
Ferramentas de pesquisa para inicializar Linux no iPad mini 1 via checkm8, iBSS/iBEC corrigidos e payloads bare-metal personalizados, incluindo portabilidade da device tree, compilação do kernel e scripts de boot.
Pesquisa e ferramentas para iniciar Linux no iPad mini 1 (P105AP / iPad2,5, Apple A5) via checkm8, iBSS/iBEC corrigidos e payloads bare-metal personalizados — sem gravar na instalação do iOS.
Este repositório combina:
bootx do Legacy-iOS-KitEndereços críticos: consulte docs/ADDRESSES.md.
Alvo: iPad2,5, placa P105AP, SoC S5L8942X (dual Cortex-A9, 512 MiB).
make all # ADT → JSON → DTS → DTB, validar
make kernel # cross-compile armhf zImage
bash scripts/build-ibec.sh # iBSS/iBEC corrigidos (requer IPSW)
bash scripts/deploy-flashdrive.sh
Copie flashdrive/ para sua máquina de boot, entre em DFU pwned, então:
# Caminho ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh
# Caminho LIK (ramdisk + bootx; requer IPSW salvo do Legacy-iOS-Kit)
./scripts/run-linux-lik.sh
Os scripts resolvem caminhos a partir do diretório do repositório / flashdrive — sem caminhos home codificados.
Deploy remoto opcional: copie scripts/laptop.env.example → scripts/laptop.env e defina LAPTOP=user@host.
bash scripts/build-ram-boot.shtools/gaster.exepowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1Consulte docs/boot.md para o procedimento completo.
Ferramentas de pesquisa — use por sua conta e risco em hardware que você possui.
| Variável | Padrão | Finalidade |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | XNU descriptografado para RE |
IPSW / IPSW_DIR | ~/ipsw/ | IPSW de restauração para build do iBEC |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | Artefatos de boot do LIK |
FLASHDRIVE | ./flashdrive | Diretório do bundle de boot |
FLASHDRIVE_DEST | ~/flashdrive | Caminho do host USB remoto |
| Doc | Tópico |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, layout Linux |
docs/boot-strategy.md | ACE vs LIK vs bare-metal |
docs/p105-touch-clock-re.md | Clocks do multitouch, RE do Cmwp |
docs/p105-gpio.md | Mapa GPIO |
docs/memory-probe.md | Layout de memória em recovery |
| Fase | Estado |
|---|
| ADT → DTB | concluído |
| Build do kernel | compila; boot em hardware em andamento |
| Cadeia autogo do iBEC | funciona em hardware |
| Boot Linux ACE | caminho de staging implementado |
| Touch bare-metal | Clocks PMGR/iBEC OK; MMIO SPI bloqueado sem XNU Cmwp |
| pongoOS | não aplicável (somente AArch64; A5 é ARMv7) |
| Caminho | Descrição |
|---|
dts/apple-p105ap-raw.json | ADT normalizado |
dtb/p105ap.dtb | DTB de boot (timers A9 desativados primeiro) |
build/out/zImage | Kernel Linux corrigido |
ibec/iBEC.patched.autogo.direct.dfu | iBEC de boot em recovery |
flashdrive/staging-bundle.bin | Bundle Linux + loader |
pongo/touch_cursor.c | Payload de sonda de touch |