Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aeota — AEA OTA/IPSWの復号化 | Kitploit
ツール/GitHubGitHub/dhinakg/aeota
暗号化/復号化ツールiOSセキュリティ暗号化モバイルセキュリティファームウェア解析
GitHubdhinakg/aeota

aeota

AEA OTA/IPSWの復号化

リポジトリを見る
3102941年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

aeota

AEA OTA/IPSW の復号

前提条件

  • get_key.py
    • Python 3.10+(それ以前のバージョンでも動作する可能性がありますが、テストされていません)
    • requests
    • pyhpke
  • aastuff
    • macOS 13+
    • macOS 14+(HPKE サポート用)
  • aastuff_standalone
    • macOS 12+
    • macOS 14+(HPKE サポート用)

ビルドとインストール

get_key.py

root@kitploit:~
pip3 install -r requirements.txt

[!NOTE] 仮想環境を使用することを強くお勧めします:

root@kitploit:~
python3 -m venv .env  # only needed once
source .env/bin/activate
pip3 install -r requirements.txt  # only needed once

今後は、仮想環境をアクティベートするだけで済みます:

root@kitploit:~
source .env/bin/activate

aastuff/aastuff_standalone

makefile には2つのオプションを渡せます:

  • DEBUG=1: デバッグビルド(デバッグ出力、最適化なし、デバッグ情報)
  • HPKE=1: HPKE サポート付きでビルド(macOS 14.0+ が必要)
root@kitploit:~
make [DEBUG=1] [HPKE=1]

get_key.py でキーを取得する

AEA の auth data blob に埋め込まれたデータを使用して、復号キーをアンラップします。

[!NOTE] iOS 18.0 beta 3 より前の OTA には auth data が埋め込まれていませんでした。これらの OTA では、レスポンスとともに提供される復号キーを使用する必要があります。macOS は例外で、常に auth data が埋め込まれています。

root@kitploit:~
source .env/bin/activate  # if you used a virtual environment
python3 get_key.py <path to AEA>

AEA の復号

root@kitploit:~
aea decrypt -i <path to AEA> -o <decrypted output file> -key-value 'base64:<key in base64>'
# or
./aastuff -i <path to AEA> -o <decrypted output folder> -d -k <key in base64>
# or, to use the network to grab the private key
./aastuff -i <path to AEA> -o <decrypted output folder> -d -n

IPSW の場合、アンラップされたファイルが得られます(例: 090-34187-052.dmg.aea は 090-34187-052.dmg に復号されます)。

アセットの場合、特別に構築された Apple Archive が得られます(次のセクションを参照)。

アセットの抽出

アセット(OTA アップデートを含む)は特別に構築されており、標準の(aa)ツールでは抽出できません。通常どおり復号すると、aa では抽出できない Apple Archive が生成されます(以下「asset archives」と呼びます)。これらを抽出するには aastuff を使用する必要があります。

root@kitploit:~
# Decrypt if necessary
aea decrypt -i <path to AEA> -o <decrypted asset archive> -key-value 'base64:<key in base64>'
./aastuff -i <decrypted asset archive> -o <output folder>

aastuff は、まだ復号されていない asset archive も処理できます:

root@kitploit:~
./aastuff -i <path to AEA> -o <output folder> -k <key in base64>

完全な使用方法については、./aastuff -h を実行してください。

[!NOTE] aastuff_standalone には、ファイル一覧表示や選択的抽出などのより多くの機能があります。完全な使用方法については、./aastuff_standalone -h を実行してください。

注記

aastuff は、asset archive を抽出するために libAppleArchive の関数である AAAssetExtractor を使用します。ただし、これはかなり機能が乏しい API であり、選択的抽出などの機能は提供されません。

aastuff_standalone は、(主に)標準の libAppleArchive 関数を使用して asset archive を抽出します。ファイル一覧表示や選択的抽出などの機能を提供しますが、すべての可能な asset archive に対して完全に検証されているわけではありません。

現時点では、両方は同じ方法でビルドおよび使用されます。aastuff_standalone が完全に機能し検証されたら、aastuff は非推奨になります。

関連プロジェクト

  • aea1 - Siguza

クレジット

  • Siguza - auth data 解析戦略、Apple Archive 抽出のサンプルコード
  • Nicolas - オリジナルの HPKE コード
  • Snoolie - auth data 解析戦略
  • Flagers - Apple Archive の支援
ツールをダウンロード