
*使用本软件前请阅读免责声明。
针对数亿台 iOS 设备的永久性不可修补 bootrom 漏洞
面向研究人员,目前还不是带有 Cydia 的越狱
允许转储 SecureROM、解密 iOS 固件的 keybag,并降级设备以启用 JTAG
当前支持的 SoC:s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015
未来支持的 SoC:s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012
在最新 iOS 版本上实现带有 Cydia 的完整越狱是可能的,但需要额外的工作
使用数据线将设备连接到 Mac。根据需要按住按钮进入 DFU 模式。
首先运行 ./ipwndfu -p 对设备进行漏洞利用。如果失败请重复该过程,它并不稳定。
运行 ./ipwndfu --dump-rom 获取 SecureROM 的转储。
运行 ./ipwndfu --decrypt-gid KEYBAG 解密 keybag。
运行 ./ipwndfu --demote 降级设备并启用 JTAG。
使用 alloc8 不依赖 PC 的 bootrom 漏洞对 iPhone 3GS(新 bootrom)进行越狱和降级。:-)
通过 steaks4uce 漏洞为 S5L8720 设备启用 Pwned DFU 模式。
通过 limera1n 漏洞为 S5L8920/S5L8922 设备启用 Pwned DFU 模式。
通过 SHAtter 漏洞为 S5L8930 设备启用 Pwned DFU 模式。
在 S5L8920/S5L8922/S5L8930 设备上转储 SecureROM。
在 S5L8920 设备上转储 NOR。
在 S5L8920 设备上刷写 NOR。
在处于 Pwned DFU 模式的已连接设备上,使用其 GID 或 UID 密钥对十六进制数据进行加密或解密。
该工具应兼容 Mac 和 Linux。它在虚拟机中无法工作。
如果使用 Linux:请使用包管理器安装 libusb。如 JAILBREAK-GUIDE 所述,该工具可用于在无需 SHSH blobs 的情况下降级或越狱 iPhone 3GS(新 bootrom)。
alloc8 漏洞的技术分析可在此查看:
https://github.com/axi0mX/alloc8
从 Apple 下载 iPhone 3GS iOS 4.3.5 IPSW:
http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw
在终端中使用以下命令解压提取 iBSS,然后将文件移动到 ipwndfu 文件夹:
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3
重新组织并重构代码。
更简便的安装:使用 partial zip 自动下载 iBSS。
在 S5L8720 设备上转储 SecureROM。
在通过 24Kpwn 和 alloc8 越狱的设备上安装自定义开机 logo。
在通过 24Kpwn 和 alloc8 越狱的设备上启用 verbose 启动。
这是 BETA 软件。
请备份你的数据。
该工具目前处于测试阶段,可能会导致设备变砖。在向 NOR 刷入新数据之前,它会尝试将 NOR 中的数据副本保存到 nor-backups 文件夹,并尽量不覆盖设备运行所需的 NOR 关键数据。如果出现问题,希望你能在 iTunes 中恢复至最新 IPSW 让设备重新可用,或使用 nor-backups 将 NOR 恢复到原始状态,但我无法提供任何保证。
不提供任何担保。
在适用法律允许的范围内,本程序不提供任何担保。程序的质量与性能风险完全由你承担。若程序被证明存在缺陷,所有必要的维护、维修或更正费用均由你承担。
使用 ipwndfu 无需运行 make 或编译任何内容。不过,如果你想修改 src/* 中的汇编代码,则需要使用 ARM 工具链,并通过运行 make 来汇编源文件。
如果你在 macOS 上使用 Homebrew,可以使用 binutils 和 gcc-arm-embedded。可以通过以下命令安装它们:
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb
感谢 geohot 提供 limera1n 漏洞
感谢 posixninja 和 pod2g 提供 SHAtter 漏洞
感谢 chronic、CPICH、ius、MuscleNerd、Planetbeing、pod2g、posixninja 等人提供 24Kpwn 漏洞
感谢 pod2g 提供 steaks4uce 漏洞
感谢 walac 提供 pyusb