iOS 越狱(iOS Jailbreaking),是用于获取苹果公司便携装置操作系统iOS最高权限的一种技术手段,用户使用这种技术及软件可以获取到 iOS 的最高权限,甚至可能可以进一步解开营运商对手机网络的限制。越狱软件适用于iPhone、iPod
touch、iPad及 Apple TV 第二代上的 iOS
系统。用户越狱完毕之后,可以透过如Cydia这一类包管理器,来安装
App Store 以外的扩展软件及外观主题,或是完成越狱前无可能进行的动作,如安装Linux系统。越狱后的 iPad、iPhone 或 iPod touch 运行的依然是 iOS操作系统,仍然可以使用 App Store 与iTunes及其他普通功能(如拨打电话)。2010 年 07 月 26
日,美国国会图书馆正式修改数字千年版权法中的豁免条款,正式认可 iOS 越狱之合法性。越狱软件商店 Cydia 的创始人 Jay Freeman (saurik)
估计,全球大概有 10% 的 iPhone 曾进行过越狱,搜狐消息在2013年2月估计,苹果iOS
6完美越狱,越狱工具evasi0n网站的访问量已经突破了4000万,其中来自中国的占比20.12%,位居第一。
evasi0n团队的知名黑客Pod2g提供了数据,并发布在Twitter上,具体为:中国以20.12%的访问量占据第一,用户数将近300万,美国以16.88%位居第二,法国5.79%居第三。此外,evasi0n网站的独立IP访问已达500万。
据Cydia创始人Saurik透露,在越狱工具发布当天,Cydia的安装量超过170万。
常见的越狱工具:Jailbreakme 、红雪、黑雨、绿雨、绿毒、cinject 等。
2013年2月5日消息:ios6.x完美越狱工具正式发布,工具名为evasi0n。
编辑本段用途
解除 iOS 上的限制,安装 App Store 以外以及未经 Apple 许可的社群软件以及自由软件,甚至自行编译软件。
改装操作系统
使用命令行shell程序
访问 root 内部的文件,可写入
提取重要文件(如移植系统功能等需要破解提取文件)
编辑本段DFU
DFU (Device Firmware Update)是 iOS 设备的一种固件升级模式。越狱往往需要进入 DFU 模式。
进入方法:
方法一(麻烦):
关机状态下按住 Sleep 键直到出现苹果标志;
然后保持 Sleep 键不松开同时按下 Home 键;
直到苹果标志熄灭后松开 Sleep 键而 Home 键不放;
等待电脑提示音发现新硬件或 15 秒后即进入 DFU 模式。
方法二(简单):
在任何状态下(无所谓开机、关机、恢复模式还是白苹果),同时按住 Home 键和 Sleep 键
待到手机黑屏后,过 3~5 秒(3 到 5 秒都可以,没那么精确),放开 Sleep 键而 Home 键不放
等到电脑出现提示音或 15 秒后即进入 DFU 模式。
说明:在 DFU 模式的设备一般是黑屏的,长按 Home + Power 重启即可恢复正常模式(一些系统文件错误的设备除外)
编辑本段针对的设备
目前为止可以对iPad、iPod
Touch、iPhone、Apple TV 第二代等全部设备越狱。
常见的越狱工具有
redsn0w、PwnageTool、Sn0wbreeze、Jailbreakme、GreenPois0n、Seas0nPass、Absinthe
、evasi0n
[1]等。
所有苹果公司已经宣布停产的设备已经可以正常越狱。苹果公司可以选择升级这些设备的固件,但是此种做法发生的几率不大。
设备名称生产状况最新版本的iOS系统可完美越狱iOS版本号最新非引导越狱可使用的软件
iPhone 2G | 已停产 | 3.1.3 | 3.1.3 | Sn0wBreeze v2.9 |
iPhone 3G | 已停产 | 4.2.1 | 4.2.1 | Greenpois0n rc5 |
iPhone 3GS | 已停产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPhone 4 | 在产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPhone 4S | 在产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPhone 5 | 在产 | 6.1.4 | 6.1.2 | evasi0n 1.5.3 |
iPod Touch 1 | 已停产 | 1.1.5 | 1.1.5 | Sn0wBreeze v2.9 |
iPod Touch 2 | 已停产 | 4.2.1 | 4.2.1 | Greenpois0n rc5 |
iPod Touch 3 | 已停产 | 5.1.1 | 5.1.1 | Absinthe 2.0.4 |
iPod Touch 4 | 已停产[2] | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPod Touch 5 | 在产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPad 1 | 已停产 | 5.1.1 | 5.1.1 | Absinthe 2.0.4 |
iPad 2 | 在产 | 6.1.3 | 6.1.2 | Absinthe 2.0.4 |
iPad 3 | 已停产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPad 4 | 在产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
iPad Mini | 在产 | 6.1.3 | 6.1.2 | evasi0n1.5.3 |
Apple TV 1
| 已停产 | 5.1.1 | 5.1.1 | Absinthe 2.0.4 |
Apple TV 2 | 已停产 | 6.1.3 | 5.1.1 | Absinthe 2.0.4 |
Apple TV 3 | 在产 | 6.1.3 | 无 | 无 |
编辑本段引导越狱
“引导越狱”是对 iOS 系统上越狱效果的一个描述。英文原文为 tethered
jailbreak,意为被“栓住的越狱”。引导越狱现在大多数由红雪(redsn0w) 提供,最近可以引导越狱的版本为 iOS 5.0 和 5.1,5.0.1
可以非引导越狱,具体表现是经过这种类型越狱的设备无法正常重启手机,而是需连接电脑并运行之前使用的越狱工具,以使设备正常重启并开机。相反的则为“非引导(正常)越狱”
(untethered jailbreak)。2011 年 12 月 27 日,Chronic Dev Team 发布 "Corona 5.0.1
Untether",可将 iOS 5.0.1 引导越狱的装置直接转成非引导(正常)越狱。