diosra2’s blog

iOSのJailbreak、ダウングレード

Downgrade

SHSHなしでiOSダウングレードを行うツール 2020年版

SHSHなしでiOSのダウングレードを行うツール(簡易) 使えるツールをただ列挙していきます。ただし古いので最新環境で動かなかったりするかもしれません。OS Xの10.10とmacOS 10.13があればだいたい使えます。windowsは7推奨です。10では動かない可能性があり…

iPhone 5をiOS 9.0にSHSHなしでダウングレードする手順(紐付き)

実際にこれを使った時の参考例です。iOS 9.0へ復元して起動します。 *緑が実際に入力するコマンドです (赤はログ) ch3rryflower内のTETHERED_for_i5へ移動 bash-3.2$ cd ~/Desktop/ch3rryflower_v1.3b3/macos/TETHERED_for_i5 iPhone5,2_9.0_13A344_Restore…

iPhone 5をSHSH不要でTethered Downgrade(紐付きダウングレード)する方法

Release ch3rryflower v1.3 ~ b3 · dora2-iOS/xpwn · GitHub 対応環境 macOS 10.13以降 iPhone 5 (Global) *SHSHは不要 使い方 *この手法は従来のTethered Downgradeの手法をそのまま適用したものです。 1, CFWの作成 ./cherry <orininal-ipsw> custom.ipsw -bbupdate -mem</orininal-ipsw>…

ch3rryflower v1.3の使い方

ch3rryflowerとは? iOS 7のSHSHがあるiPhone 4やiPhone 5向けの、iBoot exploitを使用した(理論上)全バージョンへのダウングレードを行うためのツールです。 ここでは、v1.3で導入したiPhone 5向けの使用方法を説明します。 基本情報 名称: ch3rryflower バ…

A6デバイスのSHSHを脱獄なしでDumpする

用意するもの Mac GitHub - synackuk/ipwndfu Odysseus 現在実機に搭載されているiOSバージョンのFW(ipsw) iOS 7.1.2のFW(ipsw) 1, pwnedDFU ./ipwndfu -p 2, send iBSS OdysseusでiOS 7.1.2のCFWを作成してください。 ./ipsw 11D257.ipsw custom.ipsw -memo…

iPhone 5などの32-bitデバイスでiOSを維持してGPSを修正する。

2019年11月3日以降、GPSタイムロールオーバー問題により一部のデバイスでGPSを使用したサービスの一部が利用できなくなることが判明しましたね。 iPhone 5の場合、iOS 10.3.4にすることで解決しますが、実際のところはbasebandのアップデートのみでこの問題…

ch3rryflower - 32-bit iOSデバイスをSHSHなしで紐付き・紐なしダウングレードするためのCFW作成ツール

32-bit iOSデバイスをSHSHなしで紐付き・紐なしダウングレードするためにCFW作成ツールを作成しました。使い方は下の方に書かれていますので見てください。 v1.2 iPhone 4のみです。checkm8が対応次第、他バージョンも対応させます。 対応環境: macOS 10.13 …

axi0mX氏がA5-A11までのデバイスで利用可能な新しいBottom Exploitをリリース!

axi0mX氏がやってくれました...。A5からA11まで動作するBootrom exploit、「checkm8」をリリースしました...! Bootrom exploitとしては2010年リリースのA4デバイス向け「limera1n exploit」以来となりますね。 EPIC JAILBREAK: Introducing checkm8 (read "…

iOS 7.1.2のiPhone 5でiBoot exploitを動かすことに成功!

昨夜、iOS 7.1.2を搭載したiPhone 5を使用してiBoot exploit (De Rebus Antiquis)を構築して発動させることに成功しました。 pic.twitter.com/StFeejJFev — D♦︎rα* (@dora_ios) 2019年7月14日 動画を見ていただければわかるかと思いますが、最初はiOS 7以降…

iPhone 3GSのベースバンドを初期のものに戻す方法。

*注意 この記事はbasebandを操作します。この操作により、デバイスがbrickしたとしても 自己責任でお願いします。特に、iPad basebandを適用できない3GSでは絶対に行わ無いでください。(確実にbrickします) 3GSのベースバンドは基本的には現在インストールさ…

How to exploit iOS 7.1.2 iBoot and downgrade to iOS 4.3.3 or lower on iPhone 4.

iPhone 4をSHSHなしでiOS 4.0にダウングレード、起動することに成功!

これまででも、De Rebus Antiquisと呼ばれるiBoot exploitを使用することで、iOS 4.3.4以降へはSHSHなしでダウングレード(正確には、iOS 7.1.2のiBootを使用しているためiOS 7.1.2のSHSHを利用してのダウングレード)は可能でしたが、諸問題からiOS 4.3.3への…

iOS 12.2以降のSEPを使ってiOS 12.1.2へ復元しないように。

注意喚起も兼ねて。 iOS 12.1.2へは、iOS 12.2 SEPを使用することで、一部デバイスを除いて一応復元自体は成功するのですが、Fortnight bugと呼ばれる致命的なバグが存在しています。 このバグは、パスコード設定後、2週間経過した後に再起動することで発現…

iOS 12.1.2や12.1.1へfuturerestoreする

大まかな手順は11.3.1の時のと同じです。 ただし、iOS 11の時とは使用するものに違いがあるので注意してください。

iPhone 3GをiPhoneOS 2.xに復元する。

iPhoneといえば通常はダウングレードはできませんね。 でもそれはiPhone 3GS以降のお話。iPhone 3G時代にはSHSHの考えはなく、iOS 4未満であれば自由にダウングレードすることができます。 *iOS 4からsoftware SHSHが導入されましたが、そもそもSecureROM側…

