iPhone

iFunBox Windows v1.9 日本語版リリース

iFunBox Windows v1.9 日本語版リリースをぢの日記



iFunBox Windows Edition v1.9 の日本語版がリリース。


ダウンロードはiFunBoxのトップページから。

v.1.9にはAppインスペクターというちょっと面白い機能が追加されている。インストールされたAppが、iOSのAPI (アプリケーション・インタフェース) の、どのような機能を利用しているか、確認することができるようになった。App インスペクターを使えば、特定のAppが、個人情報に関わる情報などを勝手に送信するような怪しい機能を持っていないか調べる事ができる。Appインスペクターの機能はjailbreakしていなくても利用できる。


▼使い方は至極簡単で、iFunBoxの左側のツリーから、『ユーザーアプリケーション』を選択、右側に表示されたAppアイコンで、調査したいものを右クリック、『Appインスペクション』を選ぶ。


▼そのAppの調査結果が表示される。

大変面白い。ぜひお試しあれ。

App Inspectorがjailbreak済みiPhoneで機能しない問題は、日本語化されたBuild 0830.0624 beta 以降で修正されている。


日本語関係の不具合などありましたら、Twitterかコメントでご連絡下さい。

iFunBox Mac版もリリースされてます。残念ながら、こちらはまだApp インスペクター機能は実装されてません。

iFunBox Mac Edition 日本語版リリース


 iTunes Store(Japan)

iPad iPhone iPhone_JB

iFunBox Mac Edition 日本語版リリース

iFunBox Mac Edition 日本語版リリースをぢの日記



iFunBox Mac Edition First Release (0.7.0119) の日本語版がリリース。

ダウンロードはiFunBoxMacのトップページから。

▼ダウンロードしたdmgをマウント、iFunBoxアイコンをインストーラ上のApplicationsフォルダか、Macの任意のフォルダに放り込めばインストールOK。


Windows版同様、Mac版も当方で翻訳を担当させてもらいました。

日本語関係の不具合などありましたら、Twitterかコメントでご連絡下さい。


 iTunes Store(Japan)

iPhone_JB

iOS 5.1 Jailbreak環境について

iOS 5.1 Jailbreak環境についてをぢの日記



【注意】

jailbreakは、いかなる問題・障害が起きても、全て『自己責任』で対処する必要があります。
jailbreakをした場合の問題や、リスクについて詳しくは、こちらのエントリをご参照ください。

jailbreak用語がよくわからない方は、こちらのエントリをご参考にどうぞ。


iOS 5.1がリリースされた。jailbreak環境を維持したい人に取って、不用意なアップデートは禁物。
特に注意すべき点を以下箇条書きで(音読推奨):

  • iPhone 4S、iPad 2は、5.1でjailbreakする手段は現在存在しない。
  • iPhone 4S、iPad 2は、一度5.0.1 → 5.1に上げてしまうと元には戻れない*。
  • SHSHを取得しておけば、云々の話はこの2機種には通用しない。

*正確にはAppleサーバが5.0.1復元の署名を停止以降 (3/9時点で既に停止)

A5プロセッサを搭載した上記のモデル( 最新のiPod TouchもたしかA5だからダメと思う最新のTouchはA4なので紐付きJB可能なようです。Takumibooさん、情報ありがとうございます。) については、5.1へのアップデートは一方通行かつjailbreak手段が無い事を覚悟の上。ちなみに当方はiPhone4Sをとっととアップデートしたため、次のツールがでるまでjailbreakできない。iPhoto for iOSは脱獄囚ホイホイなので、間違ってもデモ動画などご覧にならぬよう。

上記以外の機種については、本日リリースされたredsn0w 0.9.10b6tethered* (紐付き) jailbreakすることができる。ただし、現状5.1 jailbreak環境でiBookは動作しないようだ。

*tethered (テザード・紐付き) とは、再起動の度に母艦にケーブル接続し、Jailbreakツールでexploitを送り込む作業を必要とするJailbreak環境。Tethered、tethered Jailbreakなどと表記される。一方、母艦への接続が必要でない通常のJailbreak環境を区別して、untethered (アンテザード・紐なし) と呼ぶ場合もある。他のjailbreak用語について、まとめはこちら

なお、iPhone 3GS 旧ブートROM搭載機種だけは、5.1 untethered jailbreakが可能になっている。

新しいiPadのjailbreakと併せて、A5系搭載機種のjailbreakが早く出て欲しいものだが、今のところ兆しも見えていない。追記: 兆しが山ほど出てきた。来週ぐらいかな。


Jailbreakツール、iOS5.1 対応状況

Redsn0w (iPhone4S/iPad2非対応)

  • 開発者: iPhone Dev-Team
  • 現行バージョン:
    redsn0w0.9.10b6 (Mac版/Win版) (3GS 旧ブートROM以外は紐つきjailbreak = tethered jailbreak)
  • Exploit: pwnage2 exploit, i0n1c(Stephen Esser)'s 4.3.2 kernel patch、the arm7_go exploit, 24kpwn, limera1n, Corona (Racoon string format overflow + HFS heap overflow)
  • 非対応: iPhone 4S、iPad2、新しいiPad(3rd gen)
  • 5.1 tethered対応: iPhone3GS, iPhone4, iPod touch 3rd gen, iPod touch 4th gen
  • 5.0.1 untethered対応: iPhone 3GS 旧ブートROM搭載機
  • OS: Windows/OSX (x86)
  • 作業手順: iTunesで公式 iOS5.1 ipswにアップデート(復元)後、redsn0wを母艦から実行。
  • Unlock作業手順: Custom IPSWで復元後、ultrasn0wを使用。(5.1対応バージョンは現時点で未リリース)

tethered JBに関して留意点:

