
Jetzt können Sie Ihr jailbrokenes iPhone über USB spiegeln und steuern.
ioscpy läuft (Reserviert, Autor wird dies vollständig implementieren)ioscpy kabellos machen (BLE, Wi-Fi) (Reserviert, Autor wird dies vollständig implementieren)Ein CLI für macOS, Linux und Windows, das ein jailbrokenes iPhone über USB spiegelt und steuert.
Mit einem angeschlossenen Gerät ist alles, was du brauchst. Es verbindet sich automatisch.
Es gibt zwei Seiten. Die Mac-App führt den Spiegel aus, das iPhone-Paket ermöglicht die Steuerung des Telefons. Installiere beide.
Auf dem Mac mit Homebrew:
brew tap lautarovculic/ioscpy # the Mac app
brew trust lautarovculic/ioscpy
brew install ioscpy
ioscpy --version
Füge auf dem jailbrokenen iPhone dieses Repository in Sileo oder Zebra hinzu, installiere dann ioscpy daraus und resprunge:
https://lautarovculic.github.io/ioscpy-repo/
Das Repository enthält sowohl rootless- als auch rootful-Builds, und der Paketmanager wählt das aus, das zum Jailbreak passt.
ioscpy --device <UDID> # pick a device when several are attached
ioscpy --list # list attached devices
ioscpy --no-keyboard # hide the on-screen keyboard, type from the Mac
ioscpy --mjpeg # force MJPEG video instead of the default H.264
ioscpy --debug # full diagnostics
ioscpy --version
Es gibt noch kein vorgefertigtes Paket für Linux. Baue den Host aus dem Quellcode. Das Gerätepaket ist dasselbe wie unter macOS und wird aus dem Sileo/Zebra-Repository oben installiert.
Kloane dieses Repository und führe dann den Installer aus:
./install.sh
--yes überspringt die Bestätigungsabfragen. --prefix DIR installiert in DIR anstelle von /usr/local und lässt sudo weg, wenn das Verzeichnis unter $HOME liegt. --uninstall entfernt die installierte Binärdatei.
Voraussetzungen auf Debian/Ubuntu:
sudo apt install build-essential pkg-config nasm \
libimobiledevice-utils usbmuxd \
libxkbcommon-dev libwayland-dev \
libxcb1-dev libxkbcommon-x11-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
Stelle sicher, dass usbmuxd läuft, damit das Gerät angezeigt wird:
sudo systemctl enable --now usbmuxd
idevice_id -l # should print the UDID with the phone attached
Baue den Host als dein Benutzer und installiere dann:
make host-release
sudo make install-host # installs to /usr/local/bin/ioscpy
ioscpy --version
./install.sh funktioniert auch unter Arch Linux.
sudo pacman -S --needed \
base-devel pkgconf nasm \
libimobiledevice usbmuxd \
libxkbcommon wayland libxcb libxkbcommon-x11 \
rustup curl git
rustup default stable
Aktiviere den Dienst
sudo systemctl enable --now usbmuxd.service
Überprüfe, ob das Gerät verbunden ist
idevice_id -l
Dann führe die Binärdatei aus
cd host/target/release && chmod +x ioscpy
./ioscpy
Der Build-Schritt bleibt als dein Benutzer, damit ein über rustup installiertes cargo gefunden wird. install-host ist ein separates Ziel, das nur die erstellte Binärdatei kopiert, sodass es unter sudo ohne cargo im PATH von root funktioniert. Für eine Installation ohne sudo in deinem Home-Verzeichnis verwende make install-host PREFIX=$HOME/.local und stelle sicher, dass $HOME/.local/bin in deinem PATH ist.
Die H.264-Dekodierung funktioniert unter Linux über den Software-Decoder openh264. Verwende --mjpeg, wenn du den MJPEG-Pfad bevorzugst.
Bei Wayland-Composern, die serverseitige Dekorationen verweigern (GNOME/mutter), fällt ioscpy automatisch auf X11/XWayland zurück, damit das Fenster eine normale Titelleiste erhält. Verwende --wayland, um stattdessen auf nativem Wayland zu bleiben.
Es gibt noch kein vorgefertigtes Paket für Windows. Baue den Host aus dem Quellcode. Das Gerätepaket ist dasselbe wie unter macOS und Linux und wird aus dem Sileo/Zebra-Repository installiert.
ioscpy unter Windows verwendet die USB-Tools, die ein iOS-Setup bereits hat, und ersetzt keine Treiber, sodass Frida, objection, grapefruit, ideviceinfo, iTunes und alle anderen usbmux-Tools weiterhin funktionieren, während es läuft.
