
杏川铭心的折腾日记:iPhone 5s
前段时间淘了个二手的 iPhone 5s,昨天到货了,于是马上拿出来折腾。
wtfis
刚刚到货的时候是 iOS 8.4.1 系统,对应的越狱工具是 wtfis。由于 iOS 8 十分老,iLoader 肯定是无法使用了,PlumeImpactor 虽然选项里有支持 iOS 7+ 老旧系统的选项,但还是无法正常安装,最终还是选择了老牌的 sideloadly 软件进行安装。以及我原来那个 ID 现在签名的是我主力机上的 SideStore、LiveContainer 之类的东西,要往新设备上装东西就需要吊销这些软件的证书,我肯定是不干的,于是我的美区 ID 也变成了免费开发者账户。

不知道为什么,我安装上之后并没有要求我先信任软件,直接就能打开。打开之后里面就只有一个 go 和一点版权信息,点击 go 之后,没多久,设备就重启了,桌面上也出现了 Cydia 的图标。

wtfis 是完美越狱,也就是说重启之后越狱环境也不会失效。
然后需要更新设备的 CA 证书,到 tlsroot.litten.ca 这个网站就有所有现代根证书的打包下载,下载描述文件之后安装即可直接生效。
然后我就遇到了一个很大的难题。我对越狱的经验停留在较新的 64 位设备(iOS 9+)和老旧的 32 位设备(iOS 7-)之间,这个 64 位的 iOS 8.4.1,我还是第一次玩,也不知道有什么好用的软件源或者插件,那怎么办呢,折腾呗,于是我装了几个插件。
然后就悲剧了,在一次 Respring 之后,我桌面上一大半的系统软件,加上爱思助手,全部消失了!对,就是彻底消失,仿佛软件从系统里面被卸载了一样。桌面也进入了安全模式,当时我还以为只要卸载有问题的插件,退出安全模式就会好,但很可惜,图标仍然没有出现。
上网查询后才知道,原来 64 位 iOS 8 的越狱就是不稳定,这个图标消失的原因是 wtfis 本身的逻辑缺陷,修复方法是运行 uicache。至少开发者是这么说的,毕竟 wtfis 到现在也还是 beta,而且两年多没更新了。那 uicache 就 uicache 吧,这东西我以前跑过很多次了,结果运行完 uicache,重启,图标还是没有出现!
这时候我陷入了深深的后悔之中,虽然这台设备我买来就是玩越狱的,可是系统坏了,难免会去想“要是不越狱就好了”,那现在就只好尝试清除越狱了。
更新到 10.3.3
清除越狱的最好方法就是刷机,一般来讲,我们平刷一下就行了,老系统的平刷工具是 Cydia Eraser,从 Cydia 里能直接安装。

看起来事情在往好的地方发展,对吧?可是如果真的就这么发展那么这一小节的标题就不会叫更新到 10.3.3 了;因为 iOS 8.4.1 刚好处在一个非常尴尬的地方:Cydia Eraser 确实支持 iOS 7-9 的各种系统,但偏偏就不支持 8.4.1,至于原因,当年 Cydia Eraser 推出的时候,8.4.1 还是不可越狱的状态,第一个 8.4.1 越狱,EtasonJB,直到 2017 年才推出,那时候 iOS 11 都出了,完美越狱已经绝迹,Cydia Eraser 也不可能再为这个版本推出更新了。
那么 SHSH 平刷呢?很遗憾,这条路也走不通,因为 64 位设备,哪怕是用 SHSH 刷机,基带和 SEP 也一定会被更新到最新版本,这就意味着你刷上去的版本要和最新版本的 SEP 和基带兼容才行。那 iPhone 5s 最后一版支持最新基带和 SEP 的 iOS 是哪一版呢,没错,就是 iOS 10.x,再老就没用了。
我也是这时才知道,由于 iOS 8 对于 64 位设备来说其实是个很早期的版本,类比一下就相当于 iPhoneOS 2,这个版本的越狱就是十分不稳定,有人说在 8 系统上玩越狱就相当于天天拿着个定时炸弹在玩,你不知道哪一天它就炸了,而刷成 10 系统的话,你至少可以肯定它是个能用的状态……

