Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dhinakg/aeota
एन्क्रिप्शन/डिक्रिप्शन उपकरणआईओएस सुरक्षाक्रिप्टोग्राफीमोबाइल सुरक्षाफर्मवेयर विश्लेषण
GitHubdhinakg/aeota

aeota

AEA OTA/IPSW डिक्रिप्शन

रिपॉजिटरी देखें
3102941 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aeota

AEA OTA/IPSW डिक्रिप्शन

आवश्यक शर्तें

  • get_key.py
    • Python 3.10+ (पुराने संस्करणों पर काम कर सकता है, लेकिन परीक्षण नहीं किया गया)
    • requests
    • pyhpke
  • aastuff
    • macOS 13+
    • HPKE समर्थन के लिए macOS 14+
  • aastuff_standalone
    • macOS 12+
    • HPKE समर्थन के लिए macOS 14+

निर्माण और स्थापना

get_key.py

root@kitploit:~
pip3 install -r requirements.txt

[!NOTE] वर्चुअल वातावरण का उपयोग करने की अत्यधिक अनुशंसा की जाती है:

root@kitploit:~
python3 -m venv .env  # only needed once
source .env/bin/activate
pip3 install -r requirements.txt  # only needed once

भविष्य के रनों में, आपको केवल वर्चुअल वातावरण को सक्रिय करने की आवश्यकता है:

root@kitploit:~
source .env/bin/activate

aastuff/aastuff_standalone

आप makefile को दो विकल्प दे सकते हैं:

  • DEBUG=1: डिबग बिल्ड (डिबग प्रिंट, कोई अनुकूलन नहीं, डिबग जानकारी)
  • HPKE=1: HPKE समर्थन के साथ बिल्ड (macOS 14.0+ चाहिए)
root@kitploit:~
make [DEBUG=1] [HPKE=1]

get_key.py के साथ कुंजियाँ प्राप्त करना

किसी AEA के auth data blob में एम्बेडेड डेटा का उपयोग करके डिक्रिप्शन कुंजी को अनरैप करें।

[!NOTE] iOS 18.0 beta 3 से पहले के OTA में एम्बेडेड auth data नहीं था; इन OTA के लिए, आपको अपनी प्रतिक्रिया के साथ प्रदान की गई डिक्रिप्शन कुंजी का उपयोग करना होगा। macOS इसका अपवाद है और उसमें हमेशा एम्बेडेड auth data रहा है।

root@kitploit:~
source .env/bin/activate  # if you used a virtual environment
python3 get_key.py <path to AEA>

AEA को डिक्रिप्ट करना

root@kitploit:~
aea decrypt -i <path to AEA> -o <decrypted output file> -key-value 'base64:<key in base64>'
# or
./aastuff -i <path to AEA> -o <decrypted output folder> -d -k <key in base64>
# or, to use the network to grab the private key
./aastuff -i <path to AEA> -o <decrypted output folder> -d -n

IPSW के लिए, आपको अनरैप की गई फ़ाइल मिलेगी (जैसे 090-34187-052.dmg.aea डिक्रिप्ट होकर 090-34187-052.dmg बनेगी)।

एसेट्स के लिए, आपको विशेष रूप से निर्मित Apple Archives मिलेंगे (अगला अनुभाग देखें)।

एसेट्स निकालना

एसेट्स (OTA अपडेट सहित) विशेष रूप से निर्मित होते हैं और मानक (aa) टूलिंग के साथ नहीं निकाले जा सकते। उन्हें सामान्य रूप से डिक्रिप्ट किया जा सकता है, जिसके परिणामस्वरूप एक Apple Archive बनेगा जो aa के साथ निकालने योग्य नहीं है (हम इन्हें "asset archives" कहेंगे)। उन्हें निकालने के लिए aastuff का उपयोग किया जाना चाहिए।

root@kitploit:~
# Decrypt if necessary
aea decrypt -i <path to AEA> -o <decrypted asset archive> -key-value 'base64:<key in base64>'
./aastuff -i <decrypted asset archive> -o <output folder>

aastuff उन asset archives को भी संभाल सकता है जो पहले से डिक्रिप्टेड नहीं हैं:

root@kitploit:~
./aastuff -i <path to AEA> -o <output folder> -k <key in base64>

पूर्ण उपयोग जानकारी के लिए ./aastuff -h चलाएँ।

[!NOTE] aastuff_standalone में अधिक सुविधाएँ हैं, जिनमें फ़ाइल सूचियाँ और चयनात्मक निष्कर्षण शामिल हैं। पूर्ण उपयोग जानकारी के लिए ./aastuff_standalone -h चलाएँ।

नोट्स

aastuff एसेट आर्काइव निकालने के लिए AAAssetExtractor, libAppleArchive के फ़ंक्शन का उपयोग करता है। हालाँकि, यह एक काफी सूना API है और चयनात्मक निष्कर्षण जैसी सुविधाएँ प्रदान नहीं करता है।

aastuff_standalone एसेट आर्काइव निकालने के लिए (अधिकतर) मानक libAppleArchive फ़ंक्शन का उपयोग करता है। यह फ़ाइल सूचियों और चयनात्मक निष्कर्षण जैसी चीज़ें प्रदान करता है, लेकिन सभी संभावित एसेट आर्काइव के विरुद्ध पूरी तरह से मान्य नहीं है।

अभी के लिए, दोनों एक ही तरह से बनाए और उपयोग किए जाते हैं। एक बार aastuff_standalone पूरी तरह कार्यात्मक और मान्य हो जाने पर, aastuff को हटा दिया जाएगा (deprecated)।

संबंधित परियोजनाएँ

  • aea1 - Siguza

श्रेय

  • Siguza - auth data पार्सिंग रणनीति, Apple Archive निष्कर्षण नमूना कोड
  • Nicolas - मूल HPKE कोड
  • Snoolie - auth data पार्सिंग रणनीति
  • Flagers - Apple Archive सहायता
टूल डाउनलोड करें