苹果A7~A11设备iOS12~iOS13下checkra1n非完美越狱教程(支持iPhone 5s ~ iPhone X)

前置说明:

1. Checkra1n的越狱是基于Checkm8漏洞

2. 工具目前还是Beta版本(0.9.6 beta),非正式版

3. 越狱工具仅有Mac版本,暂不支持Windows

4. 当前测试设备为iPad mini 2(A7处理器 iOS12.4.3系统)

5. A12及以上,即iPhone XS、iPad Pro第三代、iPad mini 5以上设备不支持

6. Mac设备最好是 10.15 Catalina 以上版本

7. 目前越狱是非完美越狱,即重启后越狱失效,需重新越狱

友情提示:越狱有风险,操作需谨慎

(本人尝试的是一台无用的iPad)

越狱说明及工具下载:

https://checkra.in/
Mac下正常安装工具:
打开时会出现“来自身份不明的开发者”提示,请在Mac的终端下执行
sudo spctl --master-disable
依次 系统偏好设置⇨安全性和隐私⇨通用⇨任何来源
勾选任何“任何来源”后便可正常打开工具了

越狱步骤:

1. 通过有效的数据线连接Mac,保证在Finder能够显示设备信息

2. 打开checkra1n工具,勾选“Verbose Boot”和“Safe Mode”后点击“start”

3. 根据提示依次进入“恢复模式”⇨“DFU模式”⇨安装越狱程序

  • 点击“start”进入“恢复模式”等待设备关机并开机显示连接“iTunes”的界面
  • 根据123提示,依次点击“start”后设备将自动关机黑屏,关机后按住电源键Home键,持续五秒,之后松开电源键按住Home键,直到工具提示成功进入“DFU”模式后,工具将自动安装越狱程序(此过程存在一定的失误可能,如果失败请重新关机后再次尝试)
  • 进入DFU模式的过程中Mac会自动打开Finder窗口,关掉或忽略即可
  • 设备重启显示白苹果及越狱信息,并在“Booting”界面持续一段时间等待即可,成功后设备将自动重启
  • 出现“Error code: -31”时,请点击弹框的“YES”后,按住设备的电源键一会儿,工具将自动识别并继续直至“Booting”界面

4. 工具显示“All Done”并在设备重启后,即可关掉越狱工具了

5. 重启进入设备后即可在桌面看到“Checkra1n”图标,点击打开后便可以根据需要手动安装“Cydia”工具

相关截图:

QQ图片20191204111232.png
QQ图片20191204111237.png
QQ图片20191204111240.png
QQ图片20191204111243.png
QQ图片20191204111246.png
QQ图片20191204111505.png
QQ图片20191204111249.png
QQ图片20191204111252.png
IMG_0673.JPG
IMG_0685.JPG
IMG_0686.JPG


设备越狱后便可进行更多的尝试,比如绕过iCloud ID锁进入系统或者对设备进行降级,本人也会在后续相关尝试,并在后续文章中更新相关教程。

敬请期待……

标签: checkm8 iOS12越狱 iOS13越狱 checkra1n iOS降级 绕过iCloud ID 绕过ID锁 ReRa1n 越狱教程

发表评论: