Run an App as root on iOS

image点击论坛logo,到首页,首页右上角就有发帖按钮。

右上角只有这几个,全部看了一下都没发现
8E78BC03-83DF-45FB-8127-B54F657B2C31

你再看看,发帖权限被其他管理员限制了,我把限制解除了

嗯嗯,现在有了,多谢狗神

狗神你好,按照教程 “Run a daemon (as root) on iOS” 我已经调试好了,测试了几个kill命令都没问题。有两个问题想请教下:1.我写完调试代码,打包安装后,是不是每次都要先手动reboot下?能避免reboot吗?2.创建的时候theos模板选择的是10,没有xm文件,我如果想在这个模板下继续添加tweak功能,该怎么写呢?

  1. http://iosre.com/search?q=launchctl
  2. Theos 如何把 app和tweak一起打包?

收到,谢谢狗神。

狗神你好,我看了launchctl命令相关的帖子,应该是在有root权限的app里才可以执行操作daemon程序;我现在是一个普通的tweak已安装,然后有一个daemon程序,也已安装到手机里但是没哟reboot;这个时候我在终端直接命令行执行 usr/bin/iOSREd ,然后daemon里面相关的打印就有了。我现在想在tweak代码里面也让daemon在不reboot的情况下也执行。能实现吗?改怎么写呢?

launctl应该可以写在postinst等脚本中,你再搜搜

后来怎样,这个问题解决了吗?

没有,还是没有头绪

参考 launchctl 使用方法

好的,谢啦~

iOS11的这个问题有办法解决吗

打包的时候不要选择真机就可以了

…那你解决了吗

狗神,我刚才私信你,说不允许私信,我也是想问为什么我没办法发帖子…

应该可以了,你发吧

大神: iCleaner.app和系统自带 FaceTime.App 是直接以root权限运行的。它们也没有使用script绕开限制直接启动的。那它们是怎么做到,直接点击就能直接启动 Root权限App的呢

我也不知道,但是我想如果你把这2个App启动的完整过程逆向出来,就知道是怎么实现的了。交给你了