Apple Mobile Device Support: Wird mit iTunes von apple.com installiert (die Version von der Apple-Website, nicht die aus dem Microsoft Store), oder das eigenständige AMDS-Paket. Dies stellt den USB-Treiber und usbmuxd bereit. iTunes muss das Telefon sehen.
libimobiledevice-win32: Stellt iproxy.exe, idevice_id.exe, ideviceinfo.exe bereit. Installiere mit Scoop:
scoop install libimobiledevice
oder mit MSYS2:
pacman -S mingw-w64-x86_64-libimobiledevice
Stelle sicher, dass die drei .exe-Dateien in deinem PATH sind (oder lege sie neben ioscpy.exe ab). Überprüfe mit idevice_id -l, das deine Geräte-UDID ausgeben sollte.
openh264-Decoder kompiliert eine kleine C-Bibliothek über cc).PATH: Der Assembler von openh264 (scoop install nasm).git clone https://github.com/lautarovculic/ioscpy
cd ioscpy
cargo build --release --manifest-path host/Cargo.toml
.\host\target\release\ioscpy.exe --list # confirms the device is seen
.\host\target\release\ioscpy.exe # opens the mirror window
Verwende --mjpeg, wenn du den MJPEG-Pfad gegenüber H.264 bevorzugst. Wenn openh264 nicht gebaut werden kann, überprüfe, ob nasm im PATH ist.
Gib dem Telefon nach einem Resprung oder einer frischen Verbindung einen physischen Tipp auf den Bildschirm, bevor du es vom Host aus steuerst. iOS vertraut nur Touch-Ereignissen, die vom echten Digitizer kommen, daher lässt dieser erste echte Tipp die injizierten durch. Du machst es einmal, dann übernimmt der Host.
Unter Linux und Windows verwende Strg anstelle von Cmd für diese Tastenkürzel (Strg+C, Strg+V usw.); die Zwischenablage synchronisiert weiterhin in beide Richtungen.
Das Drehen des Telefons dreht und skaliert den Spiegel.
Hosts:
Geräte:
ioscpy wird auf den oben genannten Geräten entwickelt und getestet. Ich habe kein rootful-Gerät oder jede iOS-Version zur Hand, daher ist die Abdeckung nach Layout unvollständig:
| Layout | Status |
|---|---|
| rootless | builds; runs on the roothide unit via /var/jb |
| roothide | working (rootless .deb via /var/jb) |
| rootful | builds and layout validated; runtime not tested |
Wenn du ioscpy auf einem anderen iPhone, einer anderen iOS-Version oder einem anderen Jailbreak ausführst, hilf bitte mit, diese Tabelle zu füllen. Rootful und andere iOS-Versionen benötigen besonders Tests.
ioscpy --debughost/ Rust host CLI (macOS, Linux, and Windows)
device/ iOS package (Theos): daemon, ctl, tweak, jbcompat, packaging
protocol/ wire format docs, kept in lockstep with the code
scripts/ device deploy, respring, log, and diagnostics helpers
docs/ architecture, jailbreak compatibility, troubleshooting, release
make host-release # macOS host binary
make device-rootless # rootless .deb (Dopamine, palera1n-rootless, /var/jb)
make device-rootful # rootful .deb (palera1n-rootful, /)
make release # host plus both device variants
Erfordert Rust, Theos ($THEOS), libimobiledevice (idevice_id, iproxy), ldid und dpkg-deb.
ioscpy dient zur Steuerung deines eigenen jailbrokenen iPhones von deinem Mac und Linux (Debian, Ubuntu und Arch Linux) Gerät über das USB-Kabel auf demselben Schreibtisch.
Für Linux-Hosts gelten die gleichen externen Anforderungen wie unter macOS: libimobiledevice-Tools (iproxy, idevice_id, ideviceinfo) und usbmuxd.
Es läuft jetzt auch unter Windows und verwendet die standardmäßigen iOS-USB-Tools, ohne einen Treiber zu ersetzen. Es funktioniert immer noch NUR mit jailbrokenen iPhones.
| Layout | Gerät | iOS | Injection |
|---|
| roothide | iPhone11,2 | 15.5 | ElleKit |
| roothide | iPhone10,4 | 16.7.12 | ElleKit |
| roothide | iPhone10,3 | 16.7.10 | ElleKit |
| roothide | iPhone14 | 16.3 | ------- |
| rootless | iPhone13 | 15.5 | ElleKit |