ONE Jailbreak Ad

TSSChecker: Sjekk TSS-signeringsstatus for iOS-enheter

Promotion image of TSSChecker article.

Det er avgjørende å lagre blobber for alle som er interessert i å nedgradere enhetene sine. Det er nøkkelen til å nedgradere iOS til en usignert versjon, slik at du kan bytte mellom forskjellige iOS-utgivelser fritt.

I årevis prøvde Apple å forhindre denne nedgraderingsprosessen med nye sikkerhetstiltak, inkludert et unikt frø (generator) og nonce kalt Cryptex1, som ble introdusert med iOS 16.

Nå, med den siste oppdateringen, støtter TSSChecker lagring av Cryptex1-blobber . Du kan bruke x8A4-verktøyet til å kryptere cryptex-frøet. Slik fungerer det: du må dumpe 0x8A4-nøkkelen for å kryptere dette frøet.

Last ned TSSChecker: Få den nyeste versjonen

Skaff deg den nyeste versjonen av TSSChecker for Linux og macOS. Du kan laste ned verktøyet fra nettstedet vårt, som lenker direkte til den offisielle kildekoden. TSSChecker har aldri blitt utgitt på nytt for Windows-PC-er. Det finnes også en feilsøkingsversjon for forskere. De nye utgivelsene legger til støtte for Cryptex1-blob-lagring!

Hva er TSSChecker?

TSSChecker er et verktøy som er utviklet for å sjekke TSS-signeringsstatusen for ulike kombinasjoner av Apple-enheter og firmwareversjoner. Det støtter et bredt spekter av enheter, inkludert Apple TV, Apple Watch, HomePod, iPad, iPhone, iPod touch, M1 Mac-er og T2-koprosessoren.

Med TSSChecker kan du hente lister over støttede enheter sammen med tilhørende firmware og OTA-versjoner (Over-The-Air) for en hvilken som helst spesifisert Apple-enhet. Du kan sjekke signeringsstatusen til en hvilken som helst firmwareversjon ved å oppgi enten firmwareversjonen eller et BuildManifest.

Selv om det fungerer uten å spesifisere enhetsspesifikke verdier, kan det også lagre blober når det leveres med en ECID og alternativet --print-tss-response, selv om det finnes mer spesialiserte verktøy for dette formålet.

I tillegg til å bare sjekke statusen for fastvaresignering, er TSSChecker nyttig for å utforske Apples TSS-servere. Ved å utnytte tilpasningsmulighetene fullt ut, kan du avdekke tidligere usignerte kombinasjoner av enheter og fastvareversjoner som nå signeres. TSSChecker v434 legger til støtte for Cryptex1-bloblagring .

TSSChecker
Cryptex1 Blobs: Krypteringsprotokoll fra Apple

iOS 16 introduserte en ny komponent kalt Cryptex1 , som kommer med sin egen seed (generator) og nonce. Denne seeden er intrikat sammenfiltret selv på enheter utstyrt med A10(X)/A11-brikker, som bruker 0x8A4-nøkkelen.

For å samhandle med Cryptex1, er en jailbreak nødvendig for å både lagre og bruke cryptex-blobber. Du trenger checkm8-utnyttelsen for å fungere med disse blobbene i utgangspunktet. Hvis enheten din er jailbroken, kan du bruke x8A4-verktøyet til å kryptere cryptex-frøet . Prosessen innebærer å dumpe 0x8A4-nøkkelen for å forberede kryptering av frøet.

Slik installerer du TSSChecker på macOS

Trinn 1. Last ned TSSChecker fra nettstedet vårt og pakk ut ZIP-arkivet.

Last ned tsschecker

Trinn 2. Åpne terminalappen og kjør xattr-kommandoen for å kjøre appen.

tsschecker xattr for å kjøre appen på macOS

Trinn 3. Start tsschecker fra kommandolinjen.

tsschecker kjører i terminalappen på macOS

Slik krypterer du frøet og lagrer kryptex-blobber

For å kryptere seedet, må du først dumpe 0x8A4-nøkkelen. Deretter kan du bruke AES Nonce -verktøyet til å kryptere seedet.

Trinn 1. Last ned 0x8A4- verktøyet, og bruk det til å dumpe nøkkelen.

 sudo x8A4 -k 0x8A4

Trinn 2. Last ned AES Nonce -verktøyet for å kryptere seedet.

 python3 aes_cryptex_nonce.py  

Eksempel

 python3 aes_cryptex_nonce.py DF6A9324032C86159F0DE3A1D477B3F2 11111111111111111111111111111111 -> f7cfa05f0207570426e6c96af9a8da73eeb15a17341a1d09244a3ea05b7b5077

Trinn 3. Så kan du endelig lagre gyldige arm64e-blober ved hjelp av tsschecker.

 tsschecker --device iPhone10,3 --boardconfig d22ap --ecid 0x69 -g 0x1111111111111111 -x 0x11111111111111111111111111111111 -t f7cfa05f0207570426e6c96af9a8da73eeb15a17341a1d09244a3ea05b7b5077 -l -E -s
Author Photo
Skrevet av

Kuba har over 20 års erfaring innen journalistikk, med fokus på jailbreak siden 2012. Han har intervjuet fagfolk fra diverse selskaper. Ved siden av journalistikk spesialiserer Kuba seg på videoredigering og droneflyging. Han studerte IT på universitetet før han startet forfatterkarrieren.

Legg inn en kommentar

Siste innlegg