其他
iOS17永久签TrollStore更新索引,还需3步,分3类系统
iOS 17 永久签确定有实现的可能了,并不是发布工具!opa334大佬近日发文确认iOS17存在和之前TrollStore一样的漏洞,可以实现,需要3个步骤;支持的系统也存在3个分类。
写在前面
TorllStore永久签搞机的小伙伴一定不陌生了,中文直译为巨魔商店,是一款永久签名工具,本身就像AppStore中的软件一样,安装后永久不掉签,使用TorllStore安装后的软件同样也是永久不掉签,只要有手点击安装即可,其它什么都不需要,堪称神器,不过目前只支持iOS14.0-iOS15.4.1系统。
新的漏洞
最早于opa334大佬看到的一个CVE-2023-41991 漏洞,可能实现永久签的可能,目前此漏洞已在 iOS 16.7 和 iOS 17.0.1 系统上被修复。
支持的系统
opa334大佬近日更新了TrollStore文档的索引说明,未来可能会添加对 15.5 - 16.6.1 和 17.0 的支持,这里根据机型和系统不同,也分成3类。
A11机型可以用 checkm8 漏洞完成(都能越狱了……)
iOS 15.5-iOS 16.5 因为有 kfd 漏洞,所以适配最快。
iOS 16.6 和 iOS 16.6.1 和 iOS 17.0 这3个系统版本需要新的方法或内核漏洞来完成,目前大佬没有明确讲,难度加大。
3个步骤
目前想把漏洞变成工具,首先就是公布漏洞,然后获取Poc,目前漏洞没有公开,所以难度稍大一些(封堵漏洞90天后可能会公布)
最后需要拥有漏洞证书,用于安装TrollStore本身,保证不掉签。