自从WP之后,已经有两三年没有写过教程了,都是过去的青春。话不多说,今天我们来介绍运行苹果 iOS13.3 的 iPhone 7 如何刷入Android10!感谢Correllium和Checkra1n团队的项目sandcastle,现在你可以在iPhone上运行Android了!

本次教程整体比较简单,但需要几个先决条件:

1、需要Mac或Linux系统(本次暂时不讨论Linux)

2、只支持iPhone7或iPhone7 Plus以及iPod touch 7

3、设备需要是备用机,主力机不要测试,出现问题自己承担。

4、手机设备需要科学上网,下载安卓系统用

需要的文件下载链接:

https://pan.baidu.com/s/1zFEtjgRNqv8ESgYEBrpkeg  

密码:f5fv

Checkra1n软件使用的是利用checkm8漏洞来让手机运行自定义的系统。Checkm8,读作checkmate,也就是国际象棋术语中的 "将死"。理论上支持从iPhone 4s到iPhone X之间所有机型,和其他使用同款A系列处理器的iPad、iPod Touch 等iOS设备,并提供一次越狱终身越狱的使用体验,因为是硬件漏洞,所以这个问题永远无法被修复。

一、系统

白苹果、黑苹果都可以,我是在10.15.3系统下成功的,具体安装教程自己自行查找。

二、安装

首先,下载Checkra1n软件并安装。如果打开的时候提示,打开系统设置—安全性与隐私—仍要打开。就可以了。将下载的android-sandcastle压缩包解压缩,我解压缩到了桌面。

三、打开应用程序,选择终端

注意,需要在bash模式下运行。如果不是的,打开终端,选择左上角的终端—偏好设置—通用—shell的打开方式,选择/bin/bash。

本教程一共需要5条命令依次执行。

①、sudo -s

为防止权限不足临时获取管理员权限。

②、cd android-sandcastle所在的文件夹。

我的放在桌面,所以我的是「cd /Users/xiong/Desktop/android-sandcastle」。

、chmod  +x /Users/xiong/Desktop/android-sandcastle/setup_mac.sh

此步骤的原理是为了给android-sandcastle文件夹下的setup_mac.sh文件加权限。

插播:

Ⅰ、接下来需要给手机越狱了,也就是刚说的Checkra1n软件。打开软件之后,手机开机状态下连接到电脑,选择信任。之后点击电脑上的start,手机会自动被切换到recovery模式。之后根据提示,同时按住电源键 音量下大约4秒钟。然后保持按住音量下松开电源键,手机会自动进入DFU模式。之后软件会继续执行。直到电脑上提示done即可。手机开机后,手机桌面上会生成一个图标Checkra1n表示成功。不需要打开手机上的Checkra1n软件。

Ⅱ、需要给手机科学上网。(请自行解决,因为接下来的步骤手机会下载大约500MB的文件)

④、回到终端,继续输入我们的命令。此步骤是出现问题最多的,会在接下来解释。

SH /Users/xiong/Desktop/android-sandcastle/setup_mac.sh

说明:此步骤是为了给手机发送下载安卓系统文件的指令。

⑤、SH /Users/xiong/Desktop/android-sandcastle/start_mac.sh

说明:此步骤是引导手机启动安卓。执行完毕后手机会自动开机跑码进入安卓系统。

四、返回iOS,重启手机即可。

五、第四步的问题解答:

1、卡在Failed to copy setup script,打开访达—前往—前往文件夹—~/.ssh回车,删除known_hosts文件。

2、卡在[email protected] password。把手机插上,不要锁屏,还要是已经执行完电脑端Checkra1n软件之后。

六、体验:

整体运行不能说很卡,应该说是运行缓慢。不读手机卡,不能用流量上网。没有相机和声音。Home键不可用。Wifi可以用,触屏可以用。且因为系统设置为只读模式,所以重启后再次进入安卓所有的更改都不会保留。APK安装暂时没研究。

完整刷机、体验视频:点此查看 。

祝大家玩的愉快。

本教程来源:

https://projectsandcastle.org

https://checkra.in