<p><amp-img class="aligncenter size-full wp-image-8424 amp-wp-enforced-sizes i-amphtml-layout-intrinsic i-amphtml-layout-size-defined" src="https://dkxuanye.cn/wp-content/uploads/2023/09/%E6%88%AA%E5%B1%8F2023-09-08-12.56.37-1.png" alt="" width="564" height="452" srcset="https://dkxuanye.cn/wp-content/uploads/2023/09/截屏2023-09-08-12.56.37-1.png 564w, https://dkxuanye.cn/wp-content/uploads/2023/09/截屏2023-09-08-12.56.37-1-300x240.png 300w" sizes="(max-width: 564px) 100vw, 564px" layout="intrinsic" disable-inline-width="" data-hero-candidate="" data-hero i-amphtml-ssr i-amphtml-layout="intrinsic"><img class="i-amphtml-fill-content i-amphtml-replaced-content" decoding="async" loading="lazy" alt="" src="https://dkxuanye.cn/wp-content/uploads/2023/09/%E6%88%AA%E5%B1%8F2023-09-08-12.56.37-1.png" srcset="https://dkxuanye.cn/wp-content/uploads/2023/09/截屏2023-09-08-12.56.37-1.png 564w, https://dkxuanye.cn/wp-content/uploads/2023/09/截屏2023-09-08-12.56.37-1-300x240.png 300w" sizes="(max-width: 564px) 100vw, 564px"></amp-img></p>
讯享网
WinRa1n是由iKeystools团队开发的一款越狱工具,支持IOS 12.2 ~ 16.7直接越狱,完全的Windows平台,使用简单,操作容易上手,完全有必要单独写一篇文章。
1, 支持引导未签名的img4文件,说明白就是进入Pwndfu模式。新手用不上。
2, 是我们熟知的checkra1n越狱,支持越狱iOS 12.2 ~ 14.8.1版本。
3, 是iOS15 以上的越狱,可以越狱iOS 15.0 ~ 16.7.8的A8X ~ A11处理器。
明白了三种不同的越狱工具,也就知道了该如何选择,根据iOS版本区分就好。
玄烨就
由于palera1n越狱分为有根越狱和无根越狱,对应的区别就是支持的插件不同,插件名字后面带Rootless是无根越狱插件,无根和有根越狱插件不通用。所以,越狱之前,最好先了解自己喜欢的越狱插件支持的是哪种越狱模式。
1,打开WinRa1n越狱工具,连接要越狱的设备到电脑。
2,如果是开机模式,工具会自动根据设备的iOS版本,选择越狱Palera1n选项。
3,点击Next开始下一步。

4,点击Start开始准备进入DFU模式,此处有区别操作:
按住+4秒,4秒后松开,继续按住10秒
按住+4秒,4秒后松开,继续按住10秒
5,一般没有什么问题,开始越狱,利用漏洞,屏幕跑动代码。
6,最后显示All done,表示越狱完成!等待设备引导启动。
7,iPhone、iPad重启好以后,进入桌面点击Palera1n,点击Sileo开始安装。
8,等待下载完成自动安装,中间需要输入SSH连接密码,输入两遍之后,点击OK完成越狱。
9,返回桌面,打开Sileo,进入软件源,找到Ellekit,安装Ellekit,完成越狱!
:复制下面的链接,到Safari浏览器打开
然后选择open palera1nloader
1,打开WinRa1n越狱工具,连接要越狱的设备到电脑。
2,如果是开机模式,工具会自动根据设备的iOS版本,选择越狱Palera1n选项。
请记住这个!
4,点击Next开始下一步。
5,点击Start开始准备进入DFU模式,此处有区别操作:
按住+4秒,4秒后松开,继续按住10秒
按住+4秒,4秒后松开,继续按住10秒
6,一般没有什么问题,开始越狱,利用漏洞,屏幕跑动代码。
7,最后显示All done,表示越狱完成!等待设备引导启动。
8,这时候,设备会跑动代码,最后停在下面的画面,这是,,等待设备自动重启。如果你的设备说明,:用爱思助手全新刷机之后,重新再来,或者恢复出厂设置后再来。
9,完成之后会自动重启,这时候再次打开越狱工具,只选择Rootful,无需勾选后面的选项,然后继续下一步。这是,请记住!

10,后面的步骤和之前一样,引导设备进DFU模式,开始跑动代码,不过这次很快会跑完代码不到一分钟时间,设备顺利进入系统。(如果你在这里引导时候手机画面卡住,说明第一阶段越狱失败,刷机重来)
8,重启好以后,进入桌面点击Palera1n,点击Sileo开始安装。
9,等待下载完成自动安装,中间需要输入SSH连接密码,输入两遍之后,点击OK完成越狱。
10,返回桌面,打开Sileo,右下角搜索,输入Substitute,安装第一项Substitute,完成越狱!
:由于palera1n官方源已经移除
:
复制下面的链接,到Safari浏览器打开
然后选择open palera1nloader
重复越狱第二阶段的步骤,就可以引导手机回到越狱环境
1,打开WinRa1n越狱工具,选择Palera1n 2.0.0 beta7越狱
2,选择Rootful,勾选Foces Fakefs,点击Next,按照提示进入DFU模式,开始删除越狱。
1,打开WinRa1n越狱工具,连接要越狱的设备到电脑。
2,如果是开机模式,工具会自动根据设备的iOS版本,选择越狱Checkra1n选项。
3,如果此时Next下一步无法点击是灰色按钮,说明驱动不正确,正确的做法是:点击下方的Fix Driver,开始修复驱动程序,修复完成后,Next已经可以点击。方法2::UsbDK 1.00.22 x64
4,点击Next开始下一步。
5,点击Start开始准备进入DFU模式,此处有区别操作:
按住+4秒,4秒后松开,继续按住10秒
按住+4秒,4秒后松开,继续按住10秒
6,一般没有什么问题,开始越狱,利用漏洞,屏幕跑动代码。
7,最后显示All done,表示越狱完成!越狱成功。
8,iPhone、iPad重启好以后,进入桌面点击checkra1n,开始安装Cydia以及后续步骤。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/192066.html