[教學] 自己的憑證自己簽!Cydia Impactor搭配盤古

看板iOS作者 (mowd.tw)時間7年前 (2016/07/31 01:21), 7年前編輯推噓26(26019)
留言45則, 26人參與, 最新討論串1/1
網誌圖文版:https://blog.mowd.tw/index.php?pl=1120 ================================================== 這次的 iOS 9.3.3 越獄真是風波不斷! 從一開始盤古使用 PP 助手的大量企業憑證 到後來許多企業憑證被蘋果封殺,轉而在 PP 助手讓使用者登入 Apple ID,用使用者自 己的免費開發者憑證為越獄 ipa 簽名 接著爆出了有人在使用 PP 助手登入 Apple ID 的一個小時後,Paypal 被入侵 帳戶損失了 $50 美金 來源: Is Pangu's jailbreak safe? An hour after I jailbroke, someone in Beijing accessed my Paypal and sent $50 to an unfamiliar email address. https://redd.it/4v9cju 信任來路不明企業憑證會有什麼後果? 信任憑證,代表使用這個憑證簽署的任何 app 都可以安裝在你手機上 如果這個 app 含有惡意程式碼,因為你先前就已經信任了這個企業憑證了 所以你也只能像是砧板上的魚任人宰割 有很多人因為害怕 PP 助手,於是寧願使用陌生人提供的不明來源企業憑證 拜託!都不信任 PP 助手的憑證了,怎麼還會去裝一個陌生人提供的不明企業憑證? 目前最安全的辦法,就是使用自己的帳號簽署越獄的 ipa 雖然一般使用者的免費開發者簽證的有效期限只有七天 七天一到就必須要重新簽署越獄 ipa,否則用來的越獄 app 會無法打開 但是這已經是目前最好的方法了 因此 Mowd 奉勸各位如果已經升級到 iOS 9.3.3,就趕快刪除手機內的不明企業憑證 使用接下來介紹的方法 還停留在先前越獄版本的人,建議就不要升級了 為了讓使用者能夠方便的自己簽署越獄 ipa Cydia 的開發者 saurik 設計了一款工具 Cydia Impactor 這個工具提供了簡單的方法,讓使用者使用自己的憑證簽署越獄 ipa,並安裝到 iOS 裝 置中 雖然這款工具一樣會要使用者登入 Apple ID 但是既然開發者就是 Cydia 開發者本人,也就沒有什麼好擔心的了 下面介紹如何使用 Cydia Impactor 來越獄自己的 iOS 裝置 1. 到英文版的盤古網站下載越獄 ipa http://en.pangu.io/help.html 英文版本的越獄 ipa 不包含 PP 助手,裝起來稍微能夠放一些心 2. 到 Cydia Impactor 的網站下載對應作業系統的程式 http://www.cydiaimpactor.com/ Cydia Impactor 涵蓋了常用的所有作業系統,挑你目前正在使用的作業系統下載即可 3. 確定電腦中已裝有 iTunes,並且接上 iOS 裝置後可以正常顯示裝置資訊 4. 打開 Cydia Impcator 並接上你的 iOS 裝置,一切正常的話會出現以下畫面 5. 接著把下載好的越獄 ipa 拖移到 Cydia Impactor 上面,這時候會需要你輸入 Apple ID 的帳號以及密碼 6. 接下來就是等 Cydia Impactor 將越獄 ipa 裝到你的 iOS 裝置上了 iOS 裝置上出現越獄的 app 後,請參考下面文章的步驟來進行越獄 盤古釋出 iOS 9.3.3 越獄 + 教學 + 解析 https://blog.mowd.tw/index.php?pl=1118 *不過在使用 Cydia Impactor 的過程中,也有可能遇到下面的錯誤 這個錯誤發生的原因 Mowd 也不是很清楚 如果遇到的話可以試試看換別的 Apple ID,或是晚點再試試看吧 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.15.51 ※ 文章網址: https://www.ptt.cc/bbs/iPhone/M.1469899301.A.A90.html

07/31 01:34, , 1F
推教學!
07/31 01:34, 1F

07/31 01:48, , 2F
07/31 01:48, 2F

07/31 01:50, , 3F
這樣七天後重新裝,能用同一個帳號嗎?
07/31 01:50, 3F

07/31 01:51, , 4F
7天後是不是要換帳號才能重簽,還是能一帳到底
07/31 01:51, 4F
只要Apple沒有封鎖這個方法,就可以一直用同樣的帳號重簽

