diosra2’s blog

iOSのJailbreak、ダウングレード

iPhone 6s未満のデバイスでICCID方式のSIMロック解除を行う

約1年前、SIM下駄を使用したICCID解除方式のSIMアンロックが対策されてしまいましたが、先日、ひっそりとICCID解除方式のSIMアンロックが再開されました。

しかし、最新版以外ではアクティベーションが弾かれてしまうため、iOS 13.3.1以外では利用することができません。つまり、iOS 13のないiPhone 6s未満のデバイスではロックを解除することができないままです。

 

*最新バージョン以外でアクティベート時のメッセージ

 

アクティベート時のトークンを受信して確認したところ、単にバージョンをチェックをしているだけのようでした。要するに、脱獄を利用することで簡単に回避が可能です!

続きを読む

CPUTool - iOSデバイスのCPU/GPUパワーをアンダークロックする

*脱獄tweakです。

 

iOS デバイスには低電力モードと呼ばれる機能が備わっていますね。低電力モードでは、CPU/GPUの動作を抑えたりすることで電力消費を抑えることができます。しかし、純正機能では低電力モード時の駆動能力は固定されていてユーザーが自由に変更を加えることができません。

 

CPUToolを使用することで、低電力モード時だけでなく、通常時でもCPU/GPUの駆動能力を調整し消費される電力を抑えたりすることができます。

続きを読む

h3lixをCydia ImpactorではなくApp Signerを使用してインストール

*App signerの操作

 

h3lixはImpactor以外でインストールできないクソ仕様が導入されているので、 jakeajames氏の以下の手法で回避します。(Ver, RC6限定です。)

Make h3lix work when installed not-via-Impactor. To be used with the latest h3lix. · GitHub

 

このパッチを当てた後は通常通りApp Signerでインストールできます。

 

余談ですが、h3lixが使えない時に使用していた、JB復帰用に書いた簡易的な脱獄を公開したので興味ある方はどうぞ。(iPhone 5,2 - iOS 10.3.4のみ、不完全です。)

iOS 8.4.1のuntethered jailbreakを作成。(別アプローチ)

iOS 8.4.1の(untethered) JailbreakはtihmstarによるEtason JBがありますね。

今回は違う方法を用いてuntethered jailbreakを作成してみましたので記事にまとめておきたいと思います。

 

iOS 8.4.1

iOS 8.4.1は、2015年公開のiOS 8の最終バージョンです。TaiGで使用されたexploitが修正されたため、長い間脱獄できませんでした。このバージョンの脱獄可能になるのはiOS 9.3.5で修正されたPegasusと呼ばれるexploitが公開されてからになります。

iOS 8.4.1はiPhone 5c以外のA5-A6デバイスではiOS 6.0-7.0.6からのOTA updateのためにまだAppleにより署名されているため、誰でも手にすることができる環境となります。要するに、これらのデバイスで条件なしにuntethered jailbreakを手にすることができる最終バージョンです。

 

iOS 8は5年前の古いファームウェアです。普段使いには危ないので最新バージョンにアップデートしてください。この記事はかつてはるか昔に存在した脆弱性を見てみようというものなので、不正利用等を助長するものではありません。

続きを読む

SHSHなしでiOSダウングレードを行うツール 2020年版

SHSHなしでiOSのダウングレードを行うツール(簡易)

使えるツールをただ列挙していきます。ただし古いので最新環境で動かなかったりするかもしれません。OS Xの10.10とmacOS 10.13があればだいたい使えます。windowsは7推奨です。10では動かない可能性があります。

ここに列挙するのは3GS以降の32-bitデバイス用のみです。古いです。もう一度言います、32-bitデバイスのみです。

最近のお高いデバイスでは出来ません。

 

紐なしダウングレードを行うツール

電源ポチで起動できるいわゆる普通に使えるやつです。

これはデバイスに対しローレベルな段階で脆弱性を突いてexploitを適用させるので、当然デバイスは通常よりも脆弱になります。しかし、32-bitデバイスは上位互換の脆弱性が存在するので細かいことは大丈夫です。内からでも外からでも、掛かってる鍵を誰もが解除できるような家に住んでるようなものです。

条件があるやつは赤字です。

 

iPhone 3GS

sn0wbreeze (winのみ)

version: 3.1.3 ~ 6.1.6

ベースバンドアップデート保持モードなら脱獄されない。(winのみ)

 

redsn0w (win/mac)

version: 4.3.3, 5.0 ~ 6.0

*CFW作成機能は4.3.3-5.1.1のみ。

 

pwnagetool (macのみ)

version: 3.1 ~ 5.1.1

*脱獄されます。

 

New Bootrom: ipwndfu (macのみ)

 

3GSにはBootromが2つあります。古いやつはipwndfuは不要ですが、新しいやつは追加でipwndfuでalloc8を適用しないとダメです。

iPhoneOS 3.0にしたい人は作ったのでこれを使ってください。(古いROM限定です。)

 

iPhone 4

ch3rryflower [UNTETHERED]

version: 4.3, 4.3.3, 4.3.5 ~ 7.1.2

作りました。mac/linuxで動きます。

よく読んでから使ってください。

 

iPhone 4以外のA4

なし

 

iPhone 5/5c

ch3rryflower [UNTETHERED]

version: 6.0 - 9.3.5 (理論) *使用可能なデバイスに条件あり

作りました。macで動きます。

実際の対応バージョンはREADMEに書いてあります。よく読んでから使ってください。

iOS 7.x (iPhone 5), iOS 7.1.x (iPhone 5c)のSHSHが必要です。

 

iPhone 5/5c以外のA5/A6

なし

 

紐つきダウングレードを行うツール

電源ポチで起動しない、再起動ごとにパソコンを使用しなければ起動すら出来ない、常用しようとしているならやめましょう。それはゴミです。家で使う分、開発用(にしては古すぎるが...)には良いでしょう。

 

iPhone 3GS, iPhone 4

紐付きが完全上位互換なので不要です。macやlinux環境がない場合はこちらを。

iSuns9/Sund0wn

 

A5デバイス

checkm8の対応がまだなのでありません。

 

A6デバイス

synackuk/n1ghtshade

n1ghtshadeはiOS 6や7にSHSHなしでダウングレードしたり脱獄できます。macのみです。

 

また、私の産物も利用できます。こちらはiOS 8や9を利用したい場合にどうぞ。

iPhone 5/5cのみ: ch3rryflower [TETHERED]

 

こちらもmacのみです。

(基本的に、この手のものを使いたい場合はmacがあった方が良いです。)


Copyright (C) 2017-2018 Diosra2. All Rights Reserved.