
Fugu15 is a semi-untethered permasigned jailbreak for iOS 15
Fugu15는 iOS 15용 반-언테더드(semi-untethered) 영구 서명(permasigned) 탈옥입니다.
코드 서명 우회, 커널 익스플로잇, 커널 PAC 우회 및 PPL 우회를 포함합니다.
또한 Safari를 통해 설치할 수 있습니다. 즉, Fugu15를 호스팅하는 웹 서버 외에는 컴퓨터가 필요하지 않습니다.
Fugu15는 트윅을 지원하지 않습니다(트윅 주입 라이브러리 없음).
다른 기기도 지원될 가능성이 있습니다.
arm64e가 아닌 기기는 지원되지 않습니다.
전제 조건:
Exploits/fastPath/arm.pfx)를 키체인으로 가져오세요(파일을 더블 클릭). 비밀번호는 "password"입니다(따옴표 제외).Server/orig.ipa로 복사하세요. 다른 AppStore 앱을 사용하려면 해당 앱의 Team ID를 얻어 모든 make 명령에 TEAMID=<앱의 Team ID>를 추가해야 합니다.이제 make를 실행하여 Fugu15를 빌드할 수 있습니다(종속성 다운로드를 위해 인터넷 연결 필요).
"fastPathSign"이 키체인 항목 "privateKey"(fastPath 인증서의 개인 키)에 접근하도록 허용하라는 메시지가 표시됩니다. 비밀번호를 입력하고 "Always allow"를 선택하세요.
Fugu15를 빌드하려면 Tools 디렉터리에서 찾을 수 있는 여러 도구가 필요합니다. 이미 컴파일해 두었기 때문에 빌드하는 것은 전적으로 선택 사항입니다.
직접 빌드하려면 Tools 디렉터리에서 make를 실행하기만 하면 됩니다.
Fugu15를 기기에 설치하는 방법은 두 가지입니다: Safari를 통한 방법 또는 USB를 통한 방법
Safari를 통해 Fugu15를 설치하려면 다음을 수행하세요(자신의 도메인을 소유해야 함):
Server/serverCert/fullchain.cer(인증서 자체) 및 Server/serverCert/server.key(개인 키)로 복사하세요.pip3 install Flask).Server/server.py의 serverUrl을 자신의 도메인으로 변경하세요.Server 디렉터리에서 python3 server.py를 실행하세요.https://<your domain>을 방문하여 지침을 따르세요.Fugu15_Developer.ipa를 설치하세요(예: ideviceinstaller -i Fugu15_Developer.ipa 사용). 또는 TrollStore를 통해 Fugu15/Fugu15.ipa를 설치하세요.모든 Fugu 탈옥과 마찬가지로 Fugu15에는 iDownload가 포함되어 있습니다. iDownload 셸은 포트 1337에서 접근할 수 있습니다(iproxy 1337 1337 &를 실행한 후 nc 127.1 1337을 실행하여 iDownload에 연결).
help를 입력하면 지원되는 명령 목록을 볼 수 있습니다.
다음 명령이 특히 유용합니다:
r64/r32/r16/r8 <address>: 주어진 커널 주소에서 64/32/16/8비트 정수를 읽습니다. @S 접미사를 추가하면 주소를 슬라이드하고, @P를 추가하면 물리 주소에서 읽습니다.w64/w32/w16/w8 <address> <value>: 주어진 64/32/16/8비트 정수를 주어진 커널 주소에 씁니다. 위에서 설명한 접미사도 지원하며, 추가로 @PPL을 사용하면 PPL 보호 주소에 쓸 수 있습니다(krwhelp 참조).kcall <address> <up to 8 arguments>: 주어진 주소의 커널 함수를 호출하며 최대 8개의 64비트 정수 인자를 전달합니다.tcload <path to TrustCache>: 주어진 TrustCache를 커널에 로드합니다.Fugu15에는 procursus bootstrap과 Sileo도 포함되어 있습니다. iDownload에서 bootstrap 명령을 실행하여 둘 다 설치하세요. 이후 Sileo가 홈 화면에 나타나도록 리스프링해야 할 수도 있습니다(uicache -r).
Procursus는 /private/preboot/jb 디렉터리에 설치되며 /var/jb는 해당 디렉터리에 대한 심볼릭 링크입니다.
exit_full 명령을 실행한 후 약 5초 후에 발생합니다.Q: 저는 일반 사용자입니다. Fugu15가 저에게 유용한가요?
A: 아니요.
Q: 제 iOS 버전/기기가 Fugu15에서 지원되지 않습니다. 지원을 추가해 주시겠어요?
A: 아니요. (저는 iOS 15로 끝냈습니다)
Q: 트윅 주입 지원을 추가할 계획이 있나요?
A: 아니요.
Q: Fugu15에 대한 공식 지원을 제공하나요? 업데이트 계획이 있나요?
A: 아니요.
Q: Sileo를 통해 무언가를 설치/업데이트했지만 실행되지 않습니다. 어떻게 해결할 수 있나요?
A: Fugu15는 TrustCache 주입을 사용하여 코드 서명을 우회합니다. 따라서 무언가를 설치하거나 업데이트하면 해당 코드 서명이 TrustCache에 있어야 합니다. iDownload 셸에서 tcload 명령을 통해 추가 TrustCache를 로드할 수 있습니다.
Q: Fugu16 언제 나와요??????
A: ...
Fugu15는 다음 오픈 소스 소프트웨어를 사용합니다:
MIT. LICENSE 파일을 참조하세요.