Tin tức iOS

IPA & Tweak

EscapeOS: quản lý, sao lưu và khôi phục dữ liệu ứng dụng trực tiếp trên iPhone

Đăng lúc 23:19 · 25/08/2026 · Long Nguyễn7 lượt xem

EscapeOS: quản lý, sao lưu và khôi phục dữ liệu ứng dụng trực tiếp trên iPhone
Mục lục bài viết20 nội dung

EscapeOS là công cụ mới do pwnapplehat phát triển, cho phép người dùng truy cập và quản lý Data Container của các ứng dụng đã cài trên iPhone, từ đó có thể xem file, sao lưu dữ liệu, khôi phục dữ liệu, dọn cache hoặc reset dữ liệu ứng dụng ngay trên thiết bị.

EscapeOS kết hợp bad_query, LocalDevVPN và pairing file để truy cập các thư mục như Documents, Library và tmp của ứng dụng. Sau bước thiết lập ban đầu bằng máy tính, phần lớn thao tác có thể tiếp tục thực hiện trực tiếp trên iPhone.

Phiên bản mới nhất hiện tại là EscapeOS 0.1.5, được phát hành ngày 17/08/2026.

1.EscapeOS là gì?

EscapeOS có thể hiểu đơn giản là một trình quản lý dữ liệu ứng dụng trên iOS.

Thay vì chỉ truy cập những tài liệu mà ứng dụng chủ động chia sẻ qua ứng dụng Files, EscapeOS có thể mở trực tiếp Data Container của ứng dụng trên những phiên bản iOS tương thích.

1.1EscapeOS hoạt động như thế nào?

Một ứng dụng iOS thông thường không thể tự do xem dữ liệu của ứng dụng khác do giới hạn sandbox.

EscapeOS giải quyết vấn đề này bằng cách kết hợp hai cơ chế.

Đầu tiên, công cụ sử dụng pairingFile.plist và LocalDevVPN để giao tiếp với các dịch vụ của chính thiết bị, qua đó lấy danh sách ứng dụng cùng đường dẫn tới Data Container.

Sau đó, EscapeOS sử dụng bad_query để mở container tương ứng và truy cập các thư mục như:

  • Documents
  • Library
  • tmp
2. Những phiên bản iOS được EscapeOS hỗ trợ

EscapeOS có thể được cài từ iOS 18.0 trở lên, tuy nhiên khả năng mở Data Container của ứng dụng khác phụ thuộc vào phạm vi hỗ trợ của bad_query.

1.2iOS 26

bad_query hiện hỗ trợ:

  • iOS 26.0 – iOS 26.6.1

Trong đó, nhóm được EscapeOS kiểm thử rõ ràng nhất là:

  • iOS 26.4 – iOS 26.6.1

Nhà phát triển đã xác nhận EscapeOS hoạt động trên iPhone 17 chạy iOS 26.5.1, bao gồm các chức năng như liệt kê ứng dụng, duyệt file, copy/paste, backup, nén/giải nén, Reclaim và Reset App Data.

Từ iOS 26.7 trở lên, khả năng dựa trên bad_query hiện không được hỗ trợ.

1.3iOS 27

Theo phạm vi upstream của bad_query, iOS 27 Developer Beta 4 vẫn nằm trong danh sách hỗ trợ.

Tuy nhiên, EscapeOS chưa được nhà phát triển kiểm thử thực tế đầy đủ trên bản này.

Từ iOS 27 Beta 5 trở lên, dự án đánh dấu là Unsupported do đã nằm ngoài phạm vi của bad_query.

2.Truy cập và quản lý dữ liệu ứng dụng

Khi mở một ứng dụng trong EscapeOS, người dùng có thể duyệt trực tiếp các file bên trong Data Container.

2.1Tìm ứng dụng theo tên hoặc Bundle ID

EscapeOS có thể hiển thị danh sách các ứng dụng người dùng đã cài trên thiết bị.

Người dùng có thể:

  • Tìm theo tên ứng dụng.
  • Tìm theo Bundle ID.
  • Sử dụng thanh A–Z để di chuyển nhanh trong danh sách.
3.2. Quản lý file

Bên trong Data Container, EscapeOS hỗ trợ nhiều thao tác quen thuộc như:

  • Tạo file.
  • Xem trước.
  • Chỉnh sửa.
  • Copy.
  • Cut.
  • Paste.
  • Duplicate.
  • Delete.
  • Share.
  • Copy Path.
  • Copy Bundle ID.

Công cụ cũng hỗ trợ chọn nhiều file cùng lúc để xử lý hàng loạt.

2.2Nén và giải nén

EscapeOS có thể tạo file ZIP từ file hoặc thư mục hiện tại.

Ngoài ra, công cụ hỗ trợ giải nén nhiều định dạng như:

  • ZIP
  • 7z
  • TAR
  • GZ
  • BZ2
  • XZ
  • LZ4
  • LZMA
  • DEB

ZIP và 7z có mật khẩu cũng được hỗ trợ, trong khi RAR hiện chưa thể giải nén.

3.Sao lưu và khôi phục dữ liệu ứng dụng

Một trong những tính năng đáng chú ý nhất của EscapeOS là khả năng backup App Data.

