palera1n es un jailbreak para iOS 15.0-16.2.
¿Cómo funciona?
Arranca el dispositivo con múltiples parches requeridos. La primera vez que se ejecuta, arranca un ramdisk que vuelca el blob de la placa, crea un fakefs (si se usa semi tethered), instala la aplicación loader y parchea el kernel.
Requisitos previos
- Un dispositivo iOS vulnerable checkm8 en iOS 15 o 16 (A8-A11)
- El dispositivo debe estar en iOS 15.0-16.2
- Ordenador Linux o macOS
- Python 3 debe estar instalado.
Dispositivos A10 y A11
- En A10 y A11, debe desactivar su código de acceso mientras está en el estado jailbroken.
- En iOS 16 A10+, si alguna vez habilitó un código de acceso en 16, tiene que restablecer a través de la aplicación de configuración / restaurar con un ordenador.
- En A10, esto se puede arreglar en el futuro implementando blackbird.
- En A11, no tenemos un exploit SEP todavía.
¿Cómo instalar palera1n?
palera1n es un script de jailbreak en desarrollo que parchea el kernel para que puedas usar Sileo e instalar tweaks. Actualmente, palera1n es compatible con dispositivos A11 (iPhone X) y anteriores en iOS 15 y posterior, con algunas advertencias importantes.
En los dispositivos A10(X) y A11, debes desactivar tu código de acceso y no podrás usar tu código de acceso, u otra funcionalidad SEP, hasta que arranques en un estado iOS stock. La funcionalidad SEP incluye cosas como el código de acceso, Face ID/Touch ID y Apple Pay.
Además, si estás en iOS 16 y alguna vez has establecido un código de acceso, tendrás que borrar todo el contenido y la configuración para poder hacer jailbreak.
Instrucciones
Cómo activar el modo de desarrollador
Esta sección solo se aplica si estás utilizando iOS 16. Si estás en iOS 15, omite esta sección
- Abre la app Ajustes
- Pulsa en "Privacidad y seguridad".
- Desplázate hacia abajo hasta "Modo Desarrollador" y luego tócalo
- Debes haber cargado una aplicación para que aparezca esta opción.
- Activa el Modo Desarrollador y toca "Reiniciar".
- Cuando el dispositivo se reinicie, pulsa "Activar" para activar el modo de desarrollador.
Instalando el jailbreak
- Clona el repositorio con
-
git clone --recursive https://github.com/palera1n/palera1n && cd palera1n
- Si ya has clonado el repositorio, simplemente ejecuta
-
cd palera1n
- Abra una ventana de terminal y vaya al directorio
- Ejecuta:
-
./palera1n.sh --tweaks <versión de iOS> --semi-tethered
- Pon tu dispositivo en modo DFU antes de ejecutar este comando
- La bandera semi-tethered utiliza 5-10GB de almacenamiento y también es incompatible con dispositivos de 16GB, no incluyas --semi-tethered en el comando si estás utilizando un dispositivo de 16GB o tienes menos de 10GB libres.
- Linux
- Tu dispositivo arrancará en un ramdisk, que volcará blobs. También establecerá los argumentos de arranque y otras variables, y conectará tu dispositivo o configurará el falso rootfs. También parcheará el kernel por ti, para que puedas usar tweaks.
- Una vez de vuelta en modo recovery/normal, coloca el dispositivo en DFU de nuevo
- El dispositivo arrancará, abre la aplicación palera1n loader, y pulsa instalar
- Sileo debería aparecer en tu pantalla de inicio.
palera1n ha sido creado por itsnebulalol, mineekdev, dedbeddedbed, bestdevelopr y riscv64.
Que novedades incluye la versión 2.0.0 beta 5
Released
-
cargador palera1n
- eliminado palera1n droplet del título
- añadida la opción de reiniciar el espacio de usuario
- añadidas las redes sociales en los créditos
- el terminal muestra tu jbtype
- cambiado el gradiente de la vista de contenido para que sea animado
- añadido opciones de depuración (triple toque en un título en la configuración)
- palera1n los colores de la aplicación son diferentes dependiendo de la versión de ios
- si no estás bootstrapped, loader no mostrará ninguna opción aparte de instalar y abrir trollhelper
- rootless no mostrará una opción para instalar otros gestores de paquetes
-
Otros cambios en el dispositivo
-
parche dyld
- Eliminar las restricciones de la plataforma Mach-O. (es decir, tvOS y bridgeOS binarios ahora se puede ejecutar en iOS, y viceversa)
- Actualización de herramientas y servidor SSH en el binpack incorporado.
- kernel patchfidner ya no se bloquea en 16.4 (NOTA: palera1n sigue sin funcionar en iOS 16.4)
-
parche dyld
-
CLI cambios
- cambiado el formato de la cadena de versión
- créditos ahora va a error estándar en lugar de salida estándar
- añadido -S, --no-colors para no mostrar ningún color
- -O, --disable-ohio ha desaparecido porque Ohio ha sido eliminado.
-
Documentación
- Aclarada la opción -f, --fakefs.
-
Problemas conocidos
- No funciona en iOS 16.4, intentarlo causará un bucle infinito intentando montar el rootfs