这两年还在盯 iOS 越狱的朋友,图的早就不只是“破掉系统”这三个字了,更多时候其实是想要一个结果:不用折腾半天,直接把想要的功能挂上去。Coruna 这波有意思的地方,就在这儿。它覆盖到 iOS 13.0—17.2.1,能从 Safari 侧完成 SpringBoard 注入、加载 .dylib、启用 FLEX,一部分机型还能处理 TrollStore helper,这种玩法跟传统那套完整越狱路线,味道已经不太一样了。

说白了,它不是大家印象里那种“装一整套环境、重启后常驻、插件生态全兼容”的老式越狱。它更像一个轻量级注入入口:不依赖 Substrate 或 ElleKit 这类经典框架,而是把部分 tweak 直接做成独立 dylib 去挂运行时,所以启动快、动作轻、重启还能恢复干净。这一点,对很多只想改改界面、开开隐藏开关的人来说,吸引力非常大。
这一点很关键。
素材里提到的 TweaksLoader,核心卖点也不是“多专业”,而是一包顶很多包。Dock 动画、圆角图标、横幅玻璃效果、自定义电池、图标滚动动画、灵动岛、X 手势、AOD、Apple Pencil 支持、前台调度、iPad 应用运行、锁屏时钟和通知样式修改,甚至还塞了终端、文件管理器、本机信息这一套。一个 1114KB 左右的 dylib 能做到这程度,放在现在这个时间点,确实挺能打。

但我还是那句话,别把它直接等同于完整越狱。这种方案的边界也很清楚:它更适合 SpringBoard 层面的功能改动,适合“即开即用、重启即还原”的轻改用户;如果你期待的是老玩家记忆里那种深层系统级改造、海量插件兼容、长期常驻体验,那还是两条路线。
也正因为这样,Coruna真正打动人的,不是“功能列表有多长”,而是它把门槛拉低了。以前很多人一听越狱就头大,要区分 rootful、rootless,要看框架兼容,要防掉签、看版本窗口。现在这类基于网页入口的注入思路,本质上是在告诉你:先把能玩的玩起来。

再说素材里反复提到的 TrollStore,这里要拎清。TrollStore 本身依赖的是 CoreTrust 漏洞,公开兼容范围一直非常明确,主流正式支持停在 iOS 17.0 那一档,再往上的 17.0.1—17.2.1,并不是传统意义上“原生支持 TrollStore”。所以 Coruna 菜单里出现 helper,不代表所有 17.2.1 设备都能像 17.0 那样稳定吃到完整 TrollStore 体验。这个认知一定要正,不然很容易把“能看到入口”和“能完整实现”混成一回事。
这机器——哦不,这套玩法——有点东西。
我个人其实挺吃这一套。原因很简单,它代表的是一条更现实的路:在苹果防护越来越严的时代,先把可注入、可修改、可恢复的体验做出来。 不追求一步到位,但求先把可玩性拉回来。对今天的 iOS 圈子来说,这种“半步越狱”式的成果,本身就很有价值。

当然,真要上手,我反而建议你保持老玩家那种克制。第一,版本越高越要珍惜当前系统,不要为了尝鲜乱升乱刷。第二,第三方 dylib 只碰来源清楚的,别看到功能多就无脑注。第三,涉及系统文件、手势、AOD、前台调度这类改动,体验爽归爽,也要接受它本质上更偏实验性质。
适合谁?适合还停在 iOS 17.2.1 及以下、又一直想摸一摸插件玩法的人;适合对界面改造、隐藏功能、调试工具感兴趣的折腾党;也适合已经厌倦大而全越狱,只想要“轻注入、快体验、可恢复”的那批老用户。
如果你要的是稳定主力机、零学习成本、全家桶无感使用,那就先别冲。如果你要的是久违的可玩性,Coruna 这条路,我觉得走对了。
⚠️ 文中参数与玩法信息整理自网络公开渠道,可能会有变动或偏差,最终还得以官方发布和实际测试为准。
夜雨聆风