3.1Backup thành file ZIP

EscapeOS có thể đóng gói dữ liệu ứng dụng thành file ZIP và lưu tại:

  • Files → On My iPhone → EscapeOS → Backups

Mỗi bản sao lưu còn đi kèm file manifest.json, chứa SHA-256 của từng file để kiểm tra tính toàn vẹn dữ liệu.

3.2Khôi phục lại Data Container

Bản backup sau đó có thể được restore trở lại Data Container hiện tại của cùng ứng dụng.

Tính năng này hữu ích khi người dùng muốn lưu trạng thái ứng dụng trước khi thử chỉnh sửa file hoặc trước khi reset dữ liệu.

4.Reclaim và Reset App Data

EscapeOS 0.1.5 bổ sung hai tính năng tập trung vào việc quản lý dung lượng và dữ liệu ứng dụng.

4.1Reclaim giúp tìm và dọn cache

Tab Reclaim có thể xếp hạng ứng dụng dựa trên lượng cache và file tạm đang chiếm dụng.

Các khu vực Safe có thể được dọn gồm:

  • tmp
  • Library/Caches
  • Logs
  • Splash snapshots
  • GPU cache

Các thư mục quan trọng như Documents, Preferences và Application Support không bị đưa vào quá trình batch Reclaim.

Cookies, WebKit và HTTP storage cũng không được xóa mặc định mà phải được người dùng chủ động bật cho từng ứng dụng.

4.2Reset App Data

Nếu muốn xóa mạnh hơn, người dùng có thể sử dụng Reset App Data.

Tính năng này sẽ làm trống:

  • Documents
  • Library
  • tmp

Nhà phát triển khuyến nghị đóng hoàn toàn ứng dụng mục tiêu trước khi thực hiện Reclaim hoặc Reset App Data.

5.EscapeOS cần LocalDevVPN và pairing file để làm gì?

EscapeOS không thể tự liệt kê toàn bộ ứng dụng và đường dẫn Data Container chỉ bằng quyền của một ứng dụng sideload thông thường.

Vì vậy, công cụ sử dụng pairingFile.plist để xác thực thiết bị như một trusted host.

Sau đó EscapeOS giao tiếp qua LocalDevVPN với các dịch vụ nội bộ của iPhone để lấy danh sách ứng dụng và vị trí Data Container tương ứng.

5.1Không cần giữ máy tính kết nối sau khi thiết lập

Máy tính chủ yếu được sử dụng để:

  • Sideload EscapeOS.
  • Tạo pairing keys.
  • Đặt pairingFile.plist vào EscapeOS.

Sau khi hoàn tất, người dùng có thể rút cáp, bật Wi-Fi và LocalDevVPN rồi tiếp tục sử dụng EscapeOS trực tiếp trên iPhone.

6.Cách cài đặt EscapeOS

Theo hướng dẫn của dự án, EscapeOS được cài thông qua iPASide trên Windows.

Các bước cơ bản gồm:

  • Cài iPASide.
  • Sideload file EscapeOS.ipa.
  • Trust developer profile trên iPhone.
  • Để iPASide đặt pairingFile.plist vào EscapeOS.
  • Cài LocalDevVPN trên iPhone.
  • Bật Wi-Fi và kết nối LocalDevVPN.
  • Mở EscapeOS.

Pairing file từ iLoader cũng có thể được import thay cho file do iPASide tạo.

7.Những giới hạn cần biết

EscapeOS có khả năng truy cập Data Container khá sâu nhưng không có quyền truy cập toàn bộ hệ thống.

7.1Không truy cập Keychain

EscapeOS không thể đọc hoặc xóa dữ liệu Keychain của ứng dụng.

Vì vậy, sau khi Reset App Data, một số token đăng nhập hoặc thông tin mà ứng dụng lưu trong Keychain vẫn có thể còn tồn tại.

7.2Không truy cập App Groups và system paths

EscapeOS cũng không hỗ trợ:

  • App Groups của ứng dụng khác.
  • /var/mobile.
  • Thư mục cha của container.
  • Signed .app bundle.

Phạm vi chính của công cụ vẫn là Data Container của từng ứng dụng.

8.EscapeOS 0.1.5 biến bad_query thành một công cụ quản lý dữ liệu thực tế

EscapeOS đáng chú ý ở chỗ không chỉ dừng lại ở việc chứng minh rằng bad_query có thể mở Data Container.

Thay vào đó, pwnapplehat đã xây dựng một giao diện hoàn chỉnh phía trên sandbox escape này, bao gồm:

  • Duyệt file.
  • Copy/Paste.
  • Nén và giải nén.
  • Backup.
  • Restore.
  • Reclaim cache.
  • Reset App Data.

Phiên bản EscapeOS 0.1.5 hiện là bản mới nhất và bổ sung Reclaim cùng Reset App Data, hai tính năng giúp công cụ hữu ích hơn đáng kể trong việc quản lý dữ liệu ứng dụng trực tiếp trên iPhone.

Tuy nhiên, giới hạn phiên bản vẫn là yếu tố quan trọng nhất. EscapeOS phụ thuộc vào bad_query để mở container, vì vậy hiện tại iOS 26.0 – 26.6.1 là phạm vi chính được hỗ trợ, trong khi iOS 27 chỉ dừng ở Beta 4 theo phạm vi upstream.
Repo: https://github.com/pwnapplehat/EscapeOS

CỘNG ĐỒNG

Thảo luận bài viết

Chưa có bình luận. Hãy là người đầu tiên chia sẻ.