Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
iBSSloader — 研究工具集,用于通过 checkm8、修补后的 iBSS/iBEC 以及自定义裸机载荷在 iPad mini 1 上启动 Linux,涵盖设备树移植、内核构建和启动脚本。 | Kitploit
工具/GitHubGitHub/teutekeune/ibssloader
嵌入式系统安全漏洞利用逆向工程硬件黑客Payload 开发固件分析
GitHubteutekeune/ibssloader

iBSSloader

研究工具集,用于通过 checkm8、修补后的 iBSS/iBEC 以及自定义裸机载荷在 iPad mini 1 上启动 Linux,涵盖设备树移植、内核构建和启动脚本。

查看仓库
21天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iBSSloader

研究和工具,用于通过 checkm8、修补后的 iBSS/iBEC 以及自定义裸机载荷,在 iPad mini 1(P105AP / iPad2,5,Apple A5) 上启动 Linux —— 无需写入 iOS 安装。

本仓库整合了:

  • 设备树移植 — Apple ADT → P105AP 的 Linux DTS/DTB
  • 内核构建 — ARMv7 zImage + 平台补丁
  • iBSS/iBEC 链 — primepwn、autogo EOF 加载器、暂存捆绑包
  • 裸机探测 — 帧缓冲、GPIO、PMGR、多点触控(Z2 SPI)、内存映射
  • Linux 启动路径 — ACE 暂存捆绑包和 Legacy-iOS-Kit bootx

关键地址: 参见 docs/ADDRESSES.md。

目标设备:iPad2,5,主板 P105AP,SoC S5L8942X(双核 Cortex-A9,512 MiB)。

快速开始

root@kitploit:~
make all              # ADT → JSON → DTS → DTB,验证
make kernel           # 交叉编译 armhf zImage
bash scripts/build-ibec.sh   # 修补后的 iBSS/iBEC(需要 IPSW)
bash scripts/deploy-flashdrive.sh

启动 Linux(USB 主机配合 irecovery)

将 flashdrive/ 复制到你的启动机器,进入 pwned DFU 模式,然后:

root@kitploit:~
# ACE 路径(staging-bundle + autogo iBEC)
./scripts/run-linux-ace.sh

# LIK 路径(ramdisk + bootx;需要 Legacy-iOS-Kit 保存的 IPSW)
./scripts/run-linux-lik.sh

脚本从仓库 / flashdrive 目录解析路径 —— 无硬编码的主目录路径。

可选远程部署:复制 scripts/laptop.env.example → scripts/laptop.env 并设置 LAPTOP=user@host。

在 Windows 上启动(checkm8)

  1. 在 WSL 中构建:bash scripts/build-ram-boot.sh
  2. 将 gaster 放到 tools/gaster.exe
  3. 让 iPad 进入 DFU 模式,关闭冲突的 USB 工具
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

完整流程参见 docs/boot.md。

环境变量

研究文档

状态

产物

许可证

研究工具 —— 请在你自有的硬件上自行承担风险使用。

下载工具
变量默认值用途
KERNELCACHEkernelcache/kernelcache.p105.raw用于逆向的解密 XNU
IPSW / IPSW_DIR~/ipsw/用于 iBEC 构建的恢复 IPSW
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5LIK 启动产物
FLASHDRIVE./flashdrive启动捆绑包目录
FLASHDRIVE_DEST~/flashdrive远程 USB 主机路径
文档主题
docs/ADDRESSES.mdDRAM、MMIO、PMGR、Linux 布局
docs/boot-strategy.mdACE vs LIK vs 裸机
docs/p105-touch-clock-re.md多点触控时钟、Cmwp 逆向
docs/p105-gpio.mdGPIO 映射
docs/memory-probe.md恢复模式内存布局
阶段状态
ADT → DTB已完成
内核构建可构建;硬件启动进行中
iBEC autogo 链在硬件上可用
Linux ACE 启动暂存路径已实现
触控裸机PMGR/iBEC 时钟正常;无 XNU Cmwp 时 SPI MMIO 受阻
pongoOS不适用(仅限 AArch64;A5 为 ARMv7)
路径描述
dts/apple-p105ap-raw.json规范化 ADT
dtb/p105ap.dtb启动 DTB(先禁用 A9 定时器)
build/out/zImage修补后的 Linux 内核
ibec/iBEC.patched.autogo.direct.dfu恢复启动 iBEC
flashdrive/staging-bundle.binLinux + 加载器捆绑包
pongo/touch_cursor.c触控探测载荷