
Open-Source-Jailbreak-Tool für viele iOS-Geräte

Lies den Haftungsausschluss, bevor du diese Software verwendest.*
dauerhafter, nicht patchbarer Bootrom-Exploit für Hunderte Millionen iOS-Geräte
für Forscher gedacht, dies ist noch kein Jailbreak mit Cydia
ermöglicht das Auslesen der SecureROM, das Entschlüsseln von Keybags für iOS-Firmware und das Herabstufen des Geräts für JTAG
aktuelle SoC-Unterstützung: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
zukünftige SoC-Unterstützung: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
Ein vollständiger Jailbreak mit Cydia auf der neuesten iOS-Version ist möglich, erfordert aber zusätzliche Arbeit
Verbinde das Gerät mit einem Kabel mit deinem Mac. Halte die Tasten wie erforderlich gedrückt, um den DFU-Modus zu aktivieren.
Führe zuerst ./ipwndfu -p aus, um das Gerät zu exploitieren. Wiederhole den Vorgang, wenn er fehlschlägt; er ist nicht zuverlässig.
Führe ./ipwndfu --dump-rom aus, um ein Dump der SecureROM zu erhalten.
Führe ./ipwndfu --decrypt-gid KEYBAG aus, um einen Keybag zu entschlüsseln.
Führe ./ipwndfu --demote aus, um das Gerät herabzustufen und JTAG zu aktivieren.
Jailbreak und Downgrade des iPhone 3GS (neues Bootrom) mit dem alloc8-untethered-Bootrom-Exploit. :-)
Gepwnter DFU-Modus mit dem steaks4uce-Exploit für S5L8720-Geräte.
Gepwnter DFU-Modus mit dem limera1n-Exploit für S5L8920/S5L8922-Geräte.
Gepwnter DFU-Modus mit dem SHAtter-Exploit für S5L8930-Geräte.
SecureROM auf S5L8920/S5L8922/S5L8930-Geräten auslesen.
NOR auf S5L8920-Geräten auslesen.
NOR auf S5L8920-Geräten flashen.
Hex-Daten auf einem verbundenen Gerät im gepwnten DFU-Modus mit dessen GID- oder UID-Schlüssel verschlüsseln oder entschlüsseln.
Dieses Tool sollte mit Mac und Linux kompatibel sein. In einer virtuellen Maschine funktioniert es nicht.
Wenn du Linux verwendest: Installiere libusb mit deinem Paketmanager.Dieses Tool kann verwendet werden, um das iPhone 3GS (neues Bootrom) ohne SHSH-Blobs zu downgraden oder zu jailbreaken, wie in JAILBREAK-GUIDE dokumentiert.
Eine Beschreibung des alloc8-Exploits findest du hier:
https://github.com/axi0mX/alloc8
Lade das iPhone 3GS iOS 4.3.5 IPSW von Apple herunter:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
Extrahiere iBSS im Terminal mit dem folgenden Befehl und verschiebe die Datei danach in den ipwndfu-Ordner:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Code neu organisieren und refaktorieren.
Einfachere Einrichtung: iBSS automatisch mit partiellem Zip herunterladen.
SecureROM auf S5L8720-Geräten auslesen.
Benutzerdefinierte Boot-Logos auf Geräten installieren, die mit 24Kpwn und alloc8 gejailbreakt wurden.
Verbose-Boot auf Geräten aktivieren, die mit 24Kpwn und alloc8 gejailbreakt wurden.
Dies ist BETA-Software.
Sichere deine Daten.
Dieses Tool befindet sich derzeit in der Beta-Phase und könnte dein Gerät möglicherweise brickieren. Es wird versuchen, vor dem Flashen neuer Daten auf NOR eine Kopie der Daten im NOR-Ordner unter nor-backups zu speichern, und es wird versuchen, kritische Daten in NOR, die dein Gerät zum Funktionieren benötigt, nicht zu überschreiben. Wenn etwas schiefgeht, kannst du hoffentlich in iTunes auf die neueste IPSW zurücksetzen und dein Gerät wiederbeleben, oder nor-backups verwenden, um NOR in den ursprünglichen Zustand zu versetzen, aber ich kann keinerlei Garantien geben.
Es wird KEINE Garantie gewährt.
ES GIBT KEINE GARANTIE FÜR DAS PROGRAMM, SOWEIT DAS ANWENDBARE RECHT DIES ZULÄSST. DAS GESAMTE RISIKO HINSICHTLICH DER QUALITÄT UND LEISTUNG DES PROGRAMMS LIEGT BEI DIR. SOLLTE SICH DAS PROGRAMM ALS FEHLERHAFT ERWEISEN, ÜBERNIMMST DU DIE KOSTEN FÜR ALLE ERFORDERLICHEN WARTUNGS-, REPARATUR- ODER KORREKTURARBEITEN.
Du musst make nicht verwenden oder etwas kompilieren, um ipwndfu zu nutzen. Wenn du jedoch Änderungen am Assemblercode in src/* vornehmen möchtest, musst du eine ARM-Toolchain verwenden und die Quelldateien durch Ausführen von make assemblieren.
Wenn du macOS mit Homebrew verwendest, kannst du binutils und gcc-arm-embedded nutzen. Du kannst sie mit diesen Befehlen installieren:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot für den limera1n-Exploit
posixninja und pod2g für den SHAtter-Exploit
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja et al. für den 24Kpwn-Exploit
pod2g für den steaks4uce-Exploit
walac für pyusb