diosra2’s blog

iOSのJailbreak、ダウングレード

Downgrade

iPhone 4をSHSHなしでiOS 4.0にダウングレード、起動することに成功!

これまででも、De Rebus Antiquisと呼ばれるiBoot exploitを使用することで、iOS 4.3.4以降へはSHSHなしでダウングレード(正確には、iOS 7.1.2のiBootを使用しているためiOS 7.1.2のSHSHを利用してのダウングレード)は可能でしたが、諸問題からiOS 4.3.3への…

iOS 12.2以降のSEPを使ってiOS 12.1.2へ復元しないように。

注意喚起も兼ねて。 iOS 12.1.2へは、iOS 12.2 SEPを使用することで、一部デバイスを除いて一応復元自体は成功するのですが、Fortnight bugと呼ばれる致命的なバグが存在しています。 このバグは、パスコード設定後、2週間経過した後に再起動することで発現…

s0meiyoshinoを使用してSHSHなしでiPhone 4を4.3.5に復元し、完全脱獄する方法。

古いですが、今回はこちらを記しておきたいと思います。 s0meiyoshinoでは、iBoot exploitを利用してiOS 4.3.5などへダウングレードすることができます。ただし、こちらのツールでは脱獄が提供していないので脱獄する方法を紹介します。

s0meiyoshinoをv3.4にアップデート。条件付きiPhone 4sのサポートを追加しました。

s0meiyoshinoを3.4にアップデートし、条件を満たすiPhone 4s用にSHSHなしでのiOS 7.1.2へのダウングレードを追加しました。 実機を持っていないので未テストです。確認が取れ次第バージョンを追加します。

iOS 12.1.2や12.1.1へfuturerestoreする

大まかな手順は11.3.1の時のと同じです。 ただし、iOS 11の時とは使用するものに違いがあるので注意してください。

iOS ダウングレード クイックヒント

ブログの更新が増えるたびにごちゃごちゃしてしまったので、ここで一度整理しておきたいと思います。 ここではダウングレードとは最新バージョンよりも低いバージョンに復元することを指します。

iPhone 3GをiPhoneOS 2.xに復元する。

iPhoneといえば通常はダウングレードはできませんね。 でもそれはiPhone 3GS以降のお話。iPhone 3G時代にはSHSHの考えはなく、iOS 4未満であれば自由にダウングレードすることができます。 *iOS 4からsoftware SHSHが導入されましたが、そもそもSecureROM側…

s0meiyoshinoをv3.2にアップデート。条件付きiPhone 5でiOS 9.3.5の完全脱獄を追加しました。

s0meiyoshinoを3.2にアップデートし、条件を満たすiPhone 5用にSHSHなしでのiOS 8.0.2、9.0.2、9.3.5へのダウングレードと9.3.5の完全脱獄を追加しました。

iOS 7.0-7.0.6のSHSHをもつiPhone 5をiOS 6.1.4や7.1.2に復元する

iOS 7.0からiOS 7.0.6までのSHSHをもつiPhone 5限定ですが、iOS 6.1.4やiOS 7.1.2へ、このバージョンのSHSHがなくてもダウングレードできるようにツールを拡張してみました。(そもそもiOS 7.0-7.0.6のSHSH持ってる人はiOS 6.1.4や7.1.2のSHSHも持ってる気が…

Nudaoaddu - A7/A8デバイスを将来的にダウングレードできるようにする。

これは何ですか?? A7 / A8でDFU ApNonce衝突を含むshsh2を取得するためのスクリプトです。 理論はこれです 利用可能なデバイス A7(X)/A8(X??) デバイス もし、A7/A8デバイスでも、デバイスがApNonce衝突を引き起こさない場合は使用できません。

iPhone 4をSHSHの準備不要でiOS 4.3.5にダウングレードできるようにしました。

以前、私が作成したこちらでiOS 5へのダウングレードは可能となりましたが、iOS 4.3.5にもダウングレードできるようにサポートを追加しました。 諸問題からYosemite以下でないとうまく動きません... 使い方 1, 準備 2, CFW作成 3, 復元

