手机大魔王■刷 Android10 详细教程来了,iPhone

iPhone刷入Android10系列文章第三篇 , 不用再羡慕黑客们嗮图啦 , 你也可以的

手机大魔王■刷 Android10 详细教程来了,iPhone
文章图片
(图片来源推特)
国内许多媒体争相转载此消息 , 但都止步于陈述事情 , 并没有深入到具体步骤 , 也没有详细的刷入流程 。 作为圈内资深的技术博主 , 小雷锋觉得有责任把这门技术呈现给大家 , 让大家都能分享乐趣 。
长话短说 , 目前该项目兼容情况如下图 ,
手机大魔王■刷 Android10 详细教程来了,iPhone
文章图片
(图片来源projectsandcastle)
其中兼容最为理想的为iPhone7/7P已经对应的iPodTouch 。 什么你问为什么?因为黑客是用这机型开发的SandCastle项目(任性啊
) , 任性的黑客还给7/7P写了Wi-Fi以及蓝牙驱动(无情啊
) 。
材料准备:
设备选择:鉴于上图 , 我们选择iPhone7为最佳调试设备
系统:iOS13.3(理论上iOS12.3及以上可以被Checkra1n引导即可
容量:128G(越大越好 , 这里会添加分区写入新系统)
刷机步骤:
Mac电脑环境:
刷入安卓
1:越狱通过checkra1n0.9.8.1及以上版本越狱您的手机 , 并激活越狱环境
2:Mac电脑下安装好对应版本的checkra1n
3:Mac上下载小雷锋为大家准备好的工具包 , 并解压
4:终端进入解压后目录 。 给setup_mac.sh与start_mac.sh执行权限
注意 , 这里要求没有修改过手机ssh密码 , 如果修改过请还原为alpine
5:确保手机连接电脑不断开运行脚本./setup.sh
注意 , 该脚本1台设备仅需运行一次
6:当第一步完成后 , 手动将你的手机进入DFU模式
7:确保手机连接电脑不断开 , 运行脚本./start.sh引导启动安卓系统
Linux电脑环境:
1:越狱通过checkra1n0.9.8.1及以上版本越狱您的手机 , 并激活越狱环境
2:通过scp将脚本isetup上传到手机/tmp路径 , 并改名为isetup.sh
3:电脑ssh到手机执行
chmod755/tmp/isetup.sh&&/tmp/isetup.sh
4:当安装完成后 , Linux从https://github.com/corellium/projectsandcastle/获取最新loadlinux.c源代码并编译 , 编译方式见github文档
5:Linux上终端执行以下命令引导安卓系统 。
./loadlinuxAndroid.lzmadtbpack
移除安卓:
如果你想移除已经安装好的安卓系统 , 请按以下步骤执行
1:激活手机iOS越狱环境
2:雷锋源安装NewTerm直接在手机上操作 , 或者通过OpenSSH在电脑终端上操作
3:执行命令打印出所有分区表 , 一般情况最后一个分区为安卓分区
ls/dev/disk0s1s*
如果不放心 , 你也可以通过以下方式进行验证
/System/Library/Filesystems/apfs.fs/apfs.util-p分区盘符
如果打印出Android即可确定为我们的目标分区
在拿到正确的分区盘符比如:/dev/disk0s1s7(根据具体情况修改)
我们执行以下命令移除分区
mkdir-p/tmp/mntmount-tapfs准确的盘符/tmp/mntrm-rf/tmp/mnt/nandumount/tmp/mntsync
战斗结束 , 干货教程希望大家玩得愉快
手机大魔王■刷 Android10 详细教程来了,iPhone
文章图片
【手机大魔王■刷 Android10 详细教程来了,iPhone】特别提醒:无论如何 , 请备份好资料再开始折腾 。


    推荐阅读