
Инструментарий для исследования загрузки Linux на iPad mini 1 через checkm8, пропатченные iBSS/iBEC и пользовательские bare-metal пейлоады, включая порт device tree, сборку ядра и загрузочные скрипты.
Исследования и инструменты для загрузки Linux на iPad mini 1 (P105AP / iPad2,5, Apple A5) через checkm8, пропатченные iBSS/iBEC и кастомные bare-metal полезные нагрузки — без записи в установленную iOS.
Этот репозиторий объединяет:
bootx из Legacy-iOS-KitКритические адреса: см. docs/ADDRESSES.md.
Цель: iPad2,5, плата P105AP, SoC S5L8942X (два Cortex-A9, 512 МиБ).
make all # ADT → JSON → DTS → DTB, проверка
make kernel # кросс-компиляция armhf zImage
bash scripts/build-ibec.sh # пропатченные iBSS/iBEC (нужен IPSW)
bash scripts/deploy-flashdrive.sh
Скопируйте flashdrive/ на вашу загрузочную машину, войдите в pwned DFU, затем:
# Путь ACE (staging-бандл + autogo iBEC)
./scripts/run-linux-ace.sh
# Путь LIK (ramdisk + bootx; нужен сохранённый IPSW из Legacy-iOS-Kit)
./scripts/run-linux-lik.sh
Скрипты определяют пути из каталога репозитория / flashdrive — без жёстко прописанных домашних путей.
Опциональное удалённое развёртывание: скопируйте scripts/laptop.env.example → scripts/laptop.env и задайте LAPTOP=user@host.
bash scripts/build-ram-boot.shtools/gaster.exepowershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1Полная процедура — в docs/boot.md.
Исследовательский инструментарий — используйте на свой страх и риск на принадлежащем вам оборудовании.
| Переменная | По умолчанию | Назначение |
|---|
KERNELCACHE | kernelcache/kernelcache.p105.raw | Расшифрованный XNU для RE |
IPSW / IPSW_DIR | ~/ipsw/ | Восстановление IPSW для сборки iBEC |
LIK_SAVED | ~/Legacy-iOS-Kit/saved/iPad2,5 | Артефакты загрузки LIK |
FLASHDRIVE | ./flashdrive | Каталог загрузочного бандла |
FLASHDRIVE_DEST | ~/flashdrive | Удалённый путь USB-хоста |
| Документ | Тема |
|---|
docs/ADDRESSES.md | DRAM, MMIO, PMGR, раскладка Linux |
docs/boot-strategy.md | ACE против LIK против bare-metal |
docs/p105-touch-clock-re.md | Тактовые частоты мультитача, RE Cmwp |
docs/p105-gpio.md | Карта GPIO |
docs/memory-probe.md | Раскладка памяти в режиме восстановления |
| Этап | Состояние |
|---|
| ADT → DTB | готово |
| Сборка ядра | собирается; загрузка на железе в процессе |
| Цепочка autogo iBEC | работает на железе |
| Загрузка Linux ACE | staging-путь реализован |
| Touch bare-metal | тактовые частоты PMGR/iBEC OK; SPI MMIO заблокирован без XNU Cmwp |
| pongoOS | не применимо (только AArch64; A5 — ARMv7) |
| Путь | Описание |
|---|
dts/apple-p105ap-raw.json | Нормализованный ADT |
dtb/p105ap.dtb | Загрузочный DTB (таймеры A9 сначала отключены) |
build/out/zImage | Пропатченное ядро Linux |
ibec/iBEC.patched.autogo.direct.dfu | Восстановительный загрузочный iBEC |
flashdrive/staging-bundle.bin | Бандл Linux + загрузчик |
pongo/touch_cursor.c | Полезная нагрузка для пробы тачскрина |