  • 環境が整っていれば、tethered bootしなくても、公式iOS環境は立ち上がる。その場合Springboard上のCydiaのアイコンはトーフになり、jailbreak環境はいっさい機能しない。環境によってはAppleロゴループ。(現在、うちの環境では公式ブートできない)
  • 外出先でリブートすると、必ずiOS 5.1 ipswとredsn0wが入った母艦につないでtethered bootする必要があるのを忘れずに。大変に不便なので、2台持ちとかのヒト以外には、tethered環境はあまりオススメしない。jailbreakしてると各種ツールのアップデートなどで、母艦ない状態でリブートしてしまって、しまったとなることが多い。
  • redsn0wでjailbreak直後、リブートした時点からもう紐付き状態は始まっている。Appleロゴのまま先に進まないので、再度redsn0wを立ち上げ、"just boot tethered"を利用して、DFU → Pwned DFU → pwnappleロゴ起動 にする必要がある。Cydiaのアップデートや、SBSettingsなどのインストール、もろもろのリブートがある際にはredsn0wからtethered bootする必要がある。
  • tethered bootになった個体が電池切れ状態になると、バッテリ切れマークで充電→充電少し出来た→アップルロゴ(充電切れる)→バッテリ切れマークで充電 \(^o^)/の無限ループに入る。アップルロゴ状態になるのを見張っておいて、すぐDFUに入れてtethered bootする必要がある (大変)。電池は切らさないように。


 iTunes Store(Japan)

iPhone Hackers ドラマ iPhone_JB

Corona A5 jailbreak 発射完了! 【抄訳】

Corona A5 jailbreak 発射完了! 【抄訳】をぢの日記




本エントリは、Dev-Team Blogのエントリ、Corona A5 jailbreak nearly ready to pop! の抄訳。翻訳ミスはご容赦のほど。

いよいよA5 iDevice (iPad2、iPhone4S)のjailbreakツールのリリースが近いようだ。面白いのはGUIベースのChronic Devのツールと、コマンドライン・インタフェースのDev-Teamツールが最初に同時リリースされ、その後にredsn0wがリリースされるという点。

対応バージョンは5.0.1と明示され、5.1のリリースを待たないようだ。この場合、5.1へは本jaibreakが利用するexploit (corona) への対策が成される事になる。corona以外にも、主体となるブートROM exploitも存在しているはずで、5.1への対応も安易に構えているのか。果たして。。。

追記1/21/12: iPhone 4S および iPad2に対応した、AbsintheおよびCinjectがリリース。

追記1/22/12: Absinthe Windows版、Linux版リリース。

jailbreak用語がよくわからない方は、こちらのエントリをご参考にどうぞ。5.0.1 jailbreakツールの情報まとめはこちら


Corona A5 jailbreak nearly ready to pop!

@pod2g の"corona"によってA4以前のデバイスでiOS5.x untether が実現して以来、衆目はA5デバイス(iPhone 4s と iPad2) のサポートの実現に注がれてきた。@pod2gとiPhone Dev Team、Chronic Dev Teamメンバー達の共同作業により、技術的なハードルとの戦いつつも、奥底に潜められた(ハッキング防止の)手法は克服された。あとはjailbreak を出来る限りバグフリーに近づける作業に集中するのみとなった。

@pod2g は、彼のblog エントリで、この共同での取り組みを面白がって『ドリームチーム』と言うニックネームで呼んでいる。これは皮肉な名前だ。この作業に関わった全員が、過去数週間、ろくすっぽ睡眠も取れず、ドリームを見る機会なんておよそ無かったってことだ。だが、公開バージョンのjailbreakは最終ステージまで近づいている。jailbreak クライアントに残されたバグのクリーンアップ作業が終わるまで、もう少し時間をくれ。

jailbreak プログラム:

出来る限りの柔軟性を持たせるため、A5バージョンのcorona jailbreakは以下の複数の形式になる:

  • Chronic Devは、MacまたはPC上で動作する、全ての作業フローをGUIに組み込んだ。GUIの目標は、主要な状況に充分対応できることだ。
    • Mac版、Windows版、Linux版 Absinthe としてリリース
  • iPhone Devは、全く同じフローを、別のコマンドライン・インターフェース (CLI) に組み込んだ。これにより、ユーザーは独立したステップを通して、jailbreakを行う事ができ、結果としてユーザーへのサポートや、全体のフロー改善を行うことができる。ユーザーは全てのjailreakを最初から最後まで一度に実行することもできるが、その場合発生したエラーに対してデバックを行うためにも役立つと予想している。 現在、CLIには(一度にjailbreakするオプションに加えて) 20の独立したオプションがあり、GUIリリース後のデバッグにも有効なはずだ。
    • Mac版、Windows版 Corona Injection Tool CLI (Cinject)としてリリース。
  • フロー中の全てのバグに対処が出来しだい、redsn0wのGUIに組み込むつもりだ。(その後もCLIはフリーで提供予定) 全ての人々に出来る限りjailbreakの機会を提供するため、redsn0w GUIはネイティブのApple iTunes ライブラリを利用する予定だ - この手法はChronic DevのGUIの通信の取り扱いとはわずかに異なっており、マシンにおかしな設定がされていたとしても、(両方を試して貰うことで)対応できる機会が増えると考えられる。

Paypalでの寄付:

A5 coronaのリリースにあたっては、多数の人々がチームに参加しているため、共有のPaypalアカウントへ寄付してもらうのが、もっとも公正な方法と考えた。もし、寄付を考えてくれるのであれば、ドリームチームPaypalアカウントに送って欲しい。そうしてくれれば、チーム内で合意された料率で、メンバー間で分配される。:) (詐欺などを避けるため、具体的な事はこちらのブログを参照)

Chronic DevとiPhone DevバージョンのGUIにも同様のリンクが掲示される。このやり方なら、関わった全ての人々にとって公平かと。

ファームウェア:

サポートされるファームウェアは以下の通り:

  • iPhone4S: 5.0 (9A334), 5.0.1 (9A405) および “例外の” 5.0.1 (9A406)
  • iPad2: 5.0.1 (9A405)

ソフトウェアベースのキャリア・アンロックを待ち望んでいるiPhone 4Sユーザーは、5.0を維持するべきだ。それ以外の人は5.0.1へアップデート。既にiPhone 4Sを5.0.1に上げてしまった人は、5.0に戻しても手遅れだ。だが、もし9A406だった場合は、窓が開いている現在は、ベースバンドをダウングレードすることができる。

サポート:

GUIとCLIが利用する、A5 corona jailbreak投入フロー全体は、これまでの手法と異なっている。そのため、パブリックリリース後に未知の問題が発生する可能性がある。データ、写真、音楽など、jailbreakを実行する前に同期をしておくのは大変重要だ。Dev-Team Blogのコメントの中で、大きく取り上げられる問題はチェックするが、jailbreakは自分のリスクで行うものだと認識して欲しい。

時期:

このエントリの最初の方に記述したとおり: テストの結果、殆どのバグが修正されたのを確認次第。

追記1/21/12: iPhone 4S および iPad2に対応した、AbsintheおよびCinjectがリリース。

追記1/22/12: Absinthe Windows版、Linux版リリース。


以下原文

Corona A5 jailbreak nearly ready to pop!

