本文翻译自XDA的教程,译者A Randint Day
原文链接:https://www.xda-developers.com/jailbreak-apple-iphone-using-checkra1n-rooted-android-phone/
搞机有风险,越狱需谨慎
准备材料
- 一颗健全的大脑
- 一颗爱折腾的心
- 一双能打字的手
- iOS的数据备份
- 一台支持Checkra1n的iOS设备(iPhone 5s 到 iPhone X, iOS 12.3 或更高)
- 一台拥有完整root权限的安卓手机(必须支持OTG,即可以插U盘)
- 一个安卓终端模拟器(推荐Termux)
- 一根type-c转雷电转接线
步骤
- 下载Checkra1n for Linux,下载时注意你安卓设备的CPU架构。
如果你不知道你的设备架构是什么,可以在终端模拟器里输入cat /proc/cpuinfo
输出的第一行信息即为CPU架构。 - 把下载下来的bin文件放到/data分区中
- 连接iOS设备和安卓手机
- 打开终端模拟器,输入
su
获得root权限 - 输入
lsusb
来检测是否能识别iOS设备,如果能,那么它会输出05ac:12a8
如果不能,那么检查连接是否正常或者安卓设备是否支持OTG - 令iOS设备进入DFU模式,这是进入DFU教程
- 再次重复步骤5,查看能否识别iOS设备,如果能,那么它会输出
05ac:1227
- 终端模拟器输入
cd /data
./checkra1n -c
开始越狱,等待越狱完成 - 完成越狱。Have fun!
*注意,有些情况下一次越狱可能不会成功,你可能需要多重复几次直到成功越狱