Jak na útěk z vězení iOS 16/15 [Krok za krokem]

Protože interní mechanismus iOS15/16 přidává Apple’s SSV (Signed System Volume), což znamená, že jeho souborový systém neumožňuje zápisy, útěk z vězení pro iPhone pro iOS15/16 se liší od všech předchozích. Při přechodu z iOS 12 na iOS 14.8 stačí použít checkra1n nebo checkn1x útěk z vězení, poté můžete získat neomezený přístup.

Existují dva typy útěk z vězení iOS15/16:zakořeněné a bez kořenů, protože rootless má méně oprávnění k provozu, aby byl dostupný pro připojení jako čtení/zápis a obcházení aktivačních zámků, nyní musíte použít rootful a vytvořit systém souborů fakeFS. Dnes se v této příručce podělíme o nové výukové programyÚniky z vězení pro iOS 15/16.

Stručné informace a poznámky k útěku z vězení iOS 16/15

Operační systém použitý v této příručce:

Win 11 Pro x64 (UEFI+GPT). UEFI základní desky je povoleno pro bezpečné spouštění.

Poznámky:

1. Nespouštějte program na virtuálním stroji, jinak by útěk z vězení pro iPhone selhal.

2. Nejlepší je provést iOS 15/16 jailbreak na počítači s Intel nebo jiným CPU.

3. Vypněte heslo obrazovky uzamčení zařízení a nenastavujte žádné heslo pro váš iPhone.

4. 16GB kapacita zařízení iPhone/iPad je třeba zvolit pro vytvoření BindFS, ale BindFS nepodporuje iOS16 nebo vyšší.

5. Podporovaná zařízení a systémy iPhone: zařízení arm64 na iOS 15.0-16.7.

Způsob 1: Útěk z vězení iPhone iOS 16/15 s Palera1n [zdarma]

Pokud hledáte bezplatný způsob, jak útěk z vězení na zařízeních iOS 15/16, můžete vyzkoušet bezplatný nástroj Palera1n. Ale proces bude trochu komplikovaný a stojí čas, pokud v tom nejste dobří.

Část 1: Vytvoření jednotky USB Jailbreak

Připravte si nástroje:Palen1xaVentoy. Kromě toho potřebujete USB disk.

Krok 1: Stáhněte si obrázek palen1x a soubor programu Ventoy

1. Klikněte naodkaza poté kliknutím na možnost „palen1x-amd64.iso“ stáhněte soubor na jednotku D nebo jinou jednotku.

2. Navštivte totomístove vašem prohlížeči a kliknutím na možnost „ventoy-1.0.94-windows.zip“ stáhněte tarball programu Ventoy na váš disk D nebo jiný disk.

3. Rozbalte archiv zip programu Ventoy. Otevřete jednotku D v Průzkumníkovi souborů, poté vyberte „ventoy-1.0.94-windows.zip“ a na hlavním panelu klikněte na „Extrahovat vše“.

4. Upravte dekompresní cestu na: D: \ a poté klikněte na „Extrahovat“. Počkejte na dokončení dekomprese souboru.

Krok 2: Vypálení USB flash disku

Zapojte USB flash disk do počítače a použijte ventoy k vypálení „palen1x-amd64.iso“ na USB flash disk, abyste podpořili zabezpečené spouštění UEFI, spouštění UEFI i BIOS.

1. Zapojte USB flash disk do počítače a otevřete složku „ventoy-1.0.94“, poté spusťte program „Ventoy2Disk.exe“.

2. Kliknutím na „Ano“ umožníte spuštěnému programu provést změny na zařízení.

3. Ventoy používá výchozí režim: povolte podporu zabezpečeného spouštění, naformátujte USB flash disk jako MBR, oddíl, kde je uložen soubor ISO, jako exFAT. Vyberte USB flash disk a klikněte na „Instalovat“.

4. Klikněte na „Ano“. Pamatujte, že tato akce smaže všechna data na USB flash disku.

5. Znovu klikněte na „Ano“ pro kontrolu.

6. Spusťte instalaci.

7. Po dokončení instalace klikněte na „OK“ a zavřete program.

Viz také:Jak útěk z vězení iOS zařízení na počítači se systémem Windows

8. Vyberte palen1x-amd64.iso na jednotce D a zkopírujte soubor stisknutím „Ctrl+C“ na klávesnici.

9. Otevřete složku s názvem „Ventoy“ na jednotce F a stisknutím „Ctrl+V“ vložte obrazový soubor palen1x-amd64.iso. Proces vypalování obrazového souboru palen1x-amd64.iso na USB flash disk je dokončen.

