降级固件原理与制作方法.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
非专业术语,可能有错,请友情纠正,谢谢! 【威锋首发】【luobo】降级固件原理及制作方法,关于大家的种种疑问,希望更多的人研究和完美降级 声明:我此次放出教程是希望更多的人加入到降级研究中来。 目录: 1.固件组成 2.SHSH组成 3.固件解包 4.制作固件(降级固件) 5.刷机测试 6.总结 一:固件组成 我们以固件iPhone3,1_5.1.1_9B208_Restore.ipsw为列 我先用RAR打开这个固件可以看到 固件包含: 1.Firmware文件夹(基带和签名文件及DFU文件文件夹) 2. 3个DMG加密映像(系统ROOT盘和恢复盘升级盘的映像) 3.BuildManifest.plist(签名文件信息) 4. kernelcache.release.n90(未知) 5.Restore.plist(刷机/升级/恢复信息) Firmware文件夹打开后 ? 可以看到有 1.all_flash(签名文件文件夹) 2.dfu(DFU模式文件) 3.usr(未知) 4.ICE3_04.12.01_BOOT_02.13.Release.bbfw(基带文件) 其实大家看固件是什么基带就看这个文件,大家可以看到5.1.1(9B208)的基带是04.12.01 all_flash文件夹打开后 1.all_duction文件夹 all_duction打开后 里面全是经过α加密的png图片(感谢Hackl0us大神指正) 2.dfu文件夹打开后 2个DFU模式文件 这个是手机进DFU模式加载到恢复模式和DFU模式的文件(不同版本,文件不一样) 固件各文件介绍完毕 我们主要研究是系统ROOT的DMG加密映像(固件里最大的那个DMG) 二:SHSH组成 SHSH是RSA加密的,想解密,以目前技术计算机需要不停运作64年。??感谢Hackl0us大神的指正 SHSH格式(大家可以看我先前的分析贴)  HYPERLINK /read-htm-tid-5052496.html \t _blank /read-htm-tid-5052496.html SHSH中包含 AppleLogo BatteryCharging BatteryCharging0 BatteryCharging1 BatteryFull BatteryLow0 BatteryLow1 BatteryPlugin DeviceTree KernelCache LLB RecoveryMode RestoreDeviceTree RestoreKernel CacheRestoreLogo RestoreRamDisk iBEC iBSS iBoot 签名信息(不同固件的SHSH是不同的,签名条数也是不同,大家可以看到此条签名共19条) 这里的签名信息和固件的签名文件是不是大同小异啊,呵呵! (这里我们没办法破译,只是让大家了解下) 三:固件解包(重点) 让我们回到图一 ??? 大家可以看到3个不同的DMG映像 而且大小是不一样的 其中 有一个DMG最大 038-5508-003.dmg约700多MB(不同版本固件里面的DMG名称都不一样) 而 038-5510-003.dmg 038-5512-003.dmg 这两个文件只有17MB左右 这里需要解包的就是最大的DMG,也是ROOT系统文件部分,也就是我说的ROOT系统盘。 只需要KEY即可解密 而后面两个小的DMG是用IMG3加密的和系统ROOT系统盘加密方式不一样。 后面的两个小DMG需要IV和key同时解密,解密还需要用到MAC系统,因为WINDOWS上面还没有这种软件。 所以我们暂时不谈小DMG解包(楼主没MAC系统,在自家AMD芯片电脑上折腾了一个星期才装上,而且进去了也不知道如何解包) 回到前面的ROOT系统盘DMG,要解包之前,我们需要解包工具和密匙。 现在我们用RAR解压出038-5508-003.dmg到桌面备用 ? 1.解包工具(貌似需要依赖cygwin环境) 工具下载iDecrypt fo windows  HYPERLINK /job.php?action=downloadaid=4227070 ?iDecrypt-v2-RC2解包工具.rar?(997 K) 下载次数:579? 2.DMG文件浏览工具TransMac,其实可以在WINDOWS上打开DMG的软件很多,我是用的TransMac,因为它打开快 下载地址 暂时百度搜索吧 3.获取密匙 国外密匙网站  HYPERLINK /wiki/index.php?title=VFDecrypt_Keys \t _blank /wiki/index.php?title=VFDecrypt_Key

文档评论(0)

xiaofei2001128 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档