Media is too big
VIEW IN TELEGRAM
Два лайфхака из Китая
-
Пользователи китайского сегмента интернета поделились несколькими полезными находками.
1. Переключать Apple аккаунты больше не нужно. Достаточно войти в один аккаунт в App Store, а второй добавить в Настройки → Почта / Заметки / Календарь (в любое).
После этого можно спокойно обновлять приложения с разных учётных записей 🥳.
-
2. Установка приложений из ЕС/Бразилии/Японии. Способ временный и долго не протянет, так что это только для развлечения.
❗️Японские альтсторы появились в iOS 26.2. На прошивках ниже этот способ не сработает.
-
Внимание: Информация представлена исключительно для ознакомления и не является призывом к действию.
-
Пользователи китайского сегмента интернета поделились несколькими полезными находками.
1. Переключать Apple аккаунты больше не нужно. Достаточно войти в один аккаунт в App Store, а второй добавить в Настройки → Почта / Заметки / Календарь (в любое).
После этого можно спокойно обновлять приложения с разных учётных записей 🥳.
-
2. Установка приложений из ЕС/Бразилии/Японии. Способ временный и долго не протянет, так что это только для развлечения.
❗️Японские альтсторы появились в iOS 26.2. На прошивках ниже этот способ не сработает.
-
Внимание: Информация представлена исключительно для ознакомления и не является призывом к действию.
🔥22👍7
Свежие новости по usbliter8
-
• Пользователь pwnerblu заявил, что ему удалось выполнить привязанный даунгрейд iPhone XR с iOS 18 до iOS 14.0 beta 4 с использованием usbliter8.
• Второго человека многие хорошо знают – pattern-f. После почти трёх лет отсутствия он вновь начал проявлять активность в социальных сетях.
Недавно исследователь приобрёл iPad mini 5 и сообщил, что сейчас делает всё возможное, чтобы добиться новых результатов. Начал он с работы над DarkSword, однако планшет также подвержен уязвимости usbliter8. Не исключено, что в будущем он сможет приятно удивить сообщество.
-
• Пользователь pwnerblu заявил, что ему удалось выполнить привязанный даунгрейд iPhone XR с iOS 18 до iOS 14.0 beta 4 с использованием usbliter8.
• Второго человека многие хорошо знают – pattern-f. После почти трёх лет отсутствия он вновь начал проявлять активность в социальных сетях.
Ранее он неоднократно помогал сообществу исследованиями и разработками, хотя далеко не все найденные им уязвимости публиковались в открытом доступе.
Недавно исследователь приобрёл iPad mini 5 и сообщил, что сейчас делает всё возможное, чтобы добиться новых результатов. Начал он с работы над DarkSword, однако планшет также подвержен уязвимости usbliter8. Не исключено, что в будущем он сможет приятно удивить сообщество.
😱26🔥8
Media is too big
VIEW IN TELEGRAM
Вайбкодим твик для отключения рекламы (эксперимент).
-
❗️Видео не является инструкцией и не должно ею быть.
Ставь скорость 1.3×, чтобы не уснуть 😅.
Вступление – 0:00
Ответы на возможные вопросы – 0:26
Жертва – 1:30
Дельный совет – 2:42
-
Вайбкодим – 3:05
Проверка скрипта – 4:38
Вайбкодим – 5:31
Меняю нейронку – 6:08
Победа – 7:00
Проверка скрипта – 7:50
Проверка финального скрипта – 9:24
-
Делаем твик – 10:08
Исправление ошибок – 11:00
Проверка твика – 11:20
Проверка исправленного твика – 11:34
Проверка готового твика с GitHub – 11:47
-
Повторяем – 12:01
-
Итог – 12:19
Результат – 12:34
-
Самые сложное (по убыванию):
• Отключение рекламы.
• Добавление кнопки «Отмена».
• Скрытие баннера.
-
Ответ на самый главный вопрос.
-
Поговорим о цифрах.
-
Итог всего эксперимента.
-
Спустя время мне удалось улучшить скрипт. Теперь больше не нужно искать и вручную добавлять рекламные домены.
Отгадайте, что именно в нём изменилось?
-
Внимание: Информация представлена исключительно для ознакомления и не является призывом к действию.
