
ferramenta de jailbreak de código aberto para muitos dispositivos iOS

Leia o aviso de isenção antes de usar este software.*
exploit de bootrom permanente e sem correção para centenas de milhões de dispositivos iOS
feito para pesquisadores, ainda não é um jailbreak com Cydia
permite fazer dump da SecureROM, descriptografar keybags para o firmware iOS e rebaixar o dispositivo para permitir o JTAG
suporte atual de SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
suporte futuro de SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
um jailbreak completo com Cydia na versão mais recente do iOS é possível, mas exige trabalho adicional
Use um cabo para conectar o dispositivo ao seu Mac. Segure os botões conforme necessário para entrar no Modo DFU.
Primeiro execute ./ipwndfu -p para explorar o dispositivo. Repita o processo se falhar, pois ele não é confiável.
Execute ./ipwndfu --dump-rom para obter um dump da SecureROM.
Execute ./ipwndfu --decrypt-gid KEYBAG para descriptografar um keybag.
Execute ./ipwndfu --demote para rebaixar o dispositivo e habilitar o JTAG.
Jailbreak e downgrade do iPhone 3GS (novo bootrom) com o exploit de bootrom untethered alloc8. :-)
Modo DFU pwned com o exploit steaks4uce para dispositivos S5L8720.
Modo DFU pwned com o exploit limera1n para dispositivos S5L8920/S5L8922.
Modo DFU pwned com o exploit SHAtter para dispositivos S5L8930.
Fazer dump da SecureROM em dispositivos S5L8920/S5L8922/S5L8930.
Fazer dump da NOR em dispositivos S5L8920.
Gravar NOR em dispositivos S5L8920.
Criptografar ou descriptografar dados hexadecimais em um dispositivo conectado em Modo DFU pwned usando sua chave GID ou UID.
Esta ferramenta deve ser compatível com Mac e Linux. Ela não funcionará em uma máquina virtual.
libusb, Se você estiver usando Linux: instale o libusb usando o gerenciador de pacotes da sua distribuição.
Esta ferramenta pode ser usada para fazer downgrade ou jailbreak do iPhone 3GS (novo bootrom) sem blobs SHSH, conforme documentado em JAILBREAK-GUIDE.
O write-up do exploit alloc8 pode ser encontrado aqui:
https://github.com/axi0mX/alloc8
Baixe o IPSW do iPhone 3GS iOS 4.3.5 da Apple:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
No Terminal, extraia o iBSS usando o seguinte comando e, em seguida, mova o arquivo para a pasta ipwndfu:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Reorganizar e refatorar o código.
Configuração mais fácil: baixar o iBSS automaticamente usando um zip parcial.
Fazer dump da SecureROM em dispositivos S5L8720.
Instalar logotipos de boot personalizados em dispositivos com jailbreak usando 24Kpwn e alloc8.
Ativar boot verboso em dispositivos com jailbreak usando 24Kpwn e alloc8.
Este é um software BETA.
Faça backup dos seus dados.
Esta ferramenta está atualmente em beta e pode potencialmente brickar o seu dispositivo. Ela tentará salvar uma cópia dos dados na NOR na pasta nor-backups antes de gravar novos dados na NOR, e tentará não sobrescrever dados críticos na NOR que o seu dispositivo precisa para funcionar. Se algo der errado, com sorte você poderá restaurar o IPSW mais recente no iTunes e trazer o seu dispositivo de volta à vida, ou usar nor-backups para restaurar a NOR ao estado original, mas não posso dar nenhuma garantia.
NÃO HÁ GARANTIA FORNECIDA.
NÃO HÁ GARANTIA PARA O PROGRAMA, NA MEDIDA PERMITIDA PELA LEI APLICÁVEL. TODO O RISCO QUANTO À QUALIDADE E AO DESEMPENHO DO PROGRAMA É DE SUA RESPONSABILIDADE. SE O PROGRAMA APRESENTAR DEFEITO, VOCÊ ASSUME O CUSTO DE TODA A MANUTENÇÃO, REPARO OU CORREÇÃO NECESSÁRIOS.
Você não precisará usar make nem compilar nada para usar o ipwndfu. No entanto, se desejar fazer alterações no código assembly em src/*, você precisará usar um toolchain ARM e montar os arquivos-fonte executando make.
Se você estiver usando macOS com Homebrew, pode usar binutils e gcc-arm-embedded. Você pode instalá-los com estes comandos:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot pelo exploit limera1n
posixninja e pod2g pelo exploit SHAtter
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. pelo exploit 24Kpwn
pod2g pelo exploit steaks4uce
walac pelo pyusb