乐于分享
好东西不私藏

Coruna这波“网页装插件”,看着像科幻片,实操更像在拿主力机练胆子

Coruna这波“网页装插件”,看着像科幻片,实操更像在拿主力机练胆子

一个网页,给 iPhone 注入 tweak,这事听上去像极了数码圈深夜段子:白天喊安全,晚上点“Load .dylib tweak”。我现在正式宣布:这玩意最厉害的,不是功能多,而是把“越狱感”做成了“点外卖感”。方便是真方便,吓人也是真吓人。

不是传统越狱,是“越狱体验精简版”——门槛低了,风险没跟着打折

先把话摆正。Coruna 这类方案,核心卖点不是完整越狱生态,而是借助网页触发利用,再实现注入、加载 tweak、开 FLEX 这类操作。公开流传的信息里,它被描述为支持从 iOS 13.0 到 iOS 17.2.1 的部分利用场景,且社区讨论里一直把它和 Duy Tran 解密样本、Little_34306 的相关开发联系在一起。Google 威胁情报团队也公开披露过 Coruna 相关攻击链,苹果随后在 iOS 17.3 修补了相关问题。

翻译成人话就是:它不是“凭空变魔术”,而是真踩着漏洞来的。

这就决定了一件事,别把它当成普通小工具。你今天图个新鲜,明天手机里跑的是 tweak 还是别的东西,判断门槛并不低。尤其公开资料里已经有人明确提醒,类似 Coruna、DarkSword 这类 WebKit 利用存在被恶意站点滥用的风险,甚至已经出现专门做防护的项目。

酷,是挺酷。

但酷和安全,从来不是绑定销售。

插件能跑,这事我信;“真适合普通人折腾”,我得打个问号

这波最吸引眼球的地方,是有人把 FloatingDockXVI、Cylinder Remade、FiveIconDock、Snoverlay 2、StatBar、MobileGoose 这类 tweak 做了适配思路,重点是去掉对 Substrate 或 ElleKit 依赖,转成更偏 ObjC 运行时挂钩的玩法。这个方向本身并不离谱,社区里本来就有类似“脱离传统注入框架,尽量轻量加载”的思路。

问题也刚好在这儿。

你以为自己装的是“一个插件”,实际上你碰的是一整套利用链、注入链、兼容性链。状态栏改一改、Dock 漂起来、桌面图标翻个身,看着很欢乐;可一旦碰到系统版本、机型、注入时机、插件本身适配不到位,翻车体验也不会提前打招呼。

让我来翻译一下厂商——哦不,开发圈的意思:“能跑,不代表适合你天天跑。”

尤其主力机用户,最怕的不是功能少,最怕的是不稳定还没法精确定位问题。今天你以为是插件抽风,明天可能是网页利用残留,后天又怀疑是不是别的站点有问题。这个排查过程,普通人根本不想经历。谁上班坐地铁刷个手机,还得顺手研究动态链接库。

这不是玩机,这是兼职值班。

“重启可恢复”听着像免罪金牌,其实只是把后悔药做得比较快

公开说法里,这套东西的一大安慰剂是:不喜欢了,重启就能把注入去掉;长按时间能拉出菜单,还能开 FLEX、加载 dylib、做一些界面级改动。连 TrollStore 相关入口,也经常被一并讨论,不过 TrollStore 本身公开兼容范围通常是到 iOS 16.6.1 及 iOS 17.0 的部分场景,不是你看到按钮就等于全都稳。

好消息是,恢复路径看起来不算复杂。

坏消息是,很多人一看到“重启恢复”,就会自动脑补成“那就几乎没风险”。

这俩不是一回事。

重启能清掉注入,解决的是“看得见的效果残留”;你访问的站点靠不靠谱、加载的东西干不干净、整个利用过程有没有被动手脚,解决不了。前面也有公开项目专门强调,要防 WebKit RCE 这类攻击面。你品,你细品。

最离谱的地方,不是它能装插件,而是太像“人人都能来一下”

我合理怀疑,很多人看到这种网页式入口,会瞬间失去基本戒心。因为它太像普通网页了,操作又太简单,连“门槛感”都被做薄了。可门槛这东西,有时候不是拿来劝退,是拿来保护外行的。

如果这是极客圈内部折腾,我没意见。你知道自己在干嘛,出问题也认。

可一旦它被包装成“点两下就能拥有越狱插件体验”,问题就来了:很多人只看见 FloatingDock 和小鹅乱跑,没看见背后的安全代价。这个操作,我给 6 分,功能层面能打,传播层面太容易让人误判风险。能不能碰?能。该不该拿主力机随便碰?我不建议。

收起玩笑说句正经的:喜欢折腾、手里有备用机、看得懂风险提示的人,可以把它当成一次很有意思的技术体验。主力机用户、怕数据出事的人、对网页来源拿不准的人,真别因为“好玩”就下手。新鲜感来得快,补锅的时候可没人替你上班。你们觉得这种“网页装 tweak”,是玩机自由,还是把危险做成了傻瓜模式?

温馨提示:文中部分信息整理自公开资料与网络信息,数据存在更新或偏差,欢迎理性交流与指正,具体请以官方最新公布为准。