diosra2’s blog

iOSの脱獄、ダウングレード

A7デバイスで半永久的にバージョン維持して復元できる可能性のあるAPNonce一覧

A7

A7(iPhone 5s/iPad mini 2/iPad mini 3)のDFU Modeです。個体差があるのでデバイスによってはでてこない可能性があります。iPad AirはA7 Variant(S5L8965)と上記3デバイスと違うので全く使えないかもしれません。 また、SEP Firmwareの互換性がなくなると使…

iBoot exploitを使用してiPhone 5をiOS 10.2.1で仮脱獄した。

前回と同じくこれを使用してiOS 10.2.1へのSHSHなしの復元と脱獄を行いました。 前回同様、仮脱獄(Tethered-Downgrade/Jailbreak)状態です。起動にはMacからブートローダーの送信が必要です。 Tethered Boot pic.twitter.com/xQO13dfRnR — dоrа*、 (@dora_iO…

iBoot exploitを使用してiPhone 5でiOS 6へのSHSHなしのダウングレードを試してみた。(不完全)

前回の記事ではiBoot exploitの導入とiOS 7.0.4での実行をしましたが、今回はexploitを使用してSHSHなしでダウングレードを行いました。 使用できるデバイス iOS 7 (iOS 8未満)のshshがあるデバイス (現在では7.0.4のshshがあるiPhone5,2のみ) Tethered Down…

iOS 7のiBoot exploitをiPhone 5で試してみた。

xerub氏によるiBoot exploit (De Rebus Antiquis) を実際に使用して、iPhone 5で色々いじってみました。 前回書いたとおり、このexploitはiOS 8.0未満でないと利用できません。また、現在ではiPhone5,2のiOS 7.0.4でのみ使用可能となっています。 使用したも…

iOS 10.xのデバイスをSafariから脱獄できるサイトが登場。ただし...。

突如、64-bitデバイスのiOS 10.xをSafariからJailbreakすることができるサイトが登場しました。 https://totally-not.spyware.lol/ Safariベースの脱獄といえば、Pangu9 (for 9.2-9.3.3)で脱獄したデバイスを脱獄状態へ復帰させることができるjbmeや、32-bit…

iOS 7のiBoot exploitや完全脱獄について。

iOS 7のデバイスには、「De Rebus Antiquis」と呼ばれるiBoot exploitが存在しています。 これはiOS 8でパッチされたようなので、使用できるデバイスはiOS 8未満のデバイス(or そのバージョンのshshがあるデバイス)ということになりますが、現在ではiPhone5,…

ベータバージョンのiOSの脱獄

iOS 6 beta 6.0 beta 1: evasi0n untetherが使用可能 6.0 beta 2-GM: 未検証 (おそらくevasi0n untetherが使用可能) 6.1 beta X: 未検証 (おそらくevasi0n untetherが使用可能) 6.1.1 beta、6.1.3 beta2: 不明 iOS 7 beta 7.0 beta X: 不可(?) (b1のみ検証済…

何故かiPhoneにSIMカードを挿さなくてもアクティベーションが通る

何故か、SIMカードを挿していない状態でも正常にアクティベーションが進むという不具合(?)が報告されています。 iPhone 4S以降(?)なら可能なようです。iPhone 4などの古いデバイスでは通常通りにSIMカードが必要なようですね。(こちらはHacktivationが可能で…

Odysseusで使えるiPhone5,2 (iPhone 5 Global) 用のiOS 9.xのバンドルを作成しました。

Odysseusで使用できるiPhone5,2用のバンドルですが、iOS 9.0.1、9.1-9.3.5のものがなかったので作りました。 ついでにiPhone5,2 iOS 6.1.2のkernel patchも直しておきました。 以下からどうぞ。

iPhone 5でiOS 9.0 betaのデュアルブート。

重要: この記事の内容により生じた損害について、当ブログでは一切責任を取りません。自己責任でお願いします。 以下の記事の内容です。 iPhone 5でiOS 9.0 beta 1を脱獄して動かしてみた。 - diosra2’s blog *デュアルブート先のiOSを脱獄する方法は含まれ…

