Electraがアップデートされ、iOS 11.0〜11.1.2用Electraと、iOS 11.2〜11.3.1用Electraが統合。更にiOS 11.4とiOS 11.4.1の脱獄にも対応しました。
開発者アカウントも不要で、自身のApple IDで署名&インストールが可能、更に従来のExploit(VFSなど)よりも成功率が高くなっています…!
ということで……手順などをご紹介!!
対応状況
『iOS 11.0〜11.4.1』が動いている以下のデバイス(64bitデバイス)に対応しています。
- iPhone SE、5s、6、6 Plus、6s、6s Plus、7、7 Plus、8、8 Plus、X
- iPod touch 6G
- iPad Air、Air 2、Pro 12.9、Pro 12.9(2017)、Pro 9.7、iPad 5、Pro 10.5、iPad 6
- iPad mini 2、mini 3、mini 4
脱獄に必要な物
これまで同様、ipaファイルをImpactorを使ってインストールし、アプリ上から脱獄を行う…という流れになります。
- 【① Cydia Impactor】
- ダウンロード直リンク(ご自身のOSに合った物を選択してください)
・Mac OS X版
・Windows版
・Linux 32bit版
・Linux 64bit版 - 【② 脱獄を行うためのアプリ】
- デバイスにインストールする脱獄用のElectraアプリ(ipaファイル)です。以下リンク先の『Download』リンクよりダウンロードを行ってください。
・Electra Jailbreak Toolkit
注意
脱獄、JailBreakはとても危険な行為です。故障するリスクも大いにあります。どのような自体になっても自分1人で解決できる能力と、全ての事柄を自己責任で実行出来る方のみ読み進めてください。
必ず脱獄前にはバックアップを行ってください!
脱獄方法
① Electraをインストール
- 脱獄を行いたいデバイス(iPhone等)をパソコンとUSB接続し、ダウンロード&解凍して出てきたCydia Impactorを起動しましょう。(例:Windows版だとImpactor.exeを起動)
中央にある枠に接続したデバイス名が選択されているのを確認してください。選択されていない場合は、選択肢から選んでください。
- 続いて、ダウンロードしたipaファイルをCydia Impactorへドラッグ&ドロップしましょう。
デバイスへアプリをインストール出来るように、自身のApple IDでアプリに認証を行います。
- 続いて「Apple ID Password」ではパスワードを入力してください。これで認証が行われ、インストールまで実行してくれます。
- あとはボーッと作業が終わるのを待つだけ。完了すると元の画面に戻りますので、そうなればデバイスへ脱獄に必要なElectraアプリがインストールされているはずです。
デバイス側の作業へ移りましょう。この際、「provision.cpp:71」や「provision.cpp:81」というエラーが発生する場合はこちらの記事を参考にしてください。
② アプリの認証
- ホーム画面に【Electra】というアプリが追加されているのを確認したら、続いて認証作業を行います(インストール後の1回のみ)。
インストールされたアプリを起動させるため、プロファイル設定をいじる事が必要。
設定アプリを起動し【一般 > プロファイルとデバイス管理(or デバイス管理)】を開き、追加されたプロファイルを選択してください。
プロファイル名には入力したApple IDのメールアドレスが表記されているはずです。
- 【“○○”を信頼】というボタンを選択。(○○部分はApple IDのメールアドレス)
更にポップアップでも『信頼』を選択しましょう。これでアプリが起動できるようになりました!
③ 脱獄を行う!(実行1回目)
【注意】:設定アプリ > 一般 > iPhoneのストレージ…からiOS 12.xなどのOTAアップデートのデータがある場合は、削除を行ってください。削除後、再起動を行ってからElectraでの脱獄作業に移りましょう。
詳しくは『Electraで脱獄を行う前に「OTAアップデート」のデータ削除を!ブートループの可能性も』を御覧ください。
- ホーム画面へ戻り『Electra』アプリを起動。
画面中央にある『Jailbreak』ボタンをタップしましょう。
*A7 / A8デバイスでは使用Exploitの選択画面が出ますので「threadm1ll」を選択してください。
- 成功すると、1回目は「Please Wait (2/3)」や「Restarting」と最後に表示され、自動で再起動が行われますが、これは正常な動作で、成功となります。次のステップへ進んでください。
この際に「Please Wait (1/3)」でデバイスが再起動してしまった場合は失敗となります。再起動後、改めてElectraを起動して試してみてください。
④ Cydiaのインストールなどを行う
- 再起動後、再度ホーム画面から『Electra』アプリを起動。
画面中央にある『Jailbreak』ボタンをタップしましょう。
*A7 / A8デバイスでは使用Exploitの選択画面が出ますので「threadm1ll」を選択してください。
- その後Cydiaのインストールなどが行われ、成功すると自動的にリスプリングが発生します。
この際に「Please Wait (1/3)」でデバイスが再起動してしまった場合は失敗となります。再起動後、改めてElectraを起動して試してみてください。
- リスプリングから復帰後、ホーム画面にCydiaがあれば作業終了!
Cydiaが起動できるかを確認し、全て完了となります。お疲れ様でした、楽しい脱獄ライフを!!
再起動のあとは…
デバイスを再起動(リスプリングは関係なし)すると、いったん全ての脱獄アプリが動作を停止します。これまで同様、今回の脱獄でも仕様です。
停止した脱獄アプリはどのように動作を再開させるのか?という事ですが、再起動を行ったら以下の作業をすることで通常の脱獄環境に戻せますので、覚えておきましょう!
コメント
1個目ゲット!サンタさんお疲れ様です!
既に脱獄済み(Electra)だった場合は再起動→インパクターで最新版Electraインストール→脱獄で大丈夫ですか?
はい、それで大丈夫です
11.0.3ですがこちらに移行した方がいいですかね?
iOS 11.0.3の場合、現在特に不具合などが出ていないならば、急いで移行する必要はないかなと思います。
質問です。
iPhoneXで現在のElectra MP版が11.3.1にて文句なしですごく安定してるんですけど、
最新版のElectraアップデートの必要ありますか。
現時点で大きな問題などが発生していない場合は、まだ切り替えなくても大丈夫かなと思います
iOS11の事情はよくわかってないんですが、これって七日間問題とかあるやつなんでしょうか
再起動してもOK?
自己署名だから7日問題有り
再起動し後のことはちゃんと記事読んで
ReProvision〜
すごいな4.1ができるようになったんだ
Please Wait (1/3)のとこでアプリがクラッシュしてしまいます
iPhone8のios11.4.1beta3です
クラッシュした後に端末の再起動をしてください。
その後もアプリがクラッシュするようであれば、一度Electraを削除して再インストールしてみてください
まぁ、何回もやり直しましょ笑
パスワードを入力すると、
Error「http-win.cpp:160 Peer certificate cannot authenticated with give CA certificates. SSL certificate problem:self signed certificate in certificate chain」
と表示され出来ません…
このエラーは見たことなくて困ってます…
解決しました。impacter最新版じゃなかったです。自害してきます。
ヾ(´・ω・`)
App用パスワードを発行し、そちらを使用してみてください。
https://support.apple.com/ja-jp/HT204397
cydiaのインストールまで完了したのですが、cydiaが開けません。。。
MP版と共存できるならいれようかな
情けない質問で申し訳ありません。。。
なんどAppleID打ち込んでもPlease sign in with an app-specific password.と出ます。。。
確実にID等はあっているはずなのでなぜできないのか分からず困っています・・・
iOS11の事情は知らないけど。
2ファクタ認証をONにしている場合に出るエラーで、AppleIDの設定から「App用パスワード」を作成してAppleIDのパスワードをそれで代用すればいけたはず
11.3のMP版で脱獄してる人からこっちに移行したいんですけど、手順はあります?
再起動してMP版のElectra削除してこの記事通りに従えばできました!!
ID&パスワードを打つのってなんか怖くないですか。情報を集められていて流出とかの可能性がゼロではないかと・・・。
やはりJBしたあとはパスワードを変更したほうが良いのでしょうか?