-
❗️Видео не является инструкцией и не должно ею быть.
Ставь скорость 1.3×, чтобы не уснуть 😅.
Вступление – 0:00
Ответы на возможные вопросы – 0:26
Жертва – 1:30
Дельный совет – 2:42
-
Вайбкодим – 3:05
Проверка скрипта – 4:38
Вайбкодим – 5:31
Меняю нейронку – 6:08
Победа – 7:00
Проверка скрипта – 7:50
Проверка финального скрипта – 9:24
-
Делаем твик – 10:08
Исправление ошибок – 11:00
Проверка твика – 11:20
Проверка исправленного твика – 11:34
Проверка готового твика с GitHub – 11:47
-
Повторяем – 12:01
-
Итог – 12:19
Результат – 12:34
-
Самые сложное (по убыванию):
• Отключение рекламы.
• Добавление кнопки «Отмена».
• Скрытие баннера.
-
Ответ на самый главный вопрос.
Можно ли с нулевыми знаниями добиться рабочего результата?
• Да, но на это уйдёт больше времени.
Сначала придётся разобраться с установкой и настройкой вспомогательных инструментов, таких как frida и theos.
У меня уже был опыт работы с frida и твиками, поэтому оставалось только навайбкодить настройку, что заметно ускорило весь процесс.
-
Поговорим о цифрах.
Сколько времени ушло на создание твика?
• Два дня. Сюда входят перерывы: еда, сон и время, чтобы подумать.
Сколько потребовалось исправлений для frida скрипта?
• Отброшу ChatGPT, так как он увёл меня не в ту сторону. Если внимательно посмотреть видео, можно заметить (5:59), как перед сменой нейросети я отменяю несколько его изменений.
• Grok уже на четвёртой попытке выдал почти рабочий скрипт, а на шестой, после того как удалось поймать и вписать все нужные домены, получился финальный вариант.
Сколько потребовалось исправлений для твика?
• До 😱. Очень много.
-
Речь только о рекламе. С остальным было гораздо проще. Например, скрытие баннера Claude Code сделал с первой попытки, потому что предоставил ему все данные, взятые через Flex и скрипт.
Это была нечестная игра и этот момент решил не включать в ролик.
-
Итог всего эксперимента.
Научился ли я чему-то новому?
• Нет. Всё, что знал, никуда не делось, а чего не знал, так и осталось тёмным лесом.
Смог бы я сделать такой твик без нейросети?
• Если честно, вряд ли. Остановился бы на модуле или смотрел в сторону профиля.
Всё ли получилось?
• Почти. Все основные хотелки удалось реализовать. К сожалению, код работает только с джейлбрейком. Меня это совершенно не расстраивает, но раз решил быть честным, то где-то в глубине души всё же хотелось получить такой же результат без джейлбрейка.
-
Спустя время мне удалось улучшить скрипт. Теперь больше не нужно искать и вручную добавлять рекламные домены.
Отгадайте, что именно в нём изменилось?
-
Внимание: Информация представлена исключительно для ознакомления и не является призывом к действию.
🔥19👍1
Продолжается тестирование iOS/iPadOS 27
-
В третьей бета-версии Apple сосредоточилась на косметических изменениях. Немного обновили иконки приложений «Напоминания» и «Отзывы», уменьшили тёмный контур у иконок, а в пункте управления значки мобильной сети и Wi-Fi теперь отображаются рядом.
Чуть позже в этом месяце выйдет публичная бета-версия.
-
Утилита iLoader стала доступна в браузерах на базе Chromium. Поддерживаются macOS, Linux и ChromeOS.
Цитата разработчика:
-
В третьей бета-версии Apple сосредоточилась на косметических изменениях. Немного обновили иконки приложений «Напоминания» и «Отзывы», уменьшили тёмный контур у иконок, а в пункте управления значки мобильной сети и Wi-Fi теперь отображаются рядом.
Чуть позже в этом месяце выйдет публичная бета-версия.
-
Утилита iLoader стала доступна в браузерах на базе Chromium. Поддерживаются macOS, Linux и ChromeOS.
Цитата разработчика:
Windows не поддерживается, потому что Windows «плохая».
👍4
Хорошие новости для владельцев устройств с уязвимостью DarkSword – существует приватный джейлбрейк.
