news 2026/9/25 4:08:02

palera1n 实操指南:从 0 到越狱成功的完整路径(附踩坑记录)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
palera1n 实操指南:从 0 到越狱成功的完整路径(附踩坑记录)

palera1n 实操指南:从 0 到越狱成功的完整路径(附踩坑记录)

【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n

palera1n 是一款面向 A8 到 A11 芯片苹果设备的半 tethered 越狱工具,支持 iOS/iPadOS/tvOS 15.0 及以上版本,以及 bridgeOS 5.0 的 T2 Mac 设备。所谓"半 tethered",用大白话说就是:设备重启后越狱状态会失效,需要在电脑上重新跑一次工具才能恢复,但设备本身可以正常开机,不会变砖。它适合手里有 iPhone 6s 到 iPhone X 这批"老设备"、想装第三方软件做深度定制,或者需要真机开发环境的用户。

📋 动手前自查:30 秒判断你适不适合

动手之前先对照这张表,任何一项不满足就先别往下走:

检查项要求
设备芯片A8–A11:iPhone 6s / 6s Plus / SE (2016) / 7 / 7 Plus / 8 / 8 Plus / X;iPad mini 4、Air 2、5/6/7 代、Pro 系列;iPod Touch 第 7 代;Apple TV HD / 4K 一代;部分 T2 Mac(见 README 完整清单)
系统版本iOS/iPadOS/tvOS 15.0 或更高
电脑系统Linux 或 macOS(不支持 Windows;VirtualBox、VMware 等虚拟机也不行)
数据线推荐 USB-A 接口,USB-C 线(尤其苹果原装 USB-C 线)经常出现无法进入 DFU 的情况
密码设置A11 设备(iPhone 8 / 8 Plus / X)在越狱状态下必须关闭密码;iOS 16 设备需先重置设备并关闭密码("清除所有内容和设置"也算一次还原,之后可用备份恢复)
存储空间Rootful 模式的 fakefs 占 5–10 GB;16 GB 设备需改用 partial fakefs(下文会讲)

另外提醒一点:arm64e 芯片的设备(iPhone X 之后的大部分机型)永远不会被支持,如果你的设备不在上表里,直接换工具吧。

🧭 先定模式:rootless 还是 rootful

palera1n 提供两种越狱模式,命令完全不同,所以先想清楚自己要哪种:

场景推荐模式原因
日常使用、装第三方应用和插件,求稳Rootless(-l)不改动根文件系统,越狱文件放在 /var/jb 下,对系统侵入小
需要修改系统文件、开发深度定制Rootful(-f)通过 fakefs 虚拟卷让 / 可写,自由度最大
16 GB 小存储设备Rootless,或 Rootful partial完整 fakefs 装不下,必须用-Bf建 partial fakefs
Apple TV / T2 Mac只能 RootfultvOS 和 bridgeOS 不支持 rootless

一个容易忽略的细节:rootful 模式下,无论越狱、重新越狱还是移除越狱,命令里都必须带-f这个参数,官方手册专门强调了这一点。

🚀 完整操作路径

1. 备份数据,拿到工具

越狱前用 iTunes 或 Finder 做一次完整备份,这是后文"恢复"环节的底气。

然后获取工具。两种方式:从官方站点 palera.in 下载现成发布版;或者从源码编译:

# 克隆仓库并编译,make 会自动下载 checkra1n、ramdisk、Pongo.bin 等依赖,需要联网 git clone https://gitcode.com/GitHub_Trending/pa/palera1n cd palera1n make

编译完成后,用下面命令确认工具能跑:

# 查看版本号,能正常输出版本号即编译成功 ./palera1n --version

Linux 用户注意:需要系统里跑着 usbmuxd 服务,否则设备在正常模式下无法被识别(会看到/var/run/usbmuxd not found的警告)。

2. 确认电脑能认出设备

把设备用 USB-A 线连上电脑(保持正常开机状态),运行:

# 打印已连接设备的信息,能输出设备详情说明识别正常 ./palera1n -I

能输出设备型号、系统版本等信息,这一步才算通过。

3. 执行越狱,跟着提示进 DFU

这一步最关键。运行越狱命令后,终端会引导你把设备切进 DFU 模式(Device Firmware Update 模式,可以理解为一种比普通恢复模式更底层的刷机状态),工具会自动监听设备状态,你只管按屏幕上的倒计时提示按按钮:

# Rootless 模式越狱(日常使用推荐) ./palera1n -l
# Rootful 模式:第一次先创建 fakefs(耗时最长 10 分钟,占 5-10 GB) ./palera1n -fc # 设备重启后,执行越狱本身(之后每次重启也用它) ./palera1n -f

上图就是执行palera1n -l时的实际终端输出:先是"Waiting for devices"等待连接,设备切到恢复模式后提示按 Enter 准备进 DFU,出现"Device entered DFU mode successfully"就说明 DFU 成功,随后自动执行 checkra1n 阶段——看到这些字样就说明一切正常,别急着动设备。

4. 确认越狱成功

  • iOS/iPadOS:设备开机后,palera1n loader 应用最迟 1 分钟内出现在主屏幕。打开它,选择要安装的包管理器,这一步会同时完成 bootstrap(初始化越狱环境)。
  • 验证方式:loader 能打开、包管理器安装成功即代表越狱生效。系统内置了一个 SSH 服务跑在 44 端口(iOS/iPadOS 上仅限本机回环),可以用它连进去做后续配置。
  • 记住重启规则:设备重启后越狱状态会消失,重新插上电脑跑一遍-l或-f即可恢复,设备不会因此出任何问题。

