
iOS 14 - iOS 14.8.1 で root としてアンテザード+サンドボックス非適用のコード実行を行う haxx。
iOS 14 - iOS 14.8.1 で root としてテザリング不要 + サンドボックス解除のコード実行 haxx。
CoreTrustDemo に基づいています。また、証明書は著作権の対象ではないことに注意してください。
注: macOS と既存の脱獄が必要です。
この方法は 14.0~14.6 で動作します。14.7 (14.7b1)~14.8.1 では launchd の置き換えが必要です(launchd.c 参照)。これは安全性が低くなります。
make を実行してビルドします。macOS 以外の場合は TARGET_SYSROOT を指定してください。/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back にコピーします。/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /usr/bin/fileproviderctl で置き換えます。/private/var/haxx ディレクトリを作成し、モードを 0777 に設定します。fileproviderctl_internal と haxx をデバイス上の /usr/local/bin にコピーし、モードを 0755 に設定します。上記の手順を実行すると、fileproviderctl が壊れます。修正するには以下の手順を実行します。
/usr/bin/fileproviderctl を Mac にコピーします。gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctlインストールを削除するには、以下の手順を実行します。
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /usr/bin/fileproviderctl にコピーします。/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back を /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd に移動します。/var/haxx、/usr/local/bin/fileproviderctl_internal、および /usr/local/bin/haxx を削除します。