iPhone刷入 Android10 系列文章第三篇,不用再羨慕黑客們嗮圖啦,你也可以的
![「乾貨」 iPhone 刷 Android10 詳細教程來了](http://p2.ttnews.xyz/loading.gif)
。
![「乾貨」 iPhone 刷 Android10 詳細教程來了](http://p2.ttnews.xyz/loading.gif)
(圖片來源推特)
國內許多媒體爭相轉載此消息,但都止步於陳述事情,並沒有深入到具體步驟,也沒有詳細的刷入流程。作為圈內資深的技術博主,小雷鋒覺得有責任把這門技術呈現給大家,讓大家都能分享樂趣。
長話短說,目前該項目兼容情況如下圖,
(圖片來源projectsandcastle)
其中兼容最為理想的為iPhone7/7P 已經對應的iPod Touch。什麼你問為什麼?因為黑客是用這機型開發的SandCastle項目(任性啊
),任性的黑客還給7/7P寫了Wi-Fi以及藍牙驅動(無情啊
)。
材料準備:
設備選擇:鑑於上圖,我們選擇iPhone7為最佳調試設備
系統:iOS 13.3 (理論上iOS12.3及以上可以被Checkra1n引導即可
容量:128G(越大越好,這裡會添加分區寫入新系統)
刷機步驟:
Mac 電腦環境:
刷入安卓
1:越獄通過checkra1n 0.9.8.1及以上版本越獄您的手機,並激活越獄環境
2:Mac電腦下安裝好對應版本的checkra1n
3:Mac上下載小雷鋒為大家準備好的工具包,並解壓
4:終端進入解壓後目錄。給setup_mac.sh與start_mac.sh執行權限
注意,這裡要求沒有修改過手機ssh密碼,如果修改過請還原為alpine
5:確保手機連接電腦不斷開 運行腳本./setup.sh
注意,該腳本1臺設備僅需運行一次
6:當第一步完成後,手動將你的手機進入DFU模式
7:確保手機連接電腦不斷開,運行腳本./start.sh 引導啟動安卓系統
Linux 電腦環境:
1:越獄通過checkra1n 0.9.8.1及以上版本越獄您的手機,並激活越獄環境
2:通過scp將腳本isetup上傳到手機/tmp路徑,並改名為isetup.sh
3:電腦ssh到手機執行
<code>chmod 755 /tmp/isetup.sh && /tmp/isetup.sh/<code>
4:當安裝完成後,Linux從https://github.com/corellium/projectsandcastle/ 獲取最新loadlinux.c源代碼 並編譯,編譯方式見github文檔
5:Linux上終端執行以下命令引導安卓系統。
<code>./loadlinux Android.lzma dtbpack/<code>
移除安卓:
如果你想移除已經安裝好的安卓系統,請按以下步驟執行
1:激活手機iOS越獄環境
2:雷鋒源安裝NewTerm直接在手機上操作,或者通過OpenSSH在電腦終端上操作
3:執行命令打印出所有分區表,一般情況最後一個分區為安卓分區
<code>ls /dev/disk0s1s*/<code>
如果不放心,你也可以通過以下方式進行驗證
<code>/System/Library/Filesystems/apfs.fs/apfs.util -p 分區盤符/<code>
如果打印出 Android 即可確定為我們的目標分區
在拿到正確的分區盤符 比如 :/dev/disk0s1s7(根據具體情況修改)
我們執行以下命令移除分區
<code>mkdir -p /tmp/mnt mount -t apfs 準確的盤符 /tmp/mnt rm -rf /tmp/mnt/nandumount /tmp/mntsync/<code>
戰鬥結束,乾貨教程 希望大家玩得愉快
特別提醒:無論如何,請備份好資料再開始折騰。
有人問,小雷鋒是如何知道的刷寫方法,國內好像還沒有相關文章。這個!需要在外網大範圍的搜索、篩選、整理才有了此文
。當然,前提是你需要有比較不錯的英文能力。什麼,怎麼學習英文?小夥伴們可以參考一下今天的頭條文章。
不經意間,軟廣來襲,大家晚安~
全文完:武漢加油!
附件:工具包下載地址請關注我,私信:刷安卓
<code>
閱讀更多 魏叔是果粉 的文章