iPad mini2 使用LeetDown降级10.3.3,使用Sliver完美绕过激活锁

在之前的文章ipad mini2 绕过激活锁中,绕过激活锁的方法是不完美的,重启后需要重新激活ID。经过一番搜索,找到了相对完美的方法:先通过LeetDown工具将iPad降级到10.3.3版本,再通过Sliver利用ipwndfu漏洞,在初次系统启动之前(非常重要!) 将payload文件注入到iPad中,从底层绕过激活锁。

image

本人的系统为Intel芯片macOS Sonoma 14.5,LeetDown版本为2.2,Sliver版本为6.2。

LeetDown使用方法很简单,根据软件提示操作即可,先下载10.3.3固件,再选择该固件,iPad进入DFU模式后点击Downgrade按钮开始降级,等待完成即可,其中可能会出现多次错误,要有一定的耐心,如果卡在 exploiting 或 exploitation failure,确保没有使用任何 USB 集线器或 Type-C 转闪电线缆。 如果Mac 只有 USB-C 端口,使用USB Type-C 转 Type-A 转换器后再试试看。

image

image

如果iPad上显示了STARTING RESTORING后变绿,说明开始进入降级阶段了。

651741965713_.pic

641741965701_.pic

在降级完成后,机器会重启,此时要注意马上按住home键及电源键让iPad直接进入DFU模式,不能让机器进系统。打开SLiver,如果提示app错误,可以在终端输入如下命令后输入电脑密码后回车。

sudo xattr -rd com.apple.quarantine /Applications/Sliver.app

点击Ramdisk iCloud Bypass -> Bypass A7 iDevices -> iPad mini 2

image

image

image

点击 3.Run ipwndfu Exlpoit

image

如果提示Exploit Failed,此时按home键和电源键,看到苹果logo后,马上按home键和电源键直到黑屏,松开电源键,此时应该就进入了DFU模式了,过十秒钟后点解Try Again。这个过程可能会重复很多次,需要有耐心,而且不能让iPad进入系统,要在进系统之前就进DFU模式

image

当提示Exploit Worked!,说明机器已经进入了pwned DFU模式了

image

此时点击4.Allow Unsigned Files,如果成功会弹出对应结果

image

image

最后点击5.Send Verbose Payload,此时iPad会重启进入跑代码界面。等待机器加载完即可成功进入系统了。

image

image661741965729_.pic

自此,机器已经完美绕过激活锁,10.3.3的iPad mini还是非常流畅的,只是有部分软件无法使用了,但是看个小说、电子书什么还是不错的~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/898980.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于BBO生物地理优化的三维路径规划算法MATLAB仿真

1.程序功能描述 基于BBO生物地理优化的三维路径规划算法MATLAB仿真,通过BBO优化算法,以及起点和终点坐标,获得三维空间避障路线规划,并输出BBO的优化收敛曲线。 2.测试软件版本以及运行结果展示MATLAB2022A版本运行 (完整程序运行后无水印) 3.核心程序Pos0 = {[2,…

upload-labs pass-02

这次直接上传一句话木马并且禁止JavaScript验证也不行了,上传一个图片试试看来图片可以上传像上一道题一样上传时抓包再修改文件内容后缀,成功了那能不能上传一句话木马然后修改文件类型呢将content-type修改为image/jpeg、image/png、image/gif中的任何一种成功了

upload-labs pass-03

直接上传一句话木马告诉我提示:不允许上传.asp,.aspx,.php,.jsp后缀文件!点击查看代码 这次哪怕开启禁用JavaScript验证也不行,这次的验证不是简单的前段验证了,猜测是检测后缀,这时我们可以使用phtml文件 通常,在嵌入了php脚本的html中,使用 phtml作为后缀名;完全是ph…

2025 联合省选游记:Last Dance

应该说我与 OI 是好久不见了。 去年的省选一败涂地,成为了我心中不小的伤痕。考完后同被击杀的易敬然跟我说“noip 是咋考的啊这群人,我去”,我只能苦笑。就算是两个月前,MO 上取得的些许成就已可权且抹去 OI 的不济,但和李朝晖老师谈到是否还准备复刻 cyk 的战绩时(他好…

DVWA-CSRF-High

代码中加入了token 的判断;用户admin/password 登陆,修改密码,并使用BP抓包使用smithy/password登陆,右键检查->Elements,找到修改按钮处的代码位置,获取最新的user_token(刷新页面可以看到token一直在变;用户登陆成功后服务器生成token和token 失效时间,客户端请求…

DVWA-CSRF-Medium

用户admin/password 登陆,修改密码,并使用BP抓包使用smithy/password登陆,重放抓到的BP包,smithy 密码将被修改重点是确保Referer 的信息存在,且和admin/password 修改密码时使用的一致代码审计:通过代码可以看出,如果在Referer中找到服务器名称才会执行参数修改工作,因…

C++继续学习2025_练习

课堂练习题3月15练习题 完善程序,输入到计算机运行,得到要求的结果。 1、编程序输出如图所示的图形。11111222223333344444#include <iostream> using namespace std; int main() {int i, j;for(i=1;____;i++){for(j=1;_______;j++)cout<<________;cout <<…

web41笔记(eval命令执行+过滤了数字和字⺟(因为后⾯/i对⼤⼩写不敏感),并且不能⽤异或、取反、⾃增等操作(过滤$、+、-、^、~),但是可以⽤|(或))

<?php/* # -*- coding: utf-8 -*- # @Author: 羽 # @Date: 2020-09-05 20:31:22 # @Last Modified by: h1xa # @Last Modified time: 2020-09-05 22:40:07 # @email: 1341963450@qq.com # @link: https://ctf.show*/if(isset($_POST[c])){$c = $_POST[c]; if(!preg_mat…

快速沃尔什变换CF662C

FWT 快速沃尔什变换(FWT)是解决位运算卷积问题,即给定序列 \(a,b\),求序列 \(c\) 满足\(c_i=\sum_{i=j\oplus k}A_j\times B_k\),其中 \(\oplus\) 为一种位运算符号[1]。 因为本文是讲题的前置,所以这里只讲异或卷积,也是最难的一个。 规定 \(popcnt(x)\) 为 \(x\) 二进…

VMware中安装CentOS7

转自:https://www.cnblogs.com/javaxubo/p/18455425 centos7下载地址:https://mirrors.aliyun.com/centos/7/isos/x86_64/ 1、打开“VMware Workstation“软件,选择”创建新的虚拟机2、选择“典型”选项,然后下一步。3、选择“稍后安装操作系统”,点击下一步。4、客户机操…

3.14日报

所花时间:8h 代码量(行):220 博客量:6 了解到的知识点: 计算机网络:早上详细讲解了链路层部分,三个基本问题:封装成帧,透明传输,差错检测。 其中着重讲解了有关计算的二进制序列,随堂练习更是一半的计算 然后就是下午的软件测试 要做一个地铁售票

使用fastapi部署网页模板

背景 如果你想快速实现一个网站的前后端的部署,那么现成的站点模板是必须的,如果我们使用nginx做反向代理可以实现部署静态网站,如果我想相对请求或者页面有一些更新,那么就需要用到后端框架,这里我们使用fastapi去代理静态资源同时将模板的请求根据我们的需求进行动态的返…