Kiến thức cơ bản

Các phương thức bypass

Có hai loại hình bypass:

  • Thứ nhất là bypass jailbreak

  • Thứ hai là bypass ramdisk

Bypass jailbreak

Bypass ramdisk

Các kiểu bypass

Có hai kiểu bypass đó là:

  • Bypass pascode

  • Bypass hello screen

Bypass pascode

Bypass hello screen

Đây là loại bypass khá phổ biến.

Nhước điểm của loại này là để bypass full sim sóng sẽ cần tool có chi phí cao, hoặc sử dụng những tool free sẽ ko có sóng, một số tool làm mất baseband gây hao pin, mất thông báo

Nguyên lý hoạt động: Đầu tiên tool sẽ generate ra file active từ serial của bạn. Sau đó ở chế độ ramdisk hoặc jailbreak mà tool sẽ đẩy file active đấy vào

Tuy nhiên ở mục này sẽ lại có hai loại đó là:

  • Change serial

  • No change serial

Cơ bản hai loại này chỉ khác nhau là một loại bạn sẽ cần change serial và một loại thì sẽ không cần change serial

Tuy nhiên nếu bạn change serial thì bạn sẽ bị mất thông báo, sử dụng các tool free ko change SN cũng sẽ mất thông báo

Hầu hết các thiết bị sẽ không yêu cầu bạn change serial nhưng đối với dòng ipad bản wifi thì bạn sẽ cần change serial thì mới có thể bypass được

Change serial

Các chế độ trên iOS

Normal mode:

Như tên gọi của nó vậy đây là chế độ cơ bản trên ios mặc định khi bạn sử dụng iphone sẽ tiến vào chế độ này

Recovery mode:

Đây là chế độ giúp người dùng rest hoặc khôi phục lại cài đặt hệ thống ios hoặc làm nền để tiến hành boot DFU mode

Cách vào chế độ recovery mode

Đối với các iphone có nút home vật lý

B1: Kết nối iphone với máy tính

B2: Ấn giữa đồng thời nguồn và home

B3: Thả tay sau khi màn hình recovery mode hiện lên

Đối với các iphone không có home vật lý

B1: Kết nối iphone với máy tính

B2: ấn thả tăng âm giảm âm

B4: Ấn giữa nút nguồn và chờ màn hình recovery mode hiện lên

Tuy nhiên đối với dòng iphone 7 và 7 plus sẽ khác một chút

B1: Kết nối iphone với máy tính

B2: Ấn giữ cùng lúc nguồn và giảm âm lượng

B3: Chờ màn hình recovery mode hiện lên rồi thả tay

Vào recovery mode với 3u tools

Cách này khá đơn giản nhưng đòi hỏi phải kết nối được với 3u tools

B1: Mở 3u tools

B2: Kết nối iphone vào 3u tools

B3: Vào Toolbox --> Enter Rec Mode

Thoát khỏi chế độ recovery mode

B1: Mở 3utools

B2: Kết nối iphone vào 3u tools

B3: Ấn Exit Recovery Mode

DFU mode:

DFU mode hay Device Firmware Upgrade đây cũng là chế đoọ giúp update idevices hay khôi phục idevices

Tuy nhiên nó cho phép bạn can thiệp sau hơn vào hệ thống

Cách vào DFU mode

Đối với idevices sử dụng home vật lý

B1: Tắt nguồn idevices

B2: kết nối idevices với máy tính

B3: Giữa nguồn và home trong 3s

B4: Thả nguồn vần giữ home đến khi nào máy tính nhận thiết bị

Đối với ideivces sử dụng home cảm ứng

B1: Tắt nguồn idevices

B2: Kết nối idevices với máy tính

B3: Giữ nguồn và giảm âm lượng trong 3s

B4: Thả nguồn nhưng vẫn giữ giảm âm lượng cho đến khi máy tính nhật thiết bị

Đối với idevices không có nút home

B1: Kết nối idevices với máy tính

B2: nhấn thả tăng âm lượng và giảm âm lương sau đó đè nút nguồn cho đến khi thiết bị tắt hẳn

B3: Nhấn giữ giảm âm lượng và nút nguồn trong 3s

B4: Thả nguồn nhưng vẫn giữ giảm âm lượng cho đến khi máy tính nhận thiết bị

Cách thoát DFU mode

B1: Các bạn thả tăng âm lượng và giảm âm lượng

B2: Các bạn đè nút nguồn cho đến khi trở lại normal mode

Purple mode:

Đây là chế độ sửa chửa nó cho phép bạn có thể can thiệp sâu vào ổ cứng iphone thay đổi serial và các thứ khác nữa

Bạn sẽ phải dùng tool để boot vào chế độ này

Jailbreak

Jailbreak là bẻ khoá các lớp bảo mật của apple để người dùng có toàn quyền kiểm soát thiết bị của mình.