Ever since the December release of @pod2g’s “corona” untether for iOS 5.x on A4 and earlier devices, all eyes have been on the attempts to extend it to the A5 devices: the iPhone4S and iPad2.  Due to the combined efforts of @pod2g and members of the iPhone Dev Team and Chronic Dev Team, we’re nearly ready for a general release!  All technical hurdles dealing with the underlying technique have been overcome, and it’s now all about making the jailbreak as bug free as possible.

On his blog, @pod2g playfully nicknamed the combined effort a “dream team”.  It’s an ironic name, because the past few weeks have left everyone involved with very little sleep and the opportunity to dream :) But we’re now near the final stages of testing the public version of the jailbreak.  Please allow time to clean up any remaining bugs in the jailbreak clients.

Jailbreak programs:

To be as flexible as possible, the A5 version of the corona jailbreak will take multiple forms:

  • Chronic Dev have incorporated the overall flow into a GUI that runs on your Mac or PC.  The goal is for the GUI to be enough for most cases.
  • iPhone Dev have also incorporated the exact same flow into an alternative command-line interface (CLI). This will allow us to help users through individual steps of the jailbreak manually, to both help the user and help improve the overall flow.  Although the CLI will also allow the user to perform the entire jailbreak from beginning to end, we anticipate it will be more useful in debugging the occasional errors.  The CLI currently has over 20 individual options (in addition to the single “jailbreak” option) that should be useful during debug after the GUI release.
  • Once all the bugs in the flow are worked out, we’ll also incorporate it into the redsn0w GUI (but still leave the CLI freely available too).  In order to maximize the chances of the jailbreak working for everyone, the redsn0w GUI will use native Apple iTunes libraries — this technique is slightly different than how the Chronic Dev GUI handles communications, and should provide nice combined coverage for all the odd computer configurations out there.

Paypal Contributions:

Because there were so many different people and teams involved in the A5 corona release, we all felt the most equitable approach to any Paypal contributions should involve a single shared account.  If you do feel the desire to contribute to the “dream team” Paypal account, it will be distributed to the members according to internally agreed-upon proportions :) (Please refer to this blog post for that specific http://is.gd/39YMWg link, to avoid frauds!)  The same link will be on both the Chronic Dev and iPhone Dev versions of the GUI.  This method seemed like the fairest to everyone involved!

Firmware:

The supported firmware versions will be:

  • iPhone4S: 5.0 (9A334), 5.0.1 (9A405) and the “other” 5.0.1 (9A406)
  • iPad2: 5.0.1 (9A405)

iPhone4S owners looking to maximize their chances of achieving an eventual software-based carrier unlock should be staying at 5.0. Everyone else should be at 5.0.1.  If you’re an iPhone4S owner who already updated to 5.0.1, it’s too late to go back down to 5.0, but if you’re on 9A406 it is possible to downgrade the BB by going to the 9A405 version of 5.0.1 while the window is still open.

Support:

The overall flow used by the GUI and CLI to inject the A5 corona jailbreak has never been done before, and there may be unforeseen problems once it’s released to the public.  It’s very important for you to sync your data, photos, and music before attempting any version of this jailbreak.  We’ll be watching the comments section below for signs of any widespread problems, but please be aware that you jailbreak at your own risk!

When:

As mentioned at the start of this post: when testing has shown most of the bugs have been fixed!


 iTunes Store(Japan)

iPhone_JB

iOS 5.0.1 untethered 対応 Jailbreakツール【まとめ】

iOS 5.0.1 untethered 対応 Jailbreakツール【まとめ】をぢの日記



【注意】

jailbreakは、いかなる問題・障害が起きても、全て『自己責任』で対処する必要があります。
jailbreakをした場合の問題や、リスクについて詳しくは、こちらのエントリをご参照ください。

jailbreak用語がよくわからない方は、こちらのエントリをご参考にどうぞ。

本エントリは、新ツールのリリースなどに応じて、順次更新予定。ご興味のあるかたはブックマークをどぞ。

追記1/21/12: iPhone 4S および iPad2に対応した、AbsintheおよびCinjectがリリース。

追記1/22/12: Absinthe Windows版、Linux版リリース。

これまで、iOS 5/5.0.1では、tethered (紐付き) でしかjailbreakできなかった。

*tethered (テザード・紐付き) とは、再起動の度に母艦にケーブル接続し、Jailbreakツールでexploitを送り込む作業を必要とするJailbreak環境。Tethered、tethered Jailbreakなどと表記される。一方、母艦への接続が必要でない通常のJailbreak環境を区別して、untethered (アンテザード・紐なし) と呼ぶ場合もある。他のjailbreak用語について、まとめはこちら

だが、@pod2gが5.0.1 untethered (紐なし) でjailbreakできる Corona exploitを開発。12月27日、Chronic Dev-TeamがCydia アプリの形式で、Corona Untetherとしてリリースした。5.0.1 tethered JB状態で、CydiaからCorona 5.0.1 Untether をインストールすると、母艦への接続なしでjailbreak状態で起動することができるようになる。

ほぼ同時期にiPhone Dev-Teamから、redsn0w 0.9.10b3、pwnagetool 5.0.1がリリースされた。追ってApple TV2専用のSeas0nPassがFireCoreからリリースされた。また、sn0wbreezeもv.2.9にアップデート、untethered 5.0.1 JBに対応した。注意: これらのツール全て、iPad 1/iPhone 4以前のデバイス対応となっており、iPhone 4、iPad 2には対応しない。

現状、これらのツールでiOS 5.0.1 JBした環境では、CydiaやiFileでファイル検索などをすると頻繁に落ちる。この問題はダブルバイト環境に起因しているようで、iOSの言語設定を英語にすると直る。さらに、Cydia Keyboard Fixerをインストールすれば、日本語を含むダブルバイト環境でも落ちなくなるようだ。(A5 jailbreakではこの問題は発生しないようだ)

参考: Cydia Keyboard Fixer – Cydiaが日本語環境でも落ちないようになる!