Nudaoaddu - A7/A8デバイスを将来的にダウングレードできるようにする。

これは何ですか?? A7 / A8でDFU ApNonce衝突を含むshsh2を取得するためのスクリプトです。 理論はこれです 利用可能なデバイス A7(X)/A8(X??) デバイス もし、A7/A8デバイスでも、デバイスがApNonce衝突を引き起こさない場合は使用できません。

iBoot exploitによりダウングレード可能な32-bitデバイスのバージョン

De rebus antiquitsにより、iPhone 4や5で、今までダウングレードすることができなかったバージョンへダウングレードできる可能性があります。 iBootのバグを利用するので若干異なりますが、動作感としてはiPhone 3GSの24kpwnのような使い方ができます。 *現…

Untethered downgrade using iBoot on iOS 7

iPhone 4でiBoot exploitを利用してダウングレードやデュアルブートなどをしてみた。

@xerub氏のiPhone3,1-11D257用のexploitを利用し、若干の変更を加えてUntetheredでダウングレードやデュアルブートさせました。iOS 5、6共にSHSHは不要で、7.1.2のSHSHがあれば活用可能です。 先ずは、iOS 6.1.3にしてみました。 iPhone 4 7.1.2のiBootでiOS…

iBoot exploitを使用してiPhone 5でiOS 10を完全脱獄した。

iPhone 5でiBoot exploit (De Rebus Antiquis)を使用したiOS 10.2.1の紐なし起動、完全脱獄です。 起動時のCustom BootLogoの適用、未署名コードの実行(SHSH blobなしのパッチ済みブートローダーの起動)、Verbose Boot、起動後のanemoneによるアイコンの変更…

iBoot exploitを使用してiPhone 5をiOS 10.2.1で仮脱獄した。

前回と同じくこれを使用してiOS 10.2.1へのSHSHなしの復元と脱獄を行いました。 前回同様、仮脱獄(Tethered-Downgrade/Jailbreak)状態です。起動にはMacからブートローダーの送信が必要です。 Tethered Boot pic.twitter.com/xQO13dfRnR — dоrа*、 (@dora_iO…

iBoot exploitを使用してiPhone 5でiOS 6へのSHSHなしのダウングレードを試してみた。(不完全)

前回の記事ではiBoot exploitの導入とiOS 7.0.4での実行をしましたが、今回はexploitを使用してSHSHなしでダウングレードを行いました。 使用できるデバイス iOS 7 (iOS 8未満)のshshがあるデバイス (現在では7.0.4のshshがあるiPhone5,2のみ) Tethered Down…

iOS 7のiBoot exploitをiPhone 5で試してみた。

xerub氏によるiBoot exploit (De Rebus Antiquis) を実際に使用して、iPhone 5で色々いじってみました。 前回書いたとおり、このexploitはiOS 8.0未満でないと利用できません。また、現在ではiPhone5,2のiOS 7.0.4でのみ使用可能となっています。 使用したも…

iOS 7のiBoot exploitや完全脱獄について。

iOS 7のデバイスには、「De Rebus Antiquis」と呼ばれるiBoot exploitが存在しています。 これはiOS 8でパッチされたようなので、使用できるデバイスはiOS 8未満のデバイス(or そのバージョンのshshがあるデバイス)ということになりますが、現在ではiPhone5,…

Odysseusで使えるiPhone5,2 (iPhone 5 Global) 用のiOS 9.xのバンドルを作成しました。

Odysseusで使用できるiPhone5,2用のバンドルですが、iOS 9.0.1、9.1-9.3.5のものがなかったので作りました。 ついでにiPhone5,2 iOS 6.1.2のkernel patchも直しておきました。 以下からどうぞ。

iPhone 3GSを簡単にiPhoneOS 3.0にダウングレードする!

以前、以下の記事で3GSをSHSHなしで3.0にダウングレードする方法を紹介しました。 【Tutorial】 iPhone 3GSをiPhoneOS 3.0にSHSHなしでダウングレードする。 - diosra2’s blog しかし、こちらですと手順も複雑で分かりにくいので、Firmware bundleを作成して…

iOS 11.3.1にfuturerestoreする。

もうそろそろ、iOS 11.3.1で脱獄できそうなので、他のバージョンからiOS 11.3.1にする方法をおさらいしておきましょう。 Windowsでも行えます。ただし、この記事の説明はMacをベースとしているので注意してください。 ただ、iOS 9.1以下の環境の場合は完全脱…

noncereboot1131を使用してiOS 11.2~11.3.1からアップ・ダウングレード、復元する。

pwn20wn氏からempty_listを使用したnoncereboot1131がリリースされました。 対応iOS iOS 11.0-11.3.1 利用価値 現段階では無いです。というか使わないほうがいいです。 ただし、A11デバイス以外でiOS 11.3.1復元が間に合わずに現在のiOSがiOS 11.3 beta、か…

iOS 11.4.1 beta 2がリリース。iOS 11.3.1(A7)とのSEP互換性はあり。

iOS 11.4.1 beta 2がリリースされました。Buildは15G5063bですね。 iOS 11.4と11.4.1bでは、buildに少々違いがあるので(11.4は15Fxx, 11.4.1bは15Gxx)、少々不安ではありますが、beta2ではA7デバイスではiOS 11.4.1のSEPはiOS 11.3.1でも動作しています。Tou…

A7をDFU ModeからiOS 11.3.1にfuturerestoreする。

この手法を使用し、SHSHが切れたことを想定して、保存したshsh2とiOS 11.4SEPを使って実際にiOS 11.3.1へ復元してみました。 スクリプト 動画では、以下のshを動かしています。 #!/bin/bash getnonce=$(./igetnonce 2>/dev/null | grep ApNonce) nonce=$(ech…


Copyright (C) 2017-2018 Diosra2. All Rights Reserved.