Comment ça marche le semi jailbreak Serotonin pour iOS 16 ?
- 👨 Medhi Naitmazi
- Il y a 10 mois
- 💬 8
La mise à jour de Serotonin
Outre le support plus large de Serotonin, il est également intéressant de noter que les projets Serotonin et kfdfunv4 de Mineek ont fusionné en un seul, ce qui facilite la progression des deux outils censés faire la même chose.
Mais ce n'est pas tout, car la version 1.1.0 de Serotonin c'est aussi :
- Ajout d'un correcteur utilisant la librairie tihmstar libpatchfinder portée sur iOS, libiospatchfinder.
- Une compatibilité élargie à tous les appareils arm64e.
La prochaine étape est d'ajouter le support des puces arm64 (A9-A11, ou appareils sensibles à checkm8 et donc déjà gérés par palera1n).
New Update!🔔
— TrollStore 2 (@TrollStore2App) January 9, 2024
Serotonin semi-jailbreak v1.1.0 for #TrollStore2 Users!
Download: https://t.co/evWluWoeio
SpringBoard tweak injection support iOS/iPadOS 16.0 - 16.6.1
🚀#Follow for ongoing #TrollStore2 updates!#Serotonin #jailbreak #iOS15 #iOS16 #iPhone #tweaks pic.twitter.com/Vp3UQE5w87
Si vous souhaitez essayer le jailbreak Serotonin, vous pouvez vous rendre sur la page GitHub du projet où le dernier fichier .tipa peut être téléchargé et signé avec TrollStore. N'oubliez pas que vous devez d'abord installer le bootstrap RootHide Procursus. Tout est indiqué ci-dessous.
Comment utiliser Serotonin ?
Pour utiliser Serotonin, vous devez disposer d'une version supportée (mentionnée ci-dessus) et avoir installé TrollStore.
Veuillez noter que cet outil ne prend pas en charge iOS 17.0, bien qu'il soit équipé de TrollStore.
- Téléchargez et installez Bootstrap depuis RootHide
- Installez ElleKit depuis Sileo
- Télécharger le fichier .tipa de la dernière version du Github
- Installer le fichier téléchargé dans TrollStore
- Ouvrez l'application et appuyez sur le bouton Jelbrek. Votre appareil devrait redémarrer dans l'espace utilisateur, et vous devriez être (non/semi) jailbreaké !
Comment ça marche Serotonin ?
Voici les explications techniques du développeur de talent :
- Serotonin remplace launchd en cherchant dans le vp_namecache de /sbin, trouve le cache de nom de launchd et l'écrit avec un patch pour lunchd, notre launchd patché (vous pouvez jeter un oeil à une meilleure explication d'AlfieCG ici).
- Le patch launchd accroche posix_spawnp de SpringBoard et exécute notre propre SpringBoard avec springboardhook.dylib
- Springboardhook se charge dans tweaks, ellekit, etc.
- Bug CoreTrust trouvé par AlfieCG
- Utilise l'exploit KFD