乐于分享
好东西不私藏

iOS 26.0.1 内核漏洞公开了,能改字体先别急着谈越狱,真有点东西

iOS 26.0.1 内核漏洞公开了,能改字体先别急着谈越狱,真有点东西

3月23日这波消息一出来,越狱圈直接热闹了。不是因为“马上能完美越狱”,而是因为 DarkSword 这类带内核读写能力的东西一旦公开,玩法就不再只是概念图了,很多以前停在想象里的改字、界面定制、文件级操作,突然就有了落地味道。

先把最关键的结论放前面:这次公开的不是完整越狱成品,而是 opa334 基于 DarkSword 做的内核利用重实现,指向的是 iOS/iPadOS 26.0.1 及更低版本的研究与工具开发空间。opa334 自己提到,Dopamine 对 iOS 15.8.7 的支持有望先推进,iOS 16 也有机会,但 iOS 17 以上当时还属于未完整验证状态。

这一点很关键。

很多人一看到“内核读写”四个字,就默认等于“越狱来了”。说白了,不是这么一条直线。能拿到 kernel r/w,意味着你已经摸到系统深处了,像字体替换、部分系统文件修改、界面元素隐藏、一些 jailed/半越狱式工具的扩展,理论空间都会大很多;但真正走到完整越狱,还得看后续的提权、保护绕过、稳定性和设备适配,尤其是新平台限制更严,差的从来不是一个名字响亮的漏洞。

所以这波真正值得聊的,不是“今晚能不能装 Cydia”,而是“可玩性开始回来了”。

现在已经有基于 DarkSword 的工具和项目在往前拱。像 Cyanide、Lara 这类方案,本质上都在吃这波 kernel exploit 的红利,方向集中在系统级定制、研究用途和工具化落地上。你把它理解成越狱生态外围先复活,会更准确。不是一步到位,但绝对不是空气。

更有意思的是,34306 这边已经把“改字体”这种大家最容易感知的玩法先跑出来了,并且提到 misakaReborn 会回归,初期支持范围指向 iOS 17.0 到 26.0.1。这个信号很直白:先别盯着完整越狱,定制工具可能会先热起来,而且是那种普通玩家一眼就能看出变化的玩法。

这机器味儿就对了。

但我还是得给兄弟们泼一盆理性冷水。DarkSword 最早被公开出来,本身并不是什么“民间玩具”,它来自真实攻击链研究,Apple 后续也已经在 iOS 18.7.2、iOS 26.1 以及之后的补丁中修复了相关内核问题。也就是说,这件事的另一面,不是浪漫,而是风险窗口已经被真正利用过。想留低版本等玩法的,前提是你知道自己在干什么;主力机追安全更新的,逻辑依然成立。

我个人对这波的判断很明确:短期先看“一键修改”和文件管理类工具,中期看 Dopamine 把 iOS 15.8.7、16 这些老平台支持做扎实,至于 iOS 17 到 26.0.1 能不能等来更完整的越狱,今天谁都不能拍胸口。尤其是新设备、新芯片那边,光有 kernel r/w 还远远不够。

如果你现在手里正好是低版本备用机,这波可以关注,完全有研究价值;如果你是冲着字体、主题、界面改造这些直观玩法来的,也值得等等工具成熟;但如果你想的是“明天直接满血越狱”,那就先把预期收一收。

这次不是越狱终局,是入口重新打开了。

⚠️ 文中信息整理自网络公开渠道,参数与版本进展可能有出入,最终还得以官方发布和实际情况为准。