Cydia ImpactorはSaurik氏が開発したもので、長年検証され、使われてきた物です。通信はあくまでAppleサーバーと行っており、外部にID等が漏れる可能性は低いです。
それでも怖いという場合は、新たなApple IDを作っていただき、そちらをご使用いただくのがイイのかなと思います。
脱獄後のパスワード変更ですが、これはApple IDのパスワードではなく、脱獄デバイスのroot&mobileユーザーのパスワード変更を行うと安心です。
https://tools4hack.santalab.me/ios11-electra-support-terminal-app-newterm2-changed-password.html
をを!ありがとうございます!安心しました。
パスワード変更は脱獄直後にサンタさんの記事を参考にやっています。
いつも貴重な情報の提供&シェアに感謝しています。ありがとうございます。
A7デバイスではうまくいかない確率がかなり高いようですが…SANTAさんは試してみましたか?
9.3…ぶりに脱獄チャレンジするから全く分からない…
今回の11.4.1は単体脱獄出来るmp版?の方じゃないってこと??
単体脱獄出来る物をMP版と呼ぶわけではなく、使用しているExploit(手法)がMultiPathだからMP版、VFS ExploitならばVFS版と呼ばれます。
iOS 11.4.1に対応したElectra v1.2.xではExploitの変更が行われ、そのどちらでもなく、voucher_swapという新たな物が使われています。
こちらの記事ではImpactorを使ったインストール方法をご紹介していますが、TweakBoxからインストールしていただければ単体脱獄も可能です。
なんと…ご丁寧に説明頂き感謝です
TweakBoxからの単体脱獄は、どこかで記事にされていらっしゃるのでしょうか?
というか単体脱獄は11.4.1で成功しているんでしょうかね…
TweakBoxからのインストールはこちらの記事冒頭部分と同じで大丈夫です。インストールするものは「Electra 1.2.2」となります。
https://tools4hack.santalab.me/howto-ios1131-jailbreak-electra-multipath-tweakbox-version.html
成功有無に関してはデバイス次第でしょうか。A7 / A8デバイスではまだ不安定な様です。
ありがとうございます、今確認しましたが、たしかに1.2.2の項目ありますね…!
単体脱獄は、11.4.1でも添付頂いた記事のやり方のままで特に変更などはないんですよね?
こちらA7のデバイスなのですが、後でこの方法で試してみてまた報告しようかと思います
今から脱獄考えていたのですが7日問題とかいうのがあるのな11.3.1ならMP版の方がいいんでしょうか?
7日問題の有無に関わらず、MP版は使用しているExploit(手法)がMultiPathだからMP版、VFS ExploitならばVFS版と呼ばれます。
iOS 11.4.1に対応したElectra v1.2.xではExploitの変更が行われ、そのどちらでもなく、voucher_swapという新たな物が使われています。
Impactorを使用してインストールした場合(自身のApple IDで署名)は7日間で署名が切れますが、ReProvisionなどを使うことでデバイス単体で再署名を行うことが可能です。
https://tools4hack.santalab.me/jbapp-com-matchstic-reprovision.html
ちなみに、TweakBoxの方にもElectra 1.2.2があるので、そちらを使用していただければ7日問題はありません。ただし、Appleが使用している署名を取り消した場合はその時点で使えなくなるため、個人的にはReProvisionの方が精神的には楽かなと…
ありがとうございます
VFS版で100%失敗する人たちは今回もダメですか?
すげーVFS版で1度も突破できたことのない鉄壁のiPhoneXがあっけなく。。。
すみません。ちょっと伺いたいのですがiPhone(というかAppleID)を2ファクター認証ONにしているとImpactorアプリでメアドとパスワード入れても弾かれますか?もしかしてそのせいでうまくいかないのかなと思って。で2ファクター認証って今は設定から2週間すぎると解除できなくなっていますのでもしかして脱獄不可能でしょうか。
App用パスワードを発行し、そちらを使用してみてください。
https://support.apple.com/ja-jp/HT204397
コメントありがとうございます。なんか頭がバグってiOSをバージョンアップさせてしまいました。また新しいiOSの脱獄が可能になるまでお預けです。ブログは毎回楽しみに見てます。
iPhoneSE/N69AP/SEP:12.1.2/futurerestore_win64_v224
Futurerestoreで11.3.1→11.4.1を試みたところ最後の最後でコケて無事iOS12.1.2となりました。恐らくSEPが未対応です。
12.1.2の署名が切れていなくて本当に良かった。
11.3.1で脱獄済みの方は無理して11.4.1にしないほうが賢明です。
人柱より
動作ログ:https://ghostbin.com/paste/9ym9s
ひえぇ…人柱ありがとうございます
A7 & A8も出来るようになったぞー!
ver1.2.3
まじ??
