
strumento di jailbreak open-source per molti dispositivi iOS

*Leggi dichiarazione di non responsabilità prima di usare questo software.
Exploit bootrom permanente e non correggibile per centinaia di milioni di dispositivi iOS
Pensato per ricercatori, non è ancora un jailbreak con Cydia
Consente di scaricare la SecureROM, decrittare i keybag per il firmware iOS e retrocedere il dispositivo per il JTAG
Supporto SoC attuale: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
Supporto SoC futuro: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
Un jailbreak completo con Cydia sull'ultima versione di iOS è possibile, ma richiede lavoro aggiuntivo
Usa un cavo per collegare il dispositivo al tuo Mac. Tieni premuti i pulsanti necessari per entrare in modalità DFU.
Esegui prima ./ipwndfu -p per sfruttare il dispositivo. Ripeti il processo se fallisce, non è affidabile.
Esegui ./ipwndfu --dump-rom per ottenere un dump della SecureROM.
Esegui ./ipwndfu --decrypt-gid KEYBAG per decrittare un keybag.
Esegui ./ipwndfu --demote per retrocedere il dispositivo e abilitare il JTAG.
Jailbreak e downgrade di iPhone 3GS (nuovo bootrom) con l'exploit bootrom alloc8 unthetered. :-)
Modalità DFU Pwned con l'exploit steaks4uce per dispositivi S5L8720.
Modalità DFU Pwned con l'exploit limera1n per dispositivi S5L8920/S5L8922.
Modalità DFU Pwned con l'exploit SHAtter per dispositivi S5L8930.
Dump della SecureROM su dispositivi S5L8920/S5L8922/S5L8930.
Dump della NOR su dispositivi S5L8920.
Scrittura della NOR su dispositivi S5L8920.
Crittografa o decrittografa dati hex su un dispositivo collegato in modalità DFU Pwned usando la sua chiave GID o UID.
Questo strumento dovrebbe essere compatibile con Mac e Linux. Non funzionerà in una macchina virtuale.
Se stai usando Linux: installa libusb usando il tuo gestore di pacchetti.Questo strumento può essere usato per fare downgrade o jailbreak di iPhone 3GS (nuovo bootrom) senza SHSH blobs, come documentato in JAILBREAK-GUIDE.
L'analisi dell'exploit alloc8 si trova qui:
https://github.com/axi0mX/alloc8
Scarica l'IPSW di iPhone 3GS iOS 4.3.5 da Apple:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
In Terminale, estrai iBSS usando il seguente comando, quindi sposta il file nella cartella ipwndfu:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Riorganizzare e rifattorizzare il codice.
Configurazione più semplice: scaricare automaticamente iBSS usando lo zip parziale.
Dump della SecureROM su dispositivi S5L8720.
Installare logo di avvio personalizzati su dispositivi con jailbreak tramite 24Kpwn e alloc8.
Abilitare l'avvio verbose su dispositivi con jailbreak tramite 24Kpwn e alloc8.
Questo è software BETA.
Fai un backup dei tuoi dati.
Questo strumento è attualmente in beta e potrebbe potenzialmente brickare il tuo dispositivo. Tenterà di salvare una copia dei dati nella NOR nella cartella nor-backups prima di scrivere nuovi dati nella NOR, e tenterà di non sovrascrivere dati critici nella NOR di cui il tuo dispositivo ha bisogno per funzionare. Se qualcosa va storto, si spera che tu possa ripristinare l'ultimo IPSW in iTunes e riportare in vita il dispositivo, oppure usare nor-backups per ripristinare la NOR allo stato originale, ma non posso fornire alcuna garanzia.
NON è fornita ALCUNA GARANZIA.
NON VI È ALCUNA GARANZIA PER IL PROGRAMMA, NEI LIMITI CONSENTITI DALLA LEGGE APPLICABILE. L'INTERO RISCHIO PER QUANTO RIGUARDA QUALITÀ E PRESTAZIONI DEL PROGRAMMA È A CARICO TUO. SE IL PROGRAMMA DOVESSE RISULTARE DIFETTOSO, ASSUMI TU IL COSTO DI OGNI NECESSARIA ASSISTENZA, RIPARAZIONE O CORREZIONE.
Non avrai bisogno di usare make o compilare nulla per usare ipwndfu. Tuttavia, se desideri apportare modifiche al codice assembly in src/*, dovrai usare una toolchain ARM e assemblare i file sorgente eseguendo make.
Se stai usando macOS con Homebrew, puoi usare binutils e gcc-arm-embedded. Puoi installarli con questi comandi:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot per l'exploit limera1n
posixninja e pod2g per l'exploit SHAtter
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. per l'exploit 24Kpwn
pod2g per l'exploit steaks4uce
walac per pyusb