使用WinRa1n越狱iOS 16.7版本,支持iPhone 5s ~ X

这篇具有很好参考价值的文章主要介绍了使用WinRa1n越狱iOS 16.7版本,支持iPhone 5s ~ X。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

WinRa1n是由iKeystools团队开发的一款越狱工具,支持IOS 12.2 ~ 16.7直接越狱,完全的Windows平台,使用简单,操作容易上手,完全有必要单独写一篇文章。

支持的三种越狱模式:

1,CheckM8 支持引导未签名的img4文件,说明白就是进入Pwndfu模式。新手用不上。

2,Checkra1n 0.12.4 是我们熟知的checkra1n越狱,支持越狱iOS 12.2 ~ 14.8.1版本。

3,Palera1n 2.0.0 beta7是iOS15 以上的越狱,可以越狱iOS 15.0 ~ 16.6.1的A8X ~ A11处理器。

明白了三种不同的越狱工具,也就知道了该如何选择,根据iOS版本区分就好。

支持的型号:

iPhone 5s、6、6p、6s、6sp、SE1、7、7p、8、8p、X

iPad Air1、iPad Air2、iPad mini2、mini3、mini4、iPad5、6、7、iPadPro10.5、iPad Pro1、Pro2

支持的iOS版本:

iOS 12.2 ~ 16.7

玄烨就Checkra1n和Palera1n 越狱进行详细使用教程分享:

WinRa1n不支持AMD处理器电脑,不支持虚拟机!不支持win7

 

1 Rootless无根越狱教程(适合新手,简单)

1,打开WinRa1n越狱工具,连接要越狱的设备到电脑。

2,如果是开机模式,工具会自动根据设备的iOS版本,选择越狱Palera1n选项。

选择下方的Rootless 无根越狱

3,如果此时Next下一步无法点击是灰色按钮,说明驱动不正确,正确的做法是:点击下方的Fix Driver,开始修复驱动程序,修复完成后,Next已经可以点击。方法2:安装UsbDK驱动UsbDK 1.00.22 x64

4,点击Next开始下一步。

winra1n2.0,ios

 

5,点击Start开始准备进入DFU模式,此处有区别操作:

苹果5s ~ 6sp机型:按住返回键+电源键4秒,4秒后松开电源键,继续按住返回键10秒
苹果7 ~ X机型:按住音量减键+电源键4秒,4秒后松开电源键,继续按住音量键10秒

winra1n2.0,ios

 6,一般没有什么问题,开始越狱,利用漏洞,屏幕跑动代码。

winra1n2.0,ios

winra1n2.0,ios 

 

7,最后显示All done,表示越狱完成!等待设备引导启动。

8,iPhone、iPad重启好以后,进入桌面点击Palera1n,点击Sileo开始安装。

9,等待下载完成自动安装,中间需要输入SSH连接密码,输入两遍之后,点击OK完成越狱。

10,返回桌面,打开Sileo,进入软件源,找到Ellekit,安装Ellekit,完成越狱!

没有palera1n图标,这里有官方的解决办法:复制下面的链接,到Safari浏览器打开https://www.icloud.com/shortcuts/8cd5f489c8854ee0ab9ee38f2e62f87d

然后选择open palera1nloader

1 Rootful有根越狱教程(适合高级玩家)

有根越狱目前只支持到iOS 16.6,并未支持16.6.1(16.6.1可以使用无根越狱)

1,打开WinRa1n越狱工具,连接要越狱的设备到电脑。

2,如果是开机模式,工具会自动根据设备的iOS版本,选择越狱Palera1n选项。

选择下方的Rootful 有根越狱 ,勾选Create Fakefs (创建根分区,占用大约5~10G空间)

这是越狱的第一阶段,请记住这个!

3,如果此时Next下一步无法点击是灰色按钮,说明驱动不正确,正确的做法是:点击下方的Fix Driver,开始修复驱动程序,修复完成后,Next已经可以点击。方法2:安装UsbDK驱动

4,点击Next开始下一步。

winra1n2.0,ios

 winra1n2.0,ios

winra1n2.0,ios 

winra1n2.0,ios 

winra1n2.0,ios 

 8,这时候,设备会跑动代码,最后停在下面的画面,这是正常的越狱过程耐心等待5~10分钟,等待设备自动重启。如果你的设备超过1分钟都不到就自动重启说明越狱失败失败解决的办法:用爱思助手全新刷机之后,重新再来,或者恢复出厂设置后再来(必须)

8,这时候,设备会跑动代码,最后停在下面的画面,这是正常的越狱过程耐心等待5~10分钟,等待设备自动重启。如果你的设备超过1分钟都不到就自动重启说明越狱失败失败解决的办法:用爱思助手全新刷机之后,重新再来,或者恢复出厂设置后再来(必须)

9,完成之后会自动重启,这时候再次打开越狱工具,只选择Rootful,无需勾选后面的选项,然后继续下一步。这是越狱的第二阶段,请记住!

winra1n2.0,ios

winra1n技术交流群

winra1n2.0,ios 

 