Плохая новость – пока неизвестно, будут ли разработчики раскрывать уязвимости ради его публикации.
В общем, теперь уже никто не скрывает, что он существует.
-
🔄 По имеющейся информации, поддержка ожидается для A12 - A13.
Плохая новость – пока неизвестно, будут ли разработчики раскрывать уязвимости ради его публикации.
В общем, теперь уже никто не скрывает, что он существует.
-
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40
Media is too big
VIEW IN TELEGRAM
Пользователь Huy Nguyen смог установить Sileo и Bootstrap на iPhone 11 с iOS 27.0 beta, используя уязвимость usbliter8. Позже он планирует опубликовать подробную инструкцию.
И это не тот джейлбрейк, к которому многие привыкли. До полноценного решения ещё далеко.
И это не тот джейлбрейк, к которому многие привыкли. До полноценного решения ещё далеко.
👍35🔥8
Media is too big
VIEW IN TELEGRAM
Разработчик 0xjohnny нашёл новую уязвимость, которая позволяет редактировать MobileGestalt на iOS 27.0 beta 3.
И судя по его сообщениям, он не станет публиковать способ до выхода финальной версии iOS 27, если к тому времени ошибку не исправят.
И судя по его сообщениям, он не станет публиковать способ до выхода финальной версии iOS 27, если к тому времени ошибку не исправят.
🔥41👍4🤯4😭3
Apple убивает 🏴☠️ на iOS 😭
-
Рано или поздно это должно было случиться.
Что произошло?
• Apple изменила механизм защиты приложений в iOS/iPadOS 26.
Что под ударом?
• Новые приложения, предназначенные только для iOS/iPadOS 26.
Что это значит?
• В будущем это может стать серьёзной проблемой, если не появится новое решение.
-
-
-
Почему ещё не всё потеряно?
• Остаётся надежда на полноценный джейлбрейк iOS 26.
-
На сегодняшний день никаких исследований по этой теме не опубликовано, только озвучена сама проблема.
-
Поделитесь своим мнением в комментариях.
-
Рано или поздно это должно было случиться.
Что произошло?
• Apple изменила механизм защиты приложений в iOS/iPadOS 26.
Что под ударом?
• Новые приложения, предназначенные только для iOS/iPadOS 26.
Что это значит?
• В будущем это может стать серьёзной проблемой, если не появится новое решение.
-
Отмотаем время назад.
Многие, скорее всего, не следили за этим, но нормального декриптера для iPadOS 18.4+ так и не появилось. Единственный рабочий вариант – от iOSGods. Однако, насколько мне известно, его исходный код закрыт, поэтому всерьёз рассчитывать на него не приходится. К тому же для работы требуется, чтобы приложение было запущено, а это создаёт массу неудобств.
Именно поэтому многим приходится оставаться на iPadOS 18.3.2 и ниже.
-
Теперь ситуация стала ещё хуже. После последних изменений со стороны Apple новые приложения и игры, выпущенные в этом году (по моим тестам, с прошлогодними всё в порядке), больше не поддаются декрипту.
Пообщавшись с разными людьми, мне удалось выяснить, что Lara всё же способна расшифровывать такие приложения, но полноценного декриптера для неё пока нет. Из-за ограничений, необходимости использовать специфическую прошивку (26.0.1) и полуживого сообщества вероятность того, что кто-то доведёт всё до ума, очень мала.
Остаётся надеяться на появление полноценного джейлбрейка. Тогда больше исследователей смогут заняться этой проблемой и найти решение. Пока же время начинает играть против любителей сторонних приложений.
-
Почему ещё не всё потеряно?
• Остаётся надежда на полноценный джейлбрейк iOS 26.
-
На сегодняшний день никаких исследований по этой теме не опубликовано, только озвучена сама проблема.
-
Поделитесь своим мнением в комментариях.
😭31🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчик 0xjohnny продолжает делиться своими находками, демонстрируя возможность чтения и записи через Filza на iOS 27.0 beta 3.
Даты релиза пока нет, так как он решил дождаться исправления ошибки.
Даты релиза пока нет, так как он решил дождаться исправления ошибки.
🔥35👍9
Media is too big
VIEW IN TELEGRAM
Обновление LiveContainer
-
Приложение продолжает активно развиваться.
