iOS15.0 ~iOS16.5.1 越狱笔记

2,860 阅读1分钟

安装 TrollStore

开源地址 github.com/opa334/Trol…

打开手机的Safari浏览器输入[Installing TrollStore | iOS Guide (cfw.guide)](https://ios.cfw.guide/installing-trollstore/) 选择跟自己要越狱的手机系统匹配之后,按提示操作。

安装Dopamine

开源地址 github.com/opa334/Dopa…

  • 下载最新版本的ipa文件
  • 电脑打开爱思助手,USB连接手机,选择应用与游戏找到爱思助手点击浏览
  • 把下载好的文件放到爱思助手里面
  • 打开手机的文件App
  • 找到刚才下载的Dopamine.ipa文件
  • 长按,弹出菜单,点击共享
  • 选择以TrollStore打开,就可以通过TrollStore安装ipa文件了

以后安装 ipa 文件都可以通过这种方式

常用越狱源

常用插件

  • AFC2(rootless)

允许设备通过 USB 访问系统的路径

  • AltList(rootless)

可以读取设备已安装的 App 列表

  • AppData(rootless)

桌面图标上画或者下滑唤出应用数据快捷工具

  • AppSync Unified

可以安装未签名的 App

  • bfdecryptor脱壳工具

咂壳工具,小组件不行

  • Choicy

屏蔽越狱检测

  • ElleKit

插件注入工具

  • LookinLoader(rootless)

长按桌面图标,选择 LookinLoader 可以配合 mac 上的 Lookin 调试

  • Tap2DebugRootless

DargonLee/Tap2DebugRootless: 基于 Dopamine 无根越狱实现的插件,该插件可以通过使用 3D Touch 快速Debug 调试某个 App (github.com)