🚨 高频卡点与急救方案

1. 设备死活进不了 DFU 模式

先别慌,90% 是线的问题。按这个顺序排查:

  1. 换一根 USB-A 线(苹果原装 USB-C 线以及部分 USB-C 线被官方明确列为无法进 DFU 的情况;"USB-C 公头转 USB-A 母头"的转接线是好用的)
  2. 换一个 USB 口
  3. 苹果芯片的 Mac 上,checkm8 利用后可能需要手动拔插一次数据线才识别,也可以加一个 USB 集线器
  4. 用 AMD 台式机(非 AMD Mobile 处理器)的成功率偏低,这是已知问题

2. 设备卡在恢复模式出不来

# 用 palera1n 退出恢复模式,效果等同 irecovery -n ./palera1n -n

不行再试irecovery -n。都失败的话,用 iTunes 或 Finder 做还原,这是最后兜底方案。

3. 想撤销越狱(恢复步骤)

# Rootless 模式移除越狱,用户数据保留 ./palera1n --force-revert # Rootful 模式移除越狱,注意 -f 不能省 ./palera1n --force-revert -f

移除后个别越狱文件可能残留,主屏幕上已卸载应用的图标也会因图标缓存存在一段时间,属于正常现象。

4. A11 设备开不了锁 / 越狱后行为异常

iPhone 8、8 Plus、X 在越狱状态下不支持密码锁。如果你的系统停留在 iOS 16,正确姿势是:先重置设备、在还原后的设置里关掉密码,再用 palera1n 越狱。

5. 16 GB 设备建 fakefs 失败

完整 fakefs 对小存储设备来说太大,改用 partial 方案,代价是少数极少被写入的路径不可写:

# 16 GB 设备建 partial fakefs 的正确姿势 ./palera1n -Bf

🧩 进阶探索入口

以下能力仓库里都有实现,需要时再深入,不必一开始就折腾:

  • PongoOS shell:-p进一个干净的 PongoOS shell(PongoOS 是越狱流程中负责上传内核补丁等文件的小系统),-P则连默认镜像一起上传好
  • 安全模式:-s进入,越狱守护进程和早期启动文件都不会执行,但 loader 和 SSH 仍可用;配合仓库里的 p1ctl 手册 中的p1ctl exitsafe可以退出
  • 启动参数:-e传自定义 XNU 内核启动参数,-V开启 verbose boot 在终端看启动日志(注意部分 tvOS 版本用-V可能无法开机)
  • 自定义载荷:-k(Pongo 镜像)、-K(KPF 模块)、-r(ramdisk)、-o(overlay,挂载到 /cores/binpack)、-i(checkra1n 文件)
  • 目录约定:/cores 是启动阶段的临时文件系统;rootful 的启动项放 /Library/LaunchDaemons,rootless 放 /var/jb/Library/LaunchDaemons
  • 完整参数手册直接看仓库里的 docs/palera1n.1

⚠️ 风险边界

最后把几条边界说清楚,语气不重但每条都是事实:

⚠️ palera1n 官方声明不对数据丢失或设备变砖负责,越狱过程中的风险由使用者自己承担。动手前,备份是你唯一的保险。

  • 越狱不修改实际磁盘上的系统文件(rootful 的 fakefs 是一个新建的虚拟卷),除非你自己通过 SSH 或 loader 往设备里写东西
  • --force-revert保留用户数据,但可能有少量越狱文件残留
  • 如果在任何环节设备真的进了无法退出的状态,DFU 状态下用 iTunes/Finder 还原可以救回来,这就是前面坚持要 USB-A 线和完整备份的原因
  • 遇到问题去仓库提 issue 时,按 README 的要求给全信息:设备类型、iOS 版本、是否开密码、-Vv的完整输出、如有内核恐慌给最新的 panic-full 日志

下一步建议:如果你只是第一次玩,从 rootless 模式(./palera1n -l)开始,跑通完整流程后再考虑 fakefs。

【免费下载链接】palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher.项目地址: https://gitcode.com/GitHub_Trending/pa/palera1n

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/25 4:02:10

9款免费AI论文工具实测:把查重率压到12%以下的写作全流程

先给各位交个底:这篇文章不是教你用AI糊弄导师,而是我自己在写毕业论文、发小论文时反复折腾出来的经验复盘。9款免费AI论文工具,加上一套能把查重率稳定压到12%以下的写作方法,全部是实测过的。适合正在写开题报告、毕业论文、期…

作者头像 李华
网站建设 2026/9/25 3:59:33

深度学习入门首选?《Python深度学习》第二版精读与Keras实战指南

不卖关子了,这篇要聊的就是《Python深度学习》第二版,英文名Deep Learning with Python, Second Edition,作者是Keras 之父 Franois Chollet。我去年下半年开始用 GPT 把这本书的英文原版重新翻译成中文学习笔记,边翻边跑代码&…

作者头像 李华
网站建设 2026/9/25 3:58:34

专科毕业论文如何高效完成?专业学术智能体与AI写作工具实操对比

我经常被同学、学弟学妹问到同一个问题:毕业论文到底怎么搞?尤其对专科生来说,毕业设计往往不是学术研究,而是“完整走通一个项目流程”——要选题、写开题报告、做文献综述、写正文、降重、做答辩PPT,每一步都有格式要…

作者头像 李华
网站建设 2026/9/25 3:57:41

零代码API服务:从SQL到HTTP接口的原理、落地与避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华