From 6df6db9159a6d34838aaa17b73865547b7f11e6f Mon Sep 17 00:00:00 2001 From: Felipe Cavalcanti Date: Sun, 8 Mar 2026 02:02:28 -0300 Subject: [PATCH] docs: remove dropbear/cfw_install_jb_finalize references, update SSH instructions JB setup now runs automatically on first boot. SSH access is via openssh-server from Sileo instead of dropbear. Update all READMEs (en, zh, ja, ko) accordingly. Co-Authored-By: Claude Opus 4.6 --- README.md | 58 ++++++++--------------------------------------- docs/README_ja.md | 58 ++++++++--------------------------------------- docs/README_ko.md | 58 ++++++++--------------------------------------- docs/README_zh.md | 58 ++++++++--------------------------------------- 4 files changed, 40 insertions(+), 192 deletions(-) diff --git a/README.md b/README.md index b106c7a..75d1077 100644 --- a/README.md +++ b/README.md @@ -22,9 +22,9 @@ Three patch variants are available with increasing levels of security bypass: | --------------- | :-------------: | :-------: | ------------------------------------------------------------ | | **Regular** | 41 patches | 10 phases | `fw_patch` + `cfw_install` | | **Development** | 52 patches | 12 phases | `fw_patch_dev` + `cfw_install_dev` | -| **Jailbreak** | 66 / 78 patches | 14 phases | `fw_patch_jb` + `cfw_install_jb` + `cfw_install_jb_finalize` | +| **Jailbreak** | 66 / 78 patches | 14 phases | `fw_patch_jb` + `cfw_install_jb` | -> `cfw_install_jb_finalize` requires booting into the full system, not the ramdisk. +> JB finalization (symlinks, Sileo, apt, TrollStore) runs automatically on first boot via `/cores/vphone_jb_setup.sh` LaunchDaemon. Monitor progress: `/var/log/vphone_jb_setup.log`. See [research/0_binary_patch_comparison.md](./research/0_binary_patch_comparison.md) for the detailed per-component breakdown. @@ -151,40 +151,7 @@ Stop the DFU boot in terminal 1 (Ctrl+C), then: make boot ``` -This gives you a **direct console** on the VM. When you see `bash-4.4#`, press Enter and run these commands to initialize the shell environment and generate SSH host keys: - -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' - -mkdir -p /var/dropbear -cp /iosbinpack64/etc/profile /var/profile -cp /iosbinpack64/etc/motd /var/motd - -# generate SSH host keys (required for SSH to work) -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key - -shutdown -h now -``` - -> **Note:** Without the host key generation step, dropbear (SSH server) will accept connections but immediately close them because it has no keys to perform the SSH handshake. - -## *(optional) Finalize JB Patches* - -```bash -# terminal 1 — keep running -make boot # keep running -``` - -```bash -# terminal 2 — keep running -iproxy 22222 22222 -``` - -```bash -# terminal 3 — keep running -make cfw_install_jb_finalize -``` +After `cfw_install_jb`, the jailbreak variant will have **Sileo** and **TrollStore** available on first boot. You can use Sileo to install `openssh-server` for SSH access. ## Subsequent Boots @@ -195,14 +162,14 @@ make boot In a separate terminal, start iproxy tunnels: ```bash -iproxy 22222 22222 # SSH +iproxy 2222 22 # SSH (requires openssh-server from Sileo) iproxy 5901 5901 # VNC iproxy 5910 5910 # RPC ``` Connect via: -- **SSH:** `ssh -p 22222 root@127.0.0.1` (password: `alpine`) +- **SSH:** `ssh -p 2222 mobile@127.0.0.1` (password: `alpine`) - **VNC:** `vnc://127.0.0.1:5901` - [**RPC:**](http://github.com/doronz88/rpc-project) `rpcclient -p 5910 127.0.0.1` @@ -231,18 +198,13 @@ During iOS setup, do **not** select **Japan** or **European Union** as your regi Connect via VNC (`vnc://127.0.0.1:5901`) and right-click anywhere on the screen (two-finger click on a Mac trackpad). This simulates the home button press. -**Q: SSH connects but immediately closes (`Connection closed by 127.0.0.1`).** +**Q: How do I get SSH access?** -Dropbear host keys were not generated during first boot. Connect via VNC or the `make boot` console and run: +Install `openssh-server` from Sileo (available on the jailbreak variant after first boot). -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' -mkdir -p /var/dropbear -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key -killall dropbear -dropbear -R -p 22222 -``` +**Q: SSH doesn't work after installing openssh-server.** + +Reboot the VM. The SSH server will start automatically on the next boot. **Q: Can I update to a newer iOS version?** diff --git a/docs/README_ja.md b/docs/README_ja.md index a5cc9eb..7d06ca5 100644 --- a/docs/README_ja.md +++ b/docs/README_ja.md @@ -22,9 +22,9 @@ Apple の Virtualization.framework と PCC の研究用 VM インフラを使用 | ---------- | :------------: | :---------: | ------------------------------------------------------------ | | **通常版** | 41 パッチ | 10 フェーズ | `fw_patch` + `cfw_install` | | **開発版** | 52 パッチ | 12 フェーズ | `fw_patch_dev` + `cfw_install_dev` | -| **脱獄版** | 66 / 78 パッチ | 14 フェーズ | `fw_patch_jb` + `cfw_install_jb` + `cfw_install_jb_finalize` | +| **脱獄版** | 66 / 78 パッチ | 14 フェーズ | `fw_patch_jb` + `cfw_install_jb` | -> `cfw_install_jb_finalize` はRAMディスクではなく、完全なシステムへの起動が必要です。 +> JB最終設定(シンボリックリンク、Sileo、apt、TrollStore)は `/cores/vphone_jb_setup.sh` LaunchDaemon により初回起動時に自動実行されます。進捗確認:`/var/log/vphone_jb_setup.log`。 詳細なコンポーネントごとの内訳については [research/0_binary_patch_comparison.md](../research/0_binary_patch_comparison.md) を参照してください。 @@ -130,40 +130,7 @@ make cfw_install make boot ``` -これにより VM に **直接繋がるコンソール** が開きます。`bash-4.4#` と表示されたら、Enter を押し、シェル環境を初期化して SSH ホストキーを生成するために以下のコマンドを実行します: - -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' - -mkdir -p /var/dropbear -cp /iosbinpack64/etc/profile /var/profile -cp /iosbinpack64/etc/motd /var/motd - -# SSHホストキーの生成(SSHを機能させるために必要) -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key - -shutdown -h now -``` - -> **注意:** ホストキー生成手順を行わないと、dropbear(SSH サーバー)は接続を受け付けますが、SSH ハンドシェイクを実行するためのキーがないためすぐに切断されます。 - -## *(任意)JBパッチの最終適用* - -```bash -# ターミナル 1 — 実行したままにする -make boot # 実行したままにする -``` - -```bash -# ターミナル 2 — 実行したままにする -iproxy 22222 22222 -``` - -```bash -# ターミナル 3 — 実行したままにする -make cfw_install_jb_finalize -``` +`cfw_install_jb` 実行後、脱獄バリアントでは初回起動時に **Sileo** と **TrollStore** が利用可能になります。Sileo から `openssh-server` をインストールして SSH アクセスを有効にできます。 ## 2回目以降の起動 @@ -174,14 +141,14 @@ make boot 別のターミナルで iproxy トンネルを開始します: ```bash -iproxy 22222 22222 # SSH +iproxy 2222 22 # SSH(Sileo から openssh-server のインストールが必要) iproxy 5901 5901 # VNC iproxy 5910 5910 # RPC ``` 以下で接続します: -- **SSH:** `ssh -p 22222 root@127.0.0.1` (パスワード: `alpine`) +- **SSH:** `ssh -p 2222 mobile@127.0.0.1` (パスワード: `alpine`) - **VNC:** `vnc://127.0.0.1:5901` - [**RPC:**](http://github.com/doronz88/rpc-project) `rpcclient -p 5910 127.0.0.1` @@ -205,18 +172,13 @@ iOS の初期設定時に、地域として**日本**または**欧州連合** VNC経由で接続し(`vnc://127.0.0.1:5901`)、画面の任意の場所を右クリック(Mac のトラックパッドでは 2 本指クリック)してください。