Saurik氏作「iOS 9.2~9.3.3」を脱獄する方法!Windowsに加えMacやLinuxにも対応

(219)

昨日【Pangu iOS 9.2-9.3.3】がリリースされiOS 9.2~9.3.3の脱獄も可能になりました。
ただ、現在はまだ中国版しかリリースされておらず、更に単独ツールではなくPP助手に組み込まれている形…。正直PP助手にイイ印象はなく、出来れば使いたくないですし、インストールもしたくありません…。

という事で、我らがゴッド神であられるSaurik氏がPP助手を使わない脱獄方法を作ってくれました!

スポンサーリンク

対応状況

iOS 9.2』、『iOS 9.2.1』、『iOS 9.3』、『iOS 9.3.1』、『iOS 9.3.2』、『iOS 9.3.3』が動いている以下のデバイス(64bitデバイス)に対応しています。

  • iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE
  • iPod touch 6G
  • iPad Air、iPad Air 2、iPad Pro(9.7 & 12インチ)
  • iPad mini 2、iPad mini 3、iPad mini 4

iOS 9.2~9.3.3 脱獄ツール『Cydia Impactor』

ふたつのファイルをダウンロードする必要があります。(ちなみにCydia Impactorという名前ですが、初期化するアプリとは違います)

【① Cydia Impactor】
ダウンロード直リンク(ご自身のOSに合った物を選択してください)
Mac OS X版
Windows版
Linux 32bit版
Linux 64bit版
【② 脱獄用のPanguアプリ】
デバイスにインストールする脱獄用のPanguアプリ(ipaファイル)です。
NvwaStone_1.1.ipa

注意

脱獄、JailBreakはとても危険な行為です。故障するリスクも大いにあります。どのような自体になっても自分1人で解決できる能力と、全ての事柄を自己責任で実行出来る方のみ読み進めてください。

必ず脱獄前にはバックアップを行ってください!

脱獄方法

  1. 脱獄を行いたいデバイス(iPhone等)をパソコンとUSB接続し、ダウンロード&解凍して出てきたCydia Impactorを起動しましょう。(例:Windows版だとImpactor.exeを起動)

    Saurik氏が作成したAndroid用ツールのガワを流用しているため色々と気になる表記があると思いますが、全部スルーで!

    中央にある枠に接続したデバイス名が選択されているのを確認してください。選択されていない場合は、選択肢から選んでください。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-02

  2. 続いて、ダウンロードしたipaファイルをCydia Impactorへドラッグ&ドロップしましょう。

    デバイスへアプリをインストール出来るように、自身のApple IDでアプリに認証を行います。(この情報はAppleに送信され認証を行うためだけに使用されます。もし不安な場合はメインアカウント以外をご使用ください。)

    まず「Apple ID Username」ではApple IDのメールアドレスを入力。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-04

  3. 続いて「Apple ID Password」ではパスワードを入力してください。これで認証が行われ、インストールまで実行してくれます。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-05
  4. 少し作業が進むと以下の様な画面が出現しますので『OK』を選択し、進めます。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-03
  5. あとはボーッと作業が終わるのを待つだけ。完了すると元の画面に戻りますので、そうなればデバイスへ脱獄に必要なPanguアプリがインストールされているはずです。
    デバイス側の作業へ移りましょう。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-06-2

② デバイス側での作業

  1. ホーム画面に【Pangu】というアプリが追加されているのを確かめてください。
    howto-eng-pangu-ios92-933-jailbreak-tool-01
  2. インストールされたアプリを起動させるため、プロファイル設定をいじる必要があります。

    設定アプリを起動し【一般 > プロファイルとデバイス管理(or デバイス管理)】を開き、そして追加されたプロファイルを選択してください。
    プロファイル名には入力したApple IDのメールアドレスが表記されているはずです。
    howto-eng-pangu-ios92-933-jailbreak-tool-02

