Bootloader 5.8 van 3G exploit ? :)

Bootloader 5.8 van 3G exploit ? :) discussie in Unlock forum; ( verdwijnt na registratie ) George heeft een tijdje niet geblogt maar is weer lekker bezig Dit is erg intressant. Hiermee kun je dus iig weer downgraden naar een baseband ...



Ga terug   iPhone, iPod touch, iPad en Apple TV forum > Jailbreak en Unlock > Unlock
Wachtwoord vergeten? Registreren!
Registreer FAQ Ledenlijst Kalender Zoeken Berichten van vandaag Markeer forums als gelezen

Reageren

 

Discussietools Weergave
  #1  
Oud 12 April 2009, 22:37
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard Bootloader 5.8 van 3G exploit ? :)

George heeft een tijdje niet geblogt maar is weer lekker bezig
Dit is erg intressant.
Hiermee kun je dus iig weer downgraden naar een baseband die werkt.


On the iPhone: 5.8 Exploit

Citaat:
5.8 Exploit

I've been off the iPhone scene for a while. A couple days ago, I got an e-mail from Chronic asking for help with the new asr. I helped out with genpass, and started reading through theiphonewiki again. Thanks so much for all the information contributed so far; it prompted me to find this.

In bootloader 5.8 on the 3G, the loader signature validator is broken. Someone botched an if statement checking the location and length of the loader in the cert. Because of this, you can pass the run cert for the firmware you currently have on the phone instead of the loader cert, and send whatever you want as a loader.

Here is a bspatch file to be applied to ICE2_02.28.00.fls allowing downgrades from 2.30.03 using BBUpdaterExtreme. By replacing the patched cert with your current run cert, you can downgrade from any other version.

Unfortunately, most 3G's out there are bootloader 5.9 I was hoping, since RSA was added to the bootrom, that it would run the vulnerable ramstrapper, but I had no luck, although I didn't try that hard. I see no reason why it shouldn't work theoretically; the bootrom RSA is complicated, maybe when I finish EDA...

And dev, since you're into hashes
882B7B3E84B76125755A84FB0BE52B9D8E25284D
__________________
Origineel: iPhone US 1.0.2 OTB BL3.9 | Huidige firmware: 3.X | Bootloader: 3.9 | Baseband: 04.05.04_G

Zoek in de WIKI voor 99% van alle antwoorden.
Op persoonlijke berichten met vragen over de iPhone reageer ik niet. Gebruik hiervoor het forum. Ik ben geen helpdesk.

Laatst gewijzigd door ArB; 12 April 2009 om 22:40.
Advertentie
Advertentie Gesponsorde links (verdwijnt na registratie)

  #2  
Oud 12 April 2009, 22:40
Fasty's schermafbeelding
» iPhone 7 128GB (Zwart) [FW: 10.2]  [Jailbreak: Nee]
» iPad Air 2 Wi-Fi 16GB (Spacegrijs) [FW: 10.1.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 14 August 2008
Locatie: Melick
Berichten: 412
Standaard

huum dat lijkt voor sommige mensen idd erg intressant. Is weer een grote stap voor de 3G.
  #3  
Oud 12 April 2009, 22:43
francebramie's schermafbeelding
» iPhone 4S 16GB (Wit) [FW: 5.0]  [Jailbreak: Nee]
» iPad 1 Wi-Fi 32GB [FW: 5.0]  [Jailbreak: Ja]
» Mac OS X
 
Geregistreerd: 21 January 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie Stuur een bericht via Skype™ naar francebramie
Standaard

Dus bijvoorbeeld van firmware 2.2.1 met de laatste baseband downgraden naar een baseband waar bijvoorbeeld yellowsn0w wel bij werkt...
Zoja, heeft iemand dit getest?
  #4  
Oud 12 April 2009, 22:44
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Je moet wel bootloader 5.8 hebben. (de meeste hebben kennelijk 5.9)
Maar idd dat behoord tot de mogelijkheden.
  #5  
Oud 12 April 2009, 22:47
francebramie's schermafbeelding
» iPhone 4S 16GB (Wit) [FW: 5.0]  [Jailbreak: Nee]
» iPad 1 Wi-Fi 32GB [FW: 5.0]  [Jailbreak: Ja]
» Mac OS X
 
