
多くのiOSデバイスに対応したオープンソースの脱獄ツール

*このソフトウェアを使用する前に免責事項をお読みください。
数億台のiOSデバイスに対する、恒久的でパッチ不可能なbootromエクスプロイト
研究者向けであり、まだCydiaを使った脱獄ではありません
SecureROMのダンプ、iOSファームウェア用keybagの復号、JTAG用デバイスのデモートが可能
現在のSoCサポート: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
将来のSoCサポート: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
最新のiOSバージョンでのCydiaを使った完全な脱獄も可能ですが、追加の作業が必要です
ケーブルでデバイスをMacに接続します。必要に応じてボタンを押し続けてDFUモードに入ります。
まず./ipwndfu -pを実行してデバイスをエクスプロイトします。失敗した場合は繰り返してください。信頼性は高くありません。
./ipwndfu --dump-romを実行してSecureROMのダンプを取得します。
./ipwndfu --decrypt-gid KEYBAGを実行してkeybagを復号します。
./ipwndfu --demoteを実行してデバイスをデモートし、JTAGを有効にします。
alloc8無制限bootromエクスプロイトを使用してiPhone 3GS(新型bootrom)の脱獄とダウングレードを行います。 :-)
S5L8720デバイス向けsteaks4uceエクスプロイトによるPwned DFUモード。
S5L8920/S5L8922デバイス向けlimera1nエクスプロイトによるPwned DFUモード。
S5L8930デバイス向けSHAtterエクスプロイトによるPwned DFUモード。
S5L8920/S5L8922/S5L8930デバイスでSecureROMをダンプします。
S5L8920デバイスでNORをダンプします。
S5L8920デバイスでNORをフラッシュします。
pwned DFUモードで接続されたデバイス上の16進データを、GIDまたはUIDキーを使用して暗号化または復号します。
このツールはMacとLinuxに対応しています。仮想マシンでは動作しません。
If you are using Linux: install libusb using your package manager.このツールは、JAILBREAK-GUIDEに記載されているように、SHSH blobsなしでiPhone 3GS(新型bootrom)のダウングレードまたは脱獄に使用できます。
alloc8エクスプロイトの解説はこちらにあります:
https://github.com/axi0mX/alloc8
AppleからiPhone 3GS iOS 4.3.5 IPSWをダウンロードしてください:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
ターミナルで次のコマンドを使用してiBSSを抽出し、ファイルをipwndfuフォルダに移動してください:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
コードの再編成とリファクタリング。
セットアップを簡単に: 部分zipを使用してiBSSを自動ダウンロード。
S5L8720デバイスでSecureROMをダンプ。
24Kpwnおよびalloc8で脱獄したデバイスにカスタム起動ロゴをインストール。
24Kpwnおよびalloc8で脱獄したデバイスでverbose起動を有効化。
これはBETAソフトウェアです。
データをバックアップしてください。
このツールは現在ベータ版であり、デバイスをブリックする可能性があります。新しいデータをNORにフラッシュする前に、NOR内のデータのコピーをnor-backupsフォルダに保存しようとします。また、デバイスの動作に必要なNOR内の重要なデータを上書きしないように試みます。問題が発生した場合は、iTunesで最新のIPSWに復元してデバイスを復活させることができるか、nor-backupsを使用してNORを元の状態に復元できるかもしれませんが、保証はできません。
保証は一切提供されません。
適用される法律で許容される範囲において、プログラムに対する保証は一切ありません。プログラムの品質および性能に関するすべてのリスクは、利用者に帰属します。プログラムに不具合が判明した場合、必要なすべてのサービス、修理、または修正の費用は利用者の負担となります。
ipwndfuを使用するためにmakeを使用したり、何かをコンパイルしたりする必要はありません。ただし、src/*内のアセンブリコードを変更したい場合は、ARMツールチェーンを使用し、makeを実行してソースファイルをアセンブルする必要があります。
macOSでHomebrewを使用している場合、binutilsとgcc-arm-embeddedを使用できます。次のコマンドでインストールできます:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot氏: limera1nエクスプロイト
posixninja氏とpod2g氏: SHAtterエクスプロイト
chronic氏、CPICH氏、ius氏、MuscleNerd氏、Planetbeing氏、pod2g氏、posixninja氏ら: 24Kpwnエクスプロイト
pod2g氏: steaks4uceエクスプロイト
walac氏: pyusb