全デバイス対応!下駄なしでiPhoneやiPadのSIMロックを解除して運用する方法まとめ。

----年--月--日現在、下駄なしでSIMロック解除を維持する手法が使用可能です。 2018年8月20日に全て塞がれました。*ただし、新しいICCIDが発見されればおそらく可能になります。 ※発見されたようです。現在アンロック可能です。 というわけで、方法を一通り…

iPhone 5のSIMロックを下駄なしで解除してみた。

iPhone 5のSIMロックを解除してみました。 使用したのは脱獄だけです。おそらくAppleが修正を加えると使えなくなります。(アンロックしておけば維持はおそらく可能?) 原理はiOS 5時代のSAMに似てるかな?っといった感じです。 対応デバイス A4デバイス以前 …

iPhone 3GSを簡単にiPhoneOS 3.0にダウングレードする!

以前、以下の記事で3GSをSHSHなしで3.0にダウングレードする方法を紹介しました。 【Tutorial】 iPhone 3GSをiPhoneOS 3.0にSHSHなしでダウングレードする。 - diosra2’s blog しかし、こちらですと手順も複雑で分かりにくいので、Firmware bundleを作成して…

Electra1131で脱獄後はブートループ時の対策をしておこう。

Electra1131で脱獄できるようになりましたね。 しかし、iOS 11.3.1はもう署名されていないため、ブートループになってしまうと11.4行きになってしまいますね。 そこで、あらかじめNonceをSetしておくことで、ブートループに陥ってもfuturerestoreすることが…

iOS 11.2-11.3.1を脱獄するElectra1131がリリース。注意点など。

本日、iOS 11.2-11.3.1を脱獄するElectra1131かリリースされました。 https://www.coolstar.org/electra いつも通り、仮脱獄です。 今回のツールは、それぞれ別のexploitを使用したツールが2種類リリースされていますが、どちらを使っても結果は同じです。 …

iOS 11.3 beta 5とbeta 6の署名が終了。脱獄できる可能性のあるバージョンへの復元は不可に。

なぜかAppleから署名されていた、iOS 11.3 beta 5/6への署名が停止しました。 よって、復元できるバージョンはIan beer氏のexploitが修正されたバージョンのみとなり、iOS 11.4から11.3.1へ戻ることはできなくなりました。 現在以降、futurerestoreで復元失…

iOS 11.3.1にfuturerestoreする。

もうそろそろ、iOS 11.3.1で脱獄できそうなので、他のバージョンからiOS 11.3.1にする方法をおさらいしておきましょう。 Windowsでも行えます。ただし、この記事の説明はMacをベースとしているので注意してください。 ただ、iOS 9.1以下の環境の場合は完全脱…

noncereboot1131を使用してiOS 11.2~11.3.1からアップ・ダウングレード、復元する。

pwn20wn氏からempty_listを使用したnoncereboot1131がリリースされました。 対応iOS iOS 11.0-11.3.1 利用価値 現段階では無いです。というか使わないほうがいいです。 ただし、A11デバイス以外でiOS 11.3.1復元が間に合わずに現在のiOSがiOS 11.3 beta、か…

Ian beer氏からiOS 11.3.1向けexploit「empty_list」がリリース

Ian beer氏からmulti_pathに次ぐもう一つのexploit、empty_listがリリースされました。 empty_list, a proof-of-concept exploit for the getvolattrlist iOS 11.3.1 kernel bug: https://t.co/RIRYgy2cmE Please read the README. — Ian Beer (@i41nbeer) 2…

