如何使用rootless越獄對iOS 12設備的物理提取和文件系統映像

2021-02-14 嘶吼專業版

對於運行iOS 12的iPhone和iPad來說,針對它們的越獄方法和工具已經出現。rootless越獄是一種新型的越獄,它根本沒有root的讀寫權限。rootless為取證專家提供了與傳統越獄相同的低級文件系統訪問權限,我們一直在密切關注rootless的發展,並為運行iOS 12.0到12.1.2的Apple設備尋找出了完整的物理提取支持(包括鑰匙串解密)。目前,我們已經了解如何安裝rootless以及如何使用Elcomsoft iOS Forensic Toolkit執行物理提取。

越獄和文件系統提取的關係

我們已經發布了大量關於iOS越獄及其與物理提取關係的文章。 Elcomsoft iOS Forensic Toolkit依靠公共越獄來訪問設備的文件系統,繞過iOS安全措施並訪問設備隱私內容,這使我們能夠解密鑰匙串的全部內容,包括受最高防護等級保護的鑰匙串。

如果你對越獄感興趣,請閱讀我們關於使用iOS 11.2-11.3.1 Electra越獄進行iPhone物理採集的文章。

Rootless越獄

雖然iOS Forensic Toolkit不依賴公共越獄來繞過iOS中的許多安全層,但越獄開發人員花費大量精力開發的那些安全層並不需要或使用。傳統的越獄需要許多步驟才能運行第三方軟體並安裝物理提取不需要的Cydia商店。傳統越獄還會重新安裝文件系統以訪問文件系統的根目錄,這對於物理採集也是不必要的。

對於iOS 12設備,Toolkit使用了不同類型的越獄:rootless。與傳統越獄相比,rootless的佔地面積要小得多,因為它不使用或捆綁Cydia商店。Cydia商店是後端支付系統,允許用戶從Cydia的默認存儲庫購買付費越獄調整,例如BigBoss,MacCiti和ModMyi(後兩者在前一段時間被永久存檔)。它與Cydia Installer不同,Cydia Installer是用戶每天與之交互的Cydia應用程式。與傳統的越獄不同,rootless越獄不會重新安裝文件系統。最重要的是,rootless不會改變系統分區的內容,這使得專家可以在物理提取後刪除越獄,而無需系統還原將系統分區恢復到其原始未修改狀態。與使用傳統越獄相比,rootless越獄更具優勢。

注意:iOS 11設備的物理採集使用的是傳統越獄方式,具體請閱讀iOS 11.4和11.4.1的物理提取(https://blog.elcomsoft.com/2019/02/physical-acquisition-ios-11-4-and-11-4-1/)。

安裝rootless越獄的步驟

如果你閱讀我們之前關于越獄和物理提取的文章(https://blog.elcomsoft.com/2018/07/electra-jailbreak-ios-11-2-11-3-1-iphone-physical-acquisition/),你大概已經習慣了使用Cydia Impactor安裝越獄的過程。Cydia Impactor是Cydia 之父Saurik發布的一個全新的越獄應用,它可以幫你的iOS越獄設備恢復到未越獄狀態,恢復到原生iOS固件,所有安裝了的越獄軟體包都會被移除。但是,目前還沒有現成的IPA文件以這種方式進行rootless越獄安裝。不過,你可以通過原始碼(https://github.com/jakeajames/rootlessJB3)編譯IPA,也可以通過sideload安裝刷機包越獄。

要安裝rootless越獄,請執行以下步驟。

注意:rootless越獄目前支持iPhone 6s,SE,7,7 Plus,8,8 Plus,iPhone X.雖然也增加了對iPhone 5s和6的支持,但仍然不穩定。而支持iPhone Xr,Xs和Xs Max的功能正在開發中。

1.在iOS設備上,你即將在Safari中越獄打開ignition.fun;

2.選擇Jake James的rootless越獄;

3.點擊提取;

4.越獄IPA將通過sideload模式安裝到你的設備上;

