ONE Jailbreak Ad

TSSChecker: controleer de TSS-ondertekeningsstatus van iOS-apparaten

Promotion image of TSSChecker article.

Het opslaan van blobs is cruciaal voor iedereen die zijn of haar apparaat wil downgraden. Het is de sleutel tot het downgraden van iOS naar een niet-ondertekende versie, zodat je vrij kunt schakelen tussen verschillende iOS-releases.

Jarenlang probeerde Apple dit downgradeproces te voorkomen met nieuwe beveiligingsmaatregelen, waaronder een unieke seed (generator) en nonce genaamd Cryptex1, die met iOS 16 werd geïntroduceerd.

Met de nieuwste update ondersteunt TSSChecker nu het opslaan van Cryptex1-blobs . Je kunt de x8A4-tool gebruiken om de cryptex-seed te versleutelen. Zo werkt het: je moet sleutel 0x8A4 dumpen om deze seed te versleutelen.

Download TSSChecker: ontvang de nieuwste versie

Download de nieuwste versie van TSSChecker voor Linux en macOS. Je kunt de tool downloaden van onze website, die direct linkt naar de officiële bron. TSSChecker is nooit uitgebracht voor Windows-pc's. Er is ook een debugversie beschikbaar voor onderzoekers. De nieuwe versies bieden ondersteuning voor Cryptex1-blobs!

Wat is TSSChecker?

TSSChecker is een tool die is ontworpen om de TSS-ondertekeningsstatus te controleren voor verschillende combinaties van Apple-apparaten en firmwareversies. Het ondersteunt een breed scala aan apparaten, waaronder Apple TV, Apple Watch, HomePod, iPad, iPhone, iPod touch, M1 Macs en de T2-coprocessor.

Met TSSChecker kunt u lijsten met ondersteunde apparaten opvragen, inclusief de bijbehorende firmware en OTA-versies (Over-The-Air) voor elk opgegeven Apple-apparaat. U kunt de ondertekeningsstatus van elke firmwareversie controleren door de firmwareversie of een BuildManifest op te geven.

Hoewel het werkt zonder dat apparaatspecifieke waarden worden opgegeven, kan het ook blobs opslaan als er een ECID en de optie --print-tss-response worden opgegeven. Hiervoor zijn echter meer gespecialiseerde hulpmiddelen beschikbaar.

TSSChecker is niet alleen handig voor het controleren van de ondertekeningsstatus van de firmware, maar ook voor het verkennen van Apple's TSS-servers. Door de aanpassingsmogelijkheden volledig te benutten, kunt u mogelijk eerder niet-ondertekende combinaties van apparaten en firmwareversies ontdekken die nu wel ondertekend worden. TSSChecker v434 voegt ondersteuning toe voor het opslaan van Cryptex1-blobs .

TSSChecker
Cryptex1 Blobs: Encryptieprotocol van Apple

iOS 16 introduceerde een nieuwe component genaamd Cryptex1 , die een eigen seed (generator) en nonce heeft. Deze seed is zelfs op apparaten met A10(X)/A11-chips nauw met elkaar verweven, en maakt gebruik van de 0x8A4-sleutel.

Om met Cryptex1 te kunnen werken, is een jailbreak nodig om cryptex-blobs op te slaan en te gebruiken. Je hebt de checkm8-exploit nodig om met deze blobs te kunnen werken. Als je apparaat gejailbreakt is, kun je de x8A4-tool gebruiken om de cryptex-seed te versleutelen . Dit proces omvat het dumpen van de 0x8A4-sleutel ter voorbereiding op het versleutelen van de seed.

Hoe installeer je TSSChecker op macOS

Stap 1. Download TSSChecker van onze website en pak het ZIP-archief uit.

Download tsschecker

Stap 2. Open de terminal-app en voer de opdracht xattr uit om de app uit te voeren.

tsschecker xattr om de app op macOS uit te voeren

Stap 3. Open de opdrachtregel.

tsschecker draait in terminal-app op macOS

Hoe je het zaad versleutelt en cryptex-blobs opslaat

Om de seed te versleutelen, dumpt u eerst sleutel 0x8A4. Vervolgens kunt u de AES Nonce- tool gebruiken om de seed te versleutelen.

Stap 1. Download de tool 0x8A4 en gebruik deze om de sleutel te dumpen.

 sudo x8A4 -k 0x8A4

Stap 2. Download de AES Nonce- tool om de seed te versleutelen.

 python3 aes_cryptex_nonce.py  

Voorbeeld

 python3 aes_cryptex_nonce.py DF6A9324032C86159F0DE3A1D477B3F2 11111111111111111111111111111111 -> f7cfa05f0207570426e6c96af9a8da73eeb15a17341a1d09244a3ea05b7b5077

Stap 3. Ten slotte kunt u geldige arm64e-blobs opslaan met behulp van tsschecker.

 tsschecker --device iPhone10,3 --boardconfig d22ap --ecid 0x69 -g 0x1111111111111111 -x 0x11111111111111111111111111111111 -t f7cfa05f0207570426e6c96af9a8da73eeb15a17341a1d09244a3ea05b7b5077 -l -E -s
Author Photo
Geschreven door

Kuba heeft meer dan 20 jaar ervaring in de journalistiek en richt zich sinds 2012 op jailbreaken. Hij heeft professionals van diverse bedrijven geïnterviewd. Naast journalistiek specialiseert Kuba zich in videobewerking en dronevliegen. Voordat hij aan zijn schrijverscarrière begon, studeerde hij IT aan de universiteit.

Plaats een reactie

Laatste berichten

3uTools

3uTools voor Mac en Windows: download de nieuwste versie (april 2025)

Download de nieuwste versie van 3uTools voor Mac en Windows 11. Gebruik deze alles-in-één iPhone Helper om te jailbreaken, vergeten toegangscodes te kraken, iOS-firmware te flashen, IPA-bestanden te ondertekenen, apps te downloaden, GPS-locaties te vervalsen...

IPATool

IPATool: IPA-bestanden downloaden uit de App Store

Wanneer je inlogt bij de App Store op je apparaat en besluit een app te installeren, is er geen optie om het IPA-bestand op te halen. IPATool maakt verbinding met iTunes en de App Store met je Apple ID, waardoor je IPA-bestanden rechtstreeks vanuit de App...

Cinebench r15

Cinebench R15 downloaden: gratis CPU- en GPU-benchmark

Ondanks nieuwere versies zoals Cinebench R20, R23 en nu ook R2024, blijft Cinebench R15 een opvallend vaste waarde in de toolkit van hardwareliefhebbers, overklokkers en professionele benchmarkers. Hier kunt u Cinebench R15 voor Windows...