How to Tether Boot
- re-Run the Redsn0w
- Hit Extra > Select IPSW button > browse and select the iOS 6.0 firmware.
- Now click the Just Boot button.
- Hit next, follow the on-screen instructions to enter into DFU mode.
- This should boot your iPhone 3GS or iPod Touch 4G into tethered jailbreak mode.
Note: Since Redsn0w currently supports only a tethered jailbreak except for iPhone 3GS with older bootrom, you will need to install p0sixspwn from Cydia to achieve the untethered jailbreak on iPhone 3GS and iPod Touch 4G. Follow these steps to untethered jailbreak iOS 6.1.6 with p0sixpwn.
Troubleshooting
Can’t find Cydia: Make sure to use the correct iOS 6.0 IPSW for your device.Unsupported IPSW: Make sure to point RedSn0w to iOS 6.0, NOT the iOS 6.1.6.Cydia closes immediately: Tether boot your device and it’ll work.
Взламывать iPhone для воровства уже не модно
В США решающим плюсом обхода ограничений была возможность отвязать смартфон от оператора связи AT&T, потому что только он их продавал.
В СНГ же главным фактором стало то, что пользователь мог бесплатно установить дорогие игры. Или не дорогие, а просто стоящие хоть каких-нибудь денег.
Десять лет назад многие только привыкали платить за цифровой контент. Игры в основном продавали в коробках, музыка нелегально расходилась по ВК, а единственным законным и доступным способом смотреть сериалы оставался телевизор.
К 2020 году мы стали жить в мире подписок, и у этого есть две стороны.
Плохая в том, что разработчикам тяжелее монетизировать свой труд, а пользователям почти каждое приложение пробует подкинуть свои «3 дня бесплатно, 149 рублей в неделю».
Плюсом играет то, что гигантский объем качественного контента стал доступнее. Региональные цены и дружелюбные сервисы снизили порог, через который удобнее переступить кошельком.
Теперь за цену одного альбома можно слушать бесконечное количество песен целый месяц, а доступ к HD-сериалам в любом месте стоит как обед в Макдональдс.
Остаются игры, но и те либо бывают на скидках, либо работают как free-to-play сервисы и полагаются на постоянную подпитку монетизацией и социальными элементами. К тому же, есть Apple Arcade и Google Play Pass.
Сейчас мне и, предполагаю, большинству iOS-юзеров пиратить будет дороже, потому что на это придётся потратить заметно больше времени.
Для чего делали джейлбрейк раньше
Первые попытки взлома делали в основном для отвязки смартфона от операторов связи. В те времена гаджеты продавались с контрактом, а просто так заменить SIM-карту на другую было невозможно.
Энтузиасты придумывали разные средства отвязки смартфона от оператора.
Одним из аппаратных средств взлома были так называемые “прокладки”. Названия у подобных модулей было множество: R-SIM, Gevey SIM, Turbo SIM и т.п. Небольшая плата устанавливалась в лоток между контактами смартфона и SIM-картой пользователя и эмулировала работу оригинальной заграничной симки.
Затем популярность обрела Cydia и джейлбрейк твики для iOS. Мобильная ОС от Apple развивалась не так быстро, как хотелось энтузиастам. Многие фишки, в том числе и с конкурирующих систем, попадали на iPhone и iPad с большим запозданием.
Параллельно развивалась и пиратская сторона джейлбрейка. Начали появляться способы взлома платных приложений и целые магазины с подобным софтом.
Становились доступны не только способы установки платных приложений бесплатно, но и твики, взламывающие внутриигровые покупки. Многие игры и программы можно было обмануть ложным отчетом о совершении покупки, а затем получить внутриигровую валюту, новые уровни, персонажей или возможности приложения абсолютно бесплатно.
Так еще несколько лет назад джейлбрейк существовал для установки твиков из Cydia и, конечно же, пиратства.
iOS 12.3 — iOS 12.3.2 Jailbreak
Apple released iOS 12.3 and hackers couldn’t break the security features and release a jailbreak tool for iOS 12.3. After a few months, the Electra developer Coolstar has extended Chimera jailbreak support for some iOS 12.3 betas. But iOS 12.3 beta 6 is not compatible with Chimera.
