iOS7 root权限获取教程:
要做到这一点,首先需要以下工具:
- MSFTGuy 的 SSH RAMDisk(Windows 或 Mac 皆可运行)
- WinSCP
- 二进制 plist 编辑器 (OS X 上推荐 TextWrangler)
- TinyUmbrella(小雨伞)
- iFunBox
第一步、下载SSH RAMDisk注意这是个 JAR 文件(如果遇到报错,请安装 32 位 Java 6 update 35,而非 Java 764 位 PC 则需要 64 位 Java 7)。如果让 iPhone 4 进入 DFU 模式,具体步骤如下:
1、将手机与电脑连接
2、关闭手机
3、按住电源键 3 秒
4、继续按住电源键不松开,同时按住 Home 键 10 秒
5、松开电源键,继续按住 Home 键
6、一直按住 Home 键,直到 iTunes 提示说进入恢复模式
第二步、打开 CyberDuck 或 WinSCP,连接 localhost,端口 2022,用户名为 root,密码为 alpine
第三步、在 SSH 连接的状态下打开一个终端窗口,大部分 SSH 客户端都有一个专门的按钮打开终端。如果并不是那么确定,可以回头看看视频演示,或者查看 SSH 客户端的说明。窗口打开之后,在终端中输入“mountsh”指令,按下回车。如果一切顺利将看到如下内容:
Mounting /dev/disk0s1s1 on /mnt1
Mounting /dev/disk0s1s2 on /mnt2
然后关闭终端窗口。
第六步、进入 /mnt1/System/Library/Lockdown 文件夹中,找到“Servicesplist”文件,将它复制一份到桌面上,然后把原文件名改为“Servicesplistold”
第七步、使用喜欢的二进制 plist 编辑器打开桌面上的 Servicesplist 文件,在“comappleafc”段落的下方添加如下文字:
comappleafc2
AllowUnactivatedService
Label
comappleafc2
ProgramArguments
/usr/libexec /afcd
–lockdown
-d/
正确的添加方法如上图所示,然后保存该文件,将其拷回设备原文件夹中。记得将它的权限设置为 0644
第八步、在 SSH 客户端中打开一个新的终端窗口,输入“Halt”指令,按回车。设备将关机,并以恢复模式重启。注意:可能需要手动开机。
第九步、启动 TinyUmbrella,在左侧的列表中选择设备,然后点击“Exit Recovery”,设备应该会重启,然后进入 iOS 7 中。
接下来打开 iFunBox,在软件界面左边查看设备的状态。如果没有在设备名称和系统版本的旁边看到“Jailed”字样,那么就该祝贺圆满成功了。现在,已经拥有了 iPhone 4 完整的读写 root 权限。
苹果5S是不能ROOT获取权限的;苹果IOS系统所谓获取权限,俗称“越狱”
越狱
越狱是指开放用户的操作权限,使得用户可以随意擦写任何区域的运行状态,只有越狱成功后iPhone的文件系统才处于可读写(rw)状态,可以安装和运行未经过官方认证的第三方程序、插件。
现在最新的正式版系统为IOS84版;
盘古越狱团队发布最新的iOS 80-81x通用完美越狱工具“盘古越狱(iOS8)”,支持运行新系统的iPhone 4S、iPad2,iPad Air、iPad mini、iPod touch 5及新款iPhone越狱。
一、不越狱
优点:
1省电[1] 。
2系统相对稳定。
3apple store中下载安装的软件兼容性强。
4 apple store中下载安装的软件(ipa格式)删除后不会留下冗余的系统垃圾文件[1] 。
缺点:
1来电、短信显示归属地,短信回执、flash等系统级软件,在iphone上不越狱是永远无法实现的。
2系统权限很低。例如,我们不能删掉系统的程序,不能对系统文件和设置进行修改,不能给某个程序加密,不能用蓝牙发送文件等等……而且第三方软件也不可能实现,为什么呢?应用开发者想在APP商店上架,他们的作品也必须要经过苹果APP Store的认可。
3只能安装免费程序、快用中的程序或者App Store付费下载的软件。无法装没有账号证书的软件(如盗版后的ipa、pxl)。
4无法更换主题、图标等个性化程序。
5无法对使用手机直接在浏览器中下载文件,以及对手机的文件进行管理。
二、越狱后
优点:
1在原本iOS4x不越狱时有后台运行功能的基础上,能够使某些不支持后台运行的程序支持后台运行。
2系统权限很高,可以自己优化系统,可以修改系统文件。可以安装更多拥有高系统权限的软件,实现更多高级功能!例如:与其他设备蓝牙发送文件、短信回执、来电归属地、去电接听震动、文件管理、浏览器下载插件、flash插件、内容管理等等。
3可以更换主题、图标、短信铃声等等,打造个性的手机。
4可以借助第三方文件管理软件灵活的管理系统或者其他文件。把iphone当移动硬盘(u盘)。
缺点:
1费电,越狱后系统会常住一些进程保持越狱的状态。视系统级软件(deb格式)安装的数量,某些时候越狱后耗电速度约提升10% ~20%。
2可能会造成系统不稳定,拥有很高系统权限的同时,我们也伴随着系统崩溃的危险,这个道理大家能理解吧?你可以修改它,但是你不能保证永远正确的修改它。所以系统级的软件宁缺毋滥,不了解用途的情况下不要乱安装[1] 。
3在新的手机固件版本出来的时候,除非你用iFaith或者小雨伞(tiny umbrella)备份了SHSH,否则千万不要及时的进行更新。因为每个新版本的固件,都会修复上一个版本的越狱漏洞,使越狱失效。而且苹果的iOS固件只能升级,不能降级。因此如果需要保持越狱后的功能,最好要等待新的越狱程序发布的时候,才能正式升级相应的手机固件版本。
4越狱过程中产生小BUG,但是对正常使用毫不影响
5在使用一些破解的插件的同时会有时会白苹果或导致系统不稳定,建议购买正版的插件。
ROOT
ROOT存在于Linux系统、UNIX系统(如AIX、BSD等)和类UNIX系统(如Debian、Redhat、Ubuntu等版本的Linux系统以及Android系统)中,是系统中唯一的超级用户,相当于Windows系统中的administrator用户。其具有系统中所有的权限,如启动或停止一个进程,删除或增加用户,增加或者禁用硬件等等。
这个苹果是iso的系统,不能root,可以越狱!
这个root是针对安卓的手机来说的!
以后你要是用到安卓机,就可以通过应用宝来root手机了!
在电脑上打开你的应用宝软件,接着提示连接手机——接着连接数据线——手机设置——开发者选项——usb调试打开——显示成功连接后——成功装好驱动了。进入工具箱——点击一键root就可以了
苹果4S所使用的系统为ios,此系统不存在root,但可以越狱
越狱方式如下:
1 确认ios固件版本,然后下载对应的越狱工具。如pangu,taiji
2 连接itunes备份数据
3 打开越狱工具开始傻瓜越狱
4 完成越狱后进入手机你会发现手机上多了cydia,打开它
5 cydia自动安装更新插件重启
6 连接itunes恢复数据
欢迎分享,转载请注明来源:品搜搜测评网