越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破

对于坚守在旧版本的 iOS 玩家来说,今天迎来了一个史诗级的炸裂好消息!

就在 6 月 27 日上午,知名安全研究员 Alfie 在 X(原 Twitter)上高调宣布:已借助 Coruna 漏洞成功实现了对 iOS 核心安全机制——SPTM(Secure Page Table Monitor)的完全绕过!

图片[1]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

这意味着,针对 iOS 17.0 至 iOS 17.3.1 的 arm64e(A12及以上芯片)设备 的新一代越狱即将成为现实。按照越狱工具的迭代逻辑,本次重大更新大概率将以 Dopamine 3.0 的全新版本面世。

核心证据:任意物理内存成功读取

从 Alfie 公布的终端日志截图中可以清晰地看到,底层物理内存的任意读取验证已经彻底完成。

科普小知识: 在正常情况下,苹果的 SPTM 保护机制会像一道铁壁,严密封锁底层物理内存的直接访问,任何外部程序都无法读取原始内存数据。

然而,截图显示系统已经成功读出了 CF FA ED FE 0C 00 00 01…… 等标志性的内存字节。这一铁证直接表明 SPTM 保护机制已经失效,绕过宣告成功!

图片[2]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

期待 Dopamine 3.x,但仍需保持耐心

虽然胜利就在眼前,但大家可能还需要等待一段时间。Alfie 在 Discord 频道中明确透露,Dopamine 3.x 确实即将到来,但并不会在短期内立即公开发布

毕竟在 arm64e 架构设备上实现越狱是一项极具挑战的系统工程,内部团队需要优先进行多轮闭环测试,以修复可能出现的各种潜在 Bug 和稳定性问题。

图片[3]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

不过好消息是,Dopamine 的主开发者 opa334 已经获悉了这一进展,并且大概率已经拿到了该绕过方法。有顶级大佬的亲自坐镇,Dopamine 3.x 的到来几乎已经是板上钉钉的事了。

图片[4]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

漏洞利用组合与系统版本适配

由于苹果的围追堵截,不同系统版本所使用的漏洞组合也有所不同。请大家对照自己的系统版本“对号入座”:

支持系统版本硬件范围漏洞利用组合方案
iOS 17.0 – 17.2.1arm64e 设备可选择 CorunaDarkSword 漏洞利用
iOS 17.3 – 17.3.1arm64e 设备采用 DarkSword 漏洞搭配全新的 SPTM 绕过

⚠️ 特别注意: 这一关键的 PPL/SPTM Bypass 绕过方法在 iOS 17.4 中已被苹果官方彻底修复。

图片[5]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

至于 iOS 17.4 及以上系统 的用户,目前尚未发现可用的 PPL/SPTM 绕过方案,只能寄希望于 pattern-f 等其他顶尖技术大佬后续是否能带来新的奇迹。只要还有这些安全研究员在默默耕耘,越狱的火苗就永远不会熄灭。

图片[6]-越狱圈炸裂!Dopamine 3.0 蓄势待发:SPTM 保护已被成功攻破-爱玩博客

互动话题

千呼万唤始出来!iOS 17.0 – 17.3.1 的 arm64e 越狱工具真的要来了,你手中的设备准备好迎接触底反弹了吗?你最期待越狱后的哪个功能?欢迎在评论区留言分享你的看法!

© 版权声明
THE END
喜欢就支持一下吧
点赞60 分享
评论 共2条

请登录后发表评论