Finally, checkra1n jailbreak has released with iOS 12.3 support. So checkra1n is the first jailbreak tool released for iOS 12.3.
Now all versions between iOS 12.3 — iOS 12.3.2 supports Chimera jailbreak but only for A7 — A11 devices.Now all the iOS versions between iOS 12.3 — iOS 12.3.2 can jailbreak using Chimera, Checkra1n, Unc0ver, and RootlessJB4 jailbreak tools.
Top 5 available jailbreak tools for iOS 12.3 — iOS 12.3.2
- TaigOne Jailbreak — iOS 12.3 — iOS 12.3.2 (A5 — A14 devices)
- — iOS 12.3 — iOS 12.3.2 (A5 — A11 devices)
- — iOS 12.3 — iOS 12.3.2 (All supported devices)
- — iOS 12.3 — iOS 12.3.2 (A7 — A11 devices)
- — iOS 12.3 — iOS 12.3.2 (A7 — A11 devices)
Даже Android «из коробки» становится закрытым
Официальных инструментов подгонки у «зелёных» больше, чем в iOS. Несмотря на это, скандалы с приватностью приводят к растущему сходству конкуренток.
Для обычного пользователя получить сверхправа на системе от Google – задача в два клика.
Корневой доступ даёт возможность автоматизировать задачи или начисто убирать мусор от старых приложений, но он точно так же повышает риск окирпичивания девайса.
А в борьбе за то, чтобы держать восприятие бренда чистым, Google уже взялась зашивать худые карманы конфиденциальности в своей ОС.
В тему: У Google есть сервис, который фиксирует все покупки в интернете. Как удалиться оттуда
Добавление твиков и модификаций в уже имеющиеся программы
Настройки модифицированного клиента VK с дополнениями и твиками
Небольшие дополнения и улучшения знакомы многим со времен джейлбрейка, но сейчас энтузиасты и умельцы встраивают их в приложения и выкладывают для подписи сертификатами.
Это, например, знакомый многими LazyVK. Клиент отечественной социальной сети с возможностью загружать музыку в кэш, отключать рекламу, посещать страницу в скрытом оффлайн режиме и другими полезными плюшками.
Приложение InstaPlus – аналог известного всем клиента с возможностью скачивания контента, с неограниченным количеством аккаунтов, с отключенной рекламой и дополнительной статистикой.
Вот лишь пара примеров тюнингованных приложений, которые можно запросто установить при наличии сертификата.
iOS 12.2 Jailbreak
The fastest semi-untethered Unc0ver Jailbreak and Chimera Jailbreak have been released for iOS 12.2.The famous unc0ver jailbreak developer Pwn20wnd has got full advantage of Ned Williamson’s kernal exploit and has managed to slip through the tough barriers of iOS 12.2. So now this is public and available via TaigOne.RootlessJB4 is the latest jailbreak tool released for iOS 12.2. A7 — A11 devices supporting iOS 12.2 can be jailbroken using RootlessJB4.
Top 4 available jailbreak tools for iOS 12.2
- TaigOne Jailbreak — iOS 12.2 (A5 — A14 devices)
- — iOS 12.2 (All supported devices)
- — iOS 12.2 (A7 — A11 devices)
- — iOS 12.2 (A7 — A11 devices)
Разработчики приложений
Многие пользователи делали джейлбрейк не для добавления новых возможностей в iOS, а лишь для пиратства. Взлом системы позволял устанавливать платные программы и игры бесплатно.
Сегодня большинство производителей приложений перешли на модель распространения по подписке или freemium. Программы и игры можно загрузить бесплатно, но за полный набор возможностей, новые уровни или регулярную поддержку приходится платить. Приложения практически всегда требуют подключение к сети, что делает невозможным взлом внутриигровой валюты или покупок при помощи твиков из Cydia.
Приложения, которые до сих пор остались платными, часто продаются с хорошей скидкой. Пару раз в год нужную игру или программу можно взять за 15 рублей или даже бесплатно.
