在 Kindle 上进行 SpringBreak 越狱时,设备需要联网加载在线提权页面并下载跑码脚本。如果局域网无法稳定访问境外服务,或亚马逊对相关域名做了拦截,Kindle 浏览器会因加载超时而闪退回首页,导致越狱失败。

本指南记录如何通过本地自托管 Web 服务器(goserve)彻底解决这一问题:把所有越狱所需文件托管在局域网内,让 Kindle 绕过公网直接秒加载提权页面,实现稳定、可重复的越狱流程。

背景与原理

SpringBreak 越狱的在线流程依赖两个资源:

提权页的核心机制:向 winmgr.vibrancyMode.pref.path 写入一段 SCFG 注入 payload,payload 内嵌命令 curl -L <服务器>/jb.sh | RUN_MODE=1 sh,从而让 Kindle 下载并执行 jb.sh。

自托管方案:在本机用 goserve 启动静态 Web 服务,将「提权页 + jb.sh」两个文件托管在局域网内,Kindle 直接访问本机 IP,无需出海,彻底避开超时与拦截问题。

整体原理与流程如下:

D2 Diagram
qtopie.github.io

核心文件说明

jb.sh:自解压的 KMC 越狱脚本

jb.shhttps://kindlemodding.org/jb.sh 下载,体积约 5.1MB。它本质上是 KMC(Kindle Modding Collection)的单体(monolithic)越狱脚本(由 Hackerdude 维护,内部版本 v1.3.1),是一个自解压 shell 脚本

解压后的 tar 归档包含:

目录内容作用
kindlepw2/binfbinkkpmfbdepthkmc_system_patchergandalfinput_scansh_integration_launcherKMC 核心工具:屏幕绘图、KOReader 包管理、系统补丁、输入扫描
kindlepw2/liblibkpm.solibfbink.solibfbink_input.sosh_integration_extractor.so配套动态库
system_patchespatch_system.shdeveloper.keystorerun_patch.shupdater_keys.sqshjson_simple-1.1.jar系统签名与补丁
sbinkpm.shKPM 主脚本
sqlappreg_register_*.sql应用注册 SQL(sh 集成、hotfix、emergency)

执行流程:解压 → 检测平台(kindlepw2 / kindlehf / rootless)→ 安装 KMC 到 /var/local/kmc → 打系统补丁 → 重启图形界面(restart lab126_gui / restart acxe / telinit 5)。

index.html:提权入口页面

SpringBreak 的提权页面(约 4KB),即 Kindle 浏览器访问的入口。它通过 winmgr.vibrancyMode.pref.path 注入命令,让 Kindle 从你的本地服务器拉取并执行 jb.sh,随后将浏览器重定向回 Kindle 主页。

安装本地 Web 服务器(goserve)

goserve 是一个用 Go 编写的单文件静态 HTTP 服务器,无需任何依赖,非常适合本场景。

下载与校验

前往 qtopie/goserve Releases 下载对应平台的二进制:

平台文件
Linux (x86_64)goserve_linux_amd64
macOS (x86_64)goserve_darwin_amd64
Windows (x86_64)goserve_windows_amd64.exe

同时下载 sha256sum.txt 做完整性校验(以 Linux 为例):

curl -LO https://github.com/qtopie/goserve/releases/download/v0.2/goserve_linux_amd64
curl -LO https://github.com/qtopie/goserve/releases/download/v0.2/sha256sum.txt

# 校验(注意文件名需与 sha256sum.txt 中记录的一致)
echo "$(grep goserve_linux_amd64 sha256sum.txt | awk '{print $1}')  goserve_linux_amd64" | sha256sum -c -

macOS 用 shasum -a 256,Windows 可在 PowerShell 中用 Get-FileHash 校验。

安装到系统

Linux / macOS:

chmod +x goserve_linux_amd64            # macOS 换成 goserve_darwin_amd64
sudo mv goserve_linux_amd64 /usr/local/bin/goserve
goserve -h                              # 确认安装成功

Windows:将 goserve_windows_amd64.exe 重命名为 goserve.exe,放入任意目录,在命令行中直接调用即可。

启动服务与放行防火墙

进入托管目录所在位置,启动服务(默认监听 7070 端口):

goserve -port 7070 -dir ./goserve_root/

常用参数:

参数默认值说明
-port7070监听端口
-dir./静态文件根目录
-basic-基础认证,格式 username:password
-cors-允许的跨域来源
-excludes-排除的文件或目录

注意:必须放行防火墙端口,否则 Kindle 无法建立连接。

  • Linux 开启 ufw 时:sudo ufw allow 7070/tcp
  • Windows / macOS 首次启动时,在弹窗中允许该程序通过防火墙。

准备越狱文件

修改 Kindle 缓存文件

编辑解压好的 springbreak 目录中的提权页:

ip addr(Linux/macOS)或 ipconfig(Windows)查询本机局域网 IP,替换 <你的局域网IP>

搭建本地托管目录

新建文件夹 goserve_root,放入两个文件:

  1. 提权页面index.html):即修改后的提权页,包含 vibrancyMode 注入与返回主页指令。
  2. 核心跑码脚本jb.sh):从 https://kindlemodding.org/jb.sh 下载的原样文件(约 5.1MB),无需解压——Kindle 端执行时才解包。

