Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iBSSloader — Инструментарий для исследования загрузки Linux на iPad mini 1 через checkm8, пропатченные iBSS/iBEC и пользовательские bare-metal пейлоады, включая порт device tree, сборку ядра и загрузочные скрипты. | Kitploit
Инструменты/GitHubGitHub/teutekeune/ibssloader
Безопасность встроенных системЭксплуатацияОбратная инженерияАппаратный ХакингРазработка Полезной НагрузкиАнализ Прошивок
GitHubteutekeune/ibssloader

iBSSloader

Инструментарий для исследования загрузки Linux на iPad mini 1 через checkm8, пропатченные iBSS/iBEC и пользовательские bare-metal пейлоады, включая порт device tree, сборку ядра и загрузочные скрипты.

Репозиторий
21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

iBSSloader

Исследования и инструменты для загрузки Linux на iPad mini 1 (P105AP / iPad2,5, Apple A5) через checkm8, пропатченные iBSS/iBEC и кастомные bare-metal полезные нагрузки — без записи в установленную iOS.

Этот репозиторий объединяет:

  • Порт дерева устройств — Apple ADT → Linux DTS/DTB для P105AP
  • Сборка ядра — ARMv7 zImage + патчи платформы
  • Цепочка iBSS/iBEC — primepwn, autogo EOF-загрузчик, staging-бандлы
  • Bare-metal пробы — framebuffer, GPIO, PMGR, мультитач (Z2 SPI), карты памяти
  • Пути загрузки Linux — ACE staging-бандл и bootx из Legacy-iOS-Kit

Критические адреса: см. docs/ADDRESSES.md.

Цель: iPad2,5, плата P105AP, SoC S5L8942X (два Cortex-A9, 512 МиБ).

Быстрый старт

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, проверка
make kernel           # кросс-компиляция armhf zImage
bash scripts/build-ibec.sh   # пропатченные iBSS/iBEC (нужен IPSW)
bash scripts/deploy-flashdrive.sh

Загрузка Linux (USB-хост с irecovery)

Скопируйте flashdrive/ на вашу загрузочную машину, войдите в pwned DFU, затем:

root@kitploit:~
# Путь ACE (staging-бандл + autogo iBEC)
./scripts/run-linux-ace.sh

# Путь LIK (ramdisk + bootx; нужен сохранённый IPSW из Legacy-iOS-Kit)
./scripts/run-linux-lik.sh

Скрипты определяют пути из каталога репозитория / flashdrive — без жёстко прописанных домашних путей.

Опциональное удалённое развёртывание: скопируйте scripts/laptop.env.example → scripts/laptop.env и задайте LAPTOP=user@host.

Загрузка на Windows (checkm8)

  1. Соберите в WSL: bash scripts/build-ram-boot.sh
  2. Поместите gaster в tools/gaster.exe
  3. Переведите iPad в DFU, закройте конфликтующие USB-инструменты
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Полная процедура — в docs/boot.md.

Переменные окружения

Документация по исследованиям

Статус

Артефакты

Лицензия

Исследовательский инструментарий — используйте на свой страх и риск на принадлежащем вам оборудовании.

Скачать инструмент
ПеременнаяПо умолчаниюНазначение
KERNELCACHEkernelcache/kernelcache.p105.rawРасшифрованный XNU для RE
IPSW / IPSW_DIR~/ipsw/Восстановление IPSW для сборки iBEC
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5Артефакты загрузки LIK
FLASHDRIVE./flashdriveКаталог загрузочного бандла
FLASHDRIVE_DEST~/flashdriveУдалённый путь USB-хоста
ДокументТема
docs/ADDRESSES.mdDRAM, MMIO, PMGR, раскладка Linux
docs/boot-strategy.mdACE против LIK против bare-metal
docs/p105-touch-clock-re.mdТактовые частоты мультитача, RE Cmwp
docs/p105-gpio.mdКарта GPIO
docs/memory-probe.mdРаскладка памяти в режиме восстановления
ЭтапСостояние
ADT → DTBготово
Сборка ядрасобирается; загрузка на железе в процессе
Цепочка autogo iBECработает на железе
Загрузка Linux ACEstaging-путь реализован
Touch bare-metalтактовые частоты PMGR/iBEC OK; SPI MMIO заблокирован без XNU Cmwp
pongoOSне применимо (только AArch64; A5 — ARMv7)
ПутьОписание
dts/apple-p105ap-raw.jsonНормализованный ADT
dtb/p105ap.dtbЗагрузочный DTB (таймеры A9 сначала отключены)
build/out/zImageПропатченное ядро Linux
ibec/iBEC.patched.autogo.direct.dfuВосстановительный загрузочный iBEC
flashdrive/staging-bundle.binБандл Linux + загрузчик
pongo/touch_cursor.cПолезная нагрузка для пробы тачскрина