在 Kindle 上进行 SpringBreak 越狱时,设备需要联网加载在线提权页面并下载跑码脚本。如果局域网无法稳定访问境外服务,或亚马逊对相关域名做了拦截,Kindle 浏览器会因加载超时而闪退回首页,导致越狱失败。
本指南记录如何通过本地自托管 Web 服务器(goserve)彻底解决这一问题:把所有越狱所需文件托管在局域网内,让 Kindle 绕过公网直接秒加载提权页面,实现稳定、可重复的越狱流程。
背景与原理
SpringBreak 越狱的在线流程依赖两个资源:
- 在线提权页面:
https://sb.penguins184.xyz/——Kindle 浏览器打开后,页面内的漏洞利用代码会尝试在系统上执行命令。 - 跑码脚本:
kindlemodding.org/jb.sh——提权成功后由页面注入的命令下载并执行,完成真正的越狱安装。
提权页的核心机制:向
winmgr.vibrancyMode.pref.path写入一段 SCFG 注入 payload,payload 内嵌命令curl -L <服务器>/jb.sh | RUN_MODE=1 sh,从而让 Kindle 下载并执行 jb.sh。
自托管方案:在本机用 goserve 启动静态 Web 服务,将「提权页 + jb.sh」两个文件托管在局域网内,Kindle 直接访问本机 IP,无需出海,彻底避开超时与拦截问题。
整体原理与流程如下:
核心文件说明
jb.sh:自解压的 KMC 越狱脚本
jb.sh 从 https://kindlemodding.org/jb.sh 下载,体积约 5.1MB。它本质上是 KMC(Kindle Modding Collection)的单体(monolithic)越狱脚本(由 Hackerdude 维护,内部版本 v1.3.1),是一个自解压 shell 脚本:
- 外层包装:
echo内嵌一段 XZ 压缩的 base64 数据(约 3.9MB,解压后 24MB 的 tar 归档),脚本执行时先解压到/tmp/kmc。 - 内层主体:拼接了多个 shell 模块(
00_helpers.sh、00_check_jailbroken.sh、01_header.sh等),负责平台检测、屏幕日志输出、KMC 安装与收尾。
解压后的 tar 归档包含:
| 目录 | 内容 | 作用 |
|---|---|---|
kindlepw2/bin | fbink、kpm、fbdepth、kmc_system_patcher、gandalf、input_scan、sh_integration_launcher | KMC 核心工具:屏幕绘图、KOReader 包管理、系统补丁、输入扫描 |
kindlepw2/lib | libkpm.so、libfbink.so、libfbink_input.so、sh_integration_extractor.so | 配套动态库 |
system_patches | patch_system.sh、developer.keystore、run_patch.sh、updater_keys.sqsh、json_simple-1.1.jar | 系统签名与补丁 |
sbin | kpm.sh | KPM 主脚本 |
sql | appreg_register_*.sql | 应用注册 SQL(sh 集成、hotfix、emergency) |
执行流程:解压 → 检测平台(kindlepw2 / kindlehf / rootless)→ 安装 KMC 到 /var/local/kmc → 打系统补丁 → 重启图形界面(restart lab126_gui / restart acxe / telinit 5)。
index.html:提权入口页面
SpringBreak 的提权页面(约 4KB),即 Kindle 浏览器访问的入口。它通过 winmgr.vibrancyMode.pref.path 注入命令,让 Kindle 从你的本地服务器拉取并执行 jb.sh,随后将浏览器重定向回 Kindle 主页。
安装本地 Web 服务器(goserve)
goserve 是一个用 Go 编写的单文件静态 HTTP 服务器,无需任何依赖,非常适合本场景。
下载与校验
前往 qtopie/goserve Releases 下载对应平台的二进制:
| 平台 | 文件 |
|---|---|
| Linux (x86_64) | goserve_linux_amd64 |
| macOS (x86_64) | goserve_darwin_amd64 |
| Windows (x86_64) | goserve_windows_amd64.exe |
