//

Bootloader 5.8 van 3G exploit ? :)

Bootloader 5.8 van 3G exploit ? :) discussie in Unlock forum; ( verdwijnt na registratie ) George heeft een tijdje niet geblogt maar is weer lekker bezig Dit is erg intressant. Hiermee kun je dus iig weer downgraden naar een baseband ...



Ga terug   iPhone, iPod touch, iPad en Apple TV forum > Jailbreak en Unlock > Unlock
Wachtwoord vergeten? Registreren!
Registreer FAQ Ledenlijst Kalender Zoeken Berichten van vandaag Markeer forums als gelezen

Reageren

 

Discussietools Weergave
  #1  
Oud 12-04-09, 22:37
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard Bootloader 5.8 van 3G exploit ? :)

George heeft een tijdje niet geblogt maar is weer lekker bezig
Dit is erg intressant.
Hiermee kun je dus iig weer downgraden naar een baseband die werkt.


On the iPhone: 5.8 Exploit

Citaat:
5.8 Exploit

I've been off the iPhone scene for a while. A couple days ago, I got an e-mail from Chronic asking for help with the new asr. I helped out with genpass, and started reading through theiphonewiki again. Thanks so much for all the information contributed so far; it prompted me to find this.

In bootloader 5.8 on the 3G, the loader signature validator is broken. Someone botched an if statement checking the location and length of the loader in the cert. Because of this, you can pass the run cert for the firmware you currently have on the phone instead of the loader cert, and send whatever you want as a loader.

Here is a bspatch file to be applied to ICE2_02.28.00.fls allowing downgrades from 2.30.03 using BBUpdaterExtreme. By replacing the patched cert with your current run cert, you can downgrade from any other version.

Unfortunately, most 3G's out there are bootloader 5.9 I was hoping, since RSA was added to the bootrom, that it would run the vulnerable ramstrapper, but I had no luck, although I didn't try that hard. I see no reason why it shouldn't work theoretically; the bootrom RSA is complicated, maybe when I finish EDA...

And dev, since you're into hashes
882B7B3E84B76125755A84FB0BE52B9D8E25284D
__________________
Origineel: iPhone US 1.0.2 OTB BL3.9 | Huidige firmware: 3.X | Bootloader: 3.9 | Baseband: 04.05.04_G

Zoek in de WIKI voor 99% van alle antwoorden.
Op persoonlijke berichten met vragen over de iPhone reageer ik niet. Gebruik hiervoor het forum. Ik ben geen helpdesk.

Laatst gewijzigd door ArB; 12-04-09 om 22:40.
Advertentie
Advertentie Gesponsorde links (verdwijnt na registratie)

  #2  
Oud 12-04-09, 22:40
Fasty's schermafbeelding
Fasty Fasty is offline
• iOS 13.2.2
• Ik heb geen iPad
• Besturingssysteem: macOS
 
Geregistreerd: Aug 2008
Locatie: Melick
Berichten: 404
Standaard

huum dat lijkt voor sommige mensen idd erg intressant. Is weer een grote stap voor de 3G.
  #3  
Oud 12-04-09, 22:43
francebramie's schermafbeelding
francebramie francebramie is offline
• iOS 5.0
• 5.0
• Besturingssysteem: Mac OS X
 
Geregistreerd: Jan 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie
Standaard

Dus bijvoorbeeld van firmware 2.2.1 met de laatste baseband downgraden naar een baseband waar bijvoorbeeld yellowsn0w wel bij werkt...
Zoja, heeft iemand dit getest?
  #4  
Oud 12-04-09, 22:44
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Je moet wel bootloader 5.8 hebben. (de meeste hebben kennelijk 5.9)
Maar idd dat behoord tot de mogelijkheden.
  #5  
Oud 12-04-09, 22:47
francebramie's schermafbeelding
francebramie francebramie is offline
• iOS 5.0
• 5.0
• Besturingssysteem: Mac OS X
 
Geregistreerd: Jan 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie
Standaard

En wat is dat? En waar kan je zien welke je hebt?
  #6  
Oud 12-04-09, 22:50
iMario's schermafbeelding
iMario iMario is offline
iPhone(club) Guru
• iOS 7.1.2
• 8.4
• Besturingssysteem: Windows
 
Geregistreerd: Mar 2008
Locatie: /SpringBoard
Berichten: 6.160
Standaard

Citaat:
Oorspronkelijk geplaatst door francebramie Bekijk bericht
En wat is dat? En waar kan je zien welke je hebt?
Lezen op de site (comments). Ze gaan waarschijnlijk ook een programma maken waarin de unlock mogelijk word voor alle versies. Met een makkelijk programma'tje natuurlijk, om het uit te voeren.
__________________
Game Center ID ORIONSFKNBELT
  #7  
Oud 12-04-09, 22:50
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Volgens mij op deze manier

Citaat:
To answer my own question for others who might be wondering. You can view your version info by grabing BBUpdaterExtreme from one of Apple's firmware images.