当方ではCorona 5.0.1 Untether 1.0-3はアンロック版iPhone 4 5.0.1 tethered状態からインストール、untetherすることができた。同様に、redsn0w 0.9.10b3、pwnagetool 5.0.1でもiPhone 4でuntethered jailbreakでき、問題なく動作しているようだ。PwnageToolのCFWでベースバンドを維持した、ソフトバンク版iPhone 4では、Ultrasn0w 1.2.5もb-mobile プラチナSIMで動作している。

iPhone 4S および iPad2 5.0.1に対応したjailbreakツールは、ずっと待たされてきたが、1月21日ついにiPhone 4S および iPad2に対応した、AbsintheおよびCinjectorがリリースされた。Absintheは現在OSXのみ対応だが、1月12日にはWindows版がリリースされる予定らしい。Cinjectorはコマンドライン・インタフェースのツールで、こちらはWindows版も対応している。

iPhone Dev-Team BlogのCorona A5 jailbreak解説記事抄訳はこちら。Corona A5 jailbreak 発射完了! 【抄訳】



Jailbreakツール、iOS5 対応状況

Absinthe (iPhone4S/iPad2専用)

  • 開発者: Chronic Dev-Team
  • 現行バージョン:
    1.2-1 (紐なしjailbreak = untethered jailbreak) 5.0.1のみ対応
  • Exploit: S5L8940 Corona exploit (Racoon string format overflow + HFS heap overflow)
    @pod2g, @planetbeing, @saurik, @pimskeks, @p0sixninja, @MuscleNerd, @xvolks
  • 対応iDevice: iPhone4S,  iPad 2 のみ
  • OS: Mac OSX、Windows、Linux
  • 作業手順: 5.0.1 iPhone4S・iPad2を母艦に接続。Absintheを実行するとiDeviceが復元状態へ移行、jialbreak作業が進行する。この作業中、一部バックアップと復元のプロセスが実行されるため、iDeviceの利用容量が多い場合、iTunesの復元と同様時間が掛かるがじっと待つ。終了すると、iDevice上にAbsintheアイコンが現れるのでタップ、画面が真っ白な状態になるがしばし待つとjailbreak完了。作業中は母艦に接続したままの状態にし、Absintheのメッセージに沿って作業すること。
  • 注意事項: iDeviceにパスコードロックやVPNが設定してある場合、外しておくこと。現在、greenpois0nサイトが繋がりにくくなっている。

Corona Injector CLI (iPhone4S/iPad2専用)

▲Corona Injector (Cinject)はコマンドライン・インタフェースのみで、GUIはない。
  • 開発者: iPhone Dev-Team
  • 現行バージョン:
    0.4.2 (紐なしjailbreak = untethered jailbreak) 5.0.1のみ対応
  • Exploit: S5L8940 Corona exploit (Racoon string format overflow + HFS heap overflow)
    @pod2g, @planetbeing, @saurik, @pimskeks, @p0sixninja, @MuscleNerd, @xvolks
  • 対応iDevice: iPhone4S,  iPad 2 のみ
  • OS: Mac OSX、Windows
  • 作業手順: 5.0.1 iPhone4S・iPad2を母艦に接続。ターミナルからCinjectを実行。
  • 注意事項: iDeviceにパスコードロックやVPNが設定してある場合、外しておくこと。
  • 参考記事: [iOS] iPhone 4S、iPad 2対応iOS 5 完全脱獄CLIツール「Cinject for Windows」

Corona 5.0.1 Untether (iPhone4S/iPad2非対応)

  • 開発者: Chronic Dev-Team
  • 現行バージョン:
    1.0-5 (紐なしjailbreak = untethered jailbreak)
  • Exploit: Corona exploit (Racoon string format overflow + HFS heap overflow)
  • 5.0.1 untethered対応: iPhone3GS, iPhone4, iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • 5.0.1 untethered 非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4S, Apple TV2
  • 作業手順: Coronaはjailbreakツールではなく、既に5.0.1 tethered JBされたデバイスをuntetherにアップグレードするためのツール。redsn0w 0.9.9やSn0wbreeze 2.8で5.0.1 tethered JB状態から、CydiaでCorona 5.0.2 Untetherをインストール。以降、tethered boot不要で5.0.1 JB状態でいつでもリブートできる!便利っ!て当たり前な話なんだが。


Redsn0w (iPhone4S/iPad2非対応)

  • 開発者: iPhone Dev-Team
  • 現行バージョン:
    redsn0w0.9.10b4 (Mac版/Win版) (紐なしjailbreak = untethered jailbreak)
  • Exploit: pwnage2 exploit, i0n1c(Stephen Esser)'s 4.3.2 kernel patch、the arm7_go exploit, 24kpwn, limera1n, Corona (Racoon string format overflow + HFS heap overflow)
  • 5.0.1 untethered対応: iPhone3GS, iPhone4, iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • 5.0.1 untethered 非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4S, Apple TV2
  • OS: Windows/OSX (x86)
  • 作業手順: iTunesで公式 iOS5.0.1 ipswにアップデート(復元)後、redsn0wを母艦から実行。


PwnageTool (iPhone4S/iPad2非対応)

  • 開発者: iPhone Dev-Team (@Wizdaz) (blog: Dev Team Blog)
  • 現行バージョン: PwnageTool 5.0.1
  • Exploit: limera1n、i0n1c(Stephen Esser)'s 4.3.1 kernel patch、 Incomplete Codesign、Corona (Racoon string format overflow + HFS heap overflow) 他
  • 5.0.1 untethered対応:iPhone3GS, iPhone4, iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • 5.0.1 untethered非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4S, Apple TV2
  • OS: Mac OS X
  • Unlock: ultrasn0w 1.2.5
  • Ultrasn0w 1.2.5対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: PT で公式5.0.1 ipswでカスタム・ファームウェア(CFW)をビルド。必ずPTの指示に合わせてDFUモードにし、iTunesからCFWで復元。PT 4.1以降では、DFUモードに入るタイミングで、複数のexploitから、接続されたiDeviceに適切なものを導入し、その後iTunesからCFWを読み込む手順になっている。jailbreakしていない状態から、野良CFWをiTunesで直接復元しても、うまく行かないので注意。
  • 注意事項: CFWをビルドする際には、Expert Modeを選び、"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


