
Strumenti di ricerca per avviare Linux su iPad mini 1 tramite checkm8, iBSS/iBEC patchati e payload bare-metal personalizzati, inclusi porting del device tree, compilazione del kernel e script di avvio.
Ricerca e strumenti per avviare Linux su iPad mini 1 (P105AP / iPad2,5, Apple A5) tramite checkm8, iBSS/iBEC patchati e payload bare-metal personalizzati — senza scrivere sull'installazione iOS.
Questo repository combina:
bootx di Legacy-iOS-KitIndirizzi critici: vedi docs/ADDRESSES.md.
Target: iPad2,5, scheda P105AP, SoC S5L8942X (dual Cortex-A9, 512 MiB).
make all # ADT → JSON → DTS → DTB, valida
make kernel # cross-compila zImage armhf
bash scripts/build-ibec.sh # iBSS/iBEC patchati (richiede IPSW)
bash scripts/deploy-flashdrive.sh
Copia flashdrive/ sulla tua macchina di avvio, entra in DFU pwned, poi:
# Percorso ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh
# Percorso LIK (ramdisk + bootx; richiede IPSW salvato di Legacy-iOS-Kit)
./scripts/run-linux-lik.sh
Gli script risolvono i percorsi dalla directory del repository / flashdrive — nessun percorso home hardcodato.
Deploy remoto opzionale: copia scripts/laptop.env.example → scripts/laptop.env e imposta LAPTOP=user@host.
bash scripts/build-ram-boot.shtools/gaster.exepowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1Vedi docs/boot.md per la procedura completa.
Strumenti di ricerca — usali a tuo rischio su hardware di tua proprietà.
| Variabile | Default | Scopo |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | XNU decriptato per RE |
IPSW / IPSW_DIR | ~/ipsw/ | IPSW di ripristino per la build iBEC |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | Artefatti di avvio LIK |
FLASHDRIVE | ./flashdrive | Directory del bundle di avvio |
FLASHDRIVE_DEST | ~/flashdrive | Percorso host USB remoto |
| Doc | Argomento |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, layout Linux |
docs/boot-strategy.md | ACE vs LIK vs bare-metal |
docs/p105-touch-clock-re.md | Clock multitouch, RE Cmwp |
docs/p105-gpio.md | Mappa GPIO |
docs/memory-probe.md | Layout di memoria in recovery |
| Fase | Stato |
|---|
| ADT → DTB | completato |
| Build del kernel | compila; avvio hardware in corso |
| Catena autogo iBEC | funziona su hardware |
| Avvio Linux ACE | percorso di staging implementato |
| Touch bare-metal | Clock PMGR/iBEC OK; MMIO SPI bloccato senza XNU Cmwp |
| pongoOS | non applicabile (solo AArch64; A5 è ARMv7) |
| Percorso | Descrizione |
|---|
dts/apple-p105ap-raw.json | ADT normalizzato |
dtb/p105ap.dtb | DTB di avvio (timer A9 disabilitati prima) |
build/out/zImage | Kernel Linux patchato |
ibec/iBEC.patched.autogo.direct.dfu | iBEC di avvio in recovery |
flashdrive/staging-bundle.bin | Bundle Linux + loader |
pongo/touch_cursor.c | Payload sonda touch |