Так даже у неготовых платить за софт пользователей собирается солидная коллекция программ и джейлбрейк им уже не нужен.
Мне сложно составить список даже из 10 платных приложений, ради которых стоило бы делать взлом iPhone.
По схожей причине пропал интерес к джейлбрейку и у спонсоров взлома из предыдущего пункта. Содержать китайский магазин с пиратскими приложениями стало накладно, интерес не тот, загрузок мало, рекламодателей почти нет.
Процессы, которые можно удалить без последствий
com.apple.appsupport.cplogd.plist
com.apple.apsd.tcpdump.en0.plist
com.apple.apsd.tcpdump.pdp_ip0.plist
com.apple.apsd.tcpdump.pdp_ip0.plist
com.apple.aslmanager.plist
com.apple.certui.relay.plistcom.apple.chud.chum.plist*com.apple.chud.pilotfish.plist*com.apple.crash_mover.plist
com.apple.CrashHouseKeeping.plist
com.apple.DumpBasebandCrash.plist
com.apple.DumpPanic.plist
com.apple.fseventsd.plist
com.apple.marcoagent.plist
com.apple.OTACrashCopier.plist
com.apple.ReportCrash.XXXXX.plist – 5-6 шт.com.apple.sharktrace.plist*com.apple.syslogd.plist
* — не удаляйте, если являетесь разработчиком ПО.
Как подготовить iPhone на Windows-ПК
Для операционной системы Windows нет инструментов для настройки и корпоративного контроля гаджетов. Придется воспользоваться сторонним ПО и проделать некоторые манипуляции в ручном режиме.
1. Подключите iPhone к компьютеру и создайте локальную резервную копию при помощи iTunes. Обязательно запомните пароль шифрования бекапа, он потребуется позднее.
2. Запустите приложение iBackupBot.
3. Нажмите Файл – Открыть и укажите место сохранения локальной копии. Место хранения бэкапов для разных ОС можете узнать здесь.
4. После того как бекап откроется в приложении, перейдите в раздел System Files.
5. Найдите папку ConfigurationProfiles (можно воспользоваться встроенным поиском).
6. Нажмите кнопку Restore и отметьте флаги Reboot device after restore и Don’t copy backup.
7. Введите пароль шифрования резервной копии, который указывали на первом шаге и нажмите ОК.
8. Смартфон перезагрузится со сбросом параметров и контента.
Если все сделано верно, после включения в настройках увидите надпись “Этот iPhone сопровождается и управляется организацией”.
Checkra1n Jailbreak
Checkra1n is a very rare permanent (but semi-tethered ) Jailbreak. Now it has added Jailbreak support for all iOS 13 versions on A5-A11 devices (except A12/A13 devices.) Also, it should be compatible with all current and future iOS versions according to the nature of Checkra1n Jailbreak.
Version Compatibility
iOS 13, iOS 13.1, iOS 13.1.1, iOS 13.1.2, iOS 13.1.3, iOS 13.2, iOS 13.2.2, iOS 13.2.3, iOS 13.3, iOS 13.3.1, iOS 13.4, iOS 13.4.1, iOS 13.5, iOS 13.5.1, iOS 13.6, iOS 13.6.1
Device Compatibility
iPhone 6S / 6S Plus, iPhone 7 / 7 Plus, iPhone 8 / 8 Plus, iPhone X, iPhone XS / XS Max, iPhone XR, iPhone 11, iPhone 11 Pro, 11 Pro Max
iPad Air 2G, iPad Air 3G, iPad (5th gen), iPad (6th gen), iPad (7th gen), iPad Mini 4, iPad Mini 5, iPad Pro (1st gen), iPad Pro (2nd gen), iPad Pro (3rd gen)
iPod touch 7
checkra1n is not supported by the following devices.
iPhone XS, XS Max, XR & iPhone 11, iPhone 11 Pro ,11 Pro Max
Checkra1n for windows
Checkra1n windows support officially added soon. Already they have demonstrated it. Once it is released, it will definitely be compatible with iOS 13.6 and iOS 13.6.1 Jailbreak from iOS 13, hence CheckRa1n support for all these versions.
