환경 구성
기종 : iPhone 8+
ios 버전 : 16.7.6, 16.7.7
PC : Windows
Palera1n 설치하기
아래의 사이트를 통해서 Palear1n 관련 파일을 다운로드 해야한다.
iKey - One-click Jailbreak BYPASS Tool for Windows
iKey is a one-click jailbreak bypass tool for Windows, allowing you to easily bypass jailbreak on your Apple devices.
www.ikeytools.com
1. iKey 홈 접속 후 'WinRaln v2.1 Releases Notes' 게시글 접속
2. Download 링크 접속 후 다운로드
3. WinRa1n 2.1을 사용하여 Palera1n 설치
3.1 탈옥 툴 및 종류 선택
1) Palera1n 2.0.0 beta 7/8 선택
2) Rootful(7), Create Fakefs 선택
3) (F) Fix Driver 진행 후 (N) Next 진입
3.2 복구 모드 진입
1) (S) Start 누르기
2) 음향 낮추는 키와 전원키를 동시에 3초 누르기
3) 전원키를 떼고 음향 낮추는 키만 10초 누르기
3.3 핸드폰에 아래의 문구가 나타나는지 확인
"COPYING FILES TO FAKEFS..."(MAY TAKE UPTO 10 MINITUES)
만약, 확인되지 않는다면 탈옥이 제대로 진행되지 않고는 것
3.4 Create Fakefs 해제 후 동일하게 진행
4. iPhone에 Palera1n 설치 완료
번외1) 아이폰 CLI 모드 탈출 방법
탈옥 중 오류로 인하여 무한루프가 도는 경우가 있다.
나와 같은 경우는 다음과 같은 명령어가 반복되면서 CLI 모드 종료가 되지 않았다.
jbinit : mount rootfs /dev/disk1s8
jbinit : mounting rootfs /dev/disk1s8 FAILED with err=2!
이럴 경우, 아래와 같은 방법으로 강제 재부팅 하면 된다.
1. 음향 높이는 키 빠르게 한 번
2. 음향 낮추는 키 빠르게 한 번
3. 부팅 시 나오는 사과 모양 뜰 때까지 전원 버튼을 눌르기
번외2) Create Fakefs 단계에서 오류
아래의 명령어가 무한루프가 도는 경우, 사진처럼 Rootfol(7), Force Revert 설정 후 (N) Next 눌러 진행한 다음 정상적으로 탈옥되었다.
AppleCBTL1612::checkPinVoltage: write(dxctrl :0x1c)
AppleCBTL1612::checkPinVoltage: reset(dxctrl :0x10)
'Mobile > 🩷 ios' 카테고리의 다른 글
06. IPA 추출_ frida-ios-dump 이용하기 (1) | 2024.12.11 |
---|---|
05. IPA 추출_iMazing 이용하기 (0) | 2024.05.12 |
04. ios 실습 세팅_Frida 설치 (0) | 2024.05.03 |
03. ios 실습 세팅_MTerminal, Filza 설치 및 OpenSSH 접속 (0) | 2024.04.08 |
01. iPhone 탈옥_조건 확인하기 (0) | 2024.03.14 |