Що відбувається під час відновлення iPhone


3

Я дивлюся на систему apticket і захоплюю дані TSS. Я хочу знати всі кроки по відновленню та перевірці IPSW, і саме те, які дані надсилаються на сервер підписування. З того, що я розумію, кроки такі.

IPSW downloaded
Device ECID, iOS version and a 'nonce' sent to iTunes server
Above info signed, along with a hash of the IPSW (to create an apticket), and sent back to the client
Apticket verified by bootloader (hard wired into device)

Це правильно, який формат приймає apticket, чи використовується яка-небудь інша інформація, і як генерується "nonce"?


Чи є у вас проксі-Чарльз або інший інструмент, або ви запитуєте нас, як ви можете встановити такий механізм перехоплення?
bmike

Мені цікаво, якщо хтось вже зробив щось подібне і знає, що насправді відбувається
Issa Chanzi

Сподіваюся, що це будуть люди, які дадуть відповідь на противагу людям, які просто думають про це або хочуть переконати вас в тому, що ви робите щось інше ;-)
bmike

Чи вважаєте Ви це питання без відповіді?
Andrew Larsson

До речі, "спосіб зробити речі" тут прийміть відповідь, яка допомогла вам найбільше . Я оновив свою відповідь, відображаючи мою заяву про завантажувачі.
Andrew Larsson

Відповіді:


2

Ви в основному правильні. Інформація про APTicket можна знайти тут , і Інформацію SHSH можна знайти тут . І ось слайд-шоу від iH8sn0w від Втеча з в'язниці в 2012 році, що описує все інше, що ви могли б коли-небудь знати про цей процес. Посилання JailbreakCon має список всіх розмов і посилань на їхні відео та / або слайди (якщо вони доступні для громадськості), якщо ви бажаєте отримати більше інформації.

Наскільки це насправді як генерується nonce, завантажувачі скидаються, але вони є власністю і захищені законом про авторські права, тому публікація їхнього вмісту є незаконною. Ви можете, однак, викидайте їх самі і самостійно досліджуйте.


Що таке PRNG на базі завантажувача iPhone? Чому не вдалося декомпілювати PRNG? Чи дійсно компанія Apple поклала всі гроші на справжню RNG у завантажувач iPhone, щоб запобігти зниженню рейтингу?
Issa Chanzi
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.