Geregistreerd: 21 January 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie Stuur een bericht via Skype™ naar francebramie
Standaard

En wat is dat? En waar kan je zien welke je hebt?
  #6  
Oud 12 April 2009, 22:50
iMario's schermafbeelding
iPhone(club) Guru
» iPhone 4 32GB (Wit) [FW: 7.1.2]  [Jailbreak: Nee]
» iPad mini Retina Wi-Fi 16GB (Wit) [FW: 8.4]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 21 March 2008
Locatie: /SpringBoard
Berichten: 6.182
Send a message via twitter to iMario
Standaard

Citaat:
Oorspronkelijk geplaatst door francebramie Bekijk bericht
En wat is dat? En waar kan je zien welke je hebt?
Lezen op de site (comments). Ze gaan waarschijnlijk ook een programma maken waarin de unlock mogelijk word voor alle versies. Met een makkelijk programma'tje natuurlijk, om het uit te voeren.
__________________
Game Center ID ORIONSFKNBELT
  #7  
Oud 12 April 2009, 22:50
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Volgens mij op deze manier

Citaat:
To answer my own question for others who might be wondering. You can view your version info by grabing BBUpdaterExtreme from one of Apple's firmware images.

It's in /usr/local/bin or /usr/local/sbin, on the ramdisk I don't remember which. To get to the ram disk, download an ipsw bundle (I used 2.2.1), rename it to .zip. The ramdisk is on one of the dmgs inside. Follow these instructions to decrypt the dmg and then you can mount it.

Upload BBUpdaterExtreme to your phone via scp, and then from within MobileTerminal run the following commands as root:

# launchctl unload /System/Library/LaunchDaemons/com.apple.CommCenter.plist

Do this from the directory that you upload BBUpdaterExtreme to:

# ./BBUpdaterExtreme queryversion

Look for "Boot Loader Version:" in the output.

# launchctl load /System/Library/LaunchDaemons/com.apple.CommCenter.plist

You have to do this on the phone and not over SSH because disabling CommCenter will kill your Wi-Fi connection.
En de officiele site is ook erg handig:
http://www.theiphonewiki.com/wiki/in...eBanDowngrader

Laatst gewijzigd door ArB; 13 April 2009 om 10:46.
  #8  
Oud 13 April 2009, 02:50
iCulture's schermafbeelding
Administrator
» iPhone X 256GB (Zilver) [FW: 11.2]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 512GB (Rosgoud) [FW: 11.2]  [Jailbreak: Nee]
» macOS
 
Geregistreerd: 15 September 2007
Locatie: Amsterdam
Berichten: 28.453
Stuur een bericht via Instant Messenger naar iCulture Stuur een bericht via Skype™ naar iCulture Send a message via twitter to iCulture
Post GeoHot kraakt 5.8 bootloader en kan baseband downgraden

GeoHot is erin geslaagd om de bootloader 5.8 te kraken, waardoor het downgraden van de baseband mogelijk wordt.

Lees verder over: GeoHot kraakt 5.8 bootloader en kan baseband downgraden
  #9  
Oud 13 April 2009, 10:47
Fasty's schermafbeelding
» iPhone 7 128GB (Zwart) [FW: 10.2]  [Jailbreak: Nee]
» iPad Air 2 Wi-Fi 16GB (Spacegrijs) [FW: 10.1.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 14 August 2008
Locatie: Melick
Berichten: 412
Standaard

De link naar decrypt werkt bij mij niet. Dus weet ik niet hoe ik in de dmg files kom.
  #10  
Oud 13 April 2009, 10:49
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Kijk even op de officiele site, daar staan de juiste file. Link staat in de post boven je.
Voor commando's kijk je even hier:
http://www.theiphonewiki.com/wiki/in...eband_Commands