5.打開「設置」應用並信任新安裝的企業版或開發人員證書,注意:閱讀信任證書需要密碼;

6.點擊rootlessJB以啟動應用程式;

7.在不選中iSuperSU和Tweaks選項的情況下,點擊「越獄」按鈕。

8.你現在可以無限制地訪問文件系統了;

對文件系統進行映像

要從運行iOS 12的Apple設備中提取數據,你需要iOS Forensic Toolkit 5.0或更高版本。為此,你必須在提取之前安裝越獄。

1.通過調用「Toolkit-JB」命令啟動iOS Forensic Toolkit;

2.使用Lightning電纜將iPhone連接到計算機,如果你能夠解鎖iPhone,請通過確認「信任此計算機?」提示並輸入設備密碼來配對設備。如果你無法執行配對,則無法執行物理採集。

3.系統將提示你指定SSH埠號,默認情況下,只需按Enter鍵即可指定埠號22。

4.在主窗口中,輸入「D」(DISABLE LOCK)命令,這是訪問文件系統的受保護部分所必需的命令。

5.在主窗口中,輸入「F」(文件系統)命令。

6.系統將提示你輸入root密碼,默認情況下,root密碼為「alpine」,你可能需要多次輸入密碼。

7.文件系統映像將作為單個TAR存檔轉儲;

8.在提取文件系統時,需要等待一段時間。

9.完成此過程後,斷開設備連接並繼續分析數據。

解密鑰匙串

無論其保護級別如何,物理提取是唯一允許解密所有鑰匙串項的方法。為了提取和解密鑰匙串,請執行以下步驟(假設你已成功配對並越獄設備)。

1.通過調用「Toolkit-JB」命令啟動iOS Forensic Toolkit;

2.將iPhone連接到計算機並指定SSH埠號(如上所述);

3.系統將提示你輸入root密碼,默認情況下,root密碼為「alpine」,你可能需要多次輸入密碼。

4.在主窗口中,輸入「D」(DISABLE LOCK)命令,這是訪問文件系統的受保護部分所必需的。

5.現在輸入「K」(KEYCHAIN)命令,系統將提示你輸入保存鑰匙串XML文件的路徑。

6.指定iOS版本(第二個選項);

7. 當提示輸入密碼時,輸入「alpine」;

8.提取和解密鑰匙串的內容;

