
outil open-source de jailbreak pour de nombreux appareils iOS

Lisez avertissement avant d'utiliser ce logiciel.*
exploit bootrom permanent et non corrigeable pour des centaines de millions d'appareils iOS
destiné aux chercheurs, ce n'est pas encore un jailbreak avec Cydia
permet d'extraire SecureROM, de déchiffrer des keybags pour les firmwares iOS, et de rétrograder l'appareil pour JTAG
support SoC actuel : s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
support SoC futur : s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
un jailbreak complet avec Cydia sur la dernière version d'iOS est possible, mais nécessite un travail supplémentaire
Utilisez un câble pour connecter l'appareil à votre Mac. Maintenez les boutons nécessaires pour entrer en mode DFU.
Exécutez d'abord ./ipwndfu -p pour exploiter l'appareil. Répétez le processus s'il échoue, car il n'est pas fiable.
Exécutez ./ipwndfu --dump-rom pour obtenir un dump de SecureROM.
Exécutez ./ipwndfu --decrypt-gid KEYBAG pour déchiffrer un keybag.
Exécutez ./ipwndfu --demote pour rétrograder l'appareil et activer JTAG.
Jailbreaker et rétrograder l'iPhone 3GS (nouveau bootrom) avec l'exploit bootrom non-tethered alloc8. :-)
Mode DFU pwned avec l'exploit steaks4uce pour les appareils S5L8720.
Mode DFU pwned avec l'exploit limera1n pour les appareils S5L8920/S5L8922.
Mode DFU pwned avec l'exploit SHAtter pour les appareils S5L8930.
Dumper SecureROM sur les appareils S5L8920/S5L8922/S5L8930.
Dumper la NOR sur les appareils S5L8920.
Flasher la NOR sur les appareils S5L8920.
Chiffrer ou déchiffrer des données hexadécimales sur un appareil connecté en mode DFU pwned en utilisant sa clé GID ou UID.
Cet outil devrait être compatible avec Mac et Linux. Il ne fonctionnera pas dans une machine virtuelle.
If you are using Linux: install libusb using your package manager.Cet outil peut être utilisé pour rétrograder ou jailbreaker un iPhone 3GS (nouveau bootrom) sans blobs SHSH, comme documenté dans JAILBREAK-GUIDE.
L'analyse de l'exploit alloc8 est disponible ici :
https://github.com/axi0mX/alloc8
Téléchargez l'IPSW iPhone 3GS iOS 4.3.5 depuis Apple :
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
Dans le Terminal, extrayez iBSS à l'aide de la commande suivante, puis déplacez le fichier vers le dossier ipwndfu :
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Réorganiser et refactoriser le code.
Installation plus facile : télécharger iBSS automatiquement en utilisant un zip partiel.
Dumper SecureROM sur les appareils S5L8720.
Installer des logos de démarrage personnalisés sur les appareils jailbreakés avec 24Kpwn et alloc8.
Activer le démarrage verbose sur les appareils jailbreakés avec 24Kpwn et alloc8.
Ceci est un logiciel BÊTA.
Sauvegardez vos données.
Cet outil est actuellement en version bêta et pourrait potentiellement bricker votre appareil. Il tentera de sauvegarder une copie des données de la NOR dans le dossier nor-backups avant de flasher de nouvelles données sur la NOR, et il tentera de ne pas écraser les données critiques de la NOR dont votre appareil a besoin pour fonctionner. Si quelque chose tourne mal, vous pourrez peut-être restaurer le dernier IPSW dans iTunes et ramener votre appareil à la vie, ou utiliser nor-backups pour restaurer la NOR dans son état d'origine, mais je ne peux fournir aucune garantie.
Aucune garantie n'est fournie.
IL N'Y A AUCUNE GARANTIE POUR LE PROGRAMME, DANS LA MESURE PERMISE PAR LA LOI APPLICABLE. L'ENTIÈRE RESPONSABILITÉ QUANT À LA QUALITÉ ET AUX PERFORMANCES DU PROGRAMME VOUS INCOMBE. SI LE PROGRAMME S'AVÉRAIT DÉFECTUEUX, VOUS ASSUMEZ LE COÛT DE TOUTE RÉPARATION, CORRECTION OU INTERVENTION NÉCESSAIRE.
Vous n'aurez pas besoin d'utiliser make ni de compiler quoi que ce soit pour utiliser ipwndfu. Cependant, si vous souhaitez modifier le code assembleur dans src/*, vous devrez utiliser une chaîne d'outils ARM et assembler les fichiers sources en exécutant make.
Si vous utilisez macOS avec Homebrew, vous pouvez utiliser binutils et gcc-arm-embedded. Vous pouvez les installer avec ces commandes :
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot pour l'exploit limera1n
posixninja et pod2g pour l'exploit SHAtter
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. pour l'exploit 24Kpwn
pod2g pour l'exploit steaks4uce
walac pour pyusb