Seas0nPass (Apple TV2 専用)

  • 開発者: FireCore, LLC
  • 現行バージョン: Seas0nPass 0.8.1 (330)
  • Exploit: limera1n、i0n1c(Stephen Esser)'s 4.3.1 kernel patch、 Incomplete Codesign、Corona (Racoon string format overflow + HFS heap overflow) 他
  • 5.0.1 untethered対応:Apple TV2専用 (Apple TV2 iOS 4.4.4 = 5.0.1に該当)
  • OS: Mac OS X/ Windows
  • 作業手順: 母艦にApple TV2をマイクロUSBケーブルで接続 (電源の接続は不要)、SeasonPassを起動。Create IPSWのボタンを押すと、あとはほぼ自動でjailbreak作業が進む。
    1. 4.4.4 Apple TV2 IPSWを自動でダウンロード、カスタム・ファームウェアを作成
    2. 画面の指示に従い、(MENU + 再生長押し) AppleTV2をDFUモードに入れ、limera1n exploitを送り込む
    3. iTunesを自動起動、フルスクリーン・モードにし、カスタム・ファームウェアを自動で呼び出し復元
  • 注意事項: Apple TV2がDFUに移行してからは、母艦で他の作業をしない方がよさそう。自動スクリプトの実行の邪魔をして失敗する場合が。
  • 補足: Seas0nPassでjailbreakしただけでは、Cydiaみたいなストアもないので、特にメリットはない。FireCoreでは、有料 ($29.95) で、aTV Flash (Black) というjailbroken Apple TV用の各種アプリのスイートを販売している。これを購入、インストールすれば、メディアプレーヤ、ブラウザなどが利用できるようになる。インストールは、購入・ダウンロード後母艦から実行。自動的に同一サブネットにあるjailbroken Apple TV2を認識、追加モジュールが転送される。


Sn0wBreeze (iPhone4S/iPad2非対応)

  • 開発者: iH8sn0wとその仲間たち (@iH8sn0w) (web: iH8sn0w.com)
  • 現行バージョン: sn0wbreeze v2.9
  • Exploit: 多分PwnageToolに準ずる
  • iOS5/5.0.1 対応: iPod touch 3G/4G、iPad 1、iPhone3GS、iPhone4
  • iOS5/5.0.1非対応: iPod Touch 2G/5G、iPad 2、iPhone 4S
  • iPhode Dev-Team非公式ではあるが、sn0wbreezeはWindows版PwnageTool(PT)
  • Unlock:
    • ultrasn0w 1.2.5
      3GS: 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPad1 3G BB移植版)
      iPhone 4: 01.59.00
  • 作業手順: SB で公式iOS5 ipswでカスタム・ファームウェア(CFW)をビルド。必ずSBの指示に合わせてDFUモードにし、iTunesからCFWで復元。
  • 注意事項: CFWをビルドする際には、Generalメニューの"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


tethered JBに関して留意点:

  • 環境が整っていれば、tethered bootしなくても、公式iOS環境は立ち上がる。その場合Springboard上のCydiaのアイコンはトーフになり、jailbreak環境はいっさい機能しない。環境によってはAppleロゴループ。(現在、うちの環境では公式ブートできない)
  • 外出先でリブートすると、必ずiOS 5 ipswとredsn0wが入った母艦につないでtethered bootする必要があるのを忘れずに。大変に不便なので、2台持ちとかのヒト以外には、tethered環境はあまりオススメしない。jailbreakしてると各種ツールのアップデートなどで、母艦ない状態でリブートしてしまって、しまったとなることが多い。
  • redsn0wでjailbreak直後、リブートした時点からもう紐付き状態は始まっている。Appleロゴのまま先に進まないので、再度redsn0wを立ち上げ、"just boot tethered"を利用して、DFU → Pwned DFU → pwnappleロゴ起動 にする必要がある。Cydiaのアップデートや、SBSettingsなどのインストール、もろもろのリブートがある際にはredsn0wからtethered bootする必要がある。
  • tethered bootになった個体が電池切れ状態になると、バッテリ切れマークで充電→充電少し出来た→アップルロゴ(充電切れる)→バッテリ切れマークで充電 \(^o^)/の無限ループに入る。アップルロゴ状態になるのを見張っておいて、すぐDFUに入れてtethered bootする必要がある (大変)。電池は切らさないように。


 iTunes Store(Japan)

太陽光発電

【太陽光発電】バルコニー・ソーラー発電はじめてみた

【太陽光発電】バルコニー・ソーラー発電はじめてみたをぢの日記


我が家のバルコニー、日当たりが異常によい (というか夏は暑すぎて死ねる)ため、以前から太陽光発電をしたらいいのではないかと思っていた。が、投資効果を考えると今ひとつ乗り気になれず幾年月。今回、原発事故による電力供給不安もあり、非常用電力としても使えるのではと、一念発起してそこそこの規模のシステムを組んだので、備忘録を兼ねてご紹介。

大きい電気関係と太陽光発電はド素人なので、生暖かい目で見てやってくだしあ。

read more »

iPad iPhone iPhone_JB

【iOS_JB】iOS 4.3.3対応 Jailbreakツール【まとめ】

【iOS_JB】iOS 4.3.3対応 Jailbreakツール【まとめ】をぢの日記



【注意】

jailbreakは、いかなる問題・障害が起きても、全て『自己責任』で対処する必要があります。

jailbreakをした場合の問題や、リスクについて詳しくは、こちらのエントリをご参照ください。

7/6追記: ベータ版リークなど、色々ミソがついたJailbreakme 3.0をcomexがリリース。iPad2 Jailbreakに初めて対応した。PDFの脆弱性を利用したJailbreakme 2.0同様、今回もuserland exploit (OSブートシーケンス完了後に進入するexploit)を利用したもの。前回のjailbreakme 2.0同様、間もなくAppleが穴を塞いだIOS (4.3.4?) をリリースしてくると思われる。Cydia経由、Umbreall経由などでECIDのCydiaへの登録(SHSHバッチ処理)や、ローカルSHSH blobsの保存はお忘れ無く。