Část 2: Útěk z vězení iPhone/iPad s USB diskem

Krok 1: Vstupte do nabídky BIOS a zaveďte systém z USB flash disku do pale1x

1. Po restartování počítače rychle stiskněte klávesu „F8“ nebo klávesovou zkratku „F12“ (v závislosti na modelu počítače) a stisknutím kláves se šipkami nahoru a dolů vyberte jednotku USB flash.

2. Po výběru USB flash disku stiskněte klávesu „Enter“ pro potvrzení zavedení do palety1x.

3.(Volitelný)Zapněte podporu pro Secure Boot. Tento krok lze ignorovat, pokud má počítač již vypnutou možnost Secure Boot.

Pokud má počítač povolenou funkci Secure Boot pod UEFI a nelze ji vypnout, můžete použít funkci Secure Boot společnosti Ventoy nebo povolit režim kompatibility CSM na základní desce a spustit jednotku USB v režimu BIOS.

• Poté, co počítač zapne „Secure Boot“ a spustí se z USB flash disku, zobrazí se chybová zpráva, jak je znázorněno na obrázku níže, stiskněte klávesu „Enter“ pro potvrzení nebo klikněte na „OK“.

• Stisknutím libovolné klávesy provedete správu „MOK“. Nezapomeňte stisknout tlačítko do 10 sekund, jinak se chyba zobrazí znovu.

• Pomocí kláves se šipkami nahoru a dolů na klávesnici vyberte možnost „Zapsat klíč z disku“ a stiskněte klávesu Enter.

• Vyberte „VTOYEFI“ a stiskněte klávesu Enter.

• Vyberte „ENROLL_THIS_KEY_IN_MOKMANAGER.cer“ a stiskněte Enter.

• Vyberte „Continue“ a stiskněte klávesu Enter.

• Vyberte „Yes“ a stiskněte klávesu Enter.

• Nakonec vyberte „Reboot“ a stisknutím klávesy Enter restartujte počítač.

Krok 2: Připojte iPhone k počítači pomocí USB kabelu.

Pokud váš iPhone nelze jailbreaknout, zkuste jiný port USB, nejlepší možností je port USB 2.0 na zadní straně základní desky vašeho počítače.

Krok 3: Rootujte zařízení iPhone pomocí palen1x a vytvořte systém souborů fakeFS.

1. Jakmile dokončíte registraci klíče Secure Boot Key, restartujte počítač znovu a poté rychle stiskněte klávesovou zkratku F8 nebo F12 pro výběr Boot from USB Flash Drive to pale1x.

2. Vyberte „palen1x-amd64.iso“ a stiskněte enter.

3. Aby byla zajištěna kompatibilita s bezpečným spouštěním, musíme vybrat režim „Boot in grub2 mode“, stisknutím kláves se šipkami nahoru a dolů na klávesnici jej vyberte a stisknutím klávesy enter zaveďte palen1x.

4. Po zavedení do pale1x vyberte „1 palera1n“ a stiskněte enter.

5. Vyberte „2 Options“ a stiskněte klávesu Enter.

6. Stisknutím mezerníku vyberte „1 Create FakeFS“ a stiskněte klávesu Enter.

7. Potvrďte, že typ útěku z vězení je: RootFul; Argumenty jsou: -f -c -v, vyberte „1 Start“ a stiskněte klávesu Enter.

8. Poté, co je iPhone úspěšně připojen k počítači, program palen1x automaticky přepne iPhone do režimu obnovy a pokusí se zařízení znovu připojit, zobrazí výzvu: „Stiskněte Enter, když budete připraveni na režim DFU“. Stisknutím klávesy Enter přepnete iPhone do režimu DFU.

9. Buďte připraveni přejít do režimu DFU ručně.

10. Stiskněte současně tlačítko pro snížení hlasitosti a boční tlačítko a podržte je po dobu 4 sekund.

11. Uvolněte boční tlačítko a pokračujte ve stisku tlačítka pro snížení hlasitosti po dobu 10 sekund. Pokud zařízení nemůže přejít do režimu DFU, můžete to zkusit ještě několikrát.

