
여러 iOS 기기를 위한 오픈소스 탈옥 도구

이 소프트웨어를 사용하기 전에 면책 조항을 읽으십시오.
수억 대의 iOS 기기에 영구적으로 패치 불가능한 부트롬 취약점
연구자를 위한 것으로, 아직 Cydia가 포함된 탈옥이 아님
SecureROM 덤프, iOS 펌웨어용 키백 복호화, JTAG용 기기 등급 강하 가능
현재 지원 SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
향후 지원 SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
최신 iOS 버전에서 Cydia를 포함한 완전한 탈옥이 가능하지만 추가 작업이 필요합니다.
케이블을 사용하여 기기를 Mac에 연결합니다. 필요에 따라 버튼을 눌러 DFU 모드로 진입합니다.
먼저 ./ipwndfu -p를 실행하여 기기를 취약점 공격합니다. 실패하면 반복하세요. 이 과정은 안정적이지 않습니다.
./ipwndfu --dump-rom을 실행하여 SecureROM 덤프를 얻습니다.
./ipwndfu --decrypt-gid KEYBAG를 실행하여 키백을 복호화합니다.
./ipwndfu --demote를 실행하여 기기의 등급을 강하하고 JTAG를 활성화합니다.
alloc8 무테더 부트롬 취약점을 사용하여 iPhone 3GS(새 부트롬) 탈옥 및 다운그레이드. :-)
S5L8720 기기용 steaks4uce 취약점을 사용한 Pwned DFU 모드.
S5L8920/S5L8922 기기용 limera1n 취약점을 사용한 Pwned DFU 모드.
S5L8930 기기용 SHAtter 취약점을 사용한 Pwned DFU 모드.
S5L8920/S5L8922/S5L8930 기기에서 SecureROM 덤프.
S5L8920 기기에서 NOR 덤프.
S5L8920 기기에서 NOR 플래시.
연결된 기기에서 GID 또는 UID 키를 사용하여 pwned DFU 모드의 16진수 데이터를 암호화 또는 복호화.
이 도구는 Mac 및 Linux와 호환되어야 합니다. 가상 머신에서는 작동하지 않습니다.
Linux를 사용하는 경우 패키지 관리자를 사용하여 libusb를 설치하십시오.이 도구는 JAILBREAK-GUIDE에 문서화된 대로 SHSH 블롭 없이 iPhone 3GS(새 부트롬)를 다운그레이드하거나 탈옥하는 데 사용할 수 있습니다.
alloc8 취약점에 대한 분석 문서는 여기에서 찾을 수 있습니다:
https://github.com/axi0mX/alloc8
Apple에서 iPhone 3GS iOS 4.3.5 IPSW를 다운로드하세요:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
터미널에서 다음 명령을 사용하여 iBSS를 추출한 다음 파일을 ipwndfu 폴더로 이동하세요:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
코드 재구성 및 리팩터링.
더 쉬운 설정: 부분 zip을 사용하여 iBSS 자동 다운로드.
S5L8720 기기에서 SecureROM 덤프.
24Kpwn 및 alloc8로 탈옥된 기기에 맞춤 부팅 로고 설치.
24Kpwn 및 alloc8로 탈옥된 기기에서 verbose 부팅 활성화.
이것은 BETA 소프트웨어입니다.
데이터를 백업하십시오.
이 도구는 현재 베타 버전이며 잠재적으로 기기를 벽돌로 만들 수 있습니다. 새 데이터를 NOR에 플래시하기 전에 NOR의 데이터 사본을 nor-backups 폴더에 저장하려고 시도하며, 기기 작동에 필요한 NOR의 중요한 데이터를 덮어쓰지 않도록 시도합니다. 문제가 발생하면 iTunes에서 최신 IPSW로 복원하여 기기를 되살리거나, nor-backups를 사용하여 NOR을 원래 상태로 복원할 수 있기를 바랍니다. 그러나 어떠한 보장도 할 수 없습니다.
제공되는 보증이 없습니다.
해당 법률이 허용하는 범위 내에서 이 프로그램에 대한 보증은 없습니다. 프로그램의 품질 및 성능에 대한 모든 위험은 귀하에게 있습니다. 프로그램에 결함이 있는 경우, 필요한 모든 서비스, 수리 또는 교정 비용은 귀하가 부담합니다.
ipwndfu를 사용하기 위해 make를 사용하거나 컴파일할 필요는 없습니다. 그러나 src/*의 어셈블리 코드를 변경하려면 ARM 툴체인을 사용하고 make를 실행하여 소스 파일을 어셈블해야 합니다.
Homebrew가 있는 macOS를 사용하는 경우 binutils와 gcc-arm-embedded를 사용할 수 있습니다. 다음 명령으로 설치할 수 있습니다:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
limera1n 취약점: geohot
SHAtter 취약점: posixninja와 pod2g
24Kpwn 취약점: chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja 외 다수
steaks4uce 취약점: pod2g
pyusb: walac