SparstanBoogie 的起源据称在 iOS/iPadOS 15.2 - 16.7 RC (20H18) 和 17.0 上进行了测试,然而实际测试已进行到 (26.1 <) 以上,在这些版本上它实际上停止了工作。需要对更旧版本进行测试,并欢迎在 (> 26.1) 的设备上进行测试。此外,也欢迎在高于或低于已报告版本的设备上进行测试,因为它可能在新设备上再次出现,因此没有理由拒绝任何愿意报告此工具对其是否有效的善意测试者。据称不受此工具所源自的“前代”程序支持的旧设备,已被发现受到影响,例如 iOS 15.8.7。
据报道,根据如实的漏洞披露,该问题已通过改进符号链接处理得到解决。该问题据称已在 iOS 17.7.1 和 iPadOS 17.7.1、iOS 18.1 和 iPadOS 18.1、tvOS 18.1、visionOS 2.1 中修复。恢复恶意制作的备份文件可能导致受保护的系统文件被修改。
然而,SparstanBoogie 实现了 Nugget 和 Misaka 中可见的技术,让用户在使用这款半越狱工具自定义设备的过程中获得更多控制权。
实现自定义有两种主要方式:1. 该工具支持使用 trollstore 来展示替换用户态系统应用和移动应用的影响(该应用程序附带 trollstorehelper 以演示替换)。2. 该工具使用部分 iOS 恢复来获得控制权并覆盖系统文件,这可以通过覆盖 gestalt 文件来体现。用户可以通过查找已知的 gestalt 键并替换或覆盖其值来自定义其操作系统。
用法:python3.12 main.py trollstorehelper --target Tips
更新:现在利用目录遍历和 iOS 恢复来进行重大更改。感谢所有参与 Misaka26、Nugget 和 TrollRestore 的人带来的灵感。如果这个项目不能满足你的需求,我强烈建议你去了解一下它们。这个项目只是从命令行提供了关于这些工具用途的更详细的教育价值。
最常用语法: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain
示例:
python3 main.py trollrestorehelper --target "Calculator"
python3 main.py MobileGestalt.plist --gestalt-chain
下面你将找到一份指南,以便你可以拉取自己的 gestalt 文件并对 iOS 设备进行修改。
本指南介绍如何结合 a-Shell mini 使用 Save MobileGestalt 快捷指令,以导出你设备的 MobileGestalt 缓存并将其保存为:
MobileGestalt.plist
该快捷指令专门用于保存以下文件的副本:
com.apple.MobileGestalt.plist
较新的 iOS 版本需要 a-Shell mini 才能实现可靠的访问/导出行为。
MobileGestalt 是一个 Apple 系统框架,用于存储设备特定的配置和硬件信息。
研究人员和高级用户通常使用该 plist 来:
导出的 plist 对于你的设备是唯一的,并包含特定于你硬件配置的详细信息。
你需要:
从 App Store 安装 a-Shell mini。
推荐使用 a-Shell mini,因为较新的 iOS 版本收紧了快捷指令的文件系统行为,而该快捷指令使用 a-Shell mini 来可靠地访问/导出 MobileGestalt 文件。
安装完成后:
这会为快捷指令初始化其工作目录。
打开:
https://routinehub.co/shortcut/23246/
然后:
你现在应该能看到:
Save MobileGestalt
出现在你的快捷指令库中。
启动该快捷指令。
根据 iOS 版本的不同,你可能会看到请求以下权限的提示:
允许所有请求的权限。
然后该快捷指令将:
打开“文件”App。
导航到以下位置之一:
On My iPhone
→ a-Shell
或:
iCloud Drive
→ Shortcuts
根据你的 iOS 版本和配置,文件可能显示为:
com.apple.MobileGestalt.plist
将其重命名为:
MobileGestalt.plist
如果需要的话。
你现在应该拥有:
MobileGestalt.plist
该文件可以:
使用 a-Shell mini 目前是最可靠的方法之一,因为它能让快捷指令绕过新版 iOS 的快捷指令导出限制。
它还使以下操作更加容易:
导出后,可以使用以下工具打开该 plist:
其他相关工具: