palera1n:给 A8–A11 老设备续命的开源越狱方案
【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n
iPhone 8 升不上新系统,想侧载个工具又走不了 App Store——这就是 palera1n 出场的时机。它基于 checkm8 bootROM 硬件漏洞,为 A8 到 A11 芯片和 T2 设备提供越狱能力,重启后重跑一次即可恢复。
它是什么,适合谁
palera1n 是一款针对 arm64 设备(arm64e 永不支持)的半挂载(semi-tethered)越狱工具:利用 checkm8 漏洞在设备启动时注入越狱环境,支持 iOS/iPadOS/tvOS 15.0 与 bridgeOS 5.0 及以上。iOS 15+ 上它提供 rootful(/ 可写,通过 fakefs 实现)与 rootless 两种模式;tvOS、bridgeOS 仅支持 rootful。"半挂载"意味着重启后必须重跑一次 palera1n 才回到越狱状态,但设备本身能正常开机,不会变砖。
适用
- iPhone 6s / SE (2016) / 7 / 8 / X、iPad mini 4 到 Pro 二代、iPod Touch 7 代、Apple TV HD / 4K 一代
- T2 芯片 Mac(iMac、MacBook、Mac mini、Mac Pro 等 2017–2020 款机型)
- 有 Linux 或 macOS 电脑,想获得系统级控制:装第三方包管理器、SSH、改系统文件
不适用
- A12 及更新芯片的设备(arm64e 硬件无法利用该漏洞)
- Windows 主机,以及 VirtualBox、VMware 等不支持 PCI 透传的虚拟机
- 无法关闭锁屏密码的 A11 设备(越狱状态下强制要求)
动手之前:前置条件与风险提醒
- 设备在支持列表内,系统为 iOS/iPadOS/tvOS 15.0+
- 一台 Linux 或 macOS 电脑,建议配USB-A 数据线(USB-C 线材的配件 ID 会导致设备无法识别、进不了 DFU)
- 已用 iCloud 或电脑完整备份设备数据
- 主机 CPU 不是桌面级 AMD:非移动 AMD 处理器跑 checkm8 成功率极低,官方明确不推荐
- 主机不是 Apple Silicon Mac 的 USB-C 口直连(该场景需拔插线缆或加 USB hub)
高风险提示:A11 设备(iPhone X / 8 / 8 Plus)越狱期间必须关闭锁屏密码;若系统是 iOS 16,需先重置设备再开始越狱。官方免责声明写明:对数据丢失或设备变砖不负责,操作风险自负。另外 rootful 模式的 fakefs 约占 5–10 GB 存储,首次设置最长耗时约 10 分钟,16 GB 小容量设备需使用 partial fakefs(
-B参数)。
完整操作路径
第一步:构建工具
README 官方建议使用官网发布版,源码构建同样可行,make会自动下载 checkra1n、Pongo 等依赖:
git clone https://gitcode.com/GitHub_Trending/pa/palera1n cd palera1n make构建完成后,根目录生成名为palera1n的可执行文件。
第二步:DFU 模式进入
用 USB 线连接设备,运行 DFU 引导助手,终端会逐步提示按键顺序:
sudo ./palera1n -D按提示完成按键操作后,屏幕出现Device entered DFU mode successfully即成功。此时设备黑屏无显示是正常现象。
第三步:执行越狱
确认设备处于 DFU 状态后运行主命令,工具会自动完成 checkm8 利用、PongoOS 引导和越狱环境部署:
sudo ./palera1n预期结果:终端打印越狱流程日志直至设备重启,开机后 palera1n loader 应用出现在主屏(最长约 1 分钟才显示)。
第四步:安装包管理器
打开 loader 应用,选择一个包管理器(如 Procursus)安装,同时完成设备 bootstrap。这一步做完,越狱环境才算真正可用。
跑完之后:验证与日常用法
- 验证 SSH 通道:越狱后内置 SSH 服务器监听 44 端口,iOS 上走设备本机 loopback 接口,tvOS/bridgeOS 则开放到所有接口,从同网段主机可直接登录。
- 命令行管理越狱:
p1ctl是 loader 的 CLI 入口,例如p1ctl exitsafe退出安全模式、p1ctl reboot-userspace做用户态重启。 - 重启后恢复:半挂载机制下,每次重启都要重新进 DFU 并再跑一次
sudo ./palera1n;rootful 模式记得带上-f参数。
高频命令速查:
| 命令 | 用途 |
|---|---|
./palera1n -D | 引导进入 DFU 模式 |
sudo ./palera1n | 执行越狱(rootful 加-f) |
./palera1n -I | 查看已连接设备信息 |
./palera1n -s | 进入安全模式(跳过越狱守护进程) |
./palera1n -n | 退出恢复模式 |
sudo ./palera1n --force-revert | 移除越狱,保留用户数据 |
踩坑与救援
卡在恢复模式
症状:设备停在恢复模式,电脑端反复弹窗。原因:越狱流程未走到正常启动。解决:依次尝试palera1n -n、irecovery -n、futurerestore --exit-recovery;都不行就用 iTunes 或 Finder 恢复设备。
设备识别不到,进不了 DFU
原因:USB-C 线缆配件 ID 不匹配,设备无法对 USB 电压引脚断言。解决:换 USB-A 数据线,或"公头 USB-C 转母头 USB-A"的转接线,官方确认转接方案可行。
AMD 平台成功率低
症状:exploit 反复失败。原因:桌面级 AMD CPU 与 checkm8 漏洞存在兼容性问题(移动 AMD 不受影响)。解决:无调参手段,换 Intel 或 Apple 主机操作。
Apple Silicon Mac 要拔插线缆
症状:exploit 成功后流程卡住。原因:USB-C 口在 checkm8 后需要重新枚举。解决:手动拔插 Lightning 线,或经 USB hub 连接。
环境限制
VirtualBox、VMware 及任何不支持 PCI 透传的虚拟机内无法运行 palera1n,需要真实硬件直连 USB。
内部结构速览
- src/main.c:主流程,参数解析与越狱编排入口
- src/usb_libusb.c / src/usb_iokit.c:USB 通信层,Linux 走 libusb,macOS 走 IOKit
- src/pongo_helper.c:PongoOS 引导支持,checkm8 利用的关键环节
- docs/palera1n.1:完整 man 页,全部参数与 rootful/rootless 细节都在这
完整参数查 docs/palera1n.1;遇到问题去仓库 issues 页提交,附上设备型号、系统版本、密码状态和-Vv的详细日志。
【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考