  3. “○○”を信頼】というボタンを選択。(○○部分はApple IDのメールアドレス)
    更にポップアップでも『信頼』を選択しましょう。これはアプリを起動できるようにする作業となります。
    howto-eng-pangu-ios92-933-jailbreak-tool-03howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-09
  4. ホーム画面へ戻り『Pangu』を起動。
    起動後すぐに『通知を送信します。よろしいですか?』と設定が出現するので必ず【OK】を選択してください。
    通知が脱獄作業の鍵ですので、もし「許可しない」にしてしまった場合は設定アプリから「許可する」に変更しておきましょう。
    howto-eng-pangu-ios92-933-jailbreak-tool-04
  5. まず来年4月まで有効な企業用署名に切り替える『Use embedded certificate effective until April 2017』というオプションにチェックを付けておきましょう。

    続いて、画面中央『START』ボタンをタップ!Cydiaのインストールを行っていきます。
    howto-jailbreak-ios92-933-cydiaimpactor-by-saurik-v11-01

  6. 以下の画面が出ましたら、すぐにスリープボタンでロックを行いましょう。
    すると数秒後にPanguアプリから通知が届きます。これをスワイプで起動してください。
    howto-eng-pangu-ios92-933-jailbreak-tool-06howto-eng-pangu-ios92-933-jailbreak-tool-07
  7. あとは完了するまで1分ほど待てば終わり!これでCydiaがホーム画面へインストールされます。
    howto-eng-pangu-ios92-933-jailbreak-tool-08howto-eng-pangu-ios92-933-jailbreak-tool-09

③ 再起動の後は作業が必要

デバイスを再起動(リスプリングは関係なし)すると、いったん全ての脱獄アプリが動作を停止します。これは今回の脱獄の仕様です。
停止した脱獄アプリはどのように動作を再開させるのか?という事ですが、再起動を行ったら以下の作業をすることで通常の脱獄環境に戻せますので、覚えておきましょう!

  1. 再起動を行ったら、ホーム画面から『Pangu』アプリを起動。
    画面中央の『START』ボタンをタップし、表示が変わったらスリープボタンでロックを行います。
    howto-eng-pangu-ios92-933-jailbreak-tool-10

  2. すると数秒で通知が来て自動的にリスプリングが行われます。
    はい、これで脱獄環境に戻りました。もちろんCydia Substrate系の脱獄アプリもきちんと動作しますので、安心。一手間ではありますが、PCも不要なので、実用レベルかなと思います。
    howto-eng-pangu-ios92-933-jailbreak-tool-11

コメント

  1. これで全てのプラットホールで脱獄できるようになりましたねー
    新しいiOSデバイス買ってこようかな

    • プラットフォーム

      • ソードフォーム

        • アックスフォーム

          • ロッドフォーム

          • ロッドフォーム

          • ミルワーム

          • チャイニーズ

    • 最後のミルワームは関係ないだろ流石に

  2. 7日問題はサイドロードにて解決可能ですか?
    もしそうであるならやり方を解説していただけませんでしょうか?

    • 今回使われているアプリのインストール手法が、いわゆるSideloadと言われる手法になります。
      Sideloadもそうなのですが、同様に7日制限となります。

  3. ゴッド神

    神神

  4. これは1週間しか使えない問題が解決されたやつ?

    • いえ、手法は同じですので7日間の認証制限があります。これはAppleの開発者手法を使っているための制限になります

  5. サワァリ起動するの?

    • なにをお触りするの?
      サファリでしょ

  6. 記事更新お疲れ様です

    こちらもPanuと同様に署名を一時的に許可している物だと思われるのですが、噂の7日後問題は修正された物でしょうか?

    それとも単にPP助手を利用しないだけで現在公開されているPangu中国語版と同様に7日の署名が切れたらPP盘古越狱.appは起動できなくなってしまうのでしょうか

    • Apple IDを使った開発者用の認証は7日間が期限ですので、現在登場している物は全て同様です。
      現在いろいろな開発者さんが何か対策は無いかと解析・検証を行っているようなので、まずはそちらを待ってみるとイイのかなと思います。
      特に、今回の手法であれば一時しのぎとして再度認証も簡単に行なえますので…!

