查看原文
其他

iOS 16.5 系统,SimpleKFD 工具箱,一键监督,一键灵动岛

艾橙君 艾橙互动
2024-10-01
今天给大家介绍一款工具,

SimpleKFD,利用 kfd 漏洞的工具箱,集合多种功能,无需越狱,支持 iOS 15.0 - iOS 16.5 系统。


注意,截稿时,kfd 工具还不够稳定,有兴趣可以尝试一下。


SimpleKFD


本期主要特点

  • 无需越狱,安装即可使用。
  • 支持 iOS 15.0 - 15.7.6 系统,全部设备。
  • 支持 iOS 16.0 - 16.5 系统,支持 iOS 16.6 Beta1 系统,仅限 A12 及以上设备。


本期适用平台 • iOS



SimpleKFD


一,关于 SimpleKFD


SimpleKFD 

是一款利用 kfd 漏洞的工具,由 Lrdsnow 开发。



目前,SimpleKFD 已经更新至 v1.4 版本。




目前版本

SimpleKFD 包含的功能:

  • 隐藏小横条。
  • Dock 背景透明。
  • 修改分辨率。
  • 更改字体。
  • 更改控制中心图标。
  • 自定义锁屏手电筒和相机图标。
  • 隐藏锁屏手电筒和相机图标。
  • 隐藏通知和媒体播放背景。
  • 设置子类型,老设备一键开启灵动岛(iOS 15 系统请勿使用)。
  • 紫色系统和字体颜色。
  • 改变区域。
  • 白名单,一键解除证书被拉黑。
  • 进入或去除监督。


目前版本

SimpleKFD

支持范围

1,支持 iOS 15.0 - 15.7.6 系统,包括全部设备。

2支持 iOS 16.0 - 16.5 系统,支持 iOS 16.6 Beta1 系统,仅限 A12 及以上设备。


注意

arm64e 指的是 A12 及以上设备,也就是 iPhone XS 系列及以上设备。

arm64 指的是 A11 及以下设备,也就是 iPhone X、iPhone 8 全系列及以下设备。




二,官方下载


SimpleKFD 官方项目

https://github.com/Lrdsnow/SimpleKFD


SimpleKFD 官方下载地址

https://github.com/Lrdsnow/SimpleKFD/releases

注意
1,iOS 16.0-16.5 和 iOS 16.6 b1 系统,下载 SimpleKFD。
2,iOS 15.0 - 15.7.6 系统 ,下载 SimpleKFD15。

截稿时版本



四,网盘下载


百度网盘

https://pan.baidu.com/s/1XHiF8Gwz35k-SzfTQnHJCg?pwd=v4gs 
提取码: v4gs

123 云盘

https://www.123pan.com/s/vgn0Vv-es9Fv.html




本期工具

安装方法


一,自签安装

下载设备对应的的 IPA 安装包,

选择你常用的自签工具,自签名安装使用。


一些自签工具,仅供参考

Sideloadly猩红,AltStore,牛蛙助手,NB助手,爱思助手,等等工具。
注:示例仅供参考,请选择适合自己的工具。



二,TrollStore 安装


如果你是 TrollStore 用户,
使用 TrollStore 安装,即可使用。




永久签名专题


三,证书签名安装


如果你有证书,

下载设备对应的的 IPA 安装包,

可以尝试用轻松签等工具,证书签名安装后使用。


历史文章

iOS 系统签名安装 IPA,无需电脑无需越狱,免费,速收




使用方法


一,使用简单


打开 SimpleKFD,

开启你需要的功能,

点击 Appley Tweak & Respring 应用和注销确认,

注销后,即可生效。


SimpleKFD 包含的功能:

  • 隐藏小横条。
  • Dock 背景透明。
  • 修改为分辨率(手动输入分辨率)。
  • 更改字体。
  • 更改控制中心图标。
  • 自定义锁屏手电筒和相机图标。
  • 隐藏锁屏手电筒和相机图标。
  • 隐藏通知和媒体播放背景。
  • 设置子类型,一键开启灵动岛。
  • 紫色系统和字体颜色。
  • 改变区域。
  • 白名单,一键解除证书被拉黑。
  • 监督设备。进入监督或去除监督。



