请注意,本文编写于 81 天前,最后修改于 69 天前,其中某些信息可能已经过时。
简介
巨魔 - TrollStore
,又名巨魔助手、巨魔商店,是一个绕签名安装的工具,是一个划时代的伟大作品!
与其他签名工具的区别
全能/轻松签等:必须要证书,有效期过后掉签
巨魔:无需证书,用不掉签!
全能/轻松签等:必须要证书,有效期过后掉签
巨魔:无需证书,用不掉签!
事情进展
@Linus Henze 向苹果官方递交了漏洞 CVE-2022-26766 / CVE-2022-26763
2022/7/2 @Zhouwei Zhang 公开了利用此漏洞绕过签名的方法
2022/9/3 @opa334 利用此漏洞开发了
2022/10/6 @Linus Henze 在OBTS会议上公开了
2023/11/28 @opa334 通过利用 @Alfie 发现的 CVE-2023-41991 漏洞,并获得他的帮助完成了 TrollStore2
@Linus Henze 向苹果官方递交了漏洞 CVE-2022-26766 / CVE-2022-26763
2022/7/2 @Zhouwei Zhang 公开了利用此漏洞绕过签名的方法
2022/9/3 @opa334 利用此漏洞开发了
TrollStore
2022/10/6 @Linus Henze 在OBTS会议上公开了
Fugu15
的全新越狱方式,@opa334 也通过他的帮助发布了全新的 TrollStore
工具2023/11/28 @opa334 通过利用 @Alfie 发现的 CVE-2023-41991 漏洞,并获得他的帮助完成了 TrollStore2
关于 CVE-2022-26766 / CVE-2022-26763link2 和 CVE-2023-41991 漏洞
Security
适用于:Apple TV 4K、Apple TV 4K(第 2 代)和 Apple TV HD
影响:恶意 App 或许能够绕过签名验证
描述:已通过改进检查解决证书解析问题
CVE-2022-26766:Pinauten GmbH (pinauten.de) 的 Linus Henze
---
DriverKit
适用于:Apple TV 4K、Apple TV 4K(第 2 代)和 Apple TV HD
影响:恶意应用程序或许能够以系统权限执行任意代码
描述:已通过改进边界检查解决越界访问问题。
CVE-2022-26763:Pinauten GmbH (pinauten.de) 的 Linus Henze
---
Security
适用于:iPhone XS 及更新机型、12.9 英寸 iPad Pro(第 2 代)及更新机型、10.5 英寸 iPad Pro、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 6 代)及更新机型、iPad mini(第 5 代)及更新机型
影响:恶意 App 或许能够绕过签名验证.有报告指出,在 iOS 16.7 之前发布的 iOS 版本中,这个问题可能已经遭到频繁利用;Apple 已知晓这一报告。
描述:已解决证书验证问题。
CVE-2023-41991:多伦多大学芒克学院 Citizen Lab 的 Bill Marczak 和 Google Threat Analysis Group 的 Maddie Stone 合作发现
适用范围
系统 / iPhone | 6s-8系列 / SE / X (A9-A11) | 11-15系列 / XR / XS / SE 2-3 (A12-A16)(M1-M2) |
---|---|---|
14.0 – 14.8.1 | TrollInstallerX | TrollHelperOTA |
15.0 – 15.4.1 | TrollHelperOTA | TrollHelperOTA |
15.5 | TrollInstallerX | TrollHelperOTA |
15.6 – 15.6.1 | TrollInstallerX | TrollHelperOTA |
15.7 – 16.6.1 | TrollInstallerX | TrollInstallerX |
16.7 RC | TrollRestore | TrollRestore |
16.7 – 16.7.10 | ✘ | ✘ |
17.0 | TrollRestore | TrollRestore |
17.0.1及以上 | ✘ | ✘ |
安装 TrollStore
由于官方已经出了安装应用,第三方安装方式不再演示。这里为大家提供了4种安装方式,点击下方文章卡片可查看详细教程。
第一、二种为 TrollnstallerX
安装(首先用第一种,若第一种安装不了再用第二种);第三种为 TrollHelperOTA
安装;第四种为 TrollRestore
。请大家选择自己的版本查看教程。
TrollInstallerX – 在线安装
教程适用于
A8-A11:
A12-A14:
A15-A16:
注:iOS
A8-A11:
iOS 14.0 - 16.6.1
A12-A14:
iOS 14.0 - 16.5.1
A15-A16:
iOS 14.0 - 16.5
注:iOS
15.7 - 16.6.1
用户需要翻墙才能安装成功
TrollInstallerX – 自签安装
教程适用于
A8-A11:
A12-A14:
A15-A16:
注:iOS
A8-A11:
iOS 14.0 - 16.6.1
A12-A14:
iOS 14.0 - 16.5.1
A15-A16:
iOS 14.0 - 16.5
注:iOS
15.7 - 16.6.1
用户需要翻墙才能安装成功
TrollHelperOTA
教程适用于
A8-A11:
A12-A16:
A8-A11:
iOS 15.0 - 15.4.1
(arm64)A12-A16:
iOS 14.0 - 15.6.1
(arm64e)
TrollRestore
教程适用于
A9-A16:
注:iOS 17.0.1以上,大概率永远不支持,苹果已经修复了该漏洞!
A9-A16:
iOS16.7 RC & iOS17.0 & iOS17.0 Beta1 - Beta 4
注:iOS 17.0.1以上,大概率永远不支持,苹果已经修复了该漏洞!
界面介绍
用巨魔安装的应用,只能在巨魔的APP界面,左滑卸载
使用巨魔前确保 Idid
和 Persistence Helper
是否已经安装
已安装的无视,没有安装就请自行安装!
使用(持续更新)
注意
通过巨魔安装的应用,AppStore会显示小云朵,即未下载此应用的状态
巨魔安装的是系统级,应用商店安装的是用户级,不一样
通过巨魔安装的应用,AppStore会显示小云朵,即未下载此应用的状态
巨魔安装的是系统级,应用商店安装的是用户级,不一样
想要更新应用依然只能找安装包,通过巨魔安装
应用商店下载会直接覆盖巨魔安装的版本
屏蔽更新
砸壳 - dump
更多工具
Decrypt
在线砸壳商店:https://decrypt.day/
巨魔汉化
下载tar文件,用巨魔打开即可:https://github.com/sbwml/TrollStore_zh_Hans/releases
轻松签
多开软件必备,可添加移除插件:https://blog.ios1.top/archives/21.html
更多应用均在网盘内更新
简单网盘
获取证书
- 添加微信购买:
lyy66788zzz
- 私聊TG的双向Bot购买:@iOSjdy_bot
1 条评论
内容的丰富性和深度让人仿佛置身于知识的海洋,受益匪浅。