これによりホームボタンの押下がシミュレートされます。 -**Q: SSH を接続した後にすぐ切断されます(`Connection closed by 127.0.0.1`)** +**Q: SSH アクセスを有効にするには?** -初回起動時にDropbearホストキーが生成されていません。VNC または `make boot` コンソール経由で接続し、以下を実行してください: +Sileo から `openssh-server` をインストールしてください(脱獄バリアントの初回起動後に利用可能)。 -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' -mkdir -p /var/dropbear -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key -killall dropbear -dropbear -R -p 22222 -``` +**Q: openssh-server をインストールしても SSH が動作しません。** + +VM を再起動してください。次回起動時に SSH サーバーが自動的に開始されます。 **Q: もっと新しいiOSバージョンにアップデートできますか?** diff --git a/docs/README_ko.md b/docs/README_ko.md index 3eaa804..93e81c7 100644 --- a/docs/README_ko.md +++ b/docs/README_ko.md @@ -22,9 +22,9 @@ PCC 리서치 VM 인프라와 Apple의 Virtualization.framework를 사용하여 | -------- | :----------: | :-------: | ------------------------------------------------------------ | | **일반** | 41 패치 | 10 페이즈 | `fw_patch` + `cfw_install` | | **개발** | 52 패치 | 12 페이즈 | `fw_patch_dev` + `cfw_install_dev` | -| **탈옥** | 66 / 78 패치 | 14 페이즈 | `fw_patch_jb` + `cfw_install_jb` + `cfw_install_jb_finalize` | +| **탈옥** | 66 / 78 패치 | 14 페이즈 | `fw_patch_jb` + `cfw_install_jb` | -> `cfw_install_jb_finalize`는 RAM 디스크가 아닌 전체 시스템으로 부팅해야 합니다. +> JB 최종 설정(심볼릭 링크, Sileo, apt, TrollStore)은 `/cores/vphone_jb_setup.sh` LaunchDaemon을 통해 첫 번째 부팅 시 자동으로 실행됩니다. 진행 상황 확인: `/var/log/vphone_jb_setup.log`. 컴포넌트별 상세 분류는 [research/0_binary_patch_comparison.md](../research/0_binary_patch_comparison.md)를 참조하세요. @@ -130,40 +130,7 @@ make cfw_install make boot ``` -그러면 VM에서 **direct console**이 나타납니다. `bash-4.4#`이 보이면 엔터를 누르고 다음 명령어를 실행하여 쉘 환경을 초기화하고 SSH 호스트 키를 생성하세요: - -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' - -mkdir -p /var/dropbear -cp /iosbinpack64/etc/profile /var/profile -cp /iosbinpack64/etc/motd /var/motd - -# SSH 호스트 키 생성 (SSH 작동에 필수) -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key - -shutdown -h now -``` - -> **참고:** 호스트 키 생성 단계를 거치지 않으면 dropbear(SSH 서버)가 연결을 수락하더라도 SSH 핸드셰이크를 수행할 키가 없어 즉시 연결을 종료합니다. - -## *(선택) JB 패치 마무리* - -```bash -# 터미널 1 — 계속 실행 유지 -make boot # 계속 실행 유지 -``` - -```bash -# 터미널 2 — 계속 실행 유지 -iproxy 22222 22222 -``` - -```bash -# 터미널 3 — 계속 실행 유지 -make cfw_install_jb_finalize -``` +`cfw_install_jb` 실행 후 탈옥 변형은 첫 번째 부팅 시 **Sileo**와 **TrollStore**를 사용할 수 있습니다. Sileo에서 `openssh-server`를 설치하여 SSH 접근을 활성화할 수 있습니다. ## 이후 부팅 @@ -174,14 +141,14 @@ make boot 별도의 터미널에서 iproxy 터널을 시작합니다: ```bash -iproxy 22222 22222 # SSH +iproxy 2222 22 # SSH (Sileo에서 openssh-server 설치 필요) iproxy 5901 5901 # VNC iproxy 5910 5910 # RPC ``` 다음을 통해 연결합니다: -- **SSH:** `ssh -p 22222 root@127.0.0.1` (password: `alpine`) +- **SSH:** `ssh -p 2222 mobile@127.0.0.1` (password: `alpine`) - **VNC:** `vnc://127.0.0.1:5901` - [**RPC:**](http://github.com/doronz88/rpc-project) `rpcclient -p 5910 127.0.0.1` @@ -205,18 +172,13 @@ iOS 초기 설정 시 지역을 **일본** 또는 **유럽 연합**으로 선택 VNC(`vnc://127.0.0.1:5901`)로 접속하여 화면의 아무 곳이나 우클릭(Mac 트랙패드에서는 두 손가락 클릭)하세요. 이것이 홈 버튼 누르기를 시뮬레이션합니다. -**Q: SSH가 연결되자마자 종료됩니다 (`Connection closed by 127.0.0.1`).** +**Q: SSH 접근을 활성화하려면?