Jailbreak được chia thành 3 loại:

  • Rootful

  • Rootless

  • Roothide

Vậy rootless và rootful có gì khác nhau?

Đương nhiên là có chứ

rootfull cần dành root access còn rootless thì không cần

Nghe vẫn hơi mơ hồ nhỉ

Nói cho dễ hiệu thì gì chúng ta có thể can thiệp ở rootless là

  • User root

    • Tức vẫn có quyền truy cập vào SSH với vai trò root

  • Và ổ đĩa /var

Vậy bootstrap jailbreak là gì?

Đây là thành phần cơ bản của iphone

Nó giúp cài đặt các công cụ unix thiết yếu cũng như là các trình quản lý gói sao cho bạn có thể chạy các tweak hay các sửa đổi của jailbreak

Unix là gì

Có thể nói nó là hệ điều hành sơ khai là nhân của mọi hệ điều hành hiện tại

Đối với rootfull

Thì các bootstrap sẽ lưu các chỉnh sửa cũng như các tweak vào ổ đĩa OS/Root

Đối với rootless

Thì các bootstrap sẽ lưu các chính sửa cũng như các tweak vào ổ đĩa /Var

Ngoài ra jailbreak còn được chia theo quá trình khởi động và cài đặt thành:

  • Tethered Jailbreak

  • Semi-tethered Jailbreak

  • Semi-untethered Jailbreak

  • Untethered Jailbreak

Cài đặt file .ipa

Trước hết file .ipa là gì

Một tệp .ipa là tệp lưu trữ ứng dụng iOS và iPadOS lưu trữ ứng dụng iOS/iPadOS.

Mỗi tệp .ipa bao gồm một tệp nhị phân và chỉ có thể được cài đặt trên thiết bị iOS, iPadOS

Hoặc thiết bị macOS dựa trên ARM.

Thông thường các bạn sẽ cài đặt file .ipa thông qua chứng chỉ và chứng chỉ này có hiệu lực 7 ngày

Tức là sau 7 ngày chứng chỉ đó sẽ bị vô hiệu hoá

Đồng nghĩa bạn sẽ không truy cập vào app đó được nữa

Đồng thời apple còn hạn chế chỉ cho bạn cài đặt 3 app

Tức là giới hạn ký chứng chỉ ipa là 3 chứng chỉ

Quá thì không ký được nữa

Tuy nhiên nếu bạn chịu bỏ tiền mua tài khoảng developer và sử dụng app Esign thì bạn có thể cài bao nhiêu app cũng được

Tức ký bao nhiêu chứng chỉ cũng được

Và bạn còn thậm chí sẽ được dùng app đó vĩnh viễn

Tức là không bị giới hạn 7 ngày

Vậy làm sao có thể cài đặt các file .ipa

Có rất nhiều cách cài đặt loại file này như Cydia impactor, Sideloadly, Alt Store

Hay thậm chí là các kho ứng dụng trên thiết bị của bạn như: Pandahelper, Appcake, TTJB Box

Tuy nhiên trong đó mình đánh giá cao nhất là Sideloadly

Vậy người dùng không tìm cách lách luật sao?

Đương nhiên là có rồi.

Họ dùng nhiều cách để lách luật như tự động gia hạn app bằng cách cài đặt lại app thông qua các server của Sideloadly và Altstore hay thậm chí là jailbreak

Tuy nhiên những cách đó quá phức tạp và mất nhiều thời gian

Đâu phải lúc nào trong 7 ngày bạn cũng mở máy tính và để máy tính với điện thoại kế nhau

Nhưng hiện nay cộng đồng đã phát triển ra một cách lách luật tuyệt vời cũng như là rất đơn giản

Đó là TrollStore

Các tool bypass

Chi tiết về tool 67 cafe racer

Tool này có mấu chốt đó là nó check theo UUID máy. Do đó bạn chỉ cần fake UUID máy của bản thân thành một trong những UUID máy đã kích hoạt là oke

Có rất nhiều cách đổi UUID máy nhưng mình để suất dùng OpenCore.

Bạn có thể tự nghiên cứu còn không thể ib cho admin của Heavietnam để được đổi UUID máy giá đổi là 150k.

iOS version

Như các bạn đã biết hiện tại apple không cho phép các bạn downgrade ios

Tức là bạn chỉ có thể update iOS mà không thể hạ cập được

Hơn nữa khi bạn update iOS bạn cũng không thể nào chọn phiên bản để update mà bắt buộc phải update lên phiên bản iOS mới nhất có thể

Đương nhiên cộng đồng đã có nhiều cách lách luật trong đó điển hình là:

  • OTA Delay

  • Downr1n

Ngoài ra chúng ta còn một hình thức nữa gọi là dualboot iOS

Như tên gọi của nó bạn sẽ có thể sử dụng 2 phiên bản iOS trên cùng một thiết bị

Last updated