9.完成此過程後,斷開設備連接並繼續分析數據。

注意:如果你看到要求解鎖設備的錯誤消息,請解鎖iPhone並確保使用「D」命令禁用屏幕鎖定。

分析數據

你可以使用Elcomsoft Phone Viewer分析TAR文件,要查看鑰匙串的內容,你需要用到Elcomsoft Phone Breaker。

相關焦點

  • rootless越獄和傳統越獄的對比研究
    權限升級如果你關注我們的博客,你可能已經看過關於iOS越獄的文章,這些文章分別是:1.iOS 12設備的物理提取和文件系統映像(https://blog.elcomsoft.com/2019/02/physical-extraction-and-file-system-imaging-of-ios
  • 提取iOS 12.4文件系統的方法
    iOS 12.4目前已被已越獄,而Elcomsoft iOS取證工具包就是成功越獄的神奇。將兩者結合使用,可以對文件系統進行映像,並解密運行大多數iOS版本的iPhone和iPad設備的鑰匙串(除了iOS 12.3和最新的12.4.1,但12.4目前仍在籤名)。這種越獄的情況比表面上看到的要複雜得多,目前市面上只有兩種不同的越獄工具:unc0ver和Chimera。
  • 蘋果iOS 12-12.1.2越獄常見問題及如何恢復未越獄狀態
    越獄開發團隊 pwn20wnd 和 sbinger 合力推出 iOS 11 越獄工具 unc0ver 後,在一個月內的努力下,終於推出讓 uncover 也能支持 iOS 12.0~12.1.2 越獄,並且可以整合 Cydia與Substrate ,這款越獄比起 rootlessJB3 和 OsirisJailbreak12 越獄工具更適合一般用戶使用,如果你想替手上的 iOS 12
  • iOS12-iOS12.1.2完整越獄來了,附手機端一鍵越獄教程!
    支持系統版本如下:iOS 12.0、iOS 12.0.1、iOS 12.1、iOS 12.1.1、iOS 12.1.1 beta3、iOS 12.1.2如果在設備卡在黑屏轉圈狀態,等待片刻讓系統重啟或者長按電源鍵重啟系統,隨後打開 Unc0ver,點擊「Settings」,將「Reload System Daemons」關閉,再次點擊「Jailbreak」即可順利進入。
  • [越獄教程] iOS 12 ~ 12.1.2 越獄工具 unc0ver 正式支持(詳細教程)
    越獄開發團隊 pwn20wnd 和 sbinger 合力推出 iOS 11 越獄工具 unc0ver 後,在一個月內的努力下,終於推出讓 uncover 也能支持 iOS 12.0~12.1.2 越獄,並且可以整合 Cydia與Substrate ,這款越獄比起 rootlessJB3 和 OsirisJailbreak12 越獄工具更適合一般用戶使用,如果你想替手上的
  • iOS12越獄工具unc0ver發布包含越獄商店,附詳細越獄教程和Cydia源分享.
    內含Cydia插件商城,撒花🎉🎉很多人要說了現在正版商店的軟體很多也不貴都已經夠用了幹嘛還要冒風險去越獄呢。也許似乎大概是,然而未必不見得。。。。1.首先要看一下你的系統版本,是不是在這個12.0--12.1.2的範圍內。
  • 新手必看,蘋果iOS 12完整越獄教程來了!
    12越獄小夥伴現在有戲了,雖然是不完美越獄,但還是非常給力的。支持系統:iOS 12.0-12.1.2設備;支持平臺:蘋果A8X-A11移動平臺;支持機型:iPhone SE、iPhone 6s、iPhone 6s Plus、iPhone 7/7 Plus、iPhone 8/8 Plus、iPhone X
  • iOS12 - iOS12.1.2 完整越獄工具今早發布,內附越獄教程
    越獄教程支持系統:iOS12 - iOS12.1.2支持設備:A9 - A11(也就是說暫時支持 iPhone 6s - iPhone X 設備,A7、A8、A12 設備暫時不支持,不過 Pwn20wnd 表示後續會添加支持)由于越獄工具還處於測試版階段,越獄過程中可能會出現不同的錯誤,或者需要多次激活的狀況。
  • IOS12越獄來襲,帶Cydia版,手機端直接越獄教程
    第一個自帶Cydia先行版越獄工具已發布,支持A8X-A11設備,因為是第一個版本,具體細節還有待優化中,相信後面會支持的更多,期待作者的更新!越獄注意事項註:如果之前有安裝過半越獄的小夥伴需要打開 rootlessJB,點擊卸載,Unjailbreak,(卸載之前的半越獄)越獄工具下載地址:
