
herramienta de jailbreak de código abierto para muchos dispositivos iOS

Lee el aviso legal antes de usar este software.*
exploit de bootrom permanente e incorregible para cientos de millones de dispositivos iOS
pensado para investigadores, esto todavía no es un jailbreak con Cydia
permite volcar SecureROM, descifrar keybags del firmware de iOS y degradar el dispositivo para JTAG
soporte actual de SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
soporte futuro de SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
un jailbreak completo con Cydia en la última versión de iOS es posible, pero requiere trabajo adicional
Usa un cable para conectar el dispositivo a tu Mac. Mantén pulsados los botones según sea necesario para entrar en modo DFU.
Primero ejecuta ./ipwndfu -p para explotar el dispositivo. Repite el proceso si falla, no es fiable.
Ejecuta ./ipwndfu --dump-rom para obtener un volcado de SecureROM.
Ejecuta ./ipwndfu --decrypt-gid KEYBAG para descifrar un keybag.
Ejecuta ./ipwndfu --demote para degradar el dispositivo y habilitar JTAG.
Jailbreak y downgrade de iPhone 3GS (nuevo bootrom) con el exploit de bootrom untethered alloc8. :-)
Modo DFU pwned con el exploit steaks4uce para dispositivos S5L8720.
Modo DFU pwned con el exploit limera1n para dispositivos S5L8920/S5L8922.
Modo DFU pwned con el exploit SHAtter para dispositivos S5L8930.
Volcar SecureROM en dispositivos S5L8920/S5L8922/S5L8930.
Volcar NOR en dispositivos S5L8920.
Flashear NOR en dispositivos S5L8920.
Cifrar o descifrar datos hexadecimales en un dispositivo conectado en modo DFU pwned usando su clave GID o UID.
Esta herramienta debería ser compatible con Mac y Linux. No funcionará en una máquina virtual.
libusb, Si usas Linux: instala libusb con tu gestor de paquetes.
Esta herramienta se puede usar para hacer downgrade o jailbreak a un iPhone 3GS (nuevo bootrom) sin blobs SHSH, tal como se documenta en JAILBREAK-GUIDE.
El análisis del exploit alloc8 se puede encontrar aquí:
https://github.com/axi0mX/alloc8
Descarga el IPSW de iPhone 3GS con iOS 4.3.5 desde Apple:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
En Terminal, extrae el iBSS con el siguiente comando y luego mueve el archivo a la carpeta ipwndfu:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Reorganizar y refactorizar el código.
Configuración más fácil: descargar iBSS automáticamente usando descarga parcial del zip.
Volcar SecureROM en dispositivos S5L8720.
Instalar logos de arranque personalizados en dispositivos con jailbreak mediante 24Kpwn y alloc8.
Habilitar el arranque verbose en dispositivos con jailbreak mediante 24Kpwn y alloc8.
Este es un software BETA.
Haz una copia de seguridad de tus datos.
Esta herramienta se encuentra actualmente en beta y podría brickear tu dispositivo. Intentará guardar una copia de los datos de la NOR en la carpeta nor-backups antes de flashear datos nuevos en la NOR, e intentará no sobrescribir los datos críticos de la NOR que tu dispositivo necesita para funcionar. Si algo sale mal, con suerte podrás restaurar el último IPSW en iTunes y devolverle la vida a tu dispositivo, o usar nor-backups para restaurar la NOR a su estado original, pero no puedo ofrecer ninguna garantía.
NO se ofrece NINGUNA garantía.
NO HAY NINGUNA GARANTÍA PARA EL PROGRAMA, EN LA MEDIDA PERMITIDA POR LA LEGISLACIÓN APLICABLE. TODO EL RIESGO EN CUANTO A LA CALIDAD Y RENDIMIENTO DEL PROGRAMA RECAE EN USTED. SI EL PROGRAMA RESULTARA DEFECTUOSO, USTED ASUMIRÁ EL COSTO DE TODA LA ASISTENCIA, REPARACIÓN O CORRECCIÓN NECESARIAS.
No necesitarás usar make ni compilar nada para usar ipwndfu. Sin embargo, si deseas hacer cambios en el código ensamblador en src/*, necesitarás usar una cadena de herramientas ARM y ensamblar los archivos fuente ejecutando make.
Si usas macOS con Homebrew, puedes usar binutils y gcc-arm-embedded. Puedes instalarlos con estos comandos:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot por el exploit limera1n
posixninja y pod2g por el exploit SHAtter
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. por el exploit 24Kpwn
pod2g por el exploit steaks4uce
walac por pyusb