
शोध उपकरण जो iPad mini 1 पर checkm8, पैच किए गए iBSS/iBEC, और कस्टम बेयर-मेटल पेलोड के माध्यम से Linux बूट करने के लिए हैं, जिसमें डिवाइस ट्री पोर्ट, कर्नेल बिल्ड, और बूट स्क्रिप्ट शामिल हैं।
iPad mini 1 (P105AP / iPad2,5, Apple A5) पर checkm8, पैच किए गए iBSS/iBEC, और कस्टम बेयर-मेटल पेलोड के माध्यम से Linux बूट करने के लिए शोध और टूलिंग — iOS इंस्टॉल में लिखे बिना।
इस रिपॉजिटरी में शामिल हैं:
bootxमहत्वपूर्ण पते: docs/ADDRESSES.md देखें।
लक्ष्य: iPad2,5, बोर्ड P105AP, SoC S5L8942X (डुअल Cortex-A9, 512 MiB)।
make all # ADT → JSON → DTS → DTB, सत्यापित करें
make kernel # क्रॉस-कंपाइल armhf zImage
bash scripts/build-ibec.sh # पैच किया गया iBSS/iBEC (IPSW चाहिए)
bash scripts/deploy-flashdrive.sh
flashdrive/ को अपनी बूट मशीन पर कॉपी करें, pwned DFU में प्रवेश करें, फिर:
# ACE पथ (स्टेजिंग-बंडल + autogo iBEC)
./scripts/run-linux-ace.sh
# LIK पथ (ramdisk + bootx; Legacy-iOS-Kit सहेजा IPSW चाहिए)
./scripts/run-linux-lik.sh
स्क्रिप्ट रिपॉजिटरी / flashdrive निर्देशिका से पथ हल करती हैं — कोई हार्डकोडेड होम पथ नहीं।
वैकल्पिक रिमोट डिप्लॉय: scripts/laptop.env.example → scripts/laptop.env कॉपी करें और LAPTOP=user@host सेट करें।
bash scripts/build-ram-boot.shtools/gaster.exe पर रखेंpowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1पूरी प्रक्रिया के लिए docs/boot.md देखें।
शोध टूलिंग — अपने स्वामित्व वाले हार्डवेयर पर अपने जोखिम पर उपयोग करें।
| Variable | Default | Purpose |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | RE के लिए डिक्रिप्टेड XNU |
IPSW / IPSW_DIR | ~/ipsw/ | iBEC बिल्ड के लिए रिस्टोर IPSW |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | LIK बूट आर्टिफैक्ट |
FLASHDRIVE | ./flashdrive | बूट बंडल निर्देशिका |
FLASHDRIVE_DEST | ~/flashdrive | रिमोट USB होस्ट पथ |
| Doc | Topic |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, Linux लेआउट |
docs/boot-strategy.md | ACE बनाम LIK बनाम बेयर-मेटल |
docs/p105-touch-clock-re.md | मल्टीटच क्लॉक, Cmwp RE |
docs/p105-gpio.md | GPIO मैप |
docs/memory-probe.md | रिकवरी मेमोरी लेआउट |
| Phase | State |
|---|
| ADT → DTB | पूर्ण |
| कर्नेल बिल्ड | बिल्ड होता है; हार्डवेयर बूट प्रगति पर |
| iBEC autogo चेन | हार्डवेयर पर काम करता है |
| Linux ACE बूट | स्टेजिंग पथ लागू |
| टच बेयर-मेटल | PMGR/iBEC क्लॉक ठीक; XNU Cmwp के बिना SPI MMIO अवरुद्ध |
| pongoOS | लागू नहीं (केवल AArch64; A5 ARMv7 है) |
| Path | Description |
|---|
dts/apple-p105ap-raw.json | सामान्यीकृत ADT |
dtb/p105ap.dtb | बूट DTB (A9 टाइमर पहले अक्षम) |
build/out/zImage | पैच किया गया Linux कर्नेल |
ibec/iBEC.patched.autogo.direct.dfu | रिकवरी बूट iBEC |
flashdrive/staging-bundle.bin | Linux + लोडर बंडल |
pongo/touch_cursor.c | टच प्रोब पेलोड |