  • IOS12.4越獄來襲,帶Cydia版,手機端直接越獄教程
    手機端直接越獄教程是的IOS12.4目前驗證打開著,大家都能刷機越獄了,僅支持A7-A11設備(本越獄不包括12.3與12.3.1)越獄注意事項註:如果之前有安裝過半越獄的小夥伴需要打開 rootlessJB
  • iOS12越獄來襲,帶Cydia版,手機端直接越獄教程!
    第一個自帶Cydia先行版越獄工具已發布,支持A8X-A11設備,因為是第一個版本,具體細節還有待優化中,相信後面會支持的更多,期待作者的更新
  • iOS 12.0 越獄工具發布:如何用 OsirisJailbreak12 越獄?
    但目前僅適合越獄開發者和插件開發者使用,不適合普通用戶。此次越獄依舊是不完美越獄,重啟之後需要重新激活越獄。一、OsirisJailbreak12特色- 最原始的iOS 12越獄工具- 僅適合越獄開發者和插件開發者使用,不適合一般用戶或越獄用戶- 並不包含Cydia工具,更不能裝插件- 可獲取tfp0- 取得根權限- 逃離沙盒- Resprings功能
  • 越獄將至!教你如何給iPhone備份SHSH2文件
    之前也出現過有朋友錯過了之前ios 10.2的越獄,而且沒有備份相應10.2系統的shsh2文件而感到惋惜。為了避免再出現這樣的情況,今天就給大家聊聊怎麼備份這個shsh2文件。也就是說,SHSH是蘋果防止用戶刷回低版本系統,因為很多低版本系統漏洞多,且基本被破解越獄了。蘋果不想讓新iOS設備刷舊轉載自電腦百事網系統進行越獄,因此採用了這種新的驗證技術。備份shsh有什麼用?
  • 越獄工具 Chimera 發布 支持 iOS 12.0 ~ 12.1.2所有設備包括A12 Xs XsMax Xr (詳細教程)
    A12完整越獄工具終於推出了!支持插件安裝運行!全新的 Chimera 越獄工具(算是Electra12)支持IOS12-12.1.2 A7-12所有設備越獄,自帶全新的 Sileo 插件安裝商店(代替Cydia)如果你想替手上的 iOS 12 設備進行越獄,趕緊來看這篇完整越獄教程。
  • 你會等iOS10.3.3系統越獄嗎?到底是等10.3越獄還是等11越獄?
    今天就跟大家說說這個話題,關於IOS10.3.3越獄,有位國外越獄大神在研究中,當然啦!小編也不想拿出來說,畢竟還沒出越獄工具,會讓很多果粉失望,但我會拿這期告訴你們到底是要保留10.3.3還是升級到ios11系統等待越獄。
  • 全新iOS12越獄工具詳細使用方法及注意事項!
    昨天已經和大家預告過支持A12設備的全新iOS12越獄工具來了,今天就來和大家詳細說說使用方法和一些需要注意的問題。
  • iOS13.6.1正式版【越獄】
    您需要了解有關我的全新越獄的所有信息, @GetBlizzardJB暴雪越獄將同時支持Elucubratus(unc0ver)和Procursus(Odyssey)。用戶可以在安裝過程中選擇所需的引導程序。
  • 蘋果ios屏蔽更新的描述文件復活了,完美支持ios13
    崇尚專注 樂於分享ios屏蔽更新描述文件支持平臺:蘋果測試設備:iPhone XR蘋果端屏蔽更新的描述文件失效了老長時間了,之前出現了好多方法,小編都沒有去推薦,無它,效果垃圾不值得.安裝方法如下:複製安裝地址之後在自帶瀏覽器打開會提示安裝文件,點擊允許之後到設置裡面再點擊安裝,然後輸入密碼.個別ios版本還會提示重啟生效.生效圖:對於一些老機型大家也都知道系統是越升越卡,ios11那個奇葩系統除外.現在蘋果推送的更新機制也特別損,一個是立刻更新,一個是稍後更新,稍有不慎半夜就給你更新了.
  • 你的設備能越獄嗎?設備越獄查詢及 checkra1n 越獄應用工具信息匯集
    checkra1n 相關信息匯總;如何刪除 checkra1n 並還原至未越獄狀態;如何使用已越獄設備升級到 iOS/iPadOS 最新版。一直有人在詢問我的設備能越獄嗎?設備能不能越獄要看幾種因素,一是設備本身,二是設備所安裝的系統的版本,三還是所使用的越獄應用工具的要求。以下介紹一下 checkra1n 及 checkm8 概念,後面會針對那些設備支持 checkra1n 越獄,以及如何查詢自己的設備是否可以越獄。
  • iOS 全設備越獄工具 unc0ver v5.0.1越獄教程
    日前越獄pwn20wnd發布了 iOS 全設備越獄工具最新版本unc0ver 5.0.1,此工具支持 iOS 11.0-13.5的所有系統。