
Esecuzione di codice haxx untethered e senza sandbox come root su iOS 14 - iOS 14.8.1.
Esecuzione di codice Untethered + Unsandboxed come root tramite haxx su iOS 14 - iOS 14.8.1.
Basato su CoreTrustDemo, si noti inoltre che i certificati non sono soggetti a copyright.
Nota: richiede macOS + jailbreak esistente
Questo metodo funziona su 14.0-14.6. Per 14.7 (14.7b1)-14.8.1 è richiesta la sostituzione di launchd (vedi launchd.c), che è meno sicura.
make per compilare. Se non sei su macOS, specifica TARGET_SYSROOT/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd in /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd con /usr/bin/fileproviderctl/private/var/haxx, la modalità deve essere 0777fileproviderctl_internal e haxx generati dalla compilazione in /usr/local/bin sul dispositivo, la modalità deve essere 0755.Dopo aver eseguito i passaggi precedenti, fileproviderctl sarà danneggiato, per ripararlo segui questi passaggi
/usr/bin/fileproviderctl dal tuo dispositivo al tuo Macgsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctlPer rimuovere l'installazione, segui questi passaggi
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd in /usr/bin/fileproviderctl/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back in /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd/var/haxx, /usr/local/bin/fileproviderctl_internal e /usr/local/bin/haxx