iPhone 4をSHSHの準備なしにiOS 5.1.1へ復元できるようになりました。

以前、私が作成したこちらでiOS 6へのダウングレードは可能となりましたが、iOS 5.1.1にもダウングレードできるようにサポートを追加しました。 macOSのみです。最新版だと動かないみたいなのでmacOS 10.13.xを使ってみてください。(最新版でも動いたら教え…

iPhone 4をSHSHの事前準備なしにiOS 6.1.3へダウングレードする!

s0meiyoshino iBoot exploitを使用して簡単にiPhone 4をiOS 6.1.3にダウングレードするためのツールを作成しました。 *v1.1でiOS 6.1.2、iOS 6.1.3、iOS 7.0.4に対応しました。 ダウングレードしたいバージョンのSHSHは不要です(実際は7.1.2のshshを使用して…

iBoot exploitによりダウングレード可能な32-bitデバイスのバージョン

De rebus antiquitsにより、iPhone 4や5で、今までダウングレードすることができなかったバージョンへダウングレードできる可能性があります。 iBootのバグを利用するので若干異なりますが、動作感としてはiPhone 3GSの24kpwnのような使い方ができます。 *現…

Untethered downgrade using iBoot on iOS 7

This article was translated by Google Translate. You can downgrade iOS 7 iBoot to all versions using "De Rebus Antiquis". This method seems to be fixed in iOS 8. Therefore, since you need SHSH of iOS 7, you need to save SHSH yourself befor…

iPhone 4でiBoot exploitを利用してダウングレードやデュアルブートなどをしてみた。

@xerub氏のiPhone3,1-11D257用のexploitを利用し、若干の変更を加えてUntetheredでダウングレードやデュアルブートさせました。iOS 5、6共にSHSHは不要で、7.1.2のSHSHがあれば活用可能です。 先ずは、iOS 6.1.3にしてみました。 iPhone 4 7.1.2のiBootでiOS…

iBoot exploitを使用してiPhone 5でiOS 10を完全脱獄した。

iPhone 5でiBoot exploit (De Rebus Antiquis)を使用したiOS 10.2.1の紐なし起動、完全脱獄です。 起動時のCustom BootLogoの適用、未署名コードの実行(SHSH blobなしのパッチ済みブートローダーの起動)、Verbose Boot、起動後のanemoneによるアイコンの変更…

iBoot exploitを使用してiPhone 5をiOS 10.2.1で仮脱獄した。

前回と同じくこれを使用してiOS 10.2.1へのSHSHなしの復元と脱獄を行いました。 前回同様、仮脱獄(Tethered-Downgrade/Jailbreak)状態です。起動にはMacからブートローダーの送信が必要です。 Tethered Boot pic.twitter.com/xQO13dfRnR — dоrа*、 (@dora_iO…

iBoot exploitを使用してiPhone 5でiOS 6へのSHSHなしのダウングレードを試してみた。(不完全)

前回の記事ではiBoot exploitの導入とiOS 7.0.4での実行をしましたが、今回はexploitを使用してSHSHなしでダウングレードを行いました。 使用できるデバイス iOS 7 (iOS 8未満)のshshがあるデバイス (現在では7.0.4のshshがあるiPhone5,2のみ) Tethered Down…

iOS 7のiBoot exploitをiPhone 5で試してみた。

xerub氏によるiBoot exploit (De Rebus Antiquis) を実際に使用して、iPhone 5で色々いじってみました。 前回書いたとおり、このexploitはiOS 8.0未満でないと利用できません。また、現在ではiPhone5,2のiOS 7.0.4でのみ使用可能となっています。 使用したも…

iOS 7のiBoot exploitや完全脱獄について。

iOS 7のデバイスには、「De Rebus Antiquis」と呼ばれるiBoot exploitが存在しています。 これはiOS 8でパッチされたようなので、使用できるデバイスはiOS 8未満のデバイス(or そのバージョンのshshがあるデバイス)ということになりますが、現在ではiPhone5,…