修改分辨率

开启后,会展开输入选项,可以手动输入分辨率。


设置子类型

开启后,下方选项点击会展开菜单,可以选择分辨率,有多种选项。

iOS 16.0 - 16.5 系统,

选择 iPhone 14 Pro Max 或  iPhone 14 Pro 这两个分辨率,

可以一键开启灵动岛。

注意:部分设备在取消灵动岛后,状态栏会出现残留的红条。如无必要,请勿开启。


注意注意!

iOS 15 系统,

请勿修改为 iPhone 14 Pro Max 和 iPhone 14 Pro 分辨率

会白苹果会白苹果会白苹果



点击左上角按钮,是漏洞相关的设置选项,默认即可。




二,恢复默认


当你想恢复默认,


1,关闭选项,确认


打开 SimpleKFD ,

关闭选项,点击底部按钮确认,注销后即可恢复。



2,重启手机


或者,

重启手机,

即可恢复默认。



关于一键监督

关于延迟 OTA 升级


一,什么是延迟 OTA 升级


Apple 有一个功能,如果您的手机受监督,您可以推迟更新。这种情况适用于公司设备,目的是推迟更新,以便您的公司在允许公司设备安装之前对其进行适当的测试和验证。


实际上,通过特殊方法,可以让手机变成“监督”状态,安装对应系统的描述文件后,手机就可以通过 OTA 的方式,升级到早已关闭验证的系统


延迟 OTA 升级方法

1,让设备进入监督状态。
2,安装系统升级描述文件。
3,检测到系统更新,OTA 升级,就可以了。
4,升级后,去除监督状态。


注意事项

  • 延迟 OTA 升级的方法,具有时效性。

  • 根据时间不同,可以升级的系统不同。

  • 每一个可以升级的系统,都有时间限制,过期无法升级。

  • 只能升级,不能降级。


我们可以在下方的网站,查看当前时间可以升级的系统,以及获得更多消息。


Delayed OTAs 网站

https://dhinakg.github.io/delayed-otas.html

- 需要特殊网络才能使用

- 查看目前可以 OTA 延迟升级的系统

- 下载描述文件等



二,简单步骤

现在,
延迟 OTA 更新非常方便。
手机端就可以操作。

1,让设备进入监督

iOS 15.0 - 16.1.2 系统之间,
可以使用 MacDirtyCow 相关应用,
手机端就可以一键进入监督模式。
例如 Cowabunga。工具→其他设置→监督设备,可以方便地一键开启或关闭。