UsbDK 1.00.22 x64文章来源地址https://www.toymoban.com/news/detail-763579.html

到了这里,关于使用WinRa1n越狱iOS 16.7版本,支持iPhone 5s ~ X的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • iPhone X(iOS 14.6)在Win 10上使用iRemoval PRO v5.1.2进行越狱

    1.越狱前备份好重要的文件和数据,越狱有风险,刷机需谨慎,后果自负。 2.此处的越狱指不完美越狱,即重启会恢复到未越狱状态,设置锁屏密码也会导致机器强制关机重启并恢复到未越狱状态,重新越狱成功后,之前安装的插件会重新生效,不需要重新安装。 3.iRemoval P

    2024年02月04日
    浏览(42)
  • 【iOS安全】iOS 14.3越狱教程

    通过MacBook越狱iPhone 8 方案:AltStore + unc0ver 手机:iPhone 8 OS版本:iOS 14.3 型号号码:A1863 PC型号:MacBook Mac安装AltServer https://altstore.io/ 解压后启动 右上角菜单栏会出现AltServer的图标 Mac更新AltServer (这里要更新,否则后面安装unc0ver时会报错there is no provisioning profile with the reque

    2024年02月16日
    浏览(56)
  • 苹果iOS 16.6 RC发布:或为iPhone X/8系列养老版本

    今天苹果向iPhone用户推送了iOS 16.6 RC更新(内部版本号:20G75),这是时隔两个月的首次更新。 按照惯例RC版基本不会有什么问题,会在最近一段时间内直接变成正式版,向所有用户推送。 需要注意的是,鉴于iOS 17正式版即将到来,后续iOS 16大概率不会带来任何新功能的更新,只

    2024年02月16日
    浏览(45)
  • IOS - 越狱检测

    利用URL Scheme来查看是否能够代开比如cydia这些越狱软件 包名 可以用 frida-ps -Ua来查看, 然后更改生成的js路径脚本 越狱后会产生额外的文件,通过判断是否存在这些文件来判断是否越狱了,可以用fopen和FileManager两个不同的方法去获取 使用frida脚本简单干掉: 在启动就注入进去

    2024年02月11日
    浏览(41)
  • IOS手机越狱并分身

    1、设备连接【爱思助手】软件一键越狱 2、越狱后找到Loader软件安装Cydia 3、完成后打开Cydia,若提示更新软件-更新所有软件 4、软件源→添加Cydia的path: http://cydia.iphonecake.com,添加后,单独软件源列表有显示AppCake 5、软件源→添加crackerxi的path: https://cydia.iphonecake.com 6、切到搜

    2024年02月06日
    浏览(51)
  • iOS rootless无根越狱解决方案

    据游戏工委数据统计,2023年国内游戏市场实际销售收入与用户规模双双创下新高, 游戏普遍采用多端并发方式,成为收入增长的主因之一。 中国市场实际销售收入及增长率丨数据来源:游戏工委 多端互通既是机遇,也是挑战。 从游戏安全的角度来看,多端互通意味着游戏

    2024年01月23日
    浏览(41)
  • iOS逆向:越狱及相关概念的介绍

    在上一篇内容中我们介绍了App脱壳的技术,今天我们来介绍一个和iOS逆向密切相关的知识:越狱。 iOS操作系统的封闭性一直是开发者们关注的焦点之一。为了突破Apple的限制,越狱技术应运而生。本文将深入探讨iOS越狱,包括可越狱的版本对比、完美越狱的概念、目前流行的

    2024年02月11日
    浏览(35)
  • iOS非越狱自动化脚本的方案

    因为苹果审核过于严格,私有 API 是不允许上架 appstore,但是自动化脚本是很多手游外挂的刚需,为了绕过苹果的限制,采用现有的合法规则的办法,实现 iPhone 的自动化操作,类似按键精灵的功能,我查询了很多资料,做了一下尝试: 首先放弃了PTFakeTouch、appuim、xctest、ui

    2024年02月11日
    浏览(45)
  • IOS开发之免费证书+不越狱真机调试

    文中测试环境是OSX 10.10.5 + XCode 7正式版本。因此,一些地方的图像与原文图像有所不同。 运行 Xcode,打开Xcode后。点击“Xcode”菜单的左上角,点击“Preferences”。   在打开的窗口中,点击 “帐户”。转到帐户页面,然后点击下面的“+”号码,在输出菜单中点击“添加Apple

    2024年01月20日
    浏览(47)
  • TiggerRamDisk绕过激活锁,屏幕锁隐藏工具新增 W in7 win 10版本,支持最新 iOS16.3系统

    TiggerRamDisk这是一款可以绕过激活锁、屏幕锁界面完美隐藏的工具,也可以解决手机或者平板无法激活的问题,支持最新的IOS14.0-iOS16.3系统,支持Windows10以上和MacOS环境苹果系统使用。 目前支持的型号: 需要工程线 iPhone:SE16S6SP iPad Air2 (A1566 A1567) iPad Mini4 (A1538 A1550) iPad 5 20

    2024年02月16日
    浏览(45)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包