
iPad mini 1でcheckm8、パッチ適用済みiBSS/iBEC、カスタムベアメタルペイロードを介してLinuxを起動するためのリサーチツール群。デバイスツリーポート、カーネルビルド、ブートスクリプトを含む。
checkm8経由でiPad mini 1(P105AP / iPad2,5、Apple A5)にLinuxを起動するための研究とツール群 — パッチ済みiBSS/iBEC、カスタムベアメタルペイロードを使用し、iOSインストールへの書き込みは行いません。
このリポジトリは以下を統合しています:
bootx重要なアドレス: docs/ADDRESSES.md を参照してください。
対象: iPad2,5、ボードP105AP、SoC S5L8942X(デュアルCortex-A9、512 MiB)。
make all # ADT → JSON → DTS → DTB、検証
make kernel # armhf zImageのクロスコンパイル
bash scripts/build-ibec.sh # パッチ済みiBSS/iBEC(IPSWが必要)
bash scripts/deploy-flashdrive.sh
flashdrive/ をブートマシンにコピーし、pwned DFU に入ってから:
# ACEパス(ステージングバンドル + autogo iBEC)
./scripts/run-linux-ace.sh
# LIKパス(ramdisk + bootx; Legacy-iOS-Kit保存済みIPSWが必要)
./scripts/run-linux-lik.sh
スクリプトはリポジトリ / flashdriveディレクトリからパスを解決します — ハードコードされたホームパスはありません。
オプションのリモートデプロイ: scripts/laptop.env.example を scripts/laptop.env にコピーし、LAPTOP=user@host を設定します。
bash scripts/build-ram-boot.shtools/gaster.exe に配置powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1完全な手順は docs/boot.md を参照してください。
研究用ツール — 自己所有のハードウェア上で自己責任で使用してください。
| 変数 | デフォルト | 目的 |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | リバースエンジニアリング用の復号済みXNU |
IPSW / IPSW_DIR | ~/ipsw/ | iBECビルド用リストアイIPS W |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | LIKブートアーティファクト |
FLASHDRIVE | ./flashdrive | ブートバンドルディレクトリ |
FLASHDRIVE_DEST | ~/flashdrive | リモートUSBホストパス |
| ドキュメント | トピック |
|---|
docs/ADDRESSES.md | DRAM、MMIO、PMGR、Linuxレイアウト |
docs/boot-strategy.md | ACE vs LIK vs ベアメタル |
docs/p105-touch-clock-re.md | マルチタッチクロック、Cmwp RE |
docs/p105-gpio.md | GPIOマップ |
docs/memory-probe.md | リカバリメモリレイアウト |
| フェーズ | 状態 |
|---|
| ADT → DTB | 完了 |
| カーネルビルド | ビルド可能; ハードウェアブート進行中 |
| iBEC autogoチェーン | ハードウェアで動作 |
| Linux ACEブート | ステージングパス実装済み |
| タッチベアメタル | PMGR/iBECクロックOK; XNU CmwpなしではSPI MMIOがブロックされる |
| pongoOS | 該当なし(AArch64のみ; A5はARMv7) |
| パス | 説明 |
|---|
dts/apple-p105ap-raw.json | 正規化済みADT |
dtb/p105ap.dtb | ブートDTB(A9タイマーは最初に無効化) |
build/out/zImage | パッチ済みLinuxカーネル |
ibec/iBEC.patched.autogo.direct.dfu | リカバリブートiBEC |
flashdrive/staging-bundle.bin | Linux + ローダーバンドル |
pongo/touch_cursor.c | タッチプローブペイロード |