同时下载 sha256sum.txt 做完整性校验(以 Linux 为例):
curl -LO https://github.com/qtopie/goserve/releases/download/v0.2/goserve_linux_amd64
curl -LO https://github.com/qtopie/goserve/releases/download/v0.2/sha256sum.txt
# 校验(注意文件名需与 sha256sum.txt 中记录的一致)
echo "$(grep goserve_linux_amd64 sha256sum.txt | awk '{print $1}') goserve_linux_amd64" | sha256sum -c -
macOS 用 shasum -a 256,Windows 可在 PowerShell 中用 Get-FileHash 校验。
安装到系统
Linux / macOS:
chmod +x goserve_linux_amd64 # macOS 换成 goserve_darwin_amd64
sudo mv goserve_linux_amd64 /usr/local/bin/goserve
goserve -h # 确认安装成功
Windows:将 goserve_windows_amd64.exe 重命名为 goserve.exe,放入任意目录,在命令行中直接调用即可。
启动服务与放行防火墙
进入托管目录所在位置,启动服务(默认监听 7070 端口):
goserve -port 7070 -dir ./goserve_root/
常用参数:
| 参数 | 默认值 | 说明 |
|---|---|---|
-port | 7070 | 监听端口 |
-dir | ./ | 静态文件根目录 |
-basic | - | 基础认证,格式 username:password |
-cors | - | 允许的跨域来源 |
-excludes | - | 排除的文件或目录 |
注意:必须放行防火墙端口,否则 Kindle 无法建立连接。
- Linux 开启
ufw时:sudo ufw allow 7070/tcp- Windows / macOS 首次启动时,在弹窗中允许该程序通过防火墙。
准备越狱文件
修改 Kindle 缓存文件
编辑解压好的 springbreak 目录中的提权页:
- 目标文件:
springbreak/.active_content_sandbox/store/resource/cachedResources/index.html - 修改点(将官方域名替换为你的局域网地址):
- 将
https://kindlemodding.org/jb.sh替换为http://<你的局域网IP>:7070/jb.sh - 将
https://sb.penguins184.xyz/替换为http://<你的局域网IP>:7070/index.html
- 将
用
ip addr(Linux/macOS)或ipconfig(Windows)查询本机局域网 IP,替换<你的局域网IP>。
搭建本地托管目录
新建文件夹 goserve_root,放入两个文件:
- 提权页面(
index.html):即修改后的提权页,包含 vibrancyMode 注入与返回主页指令。 - 核心跑码脚本(
jb.sh):从https://kindlemodding.org/jb.sh下载的原样文件(约 5.1MB),无需解压——Kindle 端执行时才解包。
写入并触发越狱
- 连接与写入:将 Kindle 插入电脑 USB,运行
springbreak-linux(Windows 为springbreak.exe,macOS 为springbreak-darwin),选择 Kindle 挂载盘(例如[1] /run/media/qtopierw/Kindle),程序会写入 5000 个填充文件和修改后的缓存。 - 连接局域网:弹出 Kindle,断开 USB,让 Kindle 连接与电脑处于同一局域网的 Wi-Fi。
- 测试连通性:在 Kindle 上打开「体验版网页浏览器」,访问
http://<你的局域网IP>:7070/index.html。- 此时浏览器弹窗提示「内存不足」是完全正常的——浏览器不支持越狱特权 API 导致 JS 崩溃,这恰好说明网络已连通。
- 正式触发:返回 Kindle 主页,点击「商店」(购物车图标),系统会自动进入跑码提权并自动重启,越狱完成。
后期清理
越狱成功重启进入系统后,需要清理用于触发漏洞的 5000 个填充垃圾文件,恢复 Kindle 可用存储空间:
- 再次用 USB 将 Kindle 连接电脑。
- 运行
