
iOS 14 - iOS 14.8.1에서 루트 권한으로 언테더드 + 비샌드박스 코드 실행 핵.
iOS 14 - iOS 14.8.1에서 루트 권한으로 Untethered + Unsandboxed 코드 실행 해킹.
CoreTrustDemo를 기반으로 하며, 인증서는 저작권 대상이 아닙니다.
참고: macOS + 기존 탈옥 필요
이 방법은 14.0-14.6에서 작동합니다. 14.7(14.7b1)-14.8.1은 launchd 교체(launchd.c 참조)가 필요하며, 안전성이 떨어집니다.
make를 실행하여 빌드합니다. macOS가 아닌 경우 TARGET_SYSROOT를 지정하십시오./System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back으로 복사하십시오./System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /usr/bin/fileproviderctl로 교체하십시오./private/var/haxx 디렉토리를 생성하고, 모드는 0777로 설정하십시오.fileproviderctl_internal 및 haxx를 기기의 /usr/local/bin에 복사하고, 모드는 0755로 설정하십시오.위 단계를 수행한 후 fileproviderctl이 손상됩니다. 복구하려면 다음 단계를 수행하십시오.
/usr/bin/fileproviderctl의 복사본을 Mac으로 가져오십시오.gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl설치를 제거하려면 다음 단계를 수행하십시오.
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /usr/bin/fileproviderctl로 복사하십시오./System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back을 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd로 이동하십시오./var/haxx, /usr/local/bin/fileproviderctl_internal 및 /usr/local/bin/haxx를 삭제하십시오.