TrollStore 完整安装指南:三步把 IPA 永久装进 iOS,附避坑清单
TrollStore 完整安装指南:三步把 IPA 永久装进 iOS,附避坑清单
【免费下载链接】TrollStoreJailed iOS app that can install IPAs permanently with arbitary entitlements and root helpers because it trolls Apple项目地址: https://gitcode.com/GitHub_Trending/tr/TrollStore
想让一台没越狱的 iOS 设备永久安装任意 IPA、给应用签发任意权限,甚至跑 root 助手,TrollStore 是可以直接落地的方案。它利用 iOS 签名校验机制的缺陷完成"永久签名",装好的应用不会像侧载那样到期失效。下面按任务流程走一遍:先做版本自检,再完成安装,最后讲进阶玩法和容易踩的坑。
安装前先确认 iOS 版本是否在支持范围
TrollStore 依赖 CoreTrust 签名校验漏洞,该漏洞只在特定 iOS 版本上有效。版本不符时,后续所有步骤都没有意义,所以这是第一步。
怎么快速核对兼容性
- 打开"设置 - 通用 - 关于本机",记下 iOS 版本号
- 对照官方支持范围:14.0 beta 2 至 16.6.1、16.7 RC(20H18)、17.0
- 如果你的版本是 16.7.x(不含 16.7 RC)或 17.0.1 及以上,放弃安装——项目方明确这些版本永远不会被支持
- 版本不在范围内时,先评估是否值得降级,不要硬装
三步把 TrollStore 装到设备上
TrollStore 的安装由辅助应用 TrollHelper 承担。仓库构建流程(见 Makefile)会把 root 助手与持久化助手二进制一并打包进 TrollHelper,再根据设备是 iOS 15 还是 arm64e 生成对应安装器,所以安装入口统一是 TrollHelper。
具体操作
- 按对应系统版本的安装指南,把 TrollHelper 装进设备(iOS 15 及以上通过 OTA 注入方式,iOS 14 越狱环境下直接安装)
- 打开 TrollHelper,等待其自动执行 TrollStore 安装
- 确认设备 respring,主屏出现 TrollStore 图标
- 如果你只需要基础 IPA 安装功能,可选用仓库中的 TrollStoreLite 变体,功能更精简、包体更小
装完之后:安装、更新、卸载 IPA 的完整操作
安装一个 IPA
- 打开 TrollStore
- 点击"+"按钮,选择设备上的 IPA 文件(也可以通过系统"打开方式"将 IPA 交给 TrollStore)
- 等待重新签名完成,应用图标出现在主屏
- 点开应用确认可正常启动
卸载 TrollStore 装的应用
用 TrollStore 安装的应用无法在主屏长按删除,只能回到 TrollStore 内部操作:
- 打开"Apps"标签页
- 点击目标应用,或向左滑动
- 确认删除
更新 TrollStore 自身
- 有新版本时,设置页顶部会出现安装按钮,点击后自动下载、安装并 respring
- 若自动更新失败,从 Releases 下载 TrollStore.tar,用 TrollStore 打开即可完成更新
进阶玩法:任意 entitlements、root 助手与浏览器直装
给 IPA 预签任意 entitlements
TrollStore 安装时会保留二进制上的假签名权限。用ldid预签即可:
ldid -S<entitlements.plist路径> <二进制路径>注意 iOS 15 的 A12 及以上机型禁用了三个与运行未签名代码相关的 entitlement(com.apple.private.cs.debugger、dynamic-codesigning、com.apple.private.skip-library-validation),带上它们的应用会启动即崩溃。
去沙盒与 root 助手
- 在 entitlements 中设置
com.apple.private.security.no-sandbox为true(推荐保留沙盒容器的写法),应用即可脱离沙盒运行 - 非沙盒应用可通过
com.apple.private.persona-mgmt权限以 root 身份 spawn 二进制 - 仓库提供了现成的 spawnRoot 实现,参考 TSUtil.m
浏览器直接触发安装
1.3 版本起,TrollStore 接管了系统 URL schemeapple-magnifier(避免被"越狱检测"特征识别)。在浏览器中打开apple-magnifier://install?url=<IPA地址>即可直接安装;enable-jit参数还能为指定应用开启 JIT。未安装 TrollStore 的设备上,该 scheme 只会打开系统放大镜。
持久化助手(Persistence Helper)
CoreTrust 漏洞装出的应用只算"System"应用,但 iOS 重载图标缓存后它们会退回"User"状态而无法启动。解法是把持久化助手注入一个系统应用,用它重新把 TrollStore 及其安装的应用注册回"System"。入口在 TrollStore 设置中。
必看的避坑与风险提示
系统升级风险:TrollStore 的存活完全依赖特定版本的漏洞。升级 iOS 前务必确认新版本在支持列表内,17.0.1 及以上版本已确认无解,升级前请三思。
来源风险:TrollStore 本身是开源的,但它让你能装任意 IPA 且不受沙盒限制。来源不明的 IPA 拥有系统级能力,装错一个应用的后果比越狱插件更直接。只装你信任的包。
明确做不到的事(来自 README.md):
- 无法获得真正的平台化(TF_PLATFORM / CS_PLATFORMIZED)
- 无法创建 launch daemon
- 无法向系统进程注入 tweak
收益回顾
按这套流程走完,你得到的是一台可以永久安装 IPA、自定义权限、运行 root 助手的非越狱设备,且安装、卸载、更新全部在应用内闭环完成。
延伸阅读(仓库内源码路径):
- 核心签名与安装流程:Exploits/fastPathSign/src/main.m
- CoreTrust 漏洞绕过入口:Exploits/fastPathSign/src/coretrust_bug.h
- root spawn 工具函数:Shared/TSUtil.m
- root 助手实现:RootHelper/main.m
【免费下载链接】TrollStoreJailed iOS app that can install IPAs permanently with arbitary entitlements and root helpers because it trolls Apple项目地址: https://gitcode.com/GitHub_Trending/tr/TrollStore
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
