diosra2’s blog

iOSのJailbreak、ダウングレード

iOS 10.0-10.2.1用のsockport2を用いたJBを公開しました。

Release sock_port_2 + iOS 10 Jailbreak Reloader 成功率は約95%、脱獄にかかる時間は約4秒、約10秒で脱獄環境に復帰できます。(iPhone 5s) re-jailbreakのみです。 kppデバイス以外は使えません。(A7-A9 only) iOS 10.3.xは使えません。 iPhone 5s - iOS 1…

sock_port_2でiOS 10のiPhone 5sをJailbreakしてみた。

jake james氏が改良を行ったsock_port_2ですが、iOS 10に対応したとのことなのでyalu102のkpp bypassを組み合わせて脱獄してみました。(まだiOS 10の脱獄を使っている方は少ないかもしれませんが...。) 脱獄にかかる時間、計10秒位になった。速い。 https://…

iBoot exploitを使用したiOS 10のUntethered Jailbreakの仕組み

以前私が投稿したiOS 10のUntethered Jailbreakの仕組みを記しておこうと思います。 (過去の投稿) 最初 (exploit) 多くの場合、userlandで動くkernel exploitを使用して脱獄するかと思います。(完全脱獄だともう少しありますが...。) 今回の場合はiBoot expl…

iPhone 5cでiOS 10の完全脱獄に成功

iPhone 5c上で、iOS 10のUntethered Jailbreak (完全脱獄、紐なし脱獄)を行いました。 以下の動画から、起動後にアプリを使って脱獄作業をしなくても脱獄されている(再起動してもずっと脱獄状態が維持されている)ことがわかると思います。 デバイス: iPhone …

iOS 9.3.6 s5l8942x family's (iPad mini) Firmware decrypt key

iPod totch 5Gでこの前作ったiBoot exploitを適用していたので、せっかくなのでs5l8942xのiOS 9.3.6のFirmware Keyを出しておきました。よければどうぞ。

なぜか、サポートが切れたiPhone 4sやiPhone 5に対してiOS 9.3.6や10.3.4が配信される。

A6 A5

なぜか、本日iOS 12.4がリリースされたタイミングで、サポートが切れたはずのA5デバイスにはiOS 9.3.6が、A6デバイスにはiOS 10.3.4が配信されました。 ipsw.me iPod touch 5Gなど、一部デバイスには配信されてないようですね。 詳しい理由や修正内容などは…

iOS 7.1.2のiPhone 5でiBoot exploitを動かすことに成功!

昨夜、iOS 7.1.2を搭載したiPhone 5を使用してiBoot exploit (De Rebus Antiquis)を構築して発動させることに成功しました。 pic.twitter.com/StFeejJFev — D♦︎rα* (@dora_ios) 2019年7月14日 動画を見ていただければわかるかと思いますが、最初はiOS 7以降…

iPhone 3GSのベースバンドを初期のものに戻す方法。

*注意 この記事はbasebandを操作します。この操作により、デバイスがbrickしたとしても 自己責任でお願いします。特に、iPad basebandを適用できない3GSでは絶対に行わ無いでください。(確実にbrickします) 3GSのベースバンドは基本的には現在インストールさ…

iPhone 5向けのiOS 10.3.3の紐なし脱獄(完全脱獄)のalpha版を公開しました。(条件あり)

s0meiyoshino v4.0.0 alpha-4にて、iPhone 5限定でiOS 10.3.3の完全脱獄できるCFWを作成できるようにしました。 iBoot exploitを使用するので、あらかじめ保存しておいたiOS 7.0.xのSHSHが必要です。 無い場合はどうあがいてもできません。(iOS 7.1.xのSHSH…

How to exploit iOS 7.1.2 iBoot and downgrade to iOS 4.3.3 or lower on iPhone 4.

iPhone 4をSHSHなしでiOS 4.0にダウングレード、起動することに成功!

これまででも、De Rebus Antiquisと呼ばれるiBoot exploitを使用することで、iOS 4.3.4以降へはSHSHなしでダウングレード(正確には、iOS 7.1.2のiBootを使用しているためiOS 7.1.2のSHSHを利用してのダウングレード)は可能でしたが、諸問題からiOS 4.3.3への…

iPod touch (初代)をFW 1.1.5に復元した。

先日、iPod touch 第7世代が発売されましたね。性能的にはA10チップとのことですが第6世代同様にクロックダウンされているようなので実質iPhone SEという感じですかね。(A11でiPHone 7並の性能が出るなら買うかどうか考えてた...。) しかし、今回記事にする…

iOS 12.3がリリース。ついにiOSも令和に対応。

本日2時、iOS 12.3 [16F156] がリリースされました。 iOS 12.3 betaより適用されていたカレンダーの令和への対応ですが、遂に正式リリースとなったため、iOSもようやく改元出来ることになります。(日本ではこれが今回のアップデートの目玉ですかね…) 脱獄ユ…

iOS 12.2以降のSEPを使ってiOS 12.1.2へ復元しないように。

注意喚起も兼ねて。 iOS 12.1.2へは、iOS 12.2 SEPを使用することで、一部デバイスを除いて一応復元自体は成功するのですが、Fortnight bugと呼ばれる致命的なバグが存在しています。 このバグは、パスコード設定後、2週間経過した後に再起動することで発現…

ClassicFolders 2が再リリース。新規購入・再インストールが可能に。

CoolStar氏より、『ClassicFolders 2』が再リリースされました。 今回はPackixからのリリースとなっているようです。 基本情報 ClassicFolders 2 価格: 1.99 USD Repository: Packix iOS: iOS 7 - 12 (ただし、iOS 11/12に関してはElectra/Chimeraで脱獄した…

現在署名されていないiOS 12.1.4のSEPを使用して復元に成功?

