乐于分享
好东西不私藏

iOS 17.3.1越狱进展曝光:已进入test device阶段

iOS 17.3.1越狱进展曝光:已进入test device阶段

近期在开发者圈内流传的一段聊天记录,让 iOS 17.3.1(arm64e 设备)的越狱进展再次被推到台前。

其中一位名为 Alfie(圈内活跃的安全研究者/漏洞开发者之一) 的开发者,在讨论中抛出了一句比较“重量级”的发言:

“I have another one of the infinity stones.

I have the kernel exploit, I have the SPTM bypass, I have the CoreTrust bypass and now…

I have the test device.”

这段话在圈内被反复解读,因为它几乎把一个完整越狱链的关键组件全部点了一遍。


 “无限宝石”式描述:越狱链关键组件齐了?

Alfie 用“infinity stones(无限宝石)”来形容自己手上的工具链,这在越狱圈其实是一个很典型的说法,意思就是:

  • Kernel exploit(内核漏洞)
  • SPTM bypass(系统保护机制绕过)
  • CoreTrust bypass(签名验证绕过)
  • Test device(真实设备验证环境)

如果把这些拼在一起,从理论上来说,已经接近一条完整的利用链。

尤其是:

Kernel exploit = 系统底层入口

CoreTrust bypass = 应用签名限制解除

SPTM bypass = 更深层系统防护绕过

这三者同时出现,基本就是“可以开始做工具”的级别。


圈内另一层讨论:TrollStore / Dopamine 是否会跟进?

结合同一段聊天上下文,还有人提到:

  • TrollStore 3
  • Dopamine 3

不过随后也有开发者直接表示:

TrollStore 3 目前不太现实,更像是 17.0 生态的延伸讨论

Dopamine 3 可能存在推进空间,但仍不确定

也就是说,这部分更多还是“基于漏洞链的推测”,而不是确定路线图。


现实情况:距离“可用越狱工具”还有一步

从目前所有信息来看,这次所谓进展更接近:

  • 漏洞组件已被拆分或分别实现
  • 有人在尝试拼接完整 exploit chain
  • 已进入真实设备测试阶段
  • 但尚未公开 PoC 或工具

换句话说:

 “能拼出来” ≠ “能稳定发布”

iOS 17.3.1 本身安全补丁已经比较完整,真正落地通常还要解决稳定性、签名链、以及持久化问题。


 一句话总结

Alfie 的这段话更像是一次“阶段性确认”:

iOS 17.3.1 的越狱链已经不再是零散漏洞,而是开始进入整合与实机验证阶段。

但距离真正用户级工具发布,可能快了。