📌 项目地址:opa334/Dopamine | ⭐ 5,971 颗星 | 🔧 C | 📜 未标注

opa334/Dopamine,C 语言写的 iOS 越狱工具,5971 颗 star。README 全文一句话:

Rootless arm64e jailbreak for iOS 15.0 – 15.4.1. More details will follow here soon.

外加一个官方下载链接:https://ellekit.space/dopamine/

文档薄到这个程度,star 反而接近六千。这在我看过的仓库里算极端案例,值得说清楚背后发生了什么。

越狱工具不需要 README

多数项目的 README 承担“教学”职责:安装、配置、常见问题。Dopamine 不需要。目标用户的判断流程只有一步——我的设备能不能用。能用就去官网下载,不能用看再多文档也没用。

所以那句话里真正的信息量全在技术限定词上:iOS 15.0 – 15.4.1,arm64e,rootless。这三个词各自排掉一批设备,拆开看。

版本窗口:15.0 到 15.4.1

越狱依赖系统漏洞,苹果每次发版都修一批。Dopamine 利用的漏洞在 iOS 15.4.1 之后被补掉,支持范围就此封死。15.5 及以后没戏,也别指望更新适配。

这不是这个项目的问题,是整个领域的节奏。越狱工具从发布那天起就在倒计时,窗口关闭只是时间问题。

arm64e:看芯片,不看机型

arm64e 是苹果从 A12 开始引入的指针认证架构,A12 及之后的芯片都算——iPhone XS/XR 那一代起步。

容易搞混的例子:第二代 iPhone SE(2020 年发布,A13)在支持范围内,第一代 SE(A9)不在。判断依据只有芯片型号,和发布年份、外观都没关系。

rootless:不动系统分区

传统越狱改写系统分区。rootless 方案把整个越狱环境装进用户空间,系统分区保持原样。

想退出时,还原系统即可,不存在残留的改动文件。代价是插件必须按 rootless 路径结构重打包,老越狱时代的插件不能直接搬过来。到 iOS 15 这个阶段,主流插件源基本都出了 rootless 版本,这个代价在变小。

作者和它的依赖

作者是 opa334,TrollStore 也是他的作品。近五年还持续维护越狱工具的开发者屈指可数,他是其中之一。

下载域名 ellekit.space 指向 ElleKit——一套 tweak 注入框架,Dopamine 的底层组件。越狱工具从来都是组合交付:主体负责拿到权限,注入框架负责让插件跑起来。

至于语言选 C:要直接操作内核和文件系统,这个领域没有第二选择。

我的看法

“More details will follow here soon” 这句话大概率会一直挂着。对项目没影响,因为用户要的东西已经给全了:一个能用的下载。

近 6000 颗 star 是设备在窗口内的用户投出来的。越狱工具的供给本来就少,稳定能用的更少,这个数量级是正常结果,不是营销。

如果你手上正好是 iOS 15.0–15.4.1 加 A12 以上芯片的设备,去官网下载就行。其他设备,等下一个漏洞窗口。

这篇文章对你有帮助吗?

发表回复