Webra1n for Checkra1n
Checkra1n team is going to introduce a web interface called webra1n for checkra1n. It is designed for a raspberry pi. Webra1n for Checkra1n will be supported with all CheckRa1n supported versions.
Ra1nUSB – Checkra1n alternative for Windows
Ra1nUSB is a Windows Alternative for Checkrain. You can use the Ra1nUSB method to Jailbreak iOS 13 – iOS 13.6.1 on Windows operating system. No hints about other versions and this should be compatible up to Jailbreak iOS 13.7 with Ra1nUSB.
Go to the Ra1nUSB Jailbreak page to download Ra1nUSB. Download links/ guides and all the details available.
Ra1nBox portable checkra1n jailbreak using Linux Board
Portable Checkra1n jailbreak also known Checkra1n jailbreaking on the go is possible with Ra1nbox now. Ra1nbox is a tiny computer which is running ra1nbox software.
The developer Fidelity has shown a sample of jailbreaking an iPhone X running iOS 13.3 with NO PC Ra1nBox portable checkra1n jailbreak method. According to the developer it is possible to jailbreak iOS 12.3 to iOS 13.3.1 on your A5 to A11 iDevices. (Including iPhone 5S to iPhone X) Also, it might work with iOS 13.4 / iOS 13.4.1 / iOS 13.5 / iOS 13.5.1 / iOS 13.6 / iOS 13.6.1 too.
It needs a Checkra1n support device, micro USB power adapter, nano PI neo 2 Linux board, Ra1nbox software and regular lightning cable to complete the jailbreak process.
Here is the video guide tutorial.
Bootra1n for CheckRa1n – Boot from USB straight into Linux
Foxlet released bootra1n for Linux to boot checkra1n on any PC. You just need to have a USB flash drive (512MB or higher.) This is compatible with iOS 13 – iOS 13.6.1.
Here is the download links & step guide to run Bootra1n jailbreak.
Get iOS 14 widgets to iOS 13 Jailbroken device with Comet
It has introduced the cool homescreen widgets with iOS 14 features on WWDC 2020. You can get these features iOS 14, no need for Jailbreak iOS 14.
If you need these cool features on older iOS 13 devices, you should Jailbreak your iOS 13 device. Then you can get these features on your iOS 13 Jailbroken device without upgrading to iOS 14.
iOS developer Dylan West (@iOSthemem0d) has released a new Jailbreak tweak as Comet. Comet Inspired by iOS 14 widgets called smart stack. However, it is not available on SpringBoard. You can access Lockscreen, springboard and in applications using activator gesture. You can bring comet widgets on Storage, Carrier, Clock, Safari, Maps, Weather, Wi-Fi, Compass, Music, Notes, iCloud, Favorite Apps, Calendar & Battery.
Once you install the Comet, it adds a preference pane to the Settings app to customize & configure the tweak and its widgets.
Цель операции
Отсутствие выбора и альтернативы побуждает многих искать варианты решения проблемы. И первым шагом на пути к свободе выбора является джейлбрейк iOS.
«Что же это такое, и для чего он нужен?» — спросите Вы. Переводя буквально словосочетание jailbreak – это бегство из тюрьмы, т.е. избавление от «программных пут» Apple, если хотите. Он открывает iPhone доступ к мощному стороннему ресурсу с ироничным названием Cydia (в честь бабочки-вредителя — яблонной плодожорки – весьма оригинально, не правда ли). В нём сосредоточено множество бесплатных твиков (т.е. приложений), на любой вкус и потребности. При этом пользователь получает возможность настраивать своё устройство «под себя», как только ему заблагорассудится.
Если Вы всё-таки твёрдо решили делать джейлбрейк ios на своём айфоне, приведём для Вас несколько советов по проведению этой манипуляции.
Online Jailbreak
Currently, Online Jailbreak or NO PC jailbreak is available for iOS 9.3.5 and iOS 9.3.6 running devices using several app stores.
You can directly download iOS 9.3.5 and iOS 9.3.6 Jailbreak apps such as Phoenix, BetterHomeDepot IPAs directly from these app stores.
Also you can find Jailbreak repo extractors which can Install Jailbreak apps online using these App Stores.