当方でも、iPad2 WiFi 4.3.3をjailbreakme 3.0でjailbreakしてみた。あっけないほど瞬時にSafariが終了、SpringboardにCydiaアイコンがロードされ、jailbreak完了。取りあえず動いている。

位置情報収集がらみの問題を修正したiOS4.3.3がリリース。iOS hacker達によれば、4.3.3では既存のexploitへの脆弱性が塞がれていないとの事だったが、言葉通り4.3.3のリリースからほんの数日で4.3.3対応ツールとしてRedsn0w 0.9.6rc15、PwnageTool 4.3.3に加え、Sn0wbreeze 2.7がリリースされた。Ultrasn0wは4.3.3に対応した1.2.3にアップデートされている。(対応ベースバンドは変わらず)

当方では、アンロック版iPhone4をredsn0w、Softbank版iPhone 4(BB 01.59)をPwnageTool CFW、iPad1をSn0wbreeze CFWで問題なく4.3.3 jailbreakできている。SB版iPhone4に関しては、Ultrasn0w 1.2.3でアンロック、bmobile プラチナSIMで動作している。

5/8にミュートスイッチのバイブ動作の問題に対応した、PwnageTool 4.3.3.1、redsn0w 0.9.6rc16、sn0wbreeze 2.7.1がリリースされた。

"side switch vibration issue"と呼ばれているこの問題、最初なんのこっちゃさっぱり分からなかった。


確認したところ、ミュートスイッチの挙動は、本来ミュート側にしたときのみ、バイブが鳴る。PwnageTool 4.3.3、redsn0w 0.9.6rc15、Sn0wbreeze 2.7で4.3.3 jailbreakした場合、ミュートスイッチのバイブ挙動が不安定になるようだ。ミュートをオフにしてもバイブが鳴ったり、どちらに切り替えても鳴らない場合が出たりする。

PwnageTool 4.3.3.1、redsn0w 0.9.6rc16、sn0wbreeze 2.7.1は、この問題を修正したバージョン。すでにPT 4.3.3、RS0.9.6rc15、SB 2.7で4.3.3JB済みの個体は、redsn0w 0.9.6rc16で"Install Cydia"のチェックを外して再JBすればよいとの事。当方でも試してみたが、確かにミュートスイッチの挙動が正しくなった

【不明なエラー 3194について】


PwnageToolや、Sn0wbreezeのCFW、あるいは公式IPSWで復元をして、不明なエラー(3194)が出る場合がある。

この場合、hostsファイルの記述を疑ってみるとよいかと。hostsファイルのありかは:

Windows 7: C:\Windows\System32\drivers\etc の配下

Mac OS: /private/etc/hosts の配下(修正には管理者権限要)

hostsファイル中に、下記のようなgs.apple.comからCydiaサーバ(74.208.10.249 または127.0.0.1など) へのリダイレクトがhostsに記述されている場合、これを一旦削除またはコメントアウトしてから、ツールのカスタムDFU経由なり、iTunesから公式IPSWの復元をしかけてみると、うまくいくかも。

# 127.0.0.1       localhost

# ::1             localhost

#      102.54.94.97     rhino.acme.com          # source server#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.# 127.0.0.1       localhost# ::1             localhost

74.208.10.249 gs.apple.com

本来、この設定ではAppleのIPSW認証サーバをCydiaサーバ経由でバイパスするためのもの。だが最近ここ経由で復元をしかけるとエラーがでるケースが多いみたい。

なお、Tiny Umbrellaを起動して、"Set Hosts to Cydia on Exit"をアンチェックして終了して、hostsから上記リダイレクトをコメントアウトすることができる。

ようするに、Tiny Umbrellaを使った後は、この設定見直してから終了しなさいってことだ。



Jailbreakツール、iOS4.3.3対応状況

Redsn0w


  • 開発者: iPhone Dev-Team
  • 現行バージョン: redsn0w0.9.6rc16
    • rc15にはミュートスイッチの挙動問題があるので注意。
  • Exploit: pwnage2 exploit, i0n1c(Stephen Esser)'s 4.3.2 kernel patch、the arm7_go exploit, 24kpwn, limera1n
  • 4.3.3対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, Apple TV2
  • 4.3.3非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4 (CDMA)
  • OS: Windows/OSX (x86)
  • 作業手順: iTunesで公式 4.3.3 ipswにアップデート(復元)後、redsn0wを母艦から実行。
  • Unlock:
    • redsn0wにはベースバンド・ファームウェアを維持する機能がないため、新ベースバンド対応のアンロックがない場合は、利用しないのが原則。

PwnageTool (PT)

  • 開発者: iPhone Dev-Team (Wizdaz) (blog: Dev Team Blog)
  • 現行バージョン: PwnageTool 4.3.3.1
    • 4.3.3にはミュートスイッチの挙動問題があるので注意。
  • Exploit: limera1n、i0n1c(Stephen Esser)'s 4.3.1 kernel patch、 Incomplete Codesign他
  • 4.3.3対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, Apple TV2
  • 4.3.3非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4 (CDMA2000)
  • OS: Mac OS X
  • Unlock: ultrasn0w 1.2.3
  • Ultrasn0w 1.2.3対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: PT で公式4.3.3 ipswでカスタム・ファームウェア(CFW)をビルド。必ずPTの指示に合わせてDFUモードにし、iTunesからCFWで復元。PT 4.1以降では、DFUモードに入るタイミングで、複数のexploitから、接続されたiDeviceに適切なものを導入し、その後iTunesからCFWを読み込む手順になっている。jailbreakしていない状態から、野良CFWをiTunesで直接復元しても、うまく行かないので注意。
  • 注意事項: CFWをビルドする際には、Expert Modeを選び、"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


Sn0wBreeze (SB)


