Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iBSSloader — शोध उपकरण जो iPad mini 1 पर checkm8, पैच किए गए iBSS/iBEC, और कस्टम बेयर-मेटल पेलोड के माध्यम से Linux बूट करने के लिए हैं, जिसमें डिवाइस ट्री पोर्ट, कर्नेल बिल्ड, और बूट स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/teutekeune/ibssloader
एम्बेडेड सिस्टम सुरक्षाशोषणरिवर्स इंजीनियरिंगहार्डवेयर हैकिंगपेलोड डेवलपमेंटफर्मवेयर विश्लेषण
GitHubteutekeune/ibssloader

iBSSloader

शोध उपकरण जो iPad mini 1 पर checkm8, पैच किए गए iBSS/iBEC, और कस्टम बेयर-मेटल पेलोड के माध्यम से Linux बूट करने के लिए हैं, जिसमें डिवाइस ट्री पोर्ट, कर्नेल बिल्ड, और बूट स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
21 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

iBSSloader

iPad mini 1 (P105AP / iPad2,5, Apple A5) पर checkm8, पैच किए गए iBSS/iBEC, और कस्टम बेयर-मेटल पेलोड के माध्यम से Linux बूट करने के लिए शोध और टूलिंग — iOS इंस्टॉल में लिखे बिना।

इस रिपॉजिटरी में शामिल हैं:

  • डिवाइस ट्री पोर्ट — P105AP के लिए Apple ADT → Linux DTS/DTB
  • कर्नेल बिल्ड — ARMv7 zImage + प्लेटफ़ॉर्म पैच
  • iBSS/iBEC चेन — primepwn, autogo EOF लोडर, स्टेजिंग बंडल
  • बेयर-मेटल प्रोब — framebuffer, GPIO, PMGR, मल्टीटच (Z2 SPI), मेमोरी मैप
  • Linux बूट पथ — ACE स्टेजिंग-बंडल और Legacy-iOS-Kit bootx

महत्वपूर्ण पते: docs/ADDRESSES.md देखें।

लक्ष्य: iPad2,5, बोर्ड P105AP, SoC S5L8942X (डुअल Cortex-A9, 512 MiB)।

त्वरित आरंभ

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, सत्यापित करें
make kernel           # क्रॉस-कंपाइल armhf zImage
bash scripts/build-ibec.sh   # पैच किया गया iBSS/iBEC (IPSW चाहिए)
bash scripts/deploy-flashdrive.sh

Linux बूट करें (irecovery के साथ USB होस्ट)

flashdrive/ को अपनी बूट मशीन पर कॉपी करें, pwned DFU में प्रवेश करें, फिर:

root@kitploit:~
# ACE पथ (स्टेजिंग-बंडल + autogo iBEC)
./scripts/run-linux-ace.sh

# LIK पथ (ramdisk + bootx; Legacy-iOS-Kit सहेजा IPSW चाहिए)
./scripts/run-linux-lik.sh

स्क्रिप्ट रिपॉजिटरी / flashdrive निर्देशिका से पथ हल करती हैं — कोई हार्डकोडेड होम पथ नहीं।

वैकल्पिक रिमोट डिप्लॉय: scripts/laptop.env.example → scripts/laptop.env कॉपी करें और LAPTOP=user@host सेट करें।

Windows पर बूट करें (checkm8)

  1. WSL में बिल्ड करें: bash scripts/build-ram-boot.sh
  2. gaster को tools/gaster.exe पर रखें
  3. iPad को DFU में डालें, विरोधाभासी USB टूल बंद करें
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

पूरी प्रक्रिया के लिए docs/boot.md देखें।

पर्यावरण चर

शोध दस्तावेज़

स्थिति

आर्टिफैक्ट

लाइसेंस

शोध टूलिंग — अपने स्वामित्व वाले हार्डवेयर पर अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें
VariableDefaultPurpose
KERNELCACHEkernelcache/kernelcache.p105.rawRE के लिए डिक्रिप्टेड XNU
IPSW / IPSW_DIR~/ipsw/iBEC बिल्ड के लिए रिस्टोर IPSW
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5LIK बूट आर्टिफैक्ट
FLASHDRIVE./flashdriveबूट बंडल निर्देशिका
FLASHDRIVE_DEST~/flashdriveरिमोट USB होस्ट पथ
DocTopic
docs/ADDRESSES.mdDRAM, MMIO, PMGR, Linux लेआउट
docs/boot-strategy.mdACE बनाम LIK बनाम बेयर-मेटल
docs/p105-touch-clock-re.mdमल्टीटच क्लॉक, Cmwp RE
docs/p105-gpio.mdGPIO मैप
docs/memory-probe.mdरिकवरी मेमोरी लेआउट
PhaseState
ADT → DTBपूर्ण
कर्नेल बिल्डबिल्ड होता है; हार्डवेयर बूट प्रगति पर
iBEC autogo चेनहार्डवेयर पर काम करता है
Linux ACE बूटस्टेजिंग पथ लागू
टच बेयर-मेटलPMGR/iBEC क्लॉक ठीक; XNU Cmwp के बिना SPI MMIO अवरुद्ध
pongoOSलागू नहीं (केवल AArch64; A5 ARMv7 है)
PathDescription
dts/apple-p105ap-raw.jsonसामान्यीकृत ADT
dtb/p105ap.dtbबूट DTB (A9 टाइमर पहले अक्षम)
build/out/zImageपैच किया गया Linux कर्नेल
ibec/iBEC.patched.autogo.direct.dfuरिकवरी बूट iBEC
flashdrive/staging-bundle.binLinux + लोडर बंडल
pongo/touch_cursor.cटच प्रोब पेलोड