Following are popular Apps stores for iOS 9.3.5 and iOS 9.3.6 that you can download Jailbreak Softwares and Repo extractors.
Install zJailbreak
This is the most popular 3rd party app store where you can download Jailbreak for iOS 9.3.5 and iOS 9.3.6 running iPads and iPhones.
Download Xabsi
Xabsi is another 3rd party app store, But this app store has been upgraded for the latest iOS versions such as iOS 13.6 / iOS 14 etc. But still you can find iOS 9.3.5 and iOS 9.3.6 Jailbreak from this store.
Download iExtras
You can find iOS 9.3.5 and iOS 9.3.6 Jailbreak. But it no longer supports iPhone 4, iPad 2, iPad mini or iPad 3 device models.
Download TweakBox
TweaksBox has been upgraded by developers. Now iOS 9.3.5 and iOS 9.3.6 are not available in this store.
Download AppValley
As the same, Appvalley also does not support iOS 9.3.5 and iOS 9.3.6 anymore.
iOS 9 – iOS 11: застой в мире джейлбрейка
С выходом iOS 9 в Apple решили нанести решающий удар по джейлбрейк сообществу. Это касалось как мощной защиты с минимумом уязвимостей для взлома, так и переноса большого количества фишек из мира джейлбрейка в iOS.
Так в iOS на iPad появился режим «картинка в картинке», который ранее можно было активировать при помощи твика VideoPane. Запуск двух приложений на одном экране повторял твик ReachApp.
Аналогом твика SearchSettings стала поисковая строка внутри приложения Настройки. Из расширений AUXO и Dash купертиновцы перенесли внешний вид многозадачности на iPhone.
Твик BattSaver заменил стандартный режим энергосбережения на iPhone. Существовавший уже несколько лет твик SwipeSelection, который позволял свайпом по клавиатуре перемещать виртуальный курсор, заменила стандартная модернизированная клавиатура iOS.
В расширении Quick Reply подсмотрели возможность быстро отвечать на сообщения в баннерах уведомлений, а твик RelevApps, который добавлял иконки для запуска приложений в пункт управления, заменила обновленная нижняя шторка.
Многие разработчики твиков остались без работы, функционал их расширений появился в iOS из коробки.
Именно в этот период сам создатель Cydia saurik неоднократно высказывался о потере интереса ко взлому. Он подолгу обновлял свой магазин твиков, оставляя любителей джейлбрейка без удобного способа для установки расширений.
Создатели твиков, которые не попали в iOS, из гаражных энтузиастов превратились в коммерческих разработчиков. Все больше расширений начали получать защиту от взлома, специальные средства для контроля лицензии и платные обновления. Уже было недостаточно закинуть пару долларов на кофе создателям крутого расширения, нужно было ежегодно покупать новую версию твика после ключевых обновлений iOS.
Как итог утилиты для джейлбрейка выпускались долго, после этого приходилось несколько недель ждать адаптацию Cydia и доработку любимых твиков. За крупные расширения приходилось платить, а мелких и полезных становилось все меньше.
Из китайских разработчиков продолжила свою работу только команда Pangu, появились новые утилиты для джейлбрейка Phœnix и Home Depot, а еще воскресло некогда популярное средство для взлома JailbreakMe.
Окончательный застой начался после выхода iOS 10. Практически все известные и опытные разработчики ушли из мира джейлбрейка, интерес к теме взлома падал с каждым днем, а пользователи все чаще переходили на “светлую сторону”.
При этом в iOS хватало дыр и уязвимостей, чтобы новые разработчики выпускали утилиты для взлома. За время актуальности iOS 10 существовало сразу 7 утилит для джейлбрейка: h3lix, Yalu, Meridian, TotallyNotSpyware, doubleh3lix, Saïgon и g0blin.
Взлом iOS 11 проходил в таком же неспешном русле. Осенью для джейлбрейка использовали утилиты LiberiOS и Electra, а в начале 2018 года появилась новая программа unc0ver.
