TS
wb1994
>> All About Blobs & Downgrade / Upgrade to Unsigned iOS <<

Always Save Blobs/SHSH/SHSH2 Latest Firmware iOS. Blobs akan berguna sekali untuk Downgrade / Upgrade / Re-restoring ke unsigned firmware (firmware yg sudah ditutup / dikunci oleh apple).
Kalau bisa view thread ini via Broswer PC. Soalnya kalau via Mobile takutnya tulisannya berantakan banyak berhubungan dengan Command Line Tool / Terminal.
Spoiler for Penjelasan Blobs/SHSH/SHSH2 ?:
Quote:
Quote:
Spoiler for Cara Dump Blobs di 64bit device:
Spoiler for Cara Dump Blobs di 32bit device:
Quote:
Sekian, semoga bisa dicerna gan, kalau misalkan agan mau lakukan dump blobs, tapi masih binggung step2 nya, monggo post disini or PM ane. kalau ada info baru, ane bakal update secepatnya. Thank you.
Do At Your Own Risk.
Diubah oleh wb1994 28-05-2019 18:36
sudutkamar memberi reputasi
5
102.6K
636
Komentar yang asik ya
Mari bergabung, dapatkan informasi dan teman baru!
IOS
3.8KThread•2.5KAnggota
Tampilkan semua post
TS
wb1994
#8
DFU Nonce-Collision di A7 - A8 Device
Metode Downgrade / Restore tanpa Jailbreak!
(iPhone 5s - 6+ / iPad Air 1 - 2 / iPad Mini 2 - 4 / iPod 6)
Metode Downgrade / Restore tanpa Jailbreak!
(iPhone 5s - 6+ / iPad Air 1 - 2 / iPad Mini 2 - 4 / iPod 6)
>> Prologue <<
Sebenarnya dulu bisa lakukan restore ke unsigned firmware tanpa jailbreak (Nonce-Collision method), TAPI itu pas di iOS 9.3.x - 10.2 DAN ITUPUN hanya di A7 device only - iPhone 5s dan iPad Air 1. Apple telah patched itu "loophole" semenjak iOS 10.2.1 keatas, jadi seterusnya wajib keadaan jailbroken. Contohnya seperti ini cara kerja Nonce-collisionmethod di iOS 10.2 kebawah (sudah tidak bisa lagi ya, karena sudah di patched oleh Apple di iOS 10.2.1 keatas).
Kenapa butuh jailbreak ? Untuk setting nonce / generator blobs, agar device selalu request apnonce blobs agan terus menerus. Tanpa jailbreak, bisa makan waktu berhari2 bahkan bertahun2 karena menggunakan "force-brute" method ~ Paksa device request apnonce terus sampai device me-request apnonce blobs. Detilnya cek disini.
>> Hail to DFU Nonce-collision <<

Finally ... KHUSUS A7 - A8 device masih bisa lakukan downgrade / restore ke unsigned firmware tanpa jailbreak, lewat DFU Nonce-collision method... TAPI LUMAYAN RIBET DAN MAKAN WAKTU, karena agan musti manually put device to DFU mode untuk collect nonce-collision di DFU mode, DAN MUSTI lakukan save blobs dengan apnonce hasil collision nonce di DFU mode (tidak bisa pakai blobs biasa).
Contohnya bisa lihat disini hasil % DFU nonce-collision iP5s ane di iOS 11.2.6. Dari 411 apnonce yang ane collected di DFU mode, hanya 1 apnonce yang bisa menghasilkan collision terbesar 6% an. Kalau ini terjadi, ya ane tinggal lakukan save blobs dengan apnonce tersebut, karena dia yang memiliki collision rate terbesar. Dst.
Collision = Chance device menghasilkan apnonce yang sama. Maksud yg diatas, dari 411 nonce yang ane collect, ternyata ada 1 apnonce yang sama terus di request oleh device sebesar 25x. <<-- Lakukan save blobs dengan apnonce itu, biar bisa pakai itu blobs with specific apnonce untuk downgrade tanpa jailbreak!
TAPI TENANG, KERIBETAN AGAN AKAN TERBAYARKAN KARENA APPLE TIDAK BISA PATCHED ITU LOOPHOLE. DFU itu bagian dari BootRom device, jadi hanya bisa di patched dengan Hardware-revision, tidak bisa di patched dengan Software-revision. Hardware-revision = release model yg sama dengan versi BootRom yg baru.
Sudah ane coba di iP5s ane and it worked, jadi bisa lakukan restore dari iOS latest 11.4.1 or 12.0 / 12.1b ke 11.3.1 lagi tanpa jailbreak. Dengan menggunakan blobs with specific apnonce hasil dari collision di DFU mode.
DFU Nonce-collision bisa dilakukan di SEMUA A7 - A8 Device (iPhone 5s - 6+ / iPad Air 1 - 2 / iPad Mini 2 - 4 / iPod 6). Tetapi karena ane hanya ada iP5s jadi ane hanya share hasil DFU Collision 5s ane disini. Dan untuk iP6 pun ane ambil dari forum luar yang sudah berhasil collect apnonce collision di DFU Mode. Selebihnya untuk iP6+ / iPad Air 1 - 2 / iPad Mini 2 - 4 / iPod 6 agan musti koleksi sendiri ApNonce nya di DFU Mode.
Caranya Collect ApNonce di DFU Mode, pertama download file ini untuk Linux dan MacOS, kemudian bisa lihat link dibawah ini gan (sorry kalau agak patah2, pertama kali share tutor via video):
https://drive.google.com/open?id=1Bz...pspvGn7xfYYn6q
Hanya bisa di Linux dan MacOS ya. Untuk Windows belum bisa gan, karena tools yang ada hanya support di Linux dan MacOS saja. Kalau mau agan bisa pakai VMware untuk boot / dualboot ke Linux or MacOS.
>> Epilogue <<
Last but not least, penjelasan ini tidak mungkin ane bisa menjelaskan sedetil ini or ketemu dengan sendirinya tanpa ada blog1dan blog2 dan twit1 ini. Really, blog2 ini meng-inspirasi ane untuk mengetahui lebih dalam cara kerja DFU Collision ini. Dan dari Reddit (r/jailbreak) lah ane juga mengetahui bahwa ini "bug" bisa jalan di A8 device too. Sayangnya sudah banyak test di A9 device keatas, dan DFU Collision tidak terjadi (alias sudah di patched).
Kenapa baru agan share sekarang ?! Kan jadinya ane telat save blobs untuk iOS 11.3.x kebawah ... -Sorry, karena sebelumnya masih belum paham akan cara proses restoring menggunakan metode ini apabila device berada di DFU mode (karena Futurerestore hanya bisa jalan di Recovery Mode). Dulu ane hanya paham dan bisