查看原文
其他

厉害,完整注入 SpringBoard 实现,支持这些系统

艾橙君 艾橙互动
2024-10-01
新消息,

htrowii 在没有越狱的情况下,使用 kfd 和 CoreTrust 实现 SpringBoard 完整注入。

Sileo


本期内容

一,新消息

二,总结一下。



本期适用平台 • iOS


本期内容


一,消息


最近很多关于无需越狱注入插件的消息,

仅限于将插件注入到 App 中,

无法实现注入 SpringBoard。


今日,

htrowii 发布视频,
iOS 16.4.1 系统,iPhone 11 设备,
使用 launchd haxx 和 Bootstrap 实现 SpringBoard 完整注入。


视频前半部分2x倍速显示调整,但是没有剪辑。


注入 SpringBoard 后,

演示的插件效果

1,Dock 栏放置多个图标。

2Atria 自定义桌面布局。

3Jade 全新控制中心。



Nathan 发布了使用主题的图片,表示很好,iPhone 14PM,iOS 16.6.1 系统。



今日,

越狱基板 Ellekit 的作者,
évelyne 在短暂销号后又回来了。
对于 SpringBoard 注入发表了看法。

我很高兴有人对 SpringBoard 调整注入感兴趣,您不应该再指望我发布与此相关的任何内容

*如果* iOS 17.0 获得正确的内核或 launchd 漏洞,我可能会恢复所需的用户空间 PAC 旁路工作。

我仍然认为像这样发布它是愚蠢的,CoreTrust 旁路应该充分自动化,以稳定的方式支持系统范内的注入,但无论如何我都会为我的主设备制作我自己的私人东西。

而且 rootless 仍然比 roothide 更好,应该是可选的。



Michael 表示同意。
不要误会我的意思,作为一名开发人员,我非常尊重 tuancc/RootHide 以及他们所取得的成就,但最终感觉它仍然存在生态系统碎片化和被破坏的核心问题。对于开发人员和最终用户来说都更烦人。




二,总结一下


1使用 kfd 漏洞和 CoreTrust 可以实现 SpringBoard 完整的注入。



2,仅限于 kfd + CoreTrust 的支持范围。


尽管没有标注支持范围,

但是可以推断一下理论上支持范围:

支持 iOS 15.0 - 15.7.2 系统(如果支持 iOS 15 系统的话)。

支持 iOS 16.0 - iOS 16.6.1 系统。

具体支持哪些设备,以工具发布为准。



3,目前来看,iOS 17.0 系统不支持,因为 iOS 17.0 只有 CoreTrust,没有 kfd。



4如果可以实现 SpringBoard 完整的注入,或许可以实现一些必须越狱后才能使用插件。


或许可以实现,这里说的是或许。

例如 AudioRecorder XS 通话录音,

例如自定义状态栏,

例如Milkyway4 ,Dynamic Stage 等分屏插件。



5,目前并没有发布工具,只是实现了。



6尽管 htrowii 视频上使用到了Bootstrap,但是截稿时 Bootstrap 还不能 SpringBoard 完整注入。



7,截稿时,Bootstrap 依旧是测试版。建议大家耐心等待正式版。


目前最主要的是 App 权限问题

其一,Bootstrap 注入 App 有点像砸壳后再注入, 对某个 App 注入插件后,尽管是在 App Store 安装的,但是在 AppStore 的 App 页面,会显示云朵按钮,未安装状态。

其二,当注销后,Bootstrap 已注入的 App 通知权限和分享权限丢失,需要关闭注入,触发一下分享,再开启注入,才能生效。

注意:个人观点,仅供参考。



8,évelyne 表示目前的注入方法是愚蠢的,CoreTrust 旁路应该充分自动化,以稳定的方式支持系统范的注入。



9,SpringBoard 完整的注入,和完整的越狱,有哪些不同呢?有待注入工具发布后才能确切知道。



10,温馨提示,iOS 16.0 - 16.5.1 系统,如果你想等完整的越狱,建议保留在范围内的系统安心等待,少折腾,尽量不去尝试半越狱工具,以免出现问题。




写在最后


A12 及以上设备,

iOS 16 的越狱还没到来

围绕无需越狱注入插件的研究,
热火朝天!
htrowii 实现 SpringBoard 完整注入,
一些越狱后才能使用的插件,在演示中可以使用了。
具体能实现哪些功能,等工具发布后才能确切知道了。

kfd + CoreTrust 的支持范围,
后续可以实现更多玩法。

注意事项

  • 文章介绍仅仅是当前版本的特点。无法保证永久一致。

  • 随着后续更新,后续功能或有变化。最新变化,请以最新版本为准。

  • 文章介绍,或有错漏,敬请包涵。


请关注微信公众号:
艾橙互动
查看更多越狱相关内容。


 iOS 15 越狱专题
长按识别二维码查看

 iOS 15 越狱插件
个人观点,仅供参考
继续滑动看下一个
艾橙互动
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存