Laatst gewijzigd door ArB; 13 April 2009 om 10:52.
  #11  
Oud 13 April 2009, 10:49
francebramie's schermafbeelding
» iPhone 4S 16GB (Wit) [FW: 5.0]  [Jailbreak: Nee]
» iPad 1 Wi-Fi 32GB [FW: 5.0]  [Jailbreak: Ja]
» Mac OS X
 
Geregistreerd: 21 January 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie Stuur een bericht via Skype™ naar francebramie
Standaard

Citaat:
Oorspronkelijk geplaatst door iMario Bekijk bericht
Lezen op de site (comments). Ze gaan waarschijnlijk ook een programma maken waarin de unlock mogelijk word voor alle versies. Met een makkelijk programma'tje natuurlijk, om het uit te voeren.
Ok, nou dan wacht ik nog even af
Ook omdat ik een iphone 3G heb met bootloader 5,9

Laatst gewijzigd door francebramie; 13 April 2009 om 10:52.
  #12  
Oud 13 April 2009, 10:55
Fasty's schermafbeelding
» iPhone 7 128GB (Zwart) [FW: 10.2]  [Jailbreak: Nee]
» iPad Air 2 Wi-Fi 16GB (Spacegrijs) [FW: 10.1.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 14 August 2008
Locatie: Melick
Berichten: 412
Standaard

Ooh Thanks Arb. Heb je de link nu net pas toegevoegd of had ik hem niet gezien. Ik wil gewoon eens proberen hoe dit werkt. Want ik draai al op 2.28.00 beetje nieuwschierig wat voor bootloader ik heb
  #13  
Oud 13 April 2009, 11:06
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Citaat:
Oorspronkelijk geplaatst door Fasty Bekijk bericht
Ooh Thanks Arb. Heb je de link nu net pas toegevoegd of had ik hem niet gezien. Ik wil gewoon eens proberen hoe dit werkt. Want ik draai al op 2.28.00 beetje nieuwschierig wat voor bootloader ik heb
Ik had de link er 2 minuten voor jouw post ingezet.
  #14  
Oud 13 April 2009, 11:08
Michael's schermafbeelding
iPhone(club) Guru
» iPhone 5 32GB (Wit) [FW: 7.0.4]  [Jailbreak: Nee]
» iPad 2 Wi-Fi 32GB (Wit) [FW: 7.0.4]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 16 September 2007
Locatie: Den Haag
Berichten: 4.569
Send a message via twitter to Michael
Standaard

Ik heb ook bootloader 5.9 dus ik kan niet testen of het werkt
__________________
Het is maar een telefoon, meer niet.......... www.zokje.nl voor een leuke zok en een goed doel Leren is vooral (hard) vallen, weer opstaan en verder gaan. Dus wanhoop niet bij het modden van je iPhone
Beste mensen ben geen helpdesk en zal PM's met vragen dan ook niet beantwoorden. Kijk eens bij Begrippen of hier Handleidingen en als het dan nog niet wil lukken gebruik dan de Zoekfunctie.
  #15  
Oud 13 April 2009, 11:09
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Zo te zien is hij weer actief in de iphone wereld, dus ik verwacht binnenkort wel meer exploits.
  #16  
Oud 13 April 2009, 11:10
francebramie's schermafbeelding
» iPhone 4S 16GB (Wit) [FW: 5.0]  [Jailbreak: Nee]
» iPad 1 Wi-Fi 32GB [FW: 5.0]  [Jailbreak: Ja]
» Mac OS X
 
Geregistreerd: 21 January 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie Stuur een bericht via Skype™ naar francebramie
Standaard

Ik hoop het.
  #17  
Oud 13 April 2009, 11:26
iMario's schermafbeelding
iPhone(club) Guru
» iPhone 4 32GB (Wit) [FW: 7.1.2]  [Jailbreak: Nee]
» iPad mini Retina Wi-Fi 16GB (Wit) [FW: 8.4]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 21 March 2008
Locatie: /SpringBoard
Berichten: 6.182
Send a message via twitter to iMario
Standaard