В эти годы разработчики попросту не успевали за программистами Apple и выпускали джейлбрейк с большим запозданием. Часто приходилось пропускать официальные релизы и сидеть на старой версии iOS в ожидании новой утилиты для взлома.
Зачем делали джейлбрейк: пользователи все еще ждали темную тему интерфейса и пользовались для ее активации твиками из Cydia, переносили некоторые фишки из мира Android и добавляли незначительные улучшения для стандартных приложений iOS, например, запускали мессенджер WhatsApp на iPad.
Большой сегмент занимали владельцы старых iPhone и iPad. В Apple решили не добавлять новые программные фишки вроде разных режимов многозадачности на iPad или продвинутых режимов съемки на iPhone. Все это с легкостью включалось и работало на старых гаджетах с джейлбрейком.
Windows
1. Создайте резервную копию iPhone.
2. Скачайте на компьютер приложение AltStore. Подключите к нему iPhone с помощью USB-кабеля.
3. Нажмите клавишу Windows и напишите AltServer.
4. Нажмите на значок стрелки рядом со значком сети в панели задач. Это вызовет меню с несколькими иконками. Ищите логотип в форме ромба, который называется AltServer. Нажмите.
5. В появившемся меню нажмите Install AltStore и выберите свой девайс.
6. Введите свой Apple ID и пароль.
7. На рабочем столе смартфона или планшета появится иконка AltStore, откройте в Safari сайт Unc0ver.dev и скачайте последнюю версию.
8. Зайдите в Настройки -> Основные -> Управление устройством. Тапните по Apple ID и установите доверие сертификату разработчика.
9. Запустите утилиту Unc0ver через приложение Файлы со своего iPhone и выберите для её открытия AltStore.
10. Нажмите кнопку Jailbreak. Дождитесь перезагрузки устройства и снова нажмите Jailbreak в приложении unc0ver.
Если возникла ошибка во время джейлбрейка, перезапустите утилиту и сделайте джейл ещё раз.
Виды джейлбрейка
Глобально джейлбрейк iOS разделяют на три типа.
Привязанный (Tethered) джейлбрейк осуществляет взлом смартфона или планшета до его перезагрузки. При этом нормально загрузиться гаджет без посторонней помощи уже не сможет. Его придется подключать к компьютеру и загружать при помощи утилиты для взлома.
Такой вид джейлбрейка был сильно распространен 5-6 лет назад, он использовал уязвимости бутрома на процессорах Apple A4 и более ранних версиях. Разумеется, подобный взлом очень неудобен, ведь гаджет после выключения или полного разряда батареи нужно обязательно подключать к компьютеру.
Отвязанный/непривязанный (UnTethered) джейлбрейк позволяет получить взлом устройства с возможностью его перезагрузки. Для удаления такого джейлбрейка нужно только восстанавливать прошивку iPhone.
Такой вид взлома является самым удобным, но уязвимости подобного рода не появлялись уже очень давно.
Полупривязанный (SemiTethered) джейлбрейк взламывает устройство до первой перезагрузки. После этого iPhone или iPad запускается в обычном режиме без твиков и сторонних приложений. Для повторного джейлбрейка нужно подключать гаджет к компьютеру либо запускать специальное приложение для взлома на самом устройстве.
Такой вид джейлбрейка сильно распространен в последние несколько лет. Ввиду отсутствия серьезных уязвимостей в iOS разработчики джейлбрейка не могут реализовать отвязанный взлом.
Все чаще повторный взлом в полупривязанном режиме можно осуществить при помощи приложения на iOS, что позволяет пользоваться гаджетом без каких-либо ограничений.
Palera1n semi-tethered Jailbreak (up to iPhone X)
The first semi-tethered checkm8 jailbreak for iOS 16.2 is Palera1n. It is a WIP jailbreak. Latest release added tweaks support for iOS 16 – iOS 16.2. It was initially released for iOS 15 – iOS 15.7.1 versions.
Important factors of Palera1n WIP Jailbreak
- Supported only iPhone X and lower, not supported on latest devices
- Consider as experimental jailbreak and most suitable for developers only
- Don’t install on your main device
- It needs put your device to DFU mode, bit advanced method
- You need to enable the developer mode before using the Palera1n
- Mac OS and Linux are the only supported method
- You can remove the Palera1n jailbreak
- If you’ve ever used a passcode, you’ll have to delete all of your content and settings before you can jailbreak.