** -첫 부팅 시 Dropbear 호스트 키가 생성되지 않았습니다. VNC나 `make boot` 콘솔을 통해 연결하여 다음을 실행하세요: +Sileo에서 `openssh-server`를 설치하세요 (탈옥 변형 첫 부팅 후 사용 가능). -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' -mkdir -p /var/dropbear -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key -killall dropbear -dropbear -R -p 22222 -``` +**Q: openssh-server를 설치했는데 SSH가 작동하지 않습니다.** + +VM을 재부팅하세요. 다음 부팅 시 SSH 서버가 자동으로 시작됩니다. **Q: 최신 iOS 버전으로 업데이트할 수 있나요?** diff --git a/docs/README_zh.md b/docs/README_zh.md index 7e7075d..6362883 100644 --- a/docs/README_zh.md +++ b/docs/README_zh.md @@ -22,9 +22,9 @@ | ---------- | :------------: | :--------: | ------------------------------------------------------------ | | **常规版** | 41 个补丁 | 10 个阶段 | `fw_patch` + `cfw_install` | | **开发版** | 52 个补丁 | 12 个阶段 | `fw_patch_dev` + `cfw_install_dev` | -| **越狱版** | 66 / 78 个补丁 | 14 个阶段 | `fw_patch_jb` + `cfw_install_jb` + `cfw_install_jb_finalize` | +| **越狱版** | 66 / 78 个补丁 | 14 个阶段 | `fw_patch_jb` + `cfw_install_jb` | -> `cfw_install_jb_finalize` 需要启动到完整系统,而非 ramdisk。 +> 越狱最终配置(符号链接、Sileo、apt、TrollStore)通过 `/cores/vphone_jb_setup.sh` LaunchDaemon 在首次启动时自动运行。查看进度:`/var/log/vphone_jb_setup.log`。 详见 [research/0_binary_patch_comparison.md](../research/0_binary_patch_comparison.md) 了解各组件的详细分项对比。 @@ -130,40 +130,7 @@ make cfw_install make boot ``` -这会为你提供 VM 的**直接控制台**。当看到 `bash-4.4#` 时,按回车并运行以下命令以初始化 shell 环境并生成 SSH 主机密钥: - -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' - -mkdir -p /var/dropbear -cp /iosbinpack64/etc/profile /var/profile -cp /iosbinpack64/etc/motd /var/motd - -# 生成 SSH 主机密钥(SSH 能正常工作所必需) -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key - -shutdown -h now -``` - -> **注意:** 若不执行主机密钥生成步骤,dropbear(SSH 服务器)会接受连接但立刻关闭,因为它没有密钥进行握手。 - -## *(可选)完成越狱补丁* - -```bash -# 终端 1 —— 保持运行 -make boot # 保持运行 -``` - -```bash -# 终端 2 —— 保持运行 -iproxy 22222 22222 -``` - -```bash -# 终端 3 —— 保持运行 -make cfw_install_jb_finalize -``` +执行 `cfw_install_jb` 后,越狱变体在首次启动时将提供 **Sileo** 和 **TrollStore**。你可以使用 Sileo 安装 `openssh-server` 以获得 SSH 访问。 ## 后续启动 @@ -174,14 +141,14 @@ make boot 在另一个终端中启动 iproxy 隧道: ```bash -iproxy 22222 22222 # SSH +iproxy 2222 22 # SSH(需要从 Sileo 安装 openssh-server) iproxy 5901 5901 # VNC iproxy 5910 5910 # RPC ``` 连接方式: -- **SSH:** `ssh -p 22222 root@127.0.0.1`(密码:`alpine`) +- **SSH:** `ssh -p 2222 mobile@127.0.0.1`(密码:`alpine`) - **VNC:** `vnc://127.0.0.1:5901` - [**RPC:**](http://github.com/doronz88/rpc-project) `rpcclient -p 5910 127.0.0.1` @@ -205,18 +172,13 @@ sudo nvram boot-args="amfi_get_out_of_my_way=1 -v" 通过 VNC (`vnc://127.0.0.1:5901`) 连接,并在屏幕上右键单击任意位置(在 Mac 触控板上双指点击)。这会模拟 Home 按钮按下。 -**问:SSH 连接后立即关闭(`Connection closed by 127.0.0.1`)。** +**问:如何获得 SSH 访问?** -首次启动时未生成 dropbear 主机密钥。通过 VNC 或 `make boot` 控制台连接并运行: +从 Sileo 安装 `openssh-server`(越狱变体首次启动后可用)。 -```bash -export PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:/usr/games:/iosbinpack64/usr/local/sbin:/iosbinpack64/usr/local/bin:/iosbinpack64/usr/sbin:/iosbinpack64/usr/bin:/iosbinpack64/sbin:/iosbinpack64/bin' -mkdir -p /var/dropbear -dropbearkey -t rsa -f /var/dropbear/dropbear_rsa_host_key -dropbearkey -t ecdsa -f /var/dropbear/dropbear_ecdsa_host_key -killall dropbear -dropbear -R -p 22222 -``` +**问:安装 openssh-server 后 SSH 无法使用。** + +重启虚拟机。SSH 服务器将在下次启动时自动启动。 **问:可以升级到更新的 iOS 版本吗?**