  • 開発者: iH8sn0wとその仲間たち (iH8sn0w) (web: iH8sn0w.com)
  • 現行バージョン: Sn0wbreeze 2.7.1
    • 2.7にはミュートスイッチの挙動問題があるので注意。
    • 2.1からSBはオープンソース化された: github
  • Exploit:多分PwnageToolに準ずる
  • 4.3.3対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, Apple TV2
  • 4.3.3非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2、iPhone4 (CDMA2000)
  • iPhode Dev-Team非公式ではあるが、sn0wbreezeはWindows版PwnageTool(PT)
  • Unlock: ultrasn0w 1.2.3
    • Ultrasn0w 1.2.3対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: SB で公式4.3.3 ipswでカスタム・ファームウェア(CFW)をビルド。必ずSBの指示に合わせてDFUモードにし、iTunesからCFWで復元。
  • 注意事項: CFWをビルドする際には、Generalメニューの"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


Jailbreakme (JBMe)

(画像出典: iClarified)

  • 開発者: comex
  • 現行バージョン: jailbreakme 3.0
  • Exploit: Userland exploit
  • 対応iDeviceとバージョン
    • iPad1: 4.3 - 4.3.3
    • iPad2: 4.3.3
    • iPhone 3GS: 4.3 - 4.3.3
    • iPhone4: 4.3 - 4.3.3
    • iPhone4 CDMA: 4.2.6 - 4.2.8
    • iPod touch 3G: 4.3、4.3.2、4.3.3
    • iPod touch 4G: 4.3 - 4.3.3
  • Unlock: JBMeにはベースバンド・ファームウェアを維持する機能がないため、新ベースバンド対応のアンロックがない場合は、利用しないのが原則。
  • 作業手順: JBしたいiDeviceのSafariでjailbreakme.com (現在jailbreakme.comは未知の第三者が運用中らしいので使わないように) を開け、表示に従ってjailbreak


 iTunes Store(Japan)

iPhone_JB

【iOS_JB】iOS 4.3.2対応 Jailbreakツール【まとめ】

【iOS_JB】iOS 4.3.2対応 Jailbreakツール【まとめ】をぢの日記



【注意】
jailbreakは、いかなる問題・障害が起きても、全て『自己責任』で対処する必要があります。
jailbreakをした場合の問題や、リスクについて詳しくは、こちらのエントリをご参照ください。

追記5/6: iOS 4.3.3対応Redsn0w、PwnageTool、Sn0wbreezeがリリースされた。
以降更新は下記エントリご参照のほど。

【iOS_JB】iOS 4.3.3対応 Jailbreakツール【まとめ】

 

4月19日、i0n1cが、4.3.2untether対応パッチをリリース、ほぼ同時にredsn0w0.9.6rc13に組み込まれてリリースされた。
ただし、rc13にはiPhone4で問題が発生(当方でもAppleロゴループになった)、取り下げられてiPhone4はtetherのみ対応のrc13bに差し替えられた。

i0n1cがiPhone4対応を作業中、ETA(Estimated Time of Arrival - リリース予定時期)は未定、との事だったが、ほんの数時間で改訂版パッチがリリース、redsn0w 0.9.6rc14がリリースされた。

当方でも、 iPhone4/iOS 4.3.2を0.9.6rc14でjailbreak、取りあえず動作しているようだが、Cydiaで問題があったり、非対応アプリの問題も予想されるので、試されるかたはご注意。

同日、 4.3.2対応、sn0wbreeze 2.6もリリースされた。当方でも4.3.2 CFW作成して、問題なく3GSで復元できた。

追記4/24: PwnageTool 4.3.2もリリースされた。また、4.3.2+旧ベースバンドの相性問題に対応した、Ultrasn0w 1.2.2もリリースされている。


Jailbreakツール、iOS4.3.2対応状況

Redsn0w

  • 開発者: iPhone Dev-Team
  • 現行バージョン: redsn0w0.9.6rc14
    • 注意: rc13はiPhone4でAppleロゴループ、rc13bはiPhone4はtetherのみ対応
  • Exploit: pwnage2 exploit, i0n1c(Stephen Esser)'s 4.3.2 kernel patch、the arm7_go exploit, 24kpwn, limera1n
  • 4.3.2対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • 4.3.2非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (CDMA)、Apple TV2
  • OS: Windows/OSX (x86)
  • 作業手順: iTunesで公式 4.3.2 ipswに復元後、redsn0wを母艦から実行。
  • Unlock:
    • redsn0wにはベースバンド・ファームウェアを維持する機能がないため、新ベースバンド対応のアンロックがない場合は、利用しないのが原則。

PwnageTool (PT)

  • 開発者: iPhone Dev-Team (Wizdaz) (blog: Dev Team Blog)
  • 現行バージョン: PwnageTool 4.3.2
  • Exploit: limera1n、i0n1c(Stephen Esser)'s 4.3.1 kernel patch、 Incomplete Codesign他
  • 4.3.2対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, AppleTV 2G
  • 4.3.2非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (W-CDMA)
  • OS: Mac OS X
  • Unlock: ultrasn0w 1.2.2
    • Ultrasn0w 1.2.2対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: PT で公式4.3.2 ipswでカスタム・ファームウェア(CFW)をビルド。必ずPTの指示に合わせてDFUモードにし、iTunesからCFWで復元。PT 4.1以降では、DFUモードに入るタイミングで、複数のexploitから、接続されたiDeviceに適切なものを導入し、その後iTunesからCFWを読み込む手順になっている。jailbreakしていない状態から、野良CFWをiTunesで直接復元しても、うまく行かないので注意。
  • 注意事項: CFWをビルドする際には、Expert Modeを選び、"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


Sn0wBreeze (SB)

  • 開発者: iH8sn0wとその仲間たち (iH8sn0w) (web: iH8sn0w.com)
  • 現行バージョン: Sn0wbreeze 2.6.1
    • 2.1からオープンソース化された: github
  • Exploit:多分PwnageToolに準ずる
  • 4.3.2対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, AppleTV 2G
  • 4.3.2非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (W-CDMA & CDMA2000)
  • iPhode Dev-Team非公式ではあるが、sn0wbreezeはWindows版PwnageTool(PT)
  • Unlock: ultrasn0w 1.2.1
    • Ultrasn0w 1.2.1対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: SB で公式4.3.2 ipswでカスタム・ファームウェア(CFW)をビルド。必ずSBの指示に合わせてDFUモードにし、iTunesからCFWで復元。
  • 注意事項: CFWをビルドする際には、Generalメニューの"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


 iTunes Store(Japan)

iPhone

【iPhone】怪しい公式SIMロック解除サービスを使ってみた

【iPhone】怪しい公式SIMロック解除サービスを使ってみたをぢの日記



4/21追記:

Cutyoursim.comが、iPhoneSIMロック解除サービスを
中止すると発表。

未処理のオーダーについては、順次全額返金するとのこと。
類似のサービスを行っているサイトも中止を発表している模様。

先週ぐらいから、iPhone関係の海外ニュース等で話題になっていた、iPhoneのアンロック(SIMロックフリー化)を行うサービスを申し込んでみた。
Musclenerdや、Chronicなど、iPhone hackersもtweetしていたので、気になってる人もいるかと思う。

※このエントリは、これらの怪しい公式アンロックサービスをオススメするモノではないです。悪い結果になっても受け入れられる方、いわゆる人柱覚悟ができてる方向けだと思います。ご注意のほど。もちろん当方では何の責任も負いません。

read more »


 iTunes Store(Japan)

iPhone iPhone_JB

【iOS_JB】iOS 4.3.1対応 Jailbreakツール【まとめ】

【iOS_JB】iOS 4.3.1対応 Jailbreakツール【まとめ】をぢの日記




【注意】
jailbreakは、いかなる問題・障害が起きても、全て『自己責任』で対処する必要があります。
jailbreakをした場合の問題や、リスクについて詳しくは、こちらのエントリをご参照ください。

4/19/2011 4.3.2対応redsn0w0.9.6rc13がリリース。The untether rolls on

4/1/0/2011 4.3.1対応Ultrasn0wがリリース。repo666.ultrasn0w.com がCydiaのレポになければ追加してインストール。入れるとアンテナ2本問題が解決&当方ではb−Mobile プラチナSIMの動作が確認できた。

4.3.1対応PwnageTool 4.3、redsn0w 0.9.6rc9、sn0wbreeze 2.5がリリースされている。

要点としては、

  • 以下のiDeviceにおいて、4.3.1 untethered対応
    • iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • Apple TV2はredsn0wのみ対応。
  • iPad2は未対応。(4.3.1対応ツールで使用するブートROM exploit、limera1nがiPad2では塞がれているため)
  • ultrasn0wが1.2.1にアップデート、アンテナ2本問題が解決。対応するのは1.2と同様の、下記ベースバンドのみ
    • Phone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)

当方ではPwnage Tool 4.3でiPhone 4CFWをビルド、問題なくjailbreakできている。→ベースバンドを上げないで、PwnageToolでjailbreakすると、アンテナ表示が2本になるが、これは4.3.1と旧ベースバンドの相性の問題。ultrasn0w新バージョン1.2.1を入れると直る。
また、iPad 1 3Gを4.3.1に公式アップデート後、redsn0w0.9.6rc9で問題なくjailbreakできた。

あと現状、jailbreak appで4.3.1に未対応のものがあるので、ご注意のほど。

4.3.1 JBで動作していないApp:

  • Celeste
  • Backgrounder
  • Shrink
  • Action Menu
  • DisplayRecorder

情報出典: iSmashPhone


Jailbreakツール、iOS4.3.1対応状況

PwnageTool (PT)

  • 開発者: iPhone Dev-Team (Wizdaz) (blog: Dev Team Blog)
  • 現行バージョン: PwnageTool 4.3
  • Exploit: limera1n、i0n1c(Stephen Esser)'s 4.3.1 kernel patch、 Incomplete Codesign他
  • 4.3.1対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, AppleTV 2G
  • 4.3.1非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (CDMA)
  • OS: Mac OS X
  • Unlock: ultrasn0w 1.2.1
    • Ultrasn0w 1.2.1対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: PT で公式4.3.1 ipswでカスタム・ファームウェア(CFW)をビルド。必ずPTの指示に合わせてDFUモードにし、iTunesからCFWで復元。PT 4.1以降では、DFUモードに入るタイミングで、複数のexploitから、接続されたiDeviceに適切なものを導入し、その後iTunesからCFWを読み込む手順になっている。jailbreakしていない状態から、野良CFWをiTunesで直接復元しても、うまく行かないので注意。
  • 注意事項: CFWをビルドする際には、Expert Modeを選び、"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


Redsn0w

  • 開発者: iPhone Dev-Team
  • 現行バージョン: Redsn0w 0.9.6rc9
  • Exploit: pwnage2 exploit, 0n1c(Stephen Esser)'s 4.3.1 kernel patch、the arm7_go exploit, 24kpwn,  limera1n
  • 4.3.1対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1
  • 4.3.1非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (CDMA)、Apple TV2
  • OS: Windows/OSX (x86)
  • 作業手順: iTunesで公式 4.3.1 ipswに復元後、redsn0wを母艦から実行。
  • Unlock:
    • redsn0wにはベースバンド・ファームウェアを維持する機能がないため、新ベースバンド対応のアンロックがない場合は、利用しないのが原則。


Sn0wBreeze (SB)

  • 開発者: iH8sn0wとその仲間たち (iH8sn0w) (web: iH8sn0w.com)
  • 現行バージョン: Sn0wbreeze 2.5
    • 2.1からオープンソース化された: github
  • Exploit:多分PwnageTool4.3に準ずる
  • 4.3.1対応iDevice:iPhone3GS, iPhone4(WCDMA), iPod touch 3rd gen, iPod touch 4th gen, iPad 1, AppleTV 2G
  • 4.3.1非対応: iPod Touch 2nd gen、iPhone 3G、iPad 2G、iPhone4 (CDMA)
  • iPhode Dev-Team非公式ではあるが、sn0wbreezeはWindows版PwnageTool(PT)
  • Unlock: ultrasn0w 1.2.1
    • Ultrasn0w 1.2.1対応BB: iPhone4 01.59、iPhone 3GS 04.26.08、05.11.07、05.12.01、05.13.04、06.15.00 (iPadBB改造版)。
  • 作業手順: SB で公式4.3.1 ipswでカスタム・ファームウェア(CFW)をビルド。必ずSBの指示に合わせてDFUモードにし、iTunesからCFWで復元。
  • 注意事項: CFWをビルドする際には、Generalメニューの"Activate the Phone"のチェックを必ず外すこと。詳しくはこちら


 iTunes Store(Japan)