A7デバイスのApNonce Collision (ApNonce衝突)についてざっくり考える。

A7

A7デバイスでは、以前(iOS 9.0-10.3b1)には、iBootにApNonceの衝突を抱えていましたが、これはiOS 10.2.1で修正。ApNonce衝突による脱獄なしのバージョンを維持した復元(futurerestore)は塞がれましたね。 でも、もしかするとA7デバイスのDFU Modeにも同じバ…

iOS 11.4.1 beta 2がリリース。iOS 11.3.1(A7)とのSEP互換性はあり。

iOS 11.4.1 beta 2がリリースされました。Buildは15G5063bですね。 iOS 11.4と11.4.1bでは、buildに少々違いがあるので(11.4は15Fxx, 11.4.1bは15Gxx)、少々不安ではありますが、beta2ではA7デバイスではiOS 11.4.1のSEPはiOS 11.3.1でも動作しています。Tou…

iOS 11.3.1の署名が終了。しかし...。

先ほど、iOS 11.3.1の署名が終了しました。 A7~A9は11.4のSEPでfuturerestoreして正常に使えることを確認しているので、脱獄している場合は特に大きな問題はないでしょう。 また、なぜかまだiOS 11.3 beta 5とbeta6が普通に署名されているので、A11デバイス+…

iPhone 5sではiOS 12.0 beta 1のSEPはiOS 11.3.1でも使用可能。ついでにSEP互換性一覧も。

使えるみたいです。Touch IDもOKでした。まだ大きな変更がないってことですかね。 そろそろiOS 11.3.1の署名は切られそうですが、5sなどでは条件さえ整えておけばfuturerestoreできるので安心ですね。 SEP互換性 iPhone 5s (A7) iOS 11.4 SEP: OK (テスト済…

WindowsでDFU ModeのApNonceを取得する

A7デバイスのDFU ModeのApNonceを収集しておくと良きことがあるというのが今までの記事の流れですが、そこで紹介したApNonceを収集するツールであるigetnonceはWindowsでは簡単には使用できませんでした。しかし、ApNonce自体はほかの方法でも収集できるので…

A7をDFU ModeからiOS 11.3.1にfuturerestoreする。

この手法を使用し、SHSHが切れたことを想定して、保存したshsh2とiOS 11.4SEPを使って実際にiOS 11.3.1へ復元してみました。 スクリプト 動画では、以下のshを動かしています。 #!/bin/bash getnonce=$(./igetnonce 2>/dev/null | grep ApNonce) nonce=$(ech…

A7デバイスをiOS 11.3.1の署名が切れた後もiOS 11.3.1に復元する方法。(要検証)

この記事の続編です。 あれからいろいろわかったことがあるので、記しておきたいと思います。 わかったこと わかったこと2 結論 そもそもの発端は、iPhone 5sをiOS 10.2に脱獄なしでダウングレードすることができたことです。 脱獄せずにiPhone 5sをDFU Mode…

iOS 11.4.1 Betaがリリース。

昨日、iOS 11.4が正式リリースされましたが、iOS 11.4.1 Betaも配信が始まったようです。 Buildは15G5054cと、0.0.1のアップデートとしてはBuildナンバーの変動が大きいような気がします (iOS 11.4は15F79)。そもそも、0.0.1単位の本来ならマイナーアップデ…

iPhone 5sなら脱獄なしでもiOS 11.3.1維持が可能?準備をしておこう。

iPhone 5s(と、おそらくiPad Air)ではこの前の通り、DFU Loopさせてshsh2のnonceと適合させて復元することができます。なにやら、Ian Beer氏がiOS 11.3.1向けに有用そうなものを来週リリース予定とのことなので、最初に準備を行っておきましょう。 この手法…

iOS 11.3.1はiOS 11.4のSEPで復元可能。ただしA11は...。

iOS 11.1や11.2では、11.3/11.4SEPとの間には互換性がありませんでしたが、iOS 11.3(.1)ではiOS 11.4のSEPを利用してアップデート/復元を行うことができました。 いつも通り、脱獄維持できるiPhone 5sで実験してみました。 復元も正常通りに行われましたね。…

iOS 11.4が公開。脱獄するなら11.3.1を維持。

iOS 11.4が公開されました。 ところで、Ian Beer氏が以下のようなツイートをしています。 https://twitter.com/i41nbeer/status/1001548232613421057?s=21 脱獄するなら11.3.1を維持しておくと良いかもしれません。 また、iOS 11.2では11.3.1のSEPは不適合と…

Copyright (C) 2017-2018 Diosra2. All Rights Reserved.