• Меню «Поделиться» – позволяет быстро открывать файлы в нужном приложении.
0:00 - Открываем приложение
0:12 - Открываем ссылку
• Тогл для твиков – включает и отключает настройки.
0:31 - Демонстрация
-
Источник
-
Приложение продолжает активно развиваться.
• Меню «Поделиться» – позволяет быстро открывать файлы в нужном приложении.
0:00 - Открываем приложение
0:12 - Открываем ссылку
• Тогл для твиков – включает и отключает настройки.
0:31 - Демонстрация
-
Источник
🔥22👍2
Актуальные новости
-
0xjohnny продолжает экспериментировать с новой уязвимостью и смог установить анимированные обои, которые Apple сломала в iOS 26.4.
-
LiveContainer получил стабильную версию. Обзоры доступны на канале:
• https://t.me/Helper_iOS/1350
• https://t.me/Helper_iOS/1427
-
Прошлый пост об виртуальном айфоне оказался не совсем правдивый, хотя вранья там нет.
Разработчики "тискают" проект и уже добавили поддержку iOS 18.6.2. А скоро появится и iOS 27.0 beta 3.
Видимо, изменений в прошивке не так много, раз у них всё получается.
-
0xjohnny продолжает экспериментировать с новой уязвимостью и смог установить анимированные обои, которые Apple сломала в iOS 26.4.
-
LiveContainer получил стабильную версию. Обзоры доступны на канале:
• https://t.me/Helper_iOS/1350
• https://t.me/Helper_iOS/1427
-
Прошлый пост об виртуальном айфоне оказался не совсем правдивый, хотя вранья там нет.
Разработчики "тискают" проект и уже добавили поддержку iOS 18.6.2. А скоро появится и iOS 27.0 beta 3.
Видимо, изменений в прошивке не так много, раз у них всё получается.
🔥18
Dopamine от нейросети 🧐
-
В удивительное время живём.
На втором скриншоте видно длинную челку, характерную для линейки iPhone 13.
-
Если такой джейлбрейк выйдет, будете им пользоваться или предпочтёте дождаться релиза от opa334?
-
В удивительное время живём.
Наконец-то удалось всё расковырять — iPhone 15 Pro Max с джейлбрейком на iOS 17.3.1 → root. 😘
Но, блин, механизм (планировщик) записи через SPTM/GFX оказался таким, что триггерится он только когда блокируешь экран и питание инициирует изменение состояния GPU... Просто жесть...
Сделано с помощью Kimi K3 (вся подготовка + реверс) и Sol 5.6 (реверс + стабилизация SPTM).
На втором скриншоте видно длинную челку, характерную для линейки iPhone 13.
-
Если такой джейлбрейк выйдет, будете им пользоваться или предпочтёте дождаться релиза от opa334?
2🔥28
Заруба года
-
Китайцы продолжают работу над джейлбрейком, а opa334 поставил на Alfie.
Как следует из этой цитаты, opa334 относится к происходящему довольно скептически и это его право.
Тем временем китайские разработчики продолжают делиться новыми скриншотами.
-
Китайцы продолжают работу над джейлбрейком, а opa334 поставил на Alfie.
Alfie уже опережает их, потому что он уже исправил проблемы, упомянутые в том твите. Он даже думал ответить, объяснив решение, но считает, что в этом нет смысла, потому что они всё равно не смогут разобраться, даже если он всё подробно объяснит... Тем более что, по его мнению, всё это и так полная ерунда.
В любом случае, если это и гонка, то я в ней не участвую. И я убеждён, что без настоящего понимания того, как устроен Dopamine, у них вообще не получится заставить всё работать как следует.
Сейчас то, что они делают, очень напоминает компании, занимающиеся ИИ: раздувают в Twitter шумиху вокруг чего-то довольно посредственного.
Как следует из этой цитаты, opa334 относится к происходящему довольно скептически и это его право.
Тем временем китайские разработчики продолжают делиться новыми скриншотами.
1🔥32🤯1
Прогресс будущего джейлбрейка
-
Китайские разработчики рассказали о текущем прогрессе разработки.
root ✅
unsandbox label ✅
csblob ✅
trustcache replacement ✅
spawn ✅
trustcache injection ⏳
opainject launchd ⏳
-
-
-
Самое интересное:
Напоминаю, что поддерживаются устройства линейки iPhone 15 - 11.