      • 再度認証はどうすればできますか?

  7. Saurik氏まじ神すぎる

  8. これ使うとappleから証明書云々ってメール来ますね(´・ω・`)
    あとツール変えてもipadproではやっぱり脱獄できない….

  9. Linuxにまで対応してくるあたり、本当にすごい人やなぁ

    • ipaをインストールするだけのものだからね
      そんな難しくもないでしょ

  10. iPod touch 6ができなかったけど…これならできるか…

    • やってみたが・・・スリープの所で再起動になる…

      • 自分も同じ症状に陥ったのですが、iPhoneのデータをバックアップして復元して試されてはどうでしょうか?
        自分はそれで行けましたよー

    • タップ後直ぐにスリープしてますか?

  11. すみません、少し質問させて頂いても良いですか?

    今回の脱獄でいう中国版と英語版の違いは何ですか?

    英語版だと完全脱獄(?)出来るのでしょうか?中国版だと紐付け脱獄(?)になると見たので…、少し気になりました。

    英語版の脱獄をするのが吉なのでしょうか?私は完全脱獄をしたいのですが…。

    私は今回が初めての脱獄初心者ですので、知識は乏しいですが、何卒詳しい方はご教授よろしくお願いします。

    • ゴッド版で良いと思いますが…

      • どうしてもPanguでなきゃ…と言う事で無ければですが。

      • 英語版になったからって、完全脱獄になるわけじゃないと思うよ。

    • 脱獄初心者いいね〜めちゃわくやんw俺次で3回目wどーでもええな
      中国版はねーオススメしないよ
      英語版の方がしっかりしてると思うよ

      もー少し待ったら?

    • 紐なし脱獄まで待ったほうが懸命だと思いますよ。
      違いはCydiaの言語が違ったり?(未確認)するのかなって。
      質問者さんの語学知識分からないんですけどやはり安定版を求めるなら待って欲しいな、特に今回が初めてなら

    • VirtualHomeは最高ですよ!ちなみにですが…

    • 今回の脱獄ツールは紐でも完全でもない特殊な状態。iOS単体で脱獄状態に戻せるから、どちらかと言うと完全脱獄に近い

      別に英語版が出たところで完全脱獄になるとは限らんよ
      もし完全脱獄に出来るなら中国語版からやるだろうし

      開発元の母語が優先されているだけで中身は一緒
      文字通り中国語版と英語版。ただそれだけ

    • 例えるなら洋ゲーの字幕版か吹き替え版かの違い
      中身や手法は全く変わらん

  12. やっぱりiPodtouch5はだめ…と…

  13. みなさんImpactor起動しますか?こちらwin10です

    • 普通に起動します

    • Win 10 x64、起動しますがデバイスを認識しませんね
      そして終了時は必ずVC++ランタイムエラー

  14. 元ソースが同じだから状況変わらずと言った感じみたいですね 仮脱獄なのでスルーですね お試し脱獄という感じですね やはり完全版まで待つことにします

  15. みなさんImpactor起動できますか?こちらwin10で起動できないです。。。

    • win10で起動できましたよ。
      defenderに弾かれるのでオフにするか弾かれた時に詳細を表示→実行する
      でいけると思います。

    • Win10普通に開けられたぞい。セキュリティソフトか何かで引っかかってない?

    • Windows10 Pro 64bit
      問題なし

  16. ダウンロードしてもinv_ent_final_0155.ipaがどこにもないんですが・・・

  17. iPod touch6 脱獄できた人いますかー

    • たぶん対応してないかな

  18. zip.cpp:136_assert(file_!=NULL)
    という表示が出てエラーとなります。
    同じ症状の方もしくは解決策お分かりでしたら教えて下さい。

    • 自分の場合Impactorと同じディレクトリにipaを入れてたら同じエラー吐いた
      もし同じディレクトリにipaを配置しているようなら、上位ディレクトリやらに移動してみては?