How to jailbreak iPhone 3GS, iPod Touch 4G iOS 6.1.6 with RedSn0w
Step 1
Make sure to update your iPhone 3GS or iPod Touch 4G to iOS 6.1.6. If you’ve not already, download iOS 6.1.6 and update via iTunes.
Step 2
Download Redsn0w 0.9.15b3 and extract it.Download iOS 6.0 firmware for your device (Yes, iOS 6.0. The trick is to point RedSn0w to iOS 6.0, NOT the iOS 6.1.6).
Step 3
Connect your iPhone 3GS or iPod Touch 4G to your computer, and run the RedSn0w application that you extracted in Step 2.
Win 7 users: Run the RedSn0w in Windows XP compatibility mode. (Right click the application > Properties > Compatibility tab > Select Run this program in Compatibility mode for Windows XP). Run the application as Administrator (Right click on application > Run as Administrator).
Step 4
Click the Extras button > Select IPSW button and then browse and select the downloaded iOS 6.0 IPSW (NOT the iOS 6.1.6) that your downloaded in Step 2. RedSn0w should identify the firmware.
Step 5
Go back to the main page of RedSn0w and click on the Jailbreak button.
Redsn0w will now start preparing the jailbreak data.
Step 6
Now select Cydia from the options and click Next button.
Step 7
Now you’ll be prompted to put your device in DFU mode. Simply follow the on-screen instructions to do that. In case you face any trouble entering DFU mode, here’s our detailed guide on how to put iOS device in DFU mode.
Step 8
Once your device is in DFU mode, Redsn0w will now begin uploading the new RAM disk and kernel.
Once the jailbreak process is completed, RedSn0w will notify you that this is a tethered jailbreak. Click the Ok button, close the RedSn0w and follow the further instructions to Tethered Boot your device.
Pangu9 (EN Version)
This is another Pangu tool release, which is possible to jailbreak iOS 9.2 to iOS 9.3.3 versions only. All the 64-bit devices are compatible. It is available on both Mac and Windows guides of this semi-tethered jailbreak tool. The Pangu team does not update it for iOS 9.3.4, iOS 9.3.5 or iOS 9.3.6.
Step 01 – Download the Pangu.IPA.
Step 02 – Download the Cydia Impactor.
Step 03 – Connect your iPhone to your computer. Run the Cydia Impactor tool.
Step 04 – Drag and drop the Pangu IPA file onto the Cydia impactor.
Step 05 – Enter your Apple ID and password when it requires sideloading the Pangu app to your device.
Step 06 – Once complete the process app will appear on your iOS device. You need to verify the app before opening it. Go to Settings → General → Device Management → Trust.
Step 07 – Go back to the homescreen and run the Pangu app.. Click on start and lock your device.
Step 08 – It will take some time to complete the process and once the respring is completed, unlock your device. Finally, Cydia will be available on your home screen.
Pangu9 jailbreak
Pangu Team has released iOS 9.1 to iOS 9.0 untethered jailbreak for 64-bit iPhone, iPad and iPod touch devices. The new tool is available for both Windows and Mac users.
Step 01 – Turn the device into AirPlane mode.
Step 02 – Turn off the Passcode lock.
Step 03 – Get the backup of your device.
Step 04 – Make sure it has free storage on your device.
Step 05 – Windows users must download the Pangu v1.3.0 Windows version. Then run as Administrator.Mac users need to download the Pangu v1.1.0 Mac version of it. Then just run the downloaded tool.
Step 06 – Connect the device to the computer.
Step 07 – Go ahead by clicking the Start button.
Step 08 – In the middle of the jailbreak process, it will reboot the device one time.
Step 09 – Turn on the AirPlane mode once again.
Step 10 – It has a Pangu icon on your device screen now. Run it.
Step 11 – Ignore the storage almost full message by clicking the Ok button. It will restart the device again.
Step 12 – Cydia runs on your jailbroken device now.