springbreak-linux:程序会自动检测已存在的填充文件,进入 Cleanup 模式 将其全部删除。
安装 KOReader
KOReader 是 Kindle 越狱后最强大的第三方阅读器,支持 EPUB 完美重排、PDF 切边、漫画自适应,以及极其强大的局域网无线传书功能。
通过 KPM 命令行安装
- 确保 Kindle 已连接 Wi-Fi。
- 在 Kindle 主页顶部搜索框中输入
;kpm update并回车(可能没有明显提示,等几秒即可)。 - 再输入
;kpm install koreader并回车,系统自动完成下载、解压和安装,书架或 KUAL 菜单中会出现 KOReader。
通过 USB 手动安装
- 前往 KOReader GitHub Releases,下载以
koreader-kindle-vXXXX.zip命名的压缩包。 - USB 连接 Kindle,解压压缩包。
- 将解压出的
koreader文件夹和extensions文件夹直接复制到 Kindle 根目录(提示合并时选择合并)。 - 弹出 Kindle,在 KUAL 菜单中点击 KOReader 启动。
安装词典
KOReader 自带的中文释义有限,阅读英文原版书时建议安装两本词典:牛津英英词典(Oxford) 与 现代汉语词典(现代汉语词典),可在阅读中长按单词弹出释义。
本指南附带了两本 Stardict 格式词典(可直接在本页下载):
| 词典 | 文件 | 说明 |
|---|---|---|
| 牛津英英词典 | stardict-oxford-gb-2.4.2.tar.bz2(约 7.3MB) | 英英释义,阅读英文原版必备 |
| 现代汉语词典 | stardict-xhzd-2.4.2.tar.bz2(约 8.5MB) | 中文释义,辅助理解 |
安装步骤:
- 下载上述压缩包,解压后得到各词典文件夹(内含
*.ifo、*.idx、*.dict.dz文件)。 - USB 连接 Kindle,将解压出的词典文件夹复制到 Kindle 根目录的
koreader/data/dict/下(没有该目录则新建)。 - 弹出 Kindle,重启 KOReader,打开任意书籍,长按单词即可使用新词典查词。
提示:也可以在 KOReader 顶部菜单的「工具 → 词典」中管理词典安装与优先级;KPM 命令
;kpm install dict也能在线安装其他词典包。
KOReader 基础操作
KOReader 的交互与原版系统稍有不同,记住以下常用手势即可快速上手:
- 呼出菜单:在屏幕顶部向下轻扫(或轻触屏幕上部三分之一处),可呼出主菜单(调整字体、行距、对比度等)。
- 呼出阅读进度:在屏幕底部向上轻扫,查看章节进度、页码、快速跳转。
- 双指缩放:看 PDF 或漫画时,双指捏合自由放大缩小页面。
- 暗黑模式:在顶部菜单的「齿轮」(设置)图标中开启「夜间模式」(反色显示)。
无线传书
越狱后的最大福音是告别 USB 数据线,KOReader 提供了三种便利的传书方式:
通过 FTP 传书
手机、电脑通用,最自由的传输方式:
- 在 Kindle 上打开 KOReader,呼出顶部菜单 →「工具」→「新闻/文件传输」→「运行 FTP 服务器」。
- Kindle 屏幕会显示地址,例如
FTP 服务器运行在: 192.168.50.240:2121。 - 在电脑或手机上连接:
- 电脑端:打开 FTP 客户端(如 FileZilla),或直接在 Windows 文件资源管理器地址栏输入
ftp://192.168.50.240:2121。 - 手机端:使用支持 FTP 的文件管理 App(如 Documents、ES 文件浏览器)。
- 电脑端:打开 FTP 客户端(如 FileZilla),或直接在 Windows 文件资源管理器地址栏输入
- 连接后看到 Kindle 整个磁盘,将电子书拖入
documents/文件夹即可。
通过 Calibre 传书
最适合电脑端书库管理:
- 电脑上运行 Calibre,点击顶部工具栏「连接/共享」→「启动无线设备连接」。
- 在 Kindle 上打开 KOReader,呼出顶部菜单 →「工具」→「Calibre 连接」→「连接」。
- 在电脑 Calibre 中选中想看的书,点击「发送到设备」,书籍通过局域网无线写入 Kindle。
通过 OPDS 云书库下载
最适合 NAS / 云端书库:
- 在 KOReader 中点击顶部菜单 →「网络」→「OPDS 目录」→「添加新目录」。
- 输入个人书库的 OPDS 地址(如
http://你的IP:8083/opds)及账号密码。 - 之后即可在 Kindle 上直接浏览全部云端藏书,点击即可下载到本地阅读。