12. Poté, co iPhone vstoupí do režimu DFU, program palen1x provede Rootful a vytvoří systém souborů fakeFS a celý proces bude trvat asi 10 minut.

13. Po dokončení Rootful a vytvoření systému souborů fakeFS se iPhone automaticky restartuje do rozhraní nastavení. Někdy se program palen1x nemusí automaticky ukončit, můžete stisknutím klávesy „Ctrl+C“ program palen1x vynutit.

14. Poté můžete restartovat a zadat příkaz (reboot) pro restart programu palen1x, abyste se připravili na další spuštění systému souborů fakeFS pomocí Rootful. Nebo zadejte příkaz (palera1n -f) pro přímé otevření typu -f programu palera1n, který Rootfula navede na systém souborů fakeFS.

Krok 4: Rootful boot do systému souborů fakeFS.

Poznámka:Po vytvoření Rootful a systému souborů fakeFS nemůžete znovu vytvořit systém souborů fakeFS, jinak se zobrazí chyba nebo se zasekne, stačí zavést Rootful do systému souborů fakeFS. Pokud zavedete přímo do systému souborů fakeFS, aniž byste vytvořili systém souborů fakeFS, program zobrazí chybu nebo se zasekne.

1. Po restartování programu palen1x vyberte „1 Palera1n“ a stiskněte Enter.

2. Potvrďte Typ útěku z vězení: RootFul, Argumenty jsou: -f, vyberte „1 Start“ a stiskněte Enter.

3. Poté, co je iPhone úspěšně připojen k počítači, program pale1x automaticky přepne iPhone do režimu obnovy a pokusí se zařízení znovu připojit. Zobrazí se výzva: „Stiskněte Enter, až budete připraveni na režim DFU“, stisknutím klávesy Enter přepněte váš iPhone do režimu DFU.

4. Připravte se na ruční vstup do režimu DFU.

5. Stiskněte současně tlačítko pro snížení hlasitosti + boční tlačítko na 4 sekundy.

6. Uvolněte boční tlačítko, pokračujte ve stisku a podržení tlačítka pro snížení hlasitosti po dobu 10 sekund. Pokud selže, můžete to zkusit ještě několikrát.

7. Spustí se proces Rootful bootování do systému souborů fakeFS a po dokončení se iPhone automaticky restartuje do rozhraní nastavení. Nyní, když je iPhone zakořeněn do systému souborů fakeFS, lze jej znovu připojit jako čtení a zápis a lze jej použít k obejití zámku aktivace.

Způsob 2: Snadný útěk z vězení iOS 16/15 a obejití aktivačního zámku s iSunshare iBypass Genius

Jak můžete útěk z vězení zařízení iOS 16/15 bez složitých operací a obejít zámek aktivace na iPhone? iSunshare iBypass Genius vám může pomoci k útěku z vězení iPhone je v iOS 15-16.7 pomocí jednoduchých kliknutí. Kromě toho vám umožňuje obejít aktivační zámek na iPhone poté, co je iPhone jailbreaknut.

Krok 1:Stáhněte, nainstalujte a spusťte iSunshare iBypass Genius na vašem počítači. Poté pokračujte výběrem možnosti „Bypass ID“.

Krok 2:Přečtěte si varovné podmínky a položky smlouvy. Poté klikněte na „Start“ pro útěk z vězení iPhone.

Krok 3:Za prvé, pokud je to pro vás poprvé k útěku z vězení iPhone, měli byste se ujistit, že je zaškrtnuta možnost Vytvořit padělky. Poté klikněte na tlačítko Start a podle pokynů přepněte iPhone do režimu DFU.

Když iPhone úspěšně vstoupí do režimu DFU, iBypass Genius začne na iPhone vytvářet padělky.

Krok 4:O několik minut později to vyžaduje, abyste znovu zavedli iPhone do režimu DFU.

Poté software zahájí jailbreak vašeho iPhone.

Když je iPhone jailbreaknut, automaticky se odstraní aktivační zámek na vašem iPhone. Nakonec můžete získat úspěšnou zprávu. A iPhone je jailbreaknutý bez propojeného Apple ID.

Related Posts