
инструмент с открытым исходным кодом для джейлбрейка многих устройств iOS

Прочитайте отказ от ответственности перед использованием этого программного обеспечения.*
постоянный незаплатированный эксплойт bootrom для сотен миллионов устройств iOS
предназначен для исследователей, это пока не джейлбрейк с Cydia
позволяет дампить SecureROM, расшифровывать keybags для прошивок iOS и понижать устройство для JTAG
текущая поддержка SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
будущая поддержка SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
полный джейлбрейк с Cydia на последней версии iOS возможен, но требует дополнительной работы
Подключите устройство к Mac с помощью кабеля. Удерживайте кнопки по мере необходимости для входа в режим DFU.
Сначала запустите ./ipwndfu -p, чтобы применить эксплойт к устройству. Повторите процесс, если он не сработает — он не надежен.
Запустите ./ipwndfu --dump-rom, чтобы получить дамп SecureROM.
Запустите ./ipwndfu --decrypt-gid KEYBAG, чтобы расшифровать keybag.
Запустите ./ipwndfu --demote, чтобы понизить устройство и включить JTAG.
Джейлбрейк и даунгрейд iPhone 3GS (новый bootrom) с помощью неперезагружаемого bootrom-эксплойта alloc8. :-)
Pwned DFU Mode с эксплойтом steaks4uce для устройств S5L8720.
Pwned DFU Mode с эксплойтом limera1n для устройств S5L8920/S5L8922.
Pwned DFU Mode с эксплойтом SHAtter для устройств S5L8930.
Дамп SecureROM на устройствах S5L8920/S5L8922/S5L8930.
Дамп NOR на устройствах S5L8920.
Прошивка NOR на устройствах S5L8920.
Шифрование или расшифровка hex-данных на подключенном устройстве в режиме Pwned DFU с использованием его ключа GID или UID.
Этот инструмент должен быть совместим с Mac и Linux. Он не будет работать в виртуальной машине.
libusb, Если вы используете Linux: установите libusb через ваш пакетный менеджер.
Этот инструмент можно использовать для даунгрейда или джейлбрейка iPhone 3GS (новый bootrom) без SHSH-blobs, как описано в JAILBREAK-GUIDE.
Разбор эксплойта alloc8 можно найти здесь:
https://github.com/axi0mX/alloc8
Скачайте прошивку iPhone 3GS iOS 4.3.5 IPSW от Apple:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
В терминале извлеките iBSS с помощью следующей команды, затем переместите файл в папку ipwndfu:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
Реорганизовать и отрефакторить код.
Более простая настройка: автоматическая загрузка iBSS с помощью частичного zip-архива.
Дамп SecureROM на устройствах S5L8720.
Установка пользовательских загрузочных логотипов на устройства, взломанные с помощью 24Kpwn и alloc8.
Включение подробного режима загрузки (verbose boot) на устройствах, взломанных с помощью 24Kpwn и alloc8.
Это БЕТА-версия программного обеспечения.
Сделайте резервную копию своих данных.
Этот инструмент находится на стадии бета-тестирования и потенциально может превратить ваше устройство в «кирпич». Перед прошивкой новых данных в NOR он попытается сохранить копию данных из NOR в папку nor-backups, а также постарается не перезаписать критически важные данные в NOR, необходимые вашему устройству для работы. Если что-то пойдёт не так, возможно, вы сможете восстановиться до последней IPSW в iTunes и вернуть устройство к жизни или использовать nor-backups для восстановления NOR в исходное состояние, но я не могу дать никаких гарантий.
НИКАКИХ ГАРАНТИЙ НЕ ПРЕДОСТАВЛЯЕТСЯ.
ПРОГРАММА ПРЕДОСТАВЛЯЕТСЯ БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, В МАКСИМАЛЬНО ДОПУСТИМОЙ ПРИМЕНИМЫМ ЗАКОНОДАТЕЛЬСТВОМ СТЕПЕНИ. ВЕСЬ РИСК, СВЯЗАННЫЙ С КАЧЕСТВОМ И ПРОИЗВОДИТЕЛЬНОСТЬЮ ПРОГРАММЫ, ЛЕЖИТ НА ВАС. ЕСЛИ ПРОГРАММА ОКАЖЕТСЯ ДЕФЕКТНОЙ, ВЫ ПРИНИМАЕТЕ НА СЕБЯ СТОИМОСТЬ ВСЕГО НЕОБХОДИМОГО ОБСЛУЖИВАНИЯ, РЕМОНТА ИЛИ ИСПРАВЛЕНИЯ.
Вам не нужно использовать make или компилировать что-либо для использования ipwndfu. Однако, если вы хотите внести изменения в код на ассемблере в src/*, вам потребуется использовать ARM-тулчейн и собрать исходные файлы, запустив make.
Если вы используете macOS с Homebrew, вы можете использовать binutils и gcc-arm-embedded. Вы можете установить их следующими командами:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
geohot за эксплойт limera1n
posixninja и pod2g за эксплойт SHAtter
chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja и др. за эксплойт 24Kpwn
pod2g за эксплойт steaks4uce
walac за pyusb