サンタさんへ
iphone7
ios11.4
APPパスワード生成
パスワードを入力すると
エラー 182が出てできません
よろしくお願いします
iPhone6plus
ios11.3.1
脱獄から署名切れで入獄中
Windows Impactor0.9.51を使ってVer.1.2.3
2ファクター認証は設定していないのに上記の方と同じエラーになります。
上でコメントした者ですが、やはりImpactorのエラー182が続き、IgnitionにてElectra 1141のver 1.2.7をダウンロードしました。
いつも通り、再起動→30秒待機→言語を英語に変更→30秒待機で無事脱獄できました。
ちなみに2回で成功しましたが、最後の歯車グルグルの時間が長かったように感じました。
iPad mini 4 iOS11.4.1 でjailbreakを押すとクラッシュしてしまいます。
どうしたらいいでしょうか…
同じくiPhone8 ios11.4.1beta3でjailbreakを押すとクラッシュします
iOS11.3.1でElectra使用すると、無事に脱獄はできるのですが、『OpenSSH Running』というポップアップメッセージが表示されて、最後に自動でリスプリングされません…。
脱獄自体は成功していて、Cydiaも起動できます。手動で毎回リスプリングする
必要があって非常に面倒なのですが、他に同じ症状、もしくは解決できた方いらっしゃいますか?
ElectraのTweaksスイッチがオフになっていませんでしょうか?
デバイスを再起動後、オンにしてから実行し直してみてください。
アドバイスありがとうございます。Electraのバージョンを上げてみたところ、自動でリスプリングがかかるようになって無事解決しました。iPhone6Sです。成功率の高さに満足しています。
もしかしてこれってios11.4.1beta3は対応していないのですか?
iPhone7 iOS11.4.1d無事脱獄。
が、再起動かけた後Electraで再脱獄しようにもElectraが起動しません…
起動しない、とは具体的にはどの様な状況でしょうか?クラッシュとなっていますか?それとも何かしらのポップアップが表示されていますでしょうか
入獄状態でcydiaを起動しようとしたときの用に一瞬白い画面が出た後ホーム画面に戻ります。
ホームボタンをダブルクリックしたときのマルチタスク画面には存在しますが選んでもホーム画面に戻されます。
私も脱獄成功してたのですが再起動後に同症状になりました・・・
脱獄後のOTA無効の方法、詳しく教えて下さい〜〜( ; ; )
脱獄後はみんなどうやって対策してるの?アプデ来たら項目削除をいちいち繰り返さないといけなちの?通知がうざすぎるんだよ〜〜( ; ; )
tvOSプロファイルをインストールすることでブロック可能です
https://tools4hack.santalab.me/howto-ota-update-block-ios11-ios1131-jailbreak.html
11.4.1で脱獄した場合、rootパスワード、Mobileパスワードの変更するのに使えるターミナルアプリはあるんでしょうか?
SANTA様 助けてください
iPhone6S
iOS 11.4.1
Impactor 0.9.51
Electra1141-1.2.7
APPパスワード使用ですが、
エラー182 Problem with the SSL CA cert(path? access rights?)
とでます。何か間違ってるのでしょうか?
私も同じ182でできない状態です。
サンタ様お助けを。
私も同様です。
ちなみにiPhoneSEです。
ios11.4.1です。
何度やってもエラー182がてできます。
どうしたら良いのでしょうか?
私も同様です。
iPhoneXで11.31です。
お助けをお願いします。
本日サンタさんリリースのPC不要、デバイス単体で試したら脱獄できました。
ありがとうございます。
私もエラー182で止まってましたが、完了!
d
初代Electraアプリはどうやって消したらいいんでしょうか
iphone6s
ios11.4.1
Electraを実行後
Error:rootfs remount
と表示されてしまいます。
どうすればよいでしょう?
設定アプリ > 一般 > ストレージからOTAファイルを削除してみてください
X 11.4 APPパス入れろで実行して一発で脱獄成功!
