[iOS 11.0〜12.1.2] データやバージョンを維持しつつunc0verで入獄する方法

(46)

iOS 11.0〜12.1.2の脱獄が可能な「unc0ver」ですが、入獄するための機能も備わっています。
これは「Electra」で脱獄している状態からの入獄にも使用出来る手法。

ということで、アプリなどのユーザーデータを維持しつつ、脱獄のみを削除して入獄する方法について少しご紹介。
また、入獄後も脱獄対策が発動してしまう場合への対処についても記しておきたいと思います。

スポンサーリンク

unc0verで入獄する方法

脱獄環境を削除…いわゆる「入獄」を行う方法をご紹介。
今回の手法ではiOSバージョンを維持しつつ、写真やアプリなどのユーザーデータは残しつつ、入獄する事が可能です。

使用するのは「unc0ver」なので、先にインストールしておきましょう(unc0verで脱獄してあり、既にインストール済みの方はそれを使用してOK)。

準備:脱獄対策の回避を目的にしている場合は

入獄作業の前に、unc0verでの入獄作業では一部アプリ(特に日本向けゲーム系)では、入獄後であっても脱獄対策が発動してしまう場合があります。

この回避法ですが、入獄作業を行う直前に【/var/lib】ディレクトリ(フォルダ)を削除してあげましょう。
Filza File Managerを使って削除するだけで大丈夫です。注意点としては、ディレクトリ削除後にCydiaを起動しないようにしてください。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-2howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-3

Restore RootFS

実際に入獄作業を行っていきましょう。

unc0verを起動し、Settings(右下タブ)内より『Restore RootFS (rec0ver)』をオンにしてあげます。
ちなみに、これが入獄を行うためのオプションとなっています。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-4

Jailbreak(左下タブ)に戻り、画面中央『Re-Jailbreak』もしくは『Jailbreak』ボタンをタップ!これで入獄作業が開始されます。
ボタンの表記についてですが、脱獄環境に居る状態ではRe-Jailbreak、それ以外はJailbreakとなっています。どちらでも大丈夫。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-5

成功の判断は

入獄作業実行中はいくつかポップアップが出現する場合がありますが、全て「OK」をタップしましょう。
作業が完了した場合、以下のように『RestoreFS has been successfully restored.』と書かれたポップアップが出現します。これが成功した証。

「OK」をタップすると自動的にデバイスが再起動され、入獄された状態で起動となります。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-6

注意点:Cydiaなどのアイコンに関して

入獄作業は成功したハズなのに、ホーム画面にはCydiaなど脱獄関連のアイコンが残っている場合があります(白アイコンになっている場合も)。

これはアイコンキャッシュの問題で残っているだけで、キャッシュが更新されたタイミングで勝手に消えるので、放置しておきましょう。フォルダの奥にでも入れておけば、忘れた頃に勝手に消えています。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-7

成功していれば大丈夫

アイコンが残っている事で不安になる方が多いのですが、前項の最後でご紹介したポップアップが表示されていれば入獄作業は成功していますので、心配せずとも大丈夫です。

アイコンがいつ消えるのか…ですが、これは環境次第なので分かりません。入獄後に即消えている事もあれば、数時間で消える事もありますし、数日掛かることも多いです。
とはいえ、あくまで「アイコンのキャッシュ」が残っているだけで、アプリのファイル類は消えていますので、ご安心ください。

脱獄対策について

ただし、一部アプリで脱獄対策として「Cydiaのスキームを利用」している物があります。
スキームはアイコンキャッシュが残っている限り反応してしまうため、これらに関しては消えるまで発動してしまう事になります。

どうしても…という場合は、入獄作業前にCydiaから「Cydia Installer」を削除、NewTermなどターミナルから「uicache」を実行後、入獄作業をする事でアイコンを消すことが可能です。

脱獄対策の回避に関しては、完全では無い点にはご注意ください。
アプリによっては他の部分を見ている物があったり、一度対策が発動するとアプリを再インストールや初期化しないと(無駄に)発動し続ける物もあったりします。
ただ、基本的には…ポケモンGOやどうぶつの森、妖怪ウォッチ、またFate/Grand Order(FGO)などのCrackProof系の対策はこれで対処出来るかなと。

ちなみに、実際に試してみた限りでは問題なく動作しました。

howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-8
howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-9howto-ios11-ios12-delete-jailbreak-to-jailed-unc0ver-restore-rootfs-rec0ver-10

〆〆

もちろん、この作業後に改めてunc0verなどで脱獄しなおす事も可能なので、不具合への対処としていったん入獄する手法としても使えます。
また、iOS 12.0〜12.1.2脱獄はまだベータ版ということもあり、不安定な部分も残っています。そのため、正式版となるまでの間は入獄して待っている…という場合でもこちらの手法が使えます。

コメント

  1. Restore RootFSで入獄後の再度の脱獄時はtweakの再インストールと再設定が必要ですよね?

    • 入獄するからTweakは消えます。
      リセットしてないのでリポジトリは残っています。
      Tweakの設定もそのままです。

      • なるほど、tweakの入れ直しだけですか
        それなら結構楽そうですね

        • パスワードはalpineに戻っているので
          そこはお気を付け下さいな。

  2. Electraで脱獄してた人がunc0verに安全に移行する手法ってまだないですか?
    iOS 11.1.2 iPXです

  3. あれ、Electraの最初の方に言ってた入獄状態と同じみたいな機能はどこへ行ったのかな…

  4. 正式版はいつになるのやら…

  5. unc0verのA12用の機能使ってるんですけど
    FGOとか銀行系のアプリ
    あと地デジ系のアプリ起動するくせに
    dTVだけ脱獄検知で起動しないのムカつく

    • GYAO!も起動できない

      • GYAO! は脱獄検知回避できましたよ!