      • 自分はそれでもダメでした。

        • 自分も駄目みたいです。

          • TTJailbreak.ipaを使いましたが、同じ現象でダメでした。
            iPad mini 4 です。

      • 私もzip.cpp:136 _assert(file_ !=NULL)
        でできませんでした。ipad mini4 です

  19. ipod 6g本当に対応しているのだろうか・・・・

  20. デバイス名が出てこない(´;ω;`)

  21. iPhone 5S 9.3.3
    脱獄後 4Gが繋がらない不具合のため復元しました。。。

  22. Windows10 iOS9.2 iPhone6plusで無事脱獄ができたのでご報告。

    zipファイルはもちろん解凍してから使用する←あたりまえ。
    僕の環境ではデバイス選択名に何も表示されていなかったけど、
    ipaファイルをd&dしたら、普通に動きました。
    たぶん、何も表示されていないけどiPhoneが選択されていたっぽい?

    その後は説明通りで。

  23. 完全脱獄は今回ないと思うよ。

  24. 位置情報は治った?

  25. 一週間問題ってマジ?

  26. 今更なのかもしれないけど、7日間問題って何なの?

    • おれも知りたい

    • 俺も

    • 脱獄用App入れる手法がAppleが開発者向けに許可しているもので、つまり「開発者向けなんだから実用レベルで使えると乱用されるよな」と制限かけられている
      7日間で使えなくなるというのは、その「制限」そのものなのだろう、と推測

      • なるほど…
        助かりました。ありがとうm(_ _)m

        • そしてここに、盛大に乱用されている…という壮大な三段落ち

          Appleも大変だな(´・ω・`)

  27. 自己署名のアプリなら7日間だけっていう制限がつくけど、
    なんか今やると企業署名がついたやつもインストールされるらしいよ

    • PP助手の方から行うと企業署名の物がインストールされ、7日問題が解決となります。
      ただ何度か試しているのですがこの記事の手法では企業署名の方がインストールされず、むむむ…といった感じに…。

      • @iMokhlesさんの手法でも7日問題は顕在という事なんですかね?

  28. ios9.3.3の脱獄アプリ対応表などを作っていただけませんか?(^^)お願いします_| ̄|○

  29. プロファイルの名前がBeijing Hong Yuan Online Technology Development Co., Ltd.になってるんですが、これがいわゆる企業版のプロファイルなんですかね?

    • はい、そちらが企業用署名になりますので、7日問題が回避された物になっています

  30. iphone6 9.3.3でcydia表示されたけどcydia起動しないわーんくーん

    • 同機種で9.3.2ですが、cydia起動落ちしちゃいますね。

  31. 起動して最初の画面でstart押したらエラーが起こり、adb.cpp:175 _assert(specific)と表示されたのですが、これはどういうことなのでしょうか・・・。

    • 同様の症状です

    • startを押すのではなく、デバイス名の選択をした後にipaファイルをドロップ&ドラップです

    • 使用するApple IDを変更してみると、改善する場合があるようです

  32. あと2週間は待機かな…
    対応云々もあるし…

  33. 対応してるアプリが少ない

  34. ios9.3.3の脱獄アプリ対応状況を知らせてほしいです

  35. お忙しい中質問して大変恐縮ですが、脱獄アプリの設定項目が、iPhone設定アプリ内に表示されないのは「PreferenceLoader」が未対応だからでしょうか?

  36. リポジトリ追加時、SSL: 9807というエラーが出て追加が完了しない症状の方他にいらっしゃいますか?