12にアプデするか迷ってたところに朗報が!!
待っててよかったw
iphoneSE 11.4.1脱獄成功しましたが、再起動したところcydiaが開かなくなりました。
ElectraでJailbreakボタンを押し再脱獄を試みましが、クルクルマークの状態から再起動しません。
対策分かりましたら、ご教示おねがいします。
Substrate系の脱獄アプリが悪さをしている、もしくは未対応の物がインストールされている可能性があります。
TweaksスイッチをオフにしてElectraを実行していただくとセーフモードに入れますので、そちらからCydiaを起動し、対処が可能です。
ありがとうございます。無事成功しました。
本当に助かりました。
SANTA様
iPad mini 4 iOS11.2.1
署名期限切れで再入獄後1月末にこの方法で脱獄したのですが、Please Wait (2/3)の後に自動で再起動され、その後何故か2度目の再起動して脱獄失敗に終わりました。
それからはjailbreakを押した瞬間にクラッシュしてしまいます。
Electraのバージョンが上がって再度試してもMP版でも全て同じ症状です。
解決策はありませんか?
ベータ版ではありますが、unc0verを使用してみるとうまくいった…という報告はありました。
ありがとうございます。
試してみます
iPhone7Plusにて上記作業をしました。
脱獄自体はできたのですが、セーフモードから抜けない現象です。
Cydiaを開くと、
The method driver /usr/lib/apt/methods/https could not be found.
Is the package apt-transport-https istalled?
The method driver /usr/lib/apt/methods/https could not be found.
と標記されます。
ターミナルでhttps追加のコマンドを入力しましたが、解決しません。
どなたか助けてください><
unc0verでCydiaの再インストールは行ってみましたでしょうか?
始めに挑戦しましたが、unc0verを入れることができませんでした。
手順が間違っているのか、MP版で行うのが良いのでしょうか?
また、現在脱獄自体はしている状況ですので、入獄しなくてもそのまま
インストールできるでしょうか?
今の状況は、Cydiaは開くが、上記エラーメッセージの後、
リポジトリは全て空っぽ。
更新情報なし
インストール済みは何も表示されずです。
TweakBoxからもImpactorからもunc0verのインストールは出来ませんでしたでしょうか?
もし可能であれば、こちらを使っていったん入獄、その後再脱獄…することで改善される場合が多いかと思います。
返信ありがとうございます。
TweakBoxからは失敗しましたので、
本日中にImpactorからunc0verインストールしてみます。
また不明な点あればコメントさせていただきたいと思います。
ありがとうございます!
ios11.4.1なんですがエレクトラで脱獄しようとしたら2/3で再起動せずにerror rootfs remountと出て出来ません
どうすればいいでしょうか?
OTAファイルがダウンロードされてしまっていないか、設定アプリから確認を行ってください。
ダウンロードされている場合は削除してから、再度試してみてください。
ios11.3.1 iphone8です
再起動してElectraを起動しようとしたのですが、すぐに落ちてしまいます。
入れなおすにはどうすればいいのでしょうか
Electraアプリを削除後、最初に脱獄した際にElectraをインストールした手順と同じ手法で行っていただければ大丈夫です
Please Wait (1/3)のとこでアプリがクラッシュしてしまいます
ipad mini4 ios11.4.1です。
何回もやり直しが必要、とのことで50回近くやってもそこから先に進まないです。
unc0verを使用してみてください。こちらはiOS 12.x向けの記事ですが、iOS 11.xでも使用可能です。
https://tools4hack.santalab.me/howto-ios120-1212-jailbreak-unc0ver-v300-beta-ver-tweakbox.html
脱獄は出来ますがセーフモードになってしまいます。どうすればいいのでしょうか?前に脱獄で使用したelectra1112と関係してるんでしょうか?
セーフモードに入る…ということは、インストールされているSubstrate系脱獄アプリが原因となっている可能性があります。
脱獄に入ってるアプリが解除やインストールまでもできない状態になってます…どうすればいいでしょう
できない…とは具体的にはどういった状態でしょうか?
セーフモードだと解除やインストールが出来ないって意味です。すみません…そうなってくるとelectra removerとか必要になっていくんですかね?