Odysseusで使えるiPhone5,2 (iPhone 5 Global) 用のiOS 9.xのバンドルを作成しました。

Odysseusで使用できるiPhone5,2用のバンドルですが、iOS 9.0.1、9.1-9.3.5のものがなかったので作りました。 ついでにiPhone5,2 iOS 6.1.2のkernel patchも直しておきました。 以下からどうぞ。

iPhone 3GSを簡単にiPhoneOS 3.0にダウングレードする!

以前、以下の記事で3GSをSHSHなしで3.0にダウングレードする方法を紹介しました。 【Tutorial】 iPhone 3GSをiPhoneOS 3.0にSHSHなしでダウングレードする。 - diosra2’s blog しかし、こちらですと手順も複雑で分かりにくいので、Firmware bundleを作成して…

iOS 11.3.1にfuturerestoreする。

もうそろそろ、iOS 11.3.1で脱獄できそうなので、他のバージョンからiOS 11.3.1にする方法をおさらいしておきましょう。 Windowsでも行えます。ただし、この記事の説明はMacをベースとしているので注意してください。 ただ、iOS 9.1以下の環境の場合は完全脱…

noncereboot1131を使用してiOS 11.2~11.3.1からアップ・ダウングレード、復元する。

pwn20wn氏からempty_listを使用したnoncereboot1131がリリースされました。 対応iOS iOS 11.0-11.3.1 利用価値 現段階では無いです。というか使わないほうがいいです。 ただし、A11デバイス以外でiOS 11.3.1復元が間に合わずに現在のiOSがiOS 11.3 beta、か…

iOS 11.4.1 beta 2がリリース。iOS 11.3.1(A7)とのSEP互換性はあり。

iOS 11.4.1 beta 2がリリースされました。Buildは15G5063bですね。 iOS 11.4と11.4.1bでは、buildに少々違いがあるので(11.4は15Fxx, 11.4.1bは15Gxx)、少々不安ではありますが、beta2ではA7デバイスではiOS 11.4.1のSEPはiOS 11.3.1でも動作しています。Tou…

A7をDFU ModeからiOS 11.3.1にfuturerestoreする。

この手法を使用し、SHSHが切れたことを想定して、保存したshsh2とiOS 11.4SEPを使って実際にiOS 11.3.1へ復元してみました。 スクリプト 動画では、以下のshを動かしています。 #!/bin/bash getnonce=$(./igetnonce 2>/dev/null | grep ApNonce) nonce=$(ech…

A7デバイスをiOS 11.3.1の署名が切れた後もiOS 11.3.1に復元する方法。(要検証)

この記事の続編です。 あれからいろいろわかったことがあるので、記しておきたいと思います。 わかったこと わかったこと2 結論 そもそもの発端は、iPhone 5sをiOS 10.2に脱獄なしでダウングレードすることができたことです。 脱獄せずにiPhone 5sをDFU Mode…

iPhone 5sなら脱獄なしでもiOS 11.3.1維持が可能?準備をしておこう。

iPhone 5s(と、おそらくiPad Air)ではこの前の通り、DFU Loopさせてshsh2のnonceと適合させて復元することができます。なにやら、Ian Beer氏がiOS 11.3.1向けに有用そうなものを来週リリース予定とのことなので、最初に準備を行っておきましょう。 この手法…

iOS 11.3.1はiOS 11.4のSEPで復元可能。ただしA11は...。

iOS 11.1や11.2では、11.3/11.4SEPとの間には互換性がありませんでしたが、iOS 11.3(.1)ではiOS 11.4のSEPを利用してアップデート/復元を行うことができました。 いつも通り、脱獄維持できるiPhone 5sで実験してみました。 復元も正常通りに行われましたね。…


Copyright (C) 2017-2018 Diosra2. All Rights Reserved.