاز معين.
غالبًا ما يستخدم الباحثون والمستخدمون المتقدمون ملف plist من أجل:
ملف plist المُصدَّر فريد لجهازك ويحتوي على تفاصيل خاصة بتكوين أجهزتك.
ستحتاج إلى:
ثبّت a-Shell mini من App Store.
يُوصى باستخدام a-Shell mini لأن إصدارات iOS الأحدث شددت سلوك نظام الملفات في الاختصارات، ويستخدم الاختصار a-Shell mini للوصول إلى ملف MobileGestalt وتصديره بشكل موثوق.
بعد التثبيت:
يعمل هذا على تهيئة أدلة العمل الخاصة به للاختصار.
افتح:
https://routinehub.co/shortcut/23246/
ثم:
يجب أن ترى الآن:
Save MobileGestalt
داخل مكتبة الاختصارات لديك.
قم بتشغيل الاختصار.
اعتمادًا على إصدار iOS، قد ترى مطالبات تطلب:
اسمح بجميع الأذونات المطلوبة.
بعدها سيقوم الاختصار بـ:
افتح تطبيق Files.
انتقل إلى أحد هذه المواقع:
On My iPhone
→ a-Shell
أو:
iCloud Drive
→ Shortcuts
اعتمادًا على إصدار iOS والإعدادات، قد يظهر الملف كالتالي:
com.apple.MobileGestalt.plist
أعد تسميته إلى:
MobileGestalt.plist
إذا لزم الأمر.
يجب أن يكون لديك الآن:
MobileGestalt.plist
يمكن استخدام هذا الملف من أجل:
يُعد استخدام a-Shell mini حاليًا أحد أكثر الطرق موثوقية لأنه يسمح للاختصار بتجاوز قيود التصدير الخاصة بالاختصارات في إصدارات iOS الأحدث.
كما أنه يسهل:
بمجرد التصدير، يمكن فتح ملف plist باستخدام أدوات مثل:
أداة إضافية ذات صلة: