diosra2’s blog

iOSの脱獄、ダウングレード

iOSの署名状況(β)

noncereboot1131を使用してiOS 11.2~11.3.1からアップ・ダウングレード、復元する。

pwn20wn氏からempty_listを使用したnoncereboot1131がリリースされました。 対応iOS iOS 11.0-11.3.1 (CVE-2018-4243が有効なバージョン) 利用価値 現段階では無いです。というか使わないほうがいいです。 ただし、A11デバイス以外でiOS 11.3.1復元が間に合…

Ian beer氏からiOS 11.3.1向けexploit「empty_list」がリリース

Ian beer氏からmulti_pathに次ぐもう一つのexploit、empty_listがリリースされました。 empty_list, a proof-of-concept exploit for the getvolattrlist iOS 11.3.1 kernel bug: https://t.co/RIRYgy2cmE Please read the README. — Ian Beer (@i41nbeer) 2…

A7デバイスのApNonce Collision (ApNonce衝突)についてざっくり考える。

A7

A7デバイスでは、以前(iOS 9.0-10.3b1)には、iBootにApNonceの衝突を抱えていましたが、これはiOS 10.2.1で修正。ApNonce衝突による脱獄なしのバージョンを維持した復元(futurerestore)は塞がれましたね。 でも、もしかするとA7デバイスのDFU Modeにも同じバ…

iOS 11.4.1 beta 2がリリース。iOS 11.3.1(A7)とのSEP互換性はあり。

iOS 11.4.1 beta 2がリリースされました。Buildは15G5063bですね。 iOS 11.4と11.4.1bでは、buildに少々違いがあるので(11.4は15Fxx, 11.4.1bは15Gxx)、少々不安ではありますが、beta2ではA7デバイスではiOS 11.4.1のSEPはiOS 11.3.1でも動作しています。Tou…

iOS 11.3.1の署名が終了。しかし...。

先ほど、iOS 11.3.1の署名が終了しました。 A7~A9は11.4のSEPでfuturerestoreして正常に使えることを確認しているので、脱獄している場合は特に大きな問題はないでしょう。 また、なぜかまだiOS 11.3 beta 5とbeta6が普通に署名されているので、A11デバイス+…

iPhone 5sではiOS 12.0 beta 1のSEPはiOS 11.3.1でも使用可能。ついでにSEP互換性一覧も。

使えるみたいです。Touch IDもOKでした。まだ大きな変更がないってことですかね。 そろそろiOS 11.3.1の署名は切られそうですが、5sなどでは条件さえ整えておけばfuturerestoreできるので安心ですね。 SEP互換性 iPhone 5s (A7) iOS 11.4 SEP: OK (テスト済…

WindowsでDFU ModeのApNonceを取得する

A7デバイスのDFU ModeのApNonceを収集しておくと良きことがあるというのが今までの記事の流れですが、そこで紹介したApNonceを収集するツールであるigetnonceはWindowsでは簡単には使用できませんでした。しかし、ApNonce自体はほかの方法でも収集できるので…

A7をDFU ModeからiOS 11.3.1にfuturerestoreする。

この手法を使用し、SHSHが切れたことを想定して、保存したshsh2とiOS 11.4SEPを使って実際にiOS 11.3.1へ復元してみました。 スクリプト 動画では、以下のshを動かしています。 #!/bin/bash getnonce=$(./igetnonce 2>/dev/null | grep ApNonce) nonce=$(ech…

A7デバイスをiOS 11.3.1の署名が切れた後もiOS 11.3.1に復元する方法。(要検証)

この記事の続編です。 あれからいろいろわかったことがあるので、記しておきたいと思います。 わかったこと わかったこと2 結論 そもそもの発端は、iPhone 5sをiOS 10.2に脱獄なしでダウングレードすることができたことです。 脱獄せずにiPhone 5sをDFU Mode…

iOS 11.4.1 Betaがリリース。

昨日、iOS 11.4が正式リリースされましたが、iOS 11.4.1 Betaも配信が始まったようです。 Buildは15G5054cと、0.0.1のアップデートとしてはBuildナンバーの変動が大きいような気がします (iOS 11.4は15F79)。そもそも、0.0.1単位の本来ならマイナーアップデ…

Copyright (C) 2017-2018 Diosra2. All Rights Reserved.