搞越狱这事儿,真的是个体力活,也是个技术活,不少朋友跑来问我,为啥自己的PP助手越狱总是卡在某个步骤,或者干脆就失败了。
我一开始也是一头雾水,后来自己折腾了无数次,才总结出一些门道。今天就跟大家掰扯掰扯,我当初是怎么一步步把那些“不听话”的iOS设备给“解放”出来的。
越狱失败,很多时候是输在了起跑线上。我发现,最基本的东西要是不整明白,后面再怎么操作都是白搭。
我得检查我的设备型号和iOS版本号。这个太关键了,因为不同的版本适配的越狱工具完全不一样。比如我手里有个老设备,iOS 10.3.3的,我如果用现在最新的工具去试试,那不是开玩笑嘛我立马翻出我存着的各种工具包,对照着版本号一个个排查。

我得确定助手是不是最新版。我印象里,PP助手这个软件,它自己会更新支持新的系统漏洞。我习惯性地打开它的“我”的页面,点开“检查更新”。如果提示有新版本,立马下载安装,绝不拖沓。
再来就是电脑环境。我发现很多时候是系统权限或者安全软件捣的鬼。我赶紧把电脑里的杀毒软件和防火墙都暂时关掉。记得有一次,就是卡在“签名验证”那一步,我把360安全卫士关了之后,瞬间就跑通了。
还有一个小细节,iTunes必须装。我每次都得去官网下最新版的iTunes,装好后,打开一次,让它识别一下我的iPhone,确保驱动都装好了,这才算完事。
准备工作做完,就开始真正“硬刚”设备了。我通常是这么操作的:

一般情况下,它会跳出好几个弹窗让你点击信任证书之类的。我都会老老实实地按照提示一步步点“是”或者“继续”。
如果它卡在某个百分比不动了,比如“正在注入Payload”或者“等待设备重启”,我不会马上拔线。我会耐心等个十分钟。如果时间太久,我就果断按下电脑上的“取消”按钮,然后重启PP助手,重新来一遍。
有几次,进度条跑完了,设备也重启了,桌面上有个新的App图标,但是点进去提示“未经验证的企业级开发者”。这就意味着证书签名出问题了。
这时候,我立马去设备的“设置”->“通用”->“设备管理”里头,找到那个PP助手的开发者证书,点“信任”。点完后,再回到桌面点那个新图标,这回基本就能打开了。
如果证书管理里压根看不到这个选项,那说明是电脑端的操作没奏效。我就会换一根数据线,换一个USB端口,有时候就是数据线质量不行导致的连接不稳定。换完线重试,成功率能提高不少。
如果所有方法都试过了,还是不行,我会试试换一台系统干净的电脑,最好是刚装好系统的Windows机器,最小化安装任何多余软件,再来一次。我发现,系统环境的纯净度,对越狱的成功率影响真的很大。