
Outil de recherche pour démarrer Linux sur iPad mini 1 via checkm8, iBSS/iBEC corrigés et charges utiles bare-metal personnalisées, incluant le portage de l'arborescence des périphériques, la compilation du noyau et les scripts de démarrage.
Recherche et outils pour démarrer Linux sur iPad mini 1 (P105AP / iPad2,5, Apple A5) via checkm8, iBSS/iBEC patchés et payloads bare-metal personnalisés — sans écrire sur l'installation iOS.
Ce dépôt combine :
bootx de Legacy-iOS-KitAdresses critiques : voir docs/ADDRESSES.md.
Cible : iPad2,5, carte P105AP, SoC S5L8942X (double Cortex-A9, 512 Mio).
make all # ADT → JSON → DTS → DTB, validation
make kernel # compilation croisée zImage armhf
bash scripts/build-ibec.sh # iBSS/iBEC patchés (nécessite IPSW)
bash scripts/deploy-flashdrive.sh
Copiez flashdrive/ sur votre machine de démarrage, passez en DFU pwned, puis :
# Chemin ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh
# Chemin LIK (ramdisk + bootx ; nécessite l'IPSW sauvegardé de Legacy-iOS-Kit)
./scripts/run-linux-lik.sh
Les scripts résolvent les chemins depuis le dépôt / le répertoire flashdrive — aucun chemin personnel codé en dur.
Déploiement distant optionnel : copiez scripts/laptop.env.example → scripts/laptop.env et définissez LAPTOP=user@host.
bash scripts/build-ram-boot.shtools/gaster.exepowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1Voir docs/boot.md pour la procédure complète.
Outils de recherche — à utiliser à vos risques et périls sur du matériel vous appartenant.
| Variable | Défaut | Rôle |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | XNU déchiffré pour la rétro-ingénierie |
IPSW / IPSW_DIR | ~/ipsw/ | IPSW de restauration pour la compilation iBEC |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | Artefacts de démarrage LIK |
FLASHDRIVE | ./flashdrive | Répertoire du bundle de démarrage |
FLASHDRIVE_DEST | ~/flashdrive | Chemin hôte USB distant |
| Doc | Sujet |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, disposition Linux |
docs/boot-strategy.md | ACE vs LIK vs bare-metal |
docs/p105-touch-clock-re.md | Horloges multitouch, rétro-ingénierie Cmwp |
docs/p105-gpio.md | Carte GPIO |
docs/memory-probe.md | Disposition mémoire en mode récupération |
| Phase | État |
|---|
| ADT → DTB | terminé |
| Compilation du noyau | compile ; démarrage matériel en cours |
| Chaîne autogo iBEC | fonctionne sur matériel |
| Démarrage Linux ACE | chemin de staging implémenté |
| Touch bare-metal | Horloges PMGR/iBEC OK ; MMIO SPI bloqué sans XNU Cmwp |
| pongoOS | non applicable (AArch64 uniquement ; A5 est ARMv7) |
| Chemin | Description |
|---|
dts/apple-p105ap-raw.json | ADT normalisé |
dtb/p105ap.dtb | DTB de démarrage (minuteurs A9 désactivés d'abord) |
build/out/zImage | Noyau Linux patché |
ibec/iBEC.patched.autogo.direct.dfu | iBEC de démarrage en récupération |
flashdrive/staging-bundle.bin | Bundle Linux + chargeur |
pongo/touch_cursor.c | Payload de sonde tactile |