此越狱方法是由论坛的一位网友披露的一个存在于系统中与系统调用有关的可利用漏洞引发的。这个漏洞在初始化系统时选择简体中文语言后会被触发,进而获取系统访问权限。另外一位网友 Marek 在这个基础上对越狱进行了具体的实现。因为这是一个通过切换语言来实现越狱的方法,所以被命名为(此处未提及具体命名)。本文提供的步骤就是源于这个实现。
选择进行语言越狱操作。首先点击界面上方的搜索框并输入“demo”,接着按下回车键进入“演示菜单”界面。然后点击【导入内容】按钮,再使用 USB 数据线将某设备连接到电脑。最后将特定文件夹中如下所示的文件夹和文件拷贝到该设备的根目录。
├──
├──
├── jb
└── .sqsh
弹出 USB 设备并断开连接,接着点击【完成】按钮,从而重新进入“演示菜单”界面;依次点击【销售设备→销售】按钮,稍作等待,等待“按钮示意图”出现;当屏幕出现“按钮示意图”后,立刻用 USB 数据线将 与电脑相连;再次把 文件夹中的四项内容拷贝至根目录,覆盖已有的文件;弹出 USB 设备并断开连接,按照示意图所示,按下 按钮来重启 设备;一般情况下,重启后会出现语言选择界面,依次点击【简体中文→下一步】;屏幕应当会出现越狱相关的日志信息(如下图所示),重启后进行下一步操作。
在界面上方的搜索框里输入“uzb”,接着按下回车,这样就能激活演示模式的 USB 传输功能;使用 USB 数据线把 与电脑相连,把与当前 界面语言相对应的热修复补丁文件-xx-XX.bin(例如美式英语 en-US)复制到 的根目录;弹出并断开 USB 设备,在界面上方的搜索框中输入“dsts”并按下回车,然后点击设置界面中的 ,或者菜单中的【更新您的 】来安装热修复补丁,此时 会自动重启。重启之后,会退出演示模式,同时会进行一些清理工作,到这时候,全部越狱步骤就完成了。
如果你的 重启后退出了演示模式:
出现界面后,使用 USB 数据线把设备连接到电脑,把与当前界面语言相对应的热修复补丁文件 -xx-XX.bin 拷贝到设备的根目录;接着依次点击菜单【设置→更新您的 】来安装热修复补丁。重启之后,全部越狱步骤就完成了。