palera1n简体中文版,在iOS 15.0-16.3 支持半引导越狱。
帕梅拉Palera1n越狱是由Nebule和mineek合作开发的一款开发者越狱工具。
他们的官网是:https://palera.in/ ,项目开源网站是:https://github.com/palera1n/palera1n
支持的设备:
iPhone 6s、6sp、SE、7/7p、8/8p、X、iPod7、
iPad Air2、iPad mini4、iPad5/6/7、
iPad Pro1/2、iPad Pro 10.5
支持的iOS版本:
iOS 15.0~16.3
支持的功能:
支持越狱应用、支持越狱插件、支持半无根rootless
Palera1n是一款开发中的工具,只适合高级用户!!
Palera1n简体中文版iOS 15.0 ~ 16.3教程
(本越狱教程只适用于苹果电脑系统MacOS,不支持Windows)
A10/A11设备必须禁用密码
MacOS 版本最低版本: 10.15
不支持虚拟机MacOS系统
苹果电脑请先关闭SIP系统保护完整性再来使用工具
注意:不支持PD快充线-以及-Type-C口苹果数据线
(如果需要技术支持远程越狱,玄烨提供有偿收费服务,扫码右边二维码)
最近更新日期:2023.01.01
更新日志:1,更新发布1.4.1版本,2,修复X引导问题,3,更新子模块。4,玄烨整合Darkra1n的iCloud bypass功能,支持免费绕过iOS15.0~16.2
提示:如果是越狱iOS16系统,请先开启开发者模式,使用爱思助手-工具箱-虚拟定位-修改虚拟位置-手机设置-安全性与隐私-开发者模式开启-重启手机-开启开发者模式!
=====================================================
1,下载玄烨已经汉化palera1n简体中文版本,在这里:
=====================================================
2,将要越狱的iOS设备,直接进入DFU模式。也可以在接下来的操作中,根据提示操作进入DFU模式。
=====================================================
3,解压工具,双击BootiDevice运行(个别电脑右键打开)。
=====================================================
4,选项功能说明:
所有设备默认选择 第2项 (最优推荐选项!!)
说明区别:
第1项 传统越狱 : 支持越狱插件、软件源,没有root权限
第2项 伪根模式 (带Tweaks):支持越狱插件、有根rootfs系统,完美支持插件,占用5G空间
第4项 恢复越狱: 清楚越狱环境,恢复纯净系统。
第5项 清理文件: 清理上次残余越狱文件,为下次越狱准备(也适用越狱失败,重新越狱)
=========================================================
4,第一次运行,会提示没有pyimg4回车开始安装!电脑如果没有python3,就需要先安装python3。
然后再安装pyimg4,按任意键安装pyimg4。(pyimg4可能不好安装,需要良好网络支持)
Python 3.8 版本(🔙点这里下载Python3)
5,开始创建启动文件,启动设备,转存储blob文件,安装Pogo程序后,再次重启设备。
6,重启设备之后,切换设备到恢复模式。此时根据提示操作,让设备进入DFU模式。
开始修补自定义内核缓存,创建伪根rootfs系统,大约需要等待10分钟!!
7,成功进入DFU模式之后,开始创建启动必须文件,并且引导设备启动。
文件创建完成,开始引导启动
8,启动完后,打开手机上的palera1n应用程序.
8,2 点击install,开始安装越狱环境
8.3 越狱完成,点击Respring注销系统。如果有弹窗提示,选择 Aways Allow 一 直允许。
9,巨魔商店的安装办法: 如果要安装巨魔商店打开 Sileo 软件管理器,软件源,找到Havoc的源,进去点应用,安装TrollStore Helper,击桌面的TrollHelper,进去后点击install TrollStore,等待10秒,巨魔商店成功安装好了。现在你可以自由安装各种软件APP、IPA文件了。
由于是通过Palera1n安装的巨魔商店,重启设备后,需要Palera1n越狱引导才能使用,否则巨魔安装的APP全部都会闪退。
iPhone7 15.7.1 完成越狱
Palera1n越狱交流总群
iCloud Bypass iOS15.0~16.2绕过教程
使用此功能之前必须使用palera1n的第1项越狱
支持设备苹果6s~X、iPad Air2、mini4
1,越狱完成之后,重新打开Palera1n越狱。
2,选择第7项,回车开始。
3,把设备进入DFU模式,工具会自动引导设备启动,并且跑代码。
4,等待工具自动挂载分区,写入iCloud Bypass数据,完后自动重启设备。
5,重启设备后会处于恢复模式,此时,重新使用palera1n越狱,选择第1项越狱,完成设备的引导。
6,引导成功之后,绕过完成,现在你可以正常使用设备。
注意:Darkra1n的绕过是不完美绕过,不支持重启关机设备,否则需要重新越狱引导设备启动。不支持iCloud登录、通知功能。
iOS15越狱后支持插件(更新中):
palera1n越狱官方FAQ
1,palera1n越狱会支持其他型号和iOS版本吗?
永远不会,palera1n越狱基于check8设备可以利用的漏洞得以运行,永远无法支持在非check8设备上运行,例如iPhone XR以后的设备,也不会支持低于iOS15以下版本。
越狱后软件源的问题
调整模式tweaks
使用 tweaks 模式时所有越狱源repos都可以工作,因为它使用普通的 Procursus 而不是无根rootless的。
无根rootless
需要为无根rootless更新软件源协议,以下是一些目前有效的:
- Mineek 的 repo包含无根的 Procursus 包
- 官方palera1n 回购包含杂项包
如果你想做一个无根rootless的软件源,使用官方的palera1n 软件源作为参考。每个 deb 都应该使用该iphoneos-arm64
体系结构,rootfs 上不应有任何内容。一切都应该在存在/var/jb/目录中。
从Procursus切换到签名包的方法
1,添加软件源https://apt.itsnebula.net,然后安装palera1n strap repo,重启sileo,现在源里的软件都已经签名,不再需要Procoursus的软件包。
Palera1n越狱Python图形界面版
Python平台支持Mac和Linux
使用教程
1,下载解压到桌面。
2,打开终端,拖动install_deps.sh安装运行依赖插件。
3,终端输入python3 palera1n.py运行工具。