It's in /usr/local/bin or /usr/local/sbin, on the ramdisk I don't remember which. To get to the ram disk, download an ipsw bundle (I used 2.2.1), rename it to .zip. The ramdisk is on one of the dmgs inside. Follow these instructions to decrypt the dmg and then you can mount it.

Upload BBUpdaterExtreme to your phone via scp, and then from within MobileTerminal run the following commands as root:

# launchctl unload /System/Library/LaunchDaemons/com.apple.CommCenter.plist

Do this from the directory that you upload BBUpdaterExtreme to:

# ./BBUpdaterExtreme queryversion

Look for "Boot Loader Version:" in the output.

# launchctl load /System/Library/LaunchDaemons/com.apple.CommCenter.plist

You have to do this on the phone and not over SSH because disabling CommCenter will kill your Wi-Fi connection.
En de officiele site is ook erg handig:
http://www.theiphonewiki.com/wiki/in...eBanDowngrader

Laatst gewijzigd door ArB; 13-04-09 om 10:46.
  #8  
Oud 13-04-09, 02:50
iCulture's schermafbeelding
iCulture iCulture is offline
Administrator
• iOS 17.1
• iPadOS 17.1
• Besturingssysteem: macOS
 
Geregistreerd: Sep 2007
Locatie: Amsterdam
Berichten: 24.251
Post GeoHot kraakt 5.8 bootloader en kan baseband downgraden

GeoHot is erin geslaagd om de bootloader 5.8 te kraken, waardoor het downgraden van de baseband mogelijk wordt.

Lees verder over: GeoHot kraakt 5.8 bootloader en kan baseband downgraden
  #9  
Oud 13-04-09, 10:47
Fasty's schermafbeelding
Fasty Fasty is offline
• iOS 13.2.2
• Ik heb geen iPad
• Besturingssysteem: macOS
 
Geregistreerd: Aug 2008
Locatie: Melick
Berichten: 404
Standaard

De link naar decrypt werkt bij mij niet. Dus weet ik niet hoe ik in de dmg files kom.
  #10  
Oud 13-04-09, 10:49
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Kijk even op de officiele site, daar staan de juiste file. Link staat in de post boven je.
Voor commando's kijk je even hier:
http://www.theiphonewiki.com/wiki/in...eband_Commands

Laatst gewijzigd door ArB; 13-04-09 om 10:52.
  #11  
Oud 13-04-09, 10:49
francebramie's schermafbeelding
francebramie francebramie is offline
• iOS 5.0
• 5.0
• Besturingssysteem: Mac OS X
 
Geregistreerd: Jan 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie
Standaard

Citaat:
Oorspronkelijk geplaatst door iMario Bekijk bericht
Lezen op de site (comments). Ze gaan waarschijnlijk ook een programma maken waarin de unlock mogelijk word voor alle versies. Met een makkelijk programma'tje natuurlijk, om het uit te voeren.
Ok, nou dan wacht ik nog even af
Ook omdat ik een iphone 3G heb met bootloader 5,9

Laatst gewijzigd door francebramie; 13-04-09 om 10:52.
  #12  
Oud 13-04-09, 10:55
Fasty's schermafbeelding
Fasty Fasty is offline
• iOS 13.2.2
• Ik heb geen iPad
• Besturingssysteem: macOS
 
Geregistreerd: Aug 2008
Locatie: Melick
Berichten: 404
Standaard

Ooh Thanks Arb. Heb je de link nu net pas toegevoegd of had ik hem niet gezien. Ik wil gewoon eens proberen hoe dit werkt. Want ik draai al op 2.28.00 beetje nieuwschierig wat voor bootloader ik heb
  #13  
Oud 13-04-09, 11:06
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Citaat:
Oorspronkelijk geplaatst door Fasty Bekijk bericht
Ooh Thanks Arb. Heb je de link nu net pas toegevoegd of had ik hem niet gezien. Ik wil gewoon eens proberen hoe dit werkt. Want ik draai al op 2.28.00 beetje nieuwschierig wat voor bootloader ik heb
Ik had de link er 2 minuten voor jouw post ingezet.
  #14  
Oud 13-04-09, 11:08
Michael's schermafbeelding
Michael Michael is offline
iPhone(club) Guru
• iOS 7.0.4
• 7.0.4
• Besturingssysteem: Mac OS X
 