写入并触发越狱

  1. 连接与写入:将 Kindle 插入电脑 USB,运行 springbreak-linux(Windows 为 springbreak.exe,macOS 为 springbreak-darwin),选择 Kindle 挂载盘(例如 [1] /run/media/qtopierw/Kindle),程序会写入 5000 个填充文件和修改后的缓存。
  2. 连接局域网:弹出 Kindle,断开 USB,让 Kindle 连接与电脑处于同一局域网的 Wi-Fi。
  3. 测试连通性:在 Kindle 上打开「体验版网页浏览器」,访问 http://<你的局域网IP>:7070/index.html
    • 此时浏览器弹窗提示「内存不足」是完全正常的——浏览器不支持越狱特权 API 导致 JS 崩溃,这恰好说明网络已连通
  4. 正式触发:返回 Kindle 主页,点击「商店」(购物车图标),系统会自动进入跑码提权并自动重启,越狱完成。

后期清理

越狱成功重启进入系统后,需要清理用于触发漏洞的 5000 个填充垃圾文件,恢复 Kindle 可用存储空间:

  1. 再次用 USB 将 Kindle 连接电脑。
  2. 运行 springbreak-linux:程序会自动检测已存在的填充文件,进入 Cleanup 模式 将其全部删除。

安装 KOReader

KOReader 是 Kindle 越狱后最强大的第三方阅读器,支持 EPUB 完美重排、PDF 切边、漫画自适应,以及极其强大的局域网无线传书功能。

通过 KPM 命令行安装

  1. 确保 Kindle 已连接 Wi-Fi。
  2. 在 Kindle 主页顶部搜索框中输入 ;kpm update 并回车(可能没有明显提示,等几秒即可)。
  3. 再输入 ;kpm install koreader 并回车,系统自动完成下载、解压和安装,书架或 KUAL 菜单中会出现 KOReader。

通过 USB 手动安装

  1. 前往 KOReader GitHub Releases,下载以 koreader-kindle-vXXXX.zip 命名的压缩包。
  2. USB 连接 Kindle,解压压缩包。
  3. 将解压出的 koreader 文件夹和 extensions 文件夹直接复制到 Kindle 根目录(提示合并时选择合并)。
  4. 弹出 Kindle,在 KUAL 菜单中点击 KOReader 启动。

安装词典

KOReader 自带的中文释义有限,阅读英文原版书时建议安装两本词典:牛津英英词典(Oxford)现代汉语词典(现代汉语词典),可在阅读中长按单词弹出释义。

本指南附带了两本 Stardict 格式词典(可直接在本页下载):

词典文件说明
牛津英英词典stardict-oxford-gb-2.4.2.tar.bz2(约 7.3MB)英英释义,阅读英文原版必备
现代汉语词典stardict-xhzd-2.4.2.tar.bz2(约 8.5MB)中文释义,辅助理解

安装步骤:

  1. 下载上述压缩包,解压后得到各词典文件夹(内含 *.ifo*.idx*.dict.dz 文件)。
  2. USB 连接 Kindle,将解压出的词典文件夹复制到 Kindle 根目录的 koreader/data/dict/ 下(没有该目录则新建)。
  3. 弹出 Kindle,重启 KOReader,打开任意书籍,长按单词即可使用新词典查词。

提示:也可以在 KOReader 顶部菜单的「工具 → 词典」中管理词典安装与优先级;KPM 命令 ;kpm install dict 也能在线安装其他词典包。

KOReader 基础操作

KOReader 的交互与原版系统稍有不同,记住以下常用手势即可快速上手:

无线传书

越狱后的最大福音是告别 USB 数据线,KOReader 提供了三种便利的传书方式:

通过 FTP 传书

手机、电脑通用,最自由的传输方式:

  1. 在 Kindle 上打开 KOReader,呼出顶部菜单 →「工具」→「新闻/文件传输」→「运行 FTP 服务器」。
  2. Kindle 屏幕会显示地址,例如 FTP 服务器运行在: 192.168.50.240:2121
  3. 在电脑或手机上连接:
    • 电脑端:打开 FTP 客户端(如 FileZilla),或直接在 Windows 文件资源管理器地址栏输入 ftp://192.168.50.240:2121
    • 手机端:使用支持 FTP 的文件管理 App(如 Documents、ES 文件浏览器)。
  4. 连接后看到 Kindle 整个磁盘,将电子书拖入 documents/ 文件夹即可。

通过 Calibre 传书

最适合电脑端书库管理:

  1. 电脑上运行 Calibre,点击顶部工具栏「连接/共享」→「启动无线设备连接」。
  2. 在 Kindle 上打开 KOReader,呼出顶部菜单 →「工具」→「Calibre 连接」→「连接」。
  3. 在电脑 Calibre 中选中想看的书,点击「发送到设备」,书籍通过局域网无线写入 Kindle。

通过 OPDS 云书库下载

最适合 NAS / 云端书库:

  1. 在 KOReader 中点击顶部菜单 →「网络」→「OPDS 目录」→「添加新目录」。
  2. 输入个人书库的 OPDS 地址(如 http://你的IP:8083/opds)及账号密码。
  3. 之后即可在 Kindle 上直接浏览全部云端藏书,点击即可下载到本地阅读。