iOS 16.2 - 16.5 系统之间,
可以使用 kfd 相关应用,
手机端就可以一键进入监督模式。
例如本文介绍的 SimpleKFD。

图片示例
进入监督后


2,安装描述文件

在延迟 OTA 描述文件地址,
根据个人需求,选择你需要的系统,
安装延迟 OTA 描述文件。
如下图所示。

延迟 OTA 描述文件下载地址

https://dhinakg.github.io/delayed-otas.html
注意:需要特殊网络才能打开,才能下载描述文件。

注意:
截图仅仅是截稿时的日期,
可升级的系统有这些


3,手机端升级

手机端,
手机 → 设置 → 通用 → 软件更新,
即可直接更新至描述文件对应的系统。


4,去除监督

延迟 OTA 升级后,

如果你的系统还在 kfd 漏洞范围之内,可以使用 kfd 应用,手机端方便地去除监督。
例如 iOS 16.0 - 16.5 系统。

如果你的系统不在 kfd 漏洞范围之内,只能电脑上去除监督。


5,参考文章

教你如何升级到已经关闭验证的系统,手机端 OTA 直接升级,无需越狱

延迟 OTA,升级 iOS 15.1 系统,抓紧时间了

注意:这些是老文章,可供参考,方法以此类推。





注意事项


一,如果无法生效


目前版本,如果无效,

原因一是工具不兼容你的设备和系统。

原因二是工具所添加的偏移量不正确。无解,等后续更新版本再试试看吧。



二,点击就闪退或重启


目前版本,还不够稳定。

部分机型,点击确认,无反应,直接卡住了。

部分机型,点击确认,就直接重启了,无法使用。

目前无解。


可以重启一下手机,再次尝试,多次尝试,如果还是无法使用,建议暂时放弃。


三,容易失效

目前版本,

部分机型,部分功能生效后,容易失效。

暂时无解。



四,已经越狱,请勿使用


本期工具支持 iOS 15 系统,

如果你已经越狱,建议请勿使用,

以免引起未知的问题。



五,iOS 15 系统


iOS 15 系统,安装后部分功能无法使用,看不到选项。


建议,iOS 15.0 - 16.1.2 系统,使用 MDC 相关应用,功能都有。


长按识别下方二维码查看

CVE-2022-46689 漏洞

MacDirtyCow 相关应用



六,如有顾虑,请勿使用


本期介绍的工具,

通过漏洞实现,

虽然没有越狱的权限大,但是依然通过漏洞攻击实现。

如有顾虑,如担心安全问题,请勿安装使用。




关于 kfd

2023年7月21日,

p0up0u 公开 kfd 内核读写项目。

这是一个在 Apple 设备上读写内核内存的项目。


kfd 项目
https://github.com/felix-pb/kfd



kfd 主要特点

1,主要利用的 CVE-2023-23536 和 CVE-2023-32434。
2,理论上支持 iOS 15.0 - iOS 16.5 系统。支持 iOS 16.6 Beta 1。支持 A14 及以下设备的 iOS 17.0 Beta 1、Beta 2 系统
3,理论上支持 iPhone 8 全系列 - iPhone 14 全系列设备。
4,在 iOS 16.x 系统,需要添加不同设备和对应系统的偏移量,才能在具体的设备和系统上使用。





MacDirtyCow 

相关应用

实际上,

在 iOS 15.0 -  16.1.2 系统

无需越狱,

可以使用 CVE-2022-46689 漏洞相关的应用,

也就是 MacDirtyCow 项目相关应用,
早就可以实现 Dock 栏背景透明、字体更换等等功能。


例如

Cowabunga,超级工具箱。

WDBFontOverwrite,iOS 系统更换字体。

FileSwitcherPro,多功能修改器。

WDBRemoveThreeAppLimit,突破自签数量限制。

Whitelist一键修复证书失效。

StatusMagic,魔法状态栏。

RespringCC,快速注销。

DynamicCow,老设备一键灵动岛。

等等。

注:点击蓝色文字可以阅读文章。



长按识别下方二维码查看

CVE-2022-46689 漏洞

MacDirtyCow 相关应用




写在最后


SimpleKFD 是一款 kfd 小工具,集合多种功能,简单易用,有兴趣的朋友可以试试看。


利用 kfd 漏洞,或许后续还有更好玩的应用出现。敬请期待。


注意事项

  • 文章介绍,仅仅是软件当前版本的特点。

  • 随着软件后续更新,无法保证长期一致。

  • 软件具体功能,以最新版本为准。



请关注微信公众号:
艾橙互动

在 kfd 专题查看更多相关内容。



kfd 专题



本期资源获取


一,官方下载


SimpleKFD 官方项目

https://github.com/Lrdsnow/SimpleKFD


SimpleKFD 官方下载地址

https://github.com/Lrdsnow/SimpleKFD/releases

注意
1,iOS 16.0-16.5 和 iOS 16.6 b1 系统,下载 SimpleKFD。
2,iOS 15.0 - 15.7.6 系统 ,下载 SimpleKFD15。


二,网盘下载

百度网盘

https://pan.baidu.com/s/1XHiF8Gwz35k-SzfTQnHJCg?pwd=v4gs 
提取码: v4gs

123 云盘

https://www.123pan.com/s/vgn0Vv-es9Fv.html

继续滑动看下一个
艾橙互动
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存