Ik wacht wel even op een makkelijk programma'tje, geen zin in dat gepruts.
  #18  
Oud 13 April 2009, 11:31
francebramie's schermafbeelding
» iPhone 4S 16GB (Wit) [FW: 5.0]  [Jailbreak: Nee]
» iPad 1 Wi-Fi 32GB [FW: 5.0]  [Jailbreak: Ja]
» Mac OS X
 
Geregistreerd: 21 January 2009
Locatie: Frankrijk
Berichten: 664
Stuur een bericht via MSN naar francebramie Stuur een bericht via Skype™ naar francebramie
Standaard

Het is eigelijk niet zo erg als het niet werkt omdat mijn rebelsim ook werkt, alleen het zou wel een stuk makkelijker zijn als ik hem op die manier zou kunnen downgraden en daarna unlocken...
Ik hoop dat er snel zo'n programmaatje uitkomt!
  #19  
Oud 13 April 2009, 12:56
Fasty's schermafbeelding
» iPhone 7 128GB (Zwart) [FW: 10.2]  [Jailbreak: Nee]
» iPad Air 2 Wi-Fi 16GB (Spacegrijs) [FW: 10.1.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 14 August 2008
Locatie: Melick
Berichten: 412
Standaard

ik heb dus 5.8 komt dit omdat ik nog op 2.28.00 draai. Wat denken jullie?

Klik hier maar is anders niet te lezen

http://www.mijnalbum.nl/GroteFoto-LCL6FWNP.jpg

Meschien heb ik vanavond meer tijd dan wil ik het wel eens proberen om de orginele 2.2.1_2.30.00 erop te zetten.
Ik heb yellowsnow toch niet nodig. Maar ik hield de optie voor yellowsnow liever open.

Wordt de bootloader geupdate soms met 3.0??
Bijgevoegde afbeelding(e)
Bestandstype: jpg Naamloos.jpg‎ (40,4 KB, 47x gelezen)

Laatst gewijzigd door Fasty; 13 April 2009 om 13:05.
  #20  
Oud 13 April 2009, 13:07
ArB's schermafbeelding
ArB ArB is offline
iPhone(club) Guru
» iPhone US 8GB [FW: 3.1.3]  [Jailbreak: Ja]
» iPad 4 Wi-Fi 32GB (Zwart) [FW: 6.1]  [Jailbreak: Ja]
» Windows
 
Geregistreerd: 8 November 2007
Locatie: Rotterdam
Berichten: 2.523
Standaard

Bootladers zijn in het verleden (bij de 2g modellen) nog nooit geupdate. Dit brengt teveel risico met zich mee. Het lijkt me dat jouw bootloader dus op 5.8 blijft. Maar dit kun je natuurlijk even testen. Ben ik wel benieuwd naar.

Wees je wel ervan bewust dat het proces om te downgraden van de modem-firmware een "altijd aanwezig" risico met zich meebrengt van een brick.

Je gaat tenslotte handelingen doen die niet officieel zijn.

Dat gezegd hebbende hoor ik wel of je succes hebt gehad.
Reageren


Er zijn 1 actieve gebruikers die momenteel deze discussie bekijken (0 leden en 1 gasten)

 
Discussietools
Weergave

Soortgelijke discussies

Discussie Auteur Forum Reacties Laatste bericht
iPhone 3G: Bootloader downgrade van 5.09 naar 5.08 vietnguyen Unlock 2 11 February 2010 10:14
bootloader van 4,6 nr 3,8 door geohot truckdiver Archief 1 13 February 2008 20:04
bootloader van 3.9 upgraden naar bl 4.6 sabatie Unlock [archief] 9 13 February 2008 13:11
Handleidingen:Hardware unlock 1.1.2 OTB (bootloader 4.6) (Downgrade de bootloader 4.6) Michael Wiki - Handleidingen (Archief) 49 31 January 2008 18:24

Regels voor berichten
Je mag geen nieuwe discussies starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Trackbacks are Aan
Pingbacks are Aan
Refbacks are Uit



Alle tijden zijn GMT +2. Het is nu 04:12.