-
Вероятно, здесь имеется в виду доклад pattern-f, который он представит 24 июля на конференции Deep Security.
-
Китайские разработчики рассказали о текущем прогрессе разработки.
Первое – для iOS 17.0. Shell и SSH уже работают и ещё многое нужно привести в порядок. В частности, у нас нет исходников NewTerm.
root ✅
unsandbox label ✅
csblob ✅
trustcache replacement ✅
spawn ✅
trustcache injection ⏳
opainject launchd ⏳
-
Второе направление – окружение без kcall. Нам уже удалось пройти TXM, что показано на третьем изображении. Думаю, ты сразу поймешь (обращение к opa334), о чем речь, просто взглянув на него. Кроме того, мы нашли способ получить phyrw, «позаимствовав» ещё одну привилегию у backboardd, благодаря чему можем практически отключать GPU и затем снова его включать.
-
Третье направление связано с pattern-f, который поделился со мной обходом PPL. О таком я даже не мечтал. С помощью бинарного патча, исправляющего проблему очереди диспетчеризации (dispatch queue) в NewTerm, нам удалось заставить NewTerm работать. Вместе с bootstrap'ом уже работают все системные хуки и инъекции.
-
Самое интересное:
Мы планируем релиз для 17.x < 17.4, как только запустим патч txm, стабилизируем его и настроим передачу для динамической загрузки
Напоминаю, что поддерживаются устройства линейки iPhone 15 - 11.
-
Обход PPL для A12 сейчас проходит закрытый процесс подготовки и мы надеемся, что он скоро станет доступен.
Вероятно, здесь имеется в виду доклад pattern-f, который он представит 24 июля на конференции Deep Security.
🔥23👍1
Информация от opa334
-
❗️Это никак не относится к постам выше – отдельная история.
-
❗️Не связывайте этот блок с постами выше.
-
❗️Это никак не относится к постам выше – отдельная история.
Dopamine для iOS 16.6–18.7.1 (PPL) выйдет сразу после того, как появится публичный обход (bypass) PPL, который я смогу интегрировать.
Dopamine для iOS 26.0–26.0.1 (PPL), даже при наличии публичного обхода PPL, потребует новых методов для обхода новых механизмов защиты JIT, появившихся в iOS 26.
Dopamine для iOS 17.0–17.3.1 (SPTM), даже при наличии публичного обхода SPTM, потребует новых методов для работы со всеми изменениями, связанными с переходом от PPL к SPTM.
Суть в том, что только в первом случае Dopamine сможет сразу поддерживать новые версии. Во втором и третьем случаях потребуется дополнительная работа, чтобы Dopamine заработал.
Также обратите внимание, что в ближайшем будущем могут появиться обходы PPL, работающие только на определённых SoC (например, только на A12). Очевидно, что я смогу добавить поддержку только тех процессоров, для которых существует рабочий обход.
-
❗️Не связывайте этот блок с постами выше.
🔥16
Media is too big
VIEW IN TELEGRAM
Dopamine отменяется 😱
-
Первая бета-версия появится через несколько недель.
-
Пишет Lakr233 под своим постом.
-
Расстроенно комментирует opa334.
-
Первая бета-версия появится через несколько недель.
Сейчас мы продолжаем работу по очистке кода и стабилизации системы. Также после выхода мы планируем расширить поддержку на устройства с PPL (работа над этим всё ещё продолжается).
По просьбе opa334 мы заменим название Dopamine на новое, чтобы избежать конфликта названий.
-
Вероятно, это первый джейлбрейк, полностью созданный с помощью ИИ — ни одной строки исходного кода не была написана человеком. Создан с помощью Sol и K3.
Пишет Lakr233 под своим постом.
-
Похоже, я ошибался и должен извиниться за то, что считал ваши заявления о поддержке SPTM обычным ларпом.
Честно говоря, меня немного удручает мысль, что ИИ может просто взять чужой проект и поддерживать его, вплоть до добавления поддержки совершенно новой архитектуры безопасности. Но, видимо, теперь мы живём именно в таком мире.
Расстроенно комментирует opa334.
🔥33😭8👍1