本日深夜、@s0uthwesからTwitter上に奇妙な投稿がされました。 Successfully restores #iPhoneSE (12.1.2 -> 12.1.2) with 12.1.4 sep for now (yes, 12.1.4 is unsigned). It's so amazingly!Thanks @xybp888 for some information.Waiting 2 weeks for tes…

iOS 12.0-12.1.2の全デバイスを脱獄できるChimeraが登場。

Electra Teamから、iOS 12.1.2までの全デバイスを脱獄できるツール『Chimera』がリリースされました。 余っていたiPhone 5sをiOS 12.1にダウングレードして試してみたので記事にしたいと思います。 *この先、説明用に画像が多めなので注意してください。

令和になったので、iOS 12.3 beta 4にしてみた。

ついに2019年5月となり、令和元年になりましたね。しかし、残念な日本政府が新元号の発表を意図的に遅らせたせいでiOSやmacOSではOSレベルで対応ができていませんね。 先日リリースされた、iOS 12.3 beta 4では無事に令和に対応したようなのでアップデートし…

New Bootromの3GSはiPhoneOS 3.0.xが適用不可

以前、以下の記事でiPhone 3GSをSHSHなしでiPhoneOS 3.0に復元できるという記事を公開しました。 Old Bootromなら当然SHSHなしで復元可能ですね。New Bootromでは0x24000 Segment overflowが塞がれているのでalloc8 exploitに置き換えることで理論上可能のは…

GPPLTEなどのICCID SIMロック解除の手法の一部が塞がれる。従来通りSIM下駄が必要に。

こちらで紹介した、SIM下駄不要のアンロックですが、今年の4月に入り、この手法が塞がれてしまったようです。 影響 ・新タイプのSIMロック解除SIMは使用不能に。(旧来の下駄タイプは引き続き利用可能。) 7/29更新: ICCIDアンロック自体が塞がれました。US以…

【iOS】MacでImpactorを使用せずに無料IDでアプリを署名する。

Cydia Impactorがエラー吐く様なのでこちらを。 一度脱獄すればreprovisionでなんとかなりますが、脱獄してない状態では使えないですよね。しかし、MacとApple IDさえあれば署名できます。 とりあえずですが、私が先ほど試した方法を簡単に書き出してみまし…

iPhone 5sでとりあえずiOS 12.1.2の脱獄を構築してみた。

先日、3月3日に行われた七森中♪あにば〜さり〜、最高過ぎましたね。 特に印象に残ってるのがみかゆかの手錠かけたアレとか、ライブパートだと「え〜る♪」ですかね。良すぎた(語彙力のNASA) 本題ですが、A7デバイスでも脱獄できるようになったのでとりあえず…

今更ながら、iOS 10のiPhone 5にインストールしたTweakの紹介をしてみる。

超久しぶりにTweakを使用して色々と弄ってみたので、今回は私がJailbreak環境で使用しているTweakを書いていきたいと思います。 第一弾は、今更感はありますが、iPhone 5のiOS 10環境で使用しているものです。

GPPLTEなどのICCID SIMロック解除を脱獄して維持する。

先日、ドコモがiPhone 6s以降(?)のSIMロック解除について、中古でも受け付けるということを発表しましたね。しかし、KDDIやSBでは対象外のほか、iPhone 5sなどの古いデバイスは対象外ですね。 それらのデバイスでは、GPPLTEなどのツールでアンロック可能です…

s0meiyoshinoを使用してSHSHなしでiPhone 4を4.3.5に復元し、完全脱獄する方法。

古いですが、今回はこちらを記しておきたいと思います。 s0meiyoshinoでは、iBoot exploitを利用してiOS 4.3.5などへダウングレードすることができます。ただし、こちらのツールでは脱獄が提供していないので脱獄する方法を紹介します。

iPhoneの低電力モードのパワーを変える方法。

低電力モードはiOS 9から導入されましたね。それ以来、私は外出先ではほとんど低電力モードだったりします。2台持っているので電池切れを起こすことはほぼないですが...。 今回は、以前書いた以下の記事の手法を紹介したいと思います。

SIMアンロックしたiOS 6のiPhone 5でdocomo SIMのLTEを有効化してみた。

以前、こちらの方法でアンロックしたiPhone 5ですが、iOS 9だとキャリアアップデートでドコモのキャリアバンドルが降ってくるのでLTE(4G)の有効化ができますが、iOS 6とかだとドコモはunknown扱いで3Gでしか利用できませんでした。 なので、脱獄してiOS 6でL…

s0meiyoshinoをv3.4にアップデート。条件付きiPhone 4sのサポートを追加しました。

s0meiyoshinoを3.4にアップデートし、条件を満たすiPhone 4s用にSHSHなしでのiOS 7.1.2へのダウングレードを追加しました。 実機を持っていないので未テストです。確認が取れ次第バージョンを追加します。

<速報>unc0verがiOS 12.1.2脱獄の公開テストを開始。

unc0verがv3.0.0~b29に更新され、A8X-A11デバイスでiOS 12.0-12.1.2用の脱獄のテストバージョンが公開されました。 https://github.com/pwn20wndstuff/Undecimus/releases 当てはまるデバイスは以下の通りです。 <iPhone> iPhone 6s、6s Plus、SE iPhone 7、7 Plus i</iphone>…

iOS 12.1.2や12.1.1へfuturerestoreする

大まかな手順は11.3.1の時のと同じです。 ただし、iOS 11の時とは使用するものに違いがあるので注意してください。


Copyright (C) 2017-2018 Diosra2. All Rights Reserved.