  37. 【お知らせ】
    ダウンロードするipaファイルを差し替え、7日問題が解決する様にしました。
    脱獄直後、もしくは脱獄後に再起動&Panguアプリで復帰後に「企業用署名」のアプリに切り替わり、7日以降も使用可能になっています

    • ご報告感謝です。

    • いつも情報ありがとうございます。つまり、企業用署名の導入前後でipaファイルが更新されている…ということですね
      どう気付いたのか気になります…情報収集の賜物でしょうか?それともまさか、細部の更新に気が付いてパケットを覗き見し、ipaファイルのURLを突き止めた…とか

      SANTAさんは何者…?

      • と思ったらPPの脱獄方法のコメント欄で皆さん方が色々情報交換されているようですね…

        色々と安心しました(´・ω・`)いつもありがとうございます

      • このipaファイル自体の署名はこれまでと変わりません。
        元々の「inv_ent_final_0155.ipa」をPP助手もダウンロードして使っている…と思っていたのですが、どうやら実際には差異があったようです。
        そのためPP助手のアプリに忠実なTTJBの物をGithubからダウンロードして流用する形にしました。

        PP助手の方でインストールされるアプリにて脱獄 or 再起動後の作業を行った際に自動で別の署名に切り替える機能が備わっていたようです。

  38. 安定するまでまだ待ちますが楽しみが増えました(^p^)

  39. ppで脱獄したのですが、7日間問題が解決できるなら1度入獄してからこちらの方法で脱獄し直した方がいいですか?
    脱獄はそのままでアプリだけ入れ直すことはできるのでしょうか?

    • 再起動&PP盘古越狱にて復帰作業を行ってください。
      そうすることで企業署名のアプリへと切り替わり、7日問題が改善されるはずです。

  40. http-win.cpp:151
    Peer certificate connot be authenticated with given CA certificates
    というエラーが出てしまいます。
    アンチウイルスソフトのガードも切ったのですが、うまくいきません。
    何か解決法はありますか?

  41. サンタさん寝てくださいね……

  42. この企業署名って安心して使えるものなんですかね?ちなみにこのプロファイル発行してる企業って、Appleの開発者規約には違反してないんですか?
    前に開発者としてなら脱獄できる方法がある的な記事があった気がするんですが、今回の方法ってなんか禁じ手的な方法だったりするんですか?

  43. 神自らツール出すって事は、もう安定認定なんでしょうか?もう新規購入も解禁なんですか?

    • 安定云々じゃなくpp経由が気に食わなかったからだと思う

  44. iPhone 5S
    9.3.3
    OS X 10.11.5
    zip.cpp:136_assert(file_!=NULL)出て進まない。

    • 同じく iPad Pro 12.9、iOS 9.3.3
      OS 10.11.6
      同様のエラーが出て進みません。

  45. 5sは問題なく作業できたんですが
    Ipadpro 12.9 ios9.3.3なんですが

    アプリ起動して チェックはずし 真ん中押して ロックさせると
    通知が来なく 再起動? リスプリング?してしまいます

    どなたか ipadpro で抜けれた方いませんか?

    • 私は6sですが全く同じ症状です。
      原因はわかりませんが画面真ん中を押してをロックするとリンゴマークがでてきて再起動、もしくはリスプリングのような状態になり、普通に起動するだけです。

  46. きたあああ
    これでmac対応ついに、、、ktkr\( •̀ω•́ )/

  47. 1週間問題が解決したら脱獄する方がよさそうですね!
    すでに脱獄した人は入獄からの再脱穀という流れになりそうでしょうか。

    • プロファイルが企業用のものに更新されて、1週間問題解決したみたいですよ!

  48. iPhone6S iOS9.3.3
    OS X 10.11.5とWindows7
    zip.cpp:136_assert(file_!=NULL)
    のエラーにて進まず。

  49. このツールで脱獄してから、位置情報サービスがオンに出来なくなっているのですが、同じ症状の方いますかね?

    • 私の環境では特に問題は起こっていないようです(6s、SE:iOS 9.3.3)

      • 復元して脱獄し直した所、位置情報のオンオフが可能になりました。SEの9.3.3です。ありがとうございました。

  50. 9.3.3で脱獄したけどスイッチャーを8風にするtweakは全滅だった