
أداة كسر حماية مفتوحة المصدر للعديد من أجهزة iOS

اقرأ إخلاء المسؤولية قبل استخدام هذا البرنامج.*
ثغرة bootrom دائمة غير قابلة للتصحيح لمئات الملايين من أجهزة iOS
مخصصة للباحثين، هذه ليست أداة جلبريك مع Cydia بعد
تتيح تفريغ SecureROM، وفك تشفير keybags لبرمجيات iOS الثابتة (firmware)، وخفض صلاحية الجهاز لتمكين JTAG
دعم SoC الحالي: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
دعم SoC المستقبلي: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
جلبريك كامل مع Cydia على أحدث إصدار من iOS ممكن، لكنه يتطلب عملاً إضافياً
استخدم كابلًا لتوصيل الجهاز بجهاز Mac. اضغط مع الاستمرار على الأزرار حسب الحاجة للدخول إلى وضع DFU.
أولاً شغّل ./ipwndfu -p لاستغلال ثغرة الجهاز. كرر العملية إذا فشلت، فهي ليست موثوقة.
شغّل ./ipwndfu --dump-rom للحصول على تفريغ من SecureROM.
شغّل ./ipwndfu --decrypt-gid KEYBAG لفك تشفير keybag.
شغّل ./ipwndfu --demote لخفض صلاحية الجهاز وتمكين JTAG.
جلبريك وتخفيض إصدار iPhone 3GS (bootrom الجديد) باستغلال alloc8 غير المقيد (untethered) لثغرة bootrom. :-)
وضع DFU المخترق (Pwned DFU Mode) باستغلال steaks4uce لأجهزة S5L8720.
وضع DFU المخترق باستغلال limera1n لأجهزة S5L8920/S5L8922.
وضع DFU المخترق باستغلال SHAtter لأجهزة S5L8930.
تفريغ SecureROM على أجهزة S5L8920/S5L8922/S5L8930.
تفريغ NOR على أجهزة S5L8920.
كتابة (Flash) NOR على أجهزة S5L8920.
تشفير أو فك تشفير البيانات السداسية العشرية على جهاز متصل في وضع DFU المخترق باستخدام مفتاح GID أو UID الخاص به.
If you are using Linux: install libusb using your package manager.يمكن استخدام هذه الأداة لتخفيض إصدار أو كسر حماية (جلبريك) iPhone 3GS (bootrom الجديد) دون الحاجة إلى SHSH blobs، كما هو موثق في JAILBREAK-GUIDE.
يمكن العثور على التوثيق الكامل لاستغلال alloc8 هنا:
https://github.com/axi0mX/alloc8
قم بتنزيل iPhone 3GS iOS 4.3.5 IPSW من Apple:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
في الطرفية (Terminal)، استخرج iBSS باستخدام الأمر التالي، ثم انقل الملف إلى مجلد ipwndfu:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
إعادة تنظيم وإعادة هيكلة الكود.
إعداد أسهل: تنزيل iBSS تلقائيًا باستخدام partial zip.
تفريغ SecureROM على أجهزة S5L8720.
تثبيت شعارات إقلاع مخصصة على الأجهزة المُخترقة باستخدام 24Kpwn و alloc8.
تمكين وضع الإقلاع المفصّل (verbose boot) على الأجهزة المُخترقة باستخدام 24Kpwn و alloc8.
هذا برنامج تجريبي (BETA).
قم بنسخ بياناتك احتياطيًا.
هذه الأداة حاليًا في مرحلة تجريبية وقد تتسبب في تعطيل جهازك. ستحاول حفظ نسخة من البيانات الموجودة في NOR إلى مجلد nor-backups قبل كتابة بيانات جديدة إلى NOR، وستحاول عدم الكتابة فوق البيانات الحرجة في NOR التي يحتاجها جهازك ليعمل. إذا حدث خطأ ما، نأمل أن تتمكن من الاستعادة إلى أحدث IPSW في iTunes وإعادة جهازك إلى الحياة، أو استخدام nor-backups لاستعادة NOR إلى حالته الأصلية، لكن لا يمكنني تقديم أي ضمانات.
لا يوجد أي ضمان.
لا يوجد أي ضمان للبرنامج، إلى الحد الذي يسمح به القانون المعمول به. تقع المسؤولية الكاملة عن جودة وأداء البرنامج على عاتقك. إذا ثبت أن البرنامج معيب، فإنك تتحمل تكلفة جميع أعمال الصيانة أو الإصلاح أو التصحيح اللازمة.
لن تحتاج إلى استخدام make أو ترجمة أي شيء لاستخدام ipwndfu. ومع ذلك، إذا كنت ترغب في إجراء تغييرات على كود التجميع (assembly) في src/*، فستحتاج إلى استخدام مجموعة أدوات ARM (ARM toolchain) وتجميع الملفات المصدرية عن طريق تشغيل make.
إذا كنت تستخدم macOS مع Homebrew، يمكنك استخدام binutils و gcc-arm-embedded. يمكنك تثبيتهما باستخدام هذه الأوامر:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot لاستغلال limera1n
posixninja و pod2g لاستغلال SHAtter
chronic، CPICH، ius، MuscleNerd، Planetbeing، pod2g، posixninja وآخرون لاستغلال 24Kpwn
pod2g لاستغلال steaks4uce
walac لتطوير pyusb