    • ポケGOもアウトでした

  6. うーん、Cydiainstaller削除して
    NewTerm2でuicacheして
    filzaで/var/lib削除して(念の為ゴミ箱も空にして)
    Restore RootFSしましたが
    妖怪ウォッチワールド起動即クラッシュですね・・・。
    (FGOは今最初のくっそ長いダウンロード中、今の所問題なさそう)
    一体何がダメなんだろう・・・。

    • 以前「/var/lib以外も見てる可能性あるから、他のディレクトリも消さないと検出される」みたいなコメントが付いてたと思う
      入獄・脱獄検知回避まわりの記事探してみて

      • それ当時書いたの多分私だと思いますが(脱獄スレで見つけてきて書きました)
        結局それらを消してもダメだったんですよね。
        初期化しちゃえばいけるので
        どこかに見られてる何かがあるのは間違いないのですが・・・。

        • 一度フラグ立った状態をキャッシュしてる可能性もありますね…

        • そうでしたか。rec0verで残るもの…tweakの設定ファイルも見てる…とか
          こまめに潰して検証するしかないかもですね

        • アプリ側が脱獄判定をキャッシュなりで維持してるとしたら、
          xxx.app->Documents配下を見れば何か分かるかもな
          もしくは、一旦アプリ削除→再インストールしてどうなるかだな

          • アプリは判定の為に入れたので
            キャッシュはないはずです。
            今回は入獄処理後にインストールしました。

  7. 質問です。iphoneX ios11.1.2でElectraを使い脱獄していましたが昨日になりElectraのアイコンがなくなり脱獄できなくなりました。どうすればまた脱獄できるのでしょうか?どなたか教えて下さい。

    • Electraの再インストールはできませんでしたでしょうか?

  8. rec0ver すれば、単体の初期化は行っても良いのでしょうか?

    • 大丈夫だよ

  9. Pwn20wnd氏の発言が気になる
    Coolstar氏に向けて…かしら

  10. 入獄モードはよ

  11. FuturerestoreでiOS9.3.3からiOS12.1.2に出来ますか?
    SHSHは保存してあります。

    • 頑張って

    • 用意するファイルを間違えず
      かつ不運な事故がなければ
      大丈夫です。

  12. Ios11.4.1でElectra脱獄
    今unc0verで入獄
    アプデしようとOTAアップデートファイルをダウンロードしようと思ったのですが、エラーでファイルダウンロード出来ません。
    どうしてでしょう?
    対策ありますか?

  13. Electraで脱獄しunc0verで入獄したのですが、Ota
    アップデートが出来ません。
    ファイルダウンロードエラーが出ちゃいます。
    何か解決方法はありますか?

    ipadpro
    ios11.4.1です。

    • 連投申し訳ないです。

    • tvOSのプロファイルを入れている
      とかではないですよね?

      • 入れてなかったはずなんですけど、確認方法ってありますか?

        • 設定
          一般
          デバイスとプロファイルの管理
          にプロファイルがはいってないか確認。

          • 返答ありがとうございます。
            プロファイルは無しです。
            ちなみにlibファイル消したので、electra再度脱獄するもの、Cydiaの中身が空っぽ。
            unc0verで脱獄しようとしてもできず、26/37でエラー2が出ます。

          • Unc0verでいきなり脱獄しようとせず
            Restore RootFSをオンにして実行はしてみられましたか?
            その後脱獄を試してみられてはどうでしょう?

    • Disable Auto Updateをオフにして再脱獄→Restore RootFSを実行、で元に戻るかと。もしくはetc/hostsの中身を手動で書き換える方法でもいいけど、上の方法の方が無難かな

      • ファイルダウンロード出来るようになりました!ありがとうございます。

  14. iOS12.1.2脱獄でみずほ銀行アプリは使えるでしょうか。
    使ってる人いたら教えてください。

  15. 代表して聞いてみよう!

    >iOS 11.0〜12.1.2

    には、11.1.2も含まれると理解して、
    Electraで脱獄してる自分のiphone7に、
    このunc0verをインストールして入獄はできる!

    ということでよろし?

    • いいんじゃないでしょうか?

  16. パズドラレーダーどなたか試してみましたでしょうか?

    • いけましたよ!

  17. 起動出来なかったアプリが(脱獄)端末で使用出来るのは嬉しい
    再脱獄後のツイークの再インストール作業が面倒だからサブ機で今までどおり遊んだほうがいいかな

  18. Cydiaから「Cydia Installer」を削除
    どこにある?

    • Cydiaで「Cydia Installer」と検索していただければ出てきます

  19. 修理に出すときもこれでいいのかな?