Geregistreerd: Sep 2007
Locatie: Den Haag
Berichten: 4.432
Standaard

Ik heb ook bootloader 5.9 dus ik kan niet testen of het werkt
__________________
Het is maar een telefoon, meer niet.......... www.zokje.nl voor een leuke zok en een goed doel Leren is vooral (hard) vallen, weer opstaan en verder gaan. Dus wanhoop niet bij het modden van je iPhone
Beste mensen ben geen helpdesk en zal PM's met vragen dan ook niet beantwoorden. Kijk eens bij Begrippen of hier Handleidingen en als het dan nog niet wil lukken gebruik dan de Zoekfunctie.
  #15  
Oud 13-04-09, 11:09
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Zo te zien is hij weer actief in de iphone wereld, dus ik verwacht binnenkort wel meer exploits.
  #16  
Oud 13-04-09, 11:10
francebramie's schermafbeelding
francebramie francebramie is offline
• iOS 5.0
• 5.0
• Besturingssysteem: Mac OS X
 
Geregistreerd: Jan 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie
Standaard

Ik hoop het.
  #17  
Oud 13-04-09, 11:26
iMario's schermafbeelding
iMario iMario is offline
iPhone(club) Guru
• iOS 7.1.2
• 8.4
• Besturingssysteem: Windows
 
Geregistreerd: Mar 2008
Locatie: /SpringBoard
Berichten: 6.160
Standaard

Ik wacht wel even op een makkelijk programma'tje, geen zin in dat gepruts.
  #18  
Oud 13-04-09, 11:31
francebramie's schermafbeelding
francebramie francebramie is offline
• iOS 5.0
• 5.0
• Besturingssysteem: Mac OS X
 
Geregistreerd: Jan 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie
Standaard

Het is eigelijk niet zo erg als het niet werkt omdat mijn rebelsim ook werkt, alleen het zou wel een stuk makkelijker zijn als ik hem op die manier zou kunnen downgraden en daarna unlocken...
Ik hoop dat er snel zo'n programmaatje uitkomt!
  #19  
Oud 13-04-09, 12:56
Fasty's schermafbeelding
Fasty Fasty is offline
• iOS 13.2.2
• Ik heb geen iPad
• Besturingssysteem: macOS
 
Geregistreerd: Aug 2008
Locatie: Melick
Berichten: 404
Standaard

ik heb dus 5.8 komt dit omdat ik nog op 2.28.00 draai. Wat denken jullie?

Klik hier maar is anders niet te lezen

http://www.mijnalbum.nl/GroteFoto-LCL6FWNP.jpg

Meschien heb ik vanavond meer tijd dan wil ik het wel eens proberen om de orginele 2.2.1_2.30.00 erop te zetten.
Ik heb yellowsnow toch niet nodig. Maar ik hield de optie voor yellowsnow liever open.

Wordt de bootloader geupdate soms met 3.0??
Bijgevoegde afbeelding(e)
Bestandstype: jpg Naamloos.jpg‎ (40,4 KB, 47x gelezen)

Laatst gewijzigd door Fasty; 13-04-09 om 13:05.
  #20  
Oud 13-04-09, 13:07
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
• iOS 3.1.3
• 6.1
• Besturingssysteem: Windows
 
Geregistreerd: Nov 2007
Locatie: Rotterdam
Berichten: 2.362
Standaard

Bootladers zijn in het verleden (bij de 2g modellen) nog nooit geupdate. Dit brengt teveel risico met zich mee. Het lijkt me dat jouw bootloader dus op 5.8 blijft. Maar dit kun je natuurlijk even testen. Ben ik wel benieuwd naar.

Wees je wel ervan bewust dat het proces om te downgraden van de modem-firmware een "altijd aanwezig" risico met zich meebrengt van een brick.

Je gaat tenslotte handelingen doen die niet officieel zijn.

Dat gezegd hebbende hoor ik wel of je succes hebt gehad.
Reageren



Er zijn 1 actieve gebruikers die momenteel deze discussie bekijken (0 leden en 1 gasten)

 
Discussietools
Weergave

Soortgelijke discussies

Discussie Auteur Forum Reacties Laatste bericht
iPhone 3G: Bootloader downgrade van 5.09 naar 5.08 vietnguyen Unlock 2 11-02-10 10:14
bootloader van 4,6 nr 3,8 door geohot truckdiver Archief 1 13-02-08 20:04
bootloader van 3.9 upgraden naar bl 4.6 sabatie Unlock [archief] 9 13-02-08 13:11

Regels voor berichten
Je mag geen nieuwe discussies starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Trackbacks are Aan
Pingbacks are Aan
Refbacks are Uit



Alle tijden zijn GMT +2. Het is nu 22:19.