以前、iOS 16.0~16.5および16.6 beta 1を搭載したarm64eデバイス(A12以降)にカーネルファイルディスクリプタ(kfd)エクスプロイトを介してTrollStore 2をインストールする2つの方法をご紹介しました。これらの方法ではMisakaとPureKFDパッケージマネージャーアプリを使用しましたが、ご希望であれば、KFDベースのツールボックスアプリPicassoを使用しても同じタスクを実行できることをお伝えしておきます。
本日のチュートリアルでは、MisakaアプリやPureKFDアプリではなく、Picassoを使って、上記のファームウェアバージョンで動作するKFD脆弱性のあるデバイスにTrollStore 2をインストールする方法をご紹介します。KFDベースのシステムカスタマイズにPicassoをご利用なら、ぜひこのチュートリアルにご参加ください。
知っておくべきこと
始める前に、TrollStore とは何かを知っておく必要があります。
TrollStoreは永続署名ユーティリティです。つまり、 iPhoneまたはiPadに.ipaまたは.tipaファイルを永続的にインストールできます。インストール方法はサイドローディングに似ていますが、サイドローディングとは異なり、7日ごとにApple IDでアプリに再署名する必要はありません。TrollStoreは、iOSおよびiPadOSの特定のバージョンに存在する強力なCoreTrustのバグを利用して、この独自のタスクを実現しています。
CoreTrustのバグとTrollStore 2はどちらもiOS & iPadOS 17.0までサポートしていますが、TrollStore 2のインストールに使用するkfdエクスプロイトはiOS & iPadOS 16.0~16.5、および16.6 beta 1のみをサポートしていることに注意してください。ただし、この範囲のファームウェアをお持ちの場合は問題ありません。iOS 16.6、またはiOS 16.6 beta 2から17.0までのファームウェアをご利用の場合は、新しいインストール方法をお待ちいただく必要があります。
このチュートリアルを利用するには、Picassoアプリが既にインストールされているデバイスが必要です。Picassoは、AltStoreやSideloadlyなどのサイドローディングプラットフォームを使って簡単にインストールできます。
始める準備ができたら、以下の手順に従ってください。
PicassoでTrollStore 2をインストールする
Picassoを使ったTrollStore 2のインストールは難しくありませんが、初めての場合は戸惑うかもしれません。そのため、TrollStore 2のインストールを成功させるには、以下の手順をすべて慎重に実行してください。
Picassoがすでにインストールされていることを確認してください。まだインストールされていない場合は、以下のチュートリアルに従ってインストールしてください。
- AltStoreでPicassoをサイドロードする方法
1)ホーム画面から Picasso を起動します。
2) Picasso アカウントにログインします。
注: Picasso アカウントをまだお持ちでない場合は、まず下記の sourcelocation の Web サイトからアカウントを作成する必要があります。
https://repo.sourceloc.net/
3)ログインしたら、「→そこへ移動」ボタンをタップします。
4)「Explore」タブが表示されます。下にスクロールして「TrollStore」を見つけてタップしてください 。
5) 「取得」ボタンをタップします。
6)次のポップアップメッセージで「OK」をタップします。
7)ホームタブに戻り、「適用」ボタンをタップします。
8)次のポップアップで「OK」をタップします。
9) iPhone または iPad を定期的に再起動します。
注意:デバイスを強制的に再起動しないでください。一度完全に電源を切ってから、手動で再度電源を入れてください。
10)再起動したら、ヒントアプリを起動します。
11) TrollStoreのインストールボタンをタップします。
注: デバイスが再起動したように見えますが、再起動するまでお待ちください。
12)ホーム画面からTrollStoreを起動します。
13) 「Persistence Helper をインストール」ボタンをタップします。
おめでとうございます!Picassoを使用して、KFD脆弱性のあるデバイスにTrollStore 2をインストールしました。アプリの永久署名をお楽しみください!
結論
iPhoneまたはiPadにTrollStoreをインストールしたら、アプリの永久署名を始める準備が整いました。インターネットからあらゆる.ipaまたは.tipaファイルをダウンロードし、TrollStore経由でパソコンを使わずにiPhoneまたはiPadに直接インストールできます。
以下も参照:
- ジェイルブレイクされたiOSおよびiPadOS 14.0-14.8.1デバイスにTrollStoreをインストールする方法
- SSH Ramdisk を搭載した非脱獄 checkm8 デバイス (A9-A11) に TrollStore をインストールする方法
- TrollHelperOTAを使用して、非脱獄iOS 15.0-15.6.1デバイスにTrollStoreをインストールする方法
- Misakaを使ってiOS 16.2-16.5と16.6ベータ1を実行しているA12+デバイスにTrollStoreをインストールする方法
TrollStoreで最初にやりたいことは何ですか?ぜひ下のコメント欄で教えてください。