07/31 02:01, , 5F
07/31 02:01, 5F

07/31 02:54, , 6F
感謝 雖然我不想升級..
07/31 02:54, 6F

07/31 04:07, , 7F
請問已JB可以刪除盤古越獄,然後用你這方法在裝一次
07/31 04:07, 7F

07/31 04:07, , 8F
嗎?還是只能全部重刷呢?先感謝提供了。
07/31 04:07, 8F
可以刪掉原本的,不用重新JB

07/31 04:22, , 9F
還好還在8.1
07/31 04:22, 9F

07/31 05:56, , 10F
推 上有政策下有對策
07/31 05:56, 10F

07/31 06:11, , 11F
直接重裝一次App就好,刪掉App並不會解除掉JB
07/31 06:11, 11F
正解

07/31 07:01, , 12F
回復POP大 進ITUNES 選回復IPHONE原本JB就會消失
07/31 07:01, 12F

07/31 08:30, , 13F
上面兩篇那個算是不明的憑證嗎?
07/31 08:30, 13F
你有聽過企業憑證裡面寫的那間公司嗎?自己可以判斷一下囉

07/31 08:52, , 14F
推,不過其實用免PC的方法就只有裝ipa而已
07/31 08:52, 14F
裝ipa就需要憑證,免pc根本不是重點啊

07/31 16:47, , 15F
為什麼cydia impactor會找不到我的裝置?iphone SE
07/31 16:47, 15F
你開iTunes偵測得到你的裝置嗎

07/31 17:19, , 16F
我的意思是信任憑證也只裝了那個ipa而已
07/31 17:19, 16F

07/31 17:20, , 17F
還是信任憑證對方就可以隨時監測你的手機?
07/31 17:20, 17F

07/31 17:43, , 18F
一直出現 error 空白視窗求解?
07/31 17:43, 18F
晚點再試試看吧

07/31 18:12, , 19F
我也想知道 信任不明憑證的企業簽證 他能用什麼辦
07/31 18:12, 19F

07/31 18:13, , 20F
法搞我
07/31 18:13, 20F
這邊舉個例子 http://goo.gl/Uxjcvl 這是利用快播引誘使用者下載的一個社交工程案例 攻擊手法有百百種,有很多方法都是我們沒有辦法想像的 所以如果能夠避免的話當然就避免了

07/31 18:25, , 21F
昨晚用也會一直找不到裝置,後來重裝itunes
07/31 18:25, 21F

07/31 18:26, , 22F
然後軟體相容性改為win7(我的是win10),就可以順利辨識了
07/31 18:26, 22F

07/31 18:40, , 23F
一定要輸入自己的APPLE ID嗎?
07/31 18:40, 23F
一定要,這是Cydia開發者寫的,如果不能夠信任,那就別越獄了吧

07/31 18:58, , 24F
我是用重新申請的帳號:)
07/31 18:58, 24F

07/31 20:24, , 25F
整天搞這個真是吃飽撐著
07/31 20:24, 25F
所以還沒升級的人,建議可以先保持原樣

07/31 21:40, , 26F
請問原PO「七天一到就必須要重新簽署越獄 ipa」是指七天
07/31 21:40, 26F

07/31 21:40, , 27F
一到就要手動刪除手機上的越獄IPA,再重來一次上面你寫的
07/31 21:40, 27F

07/31 21:40, , 28F
1~6個步驟?還是只需要手機重開機,再點手機裡的那個越獄
07/31 21:40, 28F

07/31 21:40, , 29F
IPA再跑一次越獄就可以了?
07/31 21:40, 29F

07/31 21:40, , 30F
謝謝。
07/31 21:40, 30F
重複上面4~6步驟就好了

07/31 21:56, , 31F
七天之後應該只要直接開電腦重跑一次就好了吧
07/31 21:56, 31F
※ 編輯: Mowd (111.249.102.43), 07/31/2016 23:24:11

08/01 07:18, , 32F
剛剛已經用成功了,比想像中簡單,謝謝教學^^
08/01 07:18, 32F

08/01 09:03, , 33F
我6s+停在9.0.2,但air2是在8.2,等那麽久又改成這樣,
08/01 09:03, 33F

08/01 09:03, , 34F
air2都不知道要不要上了
08/01 09:03, 34F

08/01 10:14, , 35F
推推 終於等到這篇
08/01 10:14, 35F

08/01 12:29, , 36F
Reddit上有教學說改時間可行,還沒試過,七天到期可以試
08/01 12:29, 36F

08/01 12:29, , 37F
試看,有成功再回報給大家
08/01 12:29, 37F

08/01 13:58, , 38F
我有試過把日期改到七天後 盤古App就開不起來了 改回真
08/01 13:58, 38F

08/01 13:58, , 39F
正的日期又可以開了 搞不好樓上說的真的可以
08/01 13:58, 39F

08/01 22:47, , 40F
大感謝原po資訊! 從首衝9.3.3越獄後就一直覺得不太放心
08/01 22:47, 40F

08/01 22:48, , 41F
現在總算有saurik自己發布的工具了....
08/01 22:48, 41F

08/02 21:22, , 42F
用這個方法越獄成功但是收到蘋果寄來的通知 http://i.
08/02 21:22, 42F

08/02 21:22, , 43F
imgur.com/QLYZHaM.jpg
08/02 21:22, 43F

08/02 21:22, , 44F

08/02 21:23, , 45F
意思是我這帳號的憑證被註銷了嗎QQ
08/02 21:23, 45F
文章代碼(AID): #1NdE8bgG (iOS)