
Forschungswerkzeuge zum Booten von Linux auf dem iPad mini 1 über checkm8, gepatchte iBSS/iBEC und benutzerdefinierte Bare-Metal-Payloads, einschließlich Device-Tree-Port, Kernel-Build und Boot-Skripten.
Forschung und Werkzeuge zum Booten von Linux auf iPad mini 1 (P105AP / iPad2,5, Apple A5) über checkm8, gepatchte iBSS/iBEC und benutzerdefinierte Bare-Metal-Payloads — ohne in die iOS-Installation zu schreiben.
Dieses Repository kombiniert:
bootxKritische Adressen: siehe docs/ADDRESSES.md.
Ziel: iPad2,5, Board P105AP, SoC S5L8942X (Dual-Cortex-A9, 512 MiB).
make all # ADT → JSON → DTS → DTB, validieren
make kernel # Cross-Kompilierung armhf zImage
bash scripts/build-ibec.sh # gepatchte iBSS/iBEC (benötigt IPSW)
bash scripts/deploy-flashdrive.sh
Kopieren Sie flashdrive/ auf Ihren Boot-Rechner, wechseln Sie in den pwned DFU-Modus, dann:
# ACE-Pfad (Staging-Bundle + autogo iBEC)
./scripts/run-linux-ace.sh
# LIK-Pfad (Ramdisk + bootx; benötigt Legacy-iOS-Kit gespeicherte IPSW)
./scripts/run-linux-lik.sh
Die Skripte lösen Pfade aus dem Repository-/Flashdrive-Verzeichnis auf — keine fest codierten Home-Pfade.
Optionaler Remote-Deploy: Kopieren Sie scripts/laptop.env.example → scripts/laptop.env und setzen Sie LAPTOP=user@host.
bash scripts/build-ram-boot.shtools/gaster.exe ablegenpowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1Siehe docs/boot.md für das vollständige Verfahren.
Forschungswerkzeuge — Verwendung auf eigene Gefahr auf Hardware, die Ihnen gehört.
| Variable | Standard | Zweck |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | Entschlüsseltes XNU für RE |
IPSW / IPSW_DIR | ~/ipsw/ | Restore-IPSW für iBEC-Build |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | LIK-Boot-Artefakte |
FLASHDRIVE | ./flashdrive | Boot-Bundle-Verzeichnis |
FLASHDRIVE_DEST | ~/flashdrive | Remote-USB-Host-Pfad |
| Dokument | Thema |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, Linux-Layout |
docs/boot-strategy.md | ACE vs. LIK vs. Bare-Metal |
docs/p105-touch-clock-re.md | Multitouch-Takte, Cmwp-RE |
docs/p105-gpio.md | GPIO-Karte |
docs/memory-probe.md | Recovery-Speicherlayout |
| Phase | Zustand |
|---|
| ADT → DTB | erledigt |
| Kernel-Build | baut; Hardware-Boot in Arbeit |
| iBEC-autogo-Kette | funktioniert auf Hardware |
| Linux-ACE-Boot | Staging-Pfad implementiert |
| Touch-Bare-Metal | PMGR/iBEC-Takte OK; SPI-MMIO ohne XNU Cmwp blockiert |
| pongoOS | nicht anwendbar (nur AArch64; A5 ist ARMv7) |
| Pfad | Beschreibung |
|---|
dts/apple-p105ap-raw.json | Normalisierte ADT |
dtb/p105ap.dtb | Boot-DTB (A9-Timer zuerst deaktiviert) |
build/out/zImage | Gepatchter Linux-Kernel |
ibec/iBEC.patched.autogo.direct.dfu | Recovery-Boot-iBEC |
flashdrive/staging-bundle.bin | Linux- + Loader-Bundle |
pongo/touch_cursor.c | Touch-Sonden-Payload |