和后续推出的 64 位设备不同,iPhone 5s(A7 芯片)同样有过一次 iBoot 更新,这就意味着它永远会开放 iOS 10.3.3 的签名(除了上一次苹果服务器出了 Bug 导致所有老设备签名被关闭了),而且 64 位的 iOS 10 还是网页越狱,可以说是不幸中的万幸。

刷机工具是 Legacy-iOS-Kit,它功能非常强大,不过最早就是给老设备降级用的,刷个 10.3.3 可以说是不在话下。
刷机前我留了个念想,备份了这台 iPhone 5s 的 8.4.1 SHSH 文件,虽然目前没什么用,但如果有一天它有用了,我肯定会刷回 8.4.1 的。


备份完 SHSH Blobs 后就正式开始刷机,过程是全自动的,除了 macOS 奇葩的配件连接系统总是问我要不要把 iPhone 连接到这台 Mac 以外,不需要我进行任何的操作。


刷机完成,开机就能看见经典的 iOS 10 系统了。
TotallyNotSpyware
虽然浪费了不少钱(如果我早知道会刷回 10 系统我肯定直接跑去买 12 系统的 5s),但可喜可贺的是,iOS 10 的版本足够高,进入了我的舒适区,至少这回不会把系统玩炸了
而且出于某种原因,8 系统中出现了屏幕频闪的现象,而 10 系统中没有。
而且 iOS 10 原生支持双重认证,至少登录 ID 时不会遇到太大的阻碍,甚至部分 iCloud 服务,例如邮件、Apple Music 还是可用的状态,不过给 App Store 登录 ID 时必须要在激活的时候就登录,事后再登录是无法成功的,虽然这样登录上也是无法下载软件的,只是 App Store 里面会显示为已登录;不过还是比完全没登上好点。顺带一提,我现在基本确信,我就是在尝试修复 iOS 8 无法登录 ID 的问题时把系统玩炸的……
64 位的 iOS 10 使用的是很少见的网页越狱,完全不需要安装任何软件,直接打开一个网站就能操作。虽然 iOS 12 的 Amethyst 越狱也支持使用网页重新激活越狱,但第一次越狱时还是需要软件,免不了一顿折腾。而且 iOS 12 卡啊,5s 的最高系统就是 12.5.8,肯定不如 10。


我是用的是 ios.cfw.guide 上推荐的一个改版,https://lukezgd.github.io/tns,相比于原版它有一个特点就是默认安装 Zebra 包管理器,而非 Cydia(以防你不知道,Zebra 最低支持 iOS 9 系统),可惜的是我的 Zebra 好像有点小问题,无法正确识别系统版本,最终我还是同时安装了 Zebra 和 Cydia。毕竟是 Telesphoreo Bootstrap,不装 Cydia 肯定水土不服。


越狱完成之后还是一样,到 tlsroot.litten.ca 安装 CA 包,不然不认现代的软件源。和 iOS 8 不一样的是,iOS 10 在安装完证书描述文件后,还需要去设置里面手动信任,而且每信任一个证书都会弹个窗让你点信任;不过说起来麻烦,其实也花不了太长的时间,当然你问我更喜欢哪种,我肯定还是喜欢 iOS 8 点击一下就全部安装的模式。
然后就是美美装插件了。我常用的各种越狱插件,比如 Filza、NewTerm 2、PowerApp,都原生支持 iOS 10;就算最新版不支持,源里也往往能找到一些支持的老版本,比如 Springtomize 4。至于 AFC2、AppSync、PreferenceLoader 这种究极老资历就更不用说了。
我还安装了一个 CoySIM,这个插件倒是我现场听说的,它的功能是去掉那个很蛋疼的未插入 SIM 卡弹窗,对于这种老设备可谓是非常实用。
最后的最后我安装了一个 Clutch,嗯是的没错,其实我买这台设备主要是为了砸一些老软件的壳……
砸完壳之后,这台设备的经历就差不多告一段落了,当然,不排除我后面还会再把它拿出来折腾,到那时我肯定会再写一篇新的文章;但 64 位设备毕竟玩起来没 32 位设备那么好玩,不过别担心,我的 iOS 7.0.2 iPhone 5 明天就要到货了,到时候我们不见不散


