一台旧iPhone的第二次生命:palera1n越狱从零到上手全流程
【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n
如果你的抽屉里还躺着一台 iPhone 7 或 iPhone X,先别急着让它吃灰——palera1n 是一个专为 A8 到 A11 芯片设备打造的越狱工具,支持 iOS 15 到 26 的系统版本,能把这几年的"旧旗舰"重新变成可自由定制的主机。更关键的是,它利用的是苹果无法通过系统更新修复的硬件漏洞,意味着只要设备型号在支持列表里,任何时候想越狱都不算晚。
为什么 checkm8 漏洞让越狱这件事"永远不过期"
palera1n 的核心武器是 checkm8——一个埋在苹果设备 BootROM(开机只读固件)里的漏洞。打个比方:系统更新能换掉房间的门锁,但 BootROM 是出厂时就浇筑在墙里的门框,苹果想修也没地方下手。这就是为什么 A8 到 A11 的设备(iPhone 6s 到 iPhone X、多款 iPad、iPod touch 7、Apple TV HD/4K 一代,甚至带 T2 芯片的 Mac)至今仍能稳定越狱。
值得一提的是它的半绑定(semi-tethered)机制:每次重启后,设备都能正常开机使用,只是不再处于越狱状态,想恢复越狱环境,把手机插上再跑一次工具即可。我自己实际用下来,这种设计反而省心——日常不越狱也能用,需要折腾时再花两分钟进入状态。
动手前先确认:线材、系统和设备状态
越狱前花五分钟检查三件事,能帮你避开 80% 的坑:
- 电脑:Linux 或 macOS 都行,但 AMD 桌面 CPU 对 checkm8 的成功率极低,建议换 Intel 或 Apple Silicon 的机器。
- 线材:优先 USB-A 线。USB-C 线因为电压握手协议的问题,经常认不出处于 DFU 模式的设备。
- 设备:系统需在 iOS 15 以上;A11 机型(iPhone 8、8 Plus、X)必须关闭密码,iOS 16 上还得先执行"还原所有设置"再操作。另外,越狱前用 iTunes 或 Finder 做一次完整备份,数据无价。
第一次越狱全流程:从编译到进入 DFU 模式
先拉取源码并编译:
git clone https://gitcode.com/GitHub_Trending/pa/palera1n cd palera1n make然后连接设备,运行:
./palera1n -l剩下的全程交给终端引导:它会先提示设备进入恢复模式,再一步步教你按键进入 DFU 模式——"按住音量下键 + 侧边按钮""只按音量下键并倒数四秒"这类指令会实时显示在屏幕上,照着做就行。上面那张截图就是整个交互过程:从等待设备、进入恢复模式,到成功识别 DFU 并准备执行 checkra1n。整个流程大约两三分钟,跑完设备会自动重启,越狱即告完成。
rootless 与 rootful:两种越狱模式怎么选
palera1n 提供两种模式,选择标准其实很简单:
- rootless(推荐日常):系统分区保持只读,装应用、装插件完全够用,出问题的概率最低,命令是
./palera1n -l。 - rootful(fakefs):创建可写的虚拟文件系统,适合内核模块开发、深度定制这类场景,需要先
./palera1n -fc再./palera1n -f。代价是更占存储空间。
如果你的设备只有 16GB,创建完整 fakefs 会空间不足,可以用./palera1n -Bf走"部分 fakefs"路线。我的建议是:默认 rootless,等明确知道要干什么了再换模式,卸载切换也方便。
绕开四个高频坑:DFU、恢复模式、卸载与虚拟机
新手最容易卡住的四个问题,提前知道解法能省很多时间:
- DFU 模式进不去:换原装 USB-A 线、换个 USB 口,或者通过 USB 集线器连接,多半能解决。
- 卡在恢复模式出不来:执行
palera1n -n或irecovery -n退出。 - 想彻底卸载越狱:rootless 用
./palera1n --force-revert,rootful 加-f参数。 - 虚拟机折腾半天:palera1n 在 VMware、VirtualBox 里跑不通,必须真机直连系统,别在这上面浪费时间。
进阶玩法:把控制权完全拿回来
上手之后,palera1n 还留了不少可玩空间:
- 自定义启动:
-e传入 XNU 启动参数,-s进入安全模式排障。 - 替换载荷:
-k覆盖 Pongo 镜像、-r换 ramdisk、-o指定 overlay 文件,适合研究引导链路的开发者。 - 诊断与调试:
-I打印设备详细信息,-Vv开启详细日志,报错求助时这两条命令的输出来一份就够。 - 越狱之后:装 Sileo 或 Zebra 这类包管理器,就能从社区仓库安装插件和开发工具了。
palera1n 的价值不在于"炫技",而是把一批苹果早已放弃的旧设备,重新变成了可以自由折腾的平台——半绑定式的设计、双模式选择、清晰的引导流程,都让这个门槛比想象中低得多。
现在就行动:先备份好数据,插上数据线,跑一次./palera1n -l,看看你的旧 iPhone 还能玩出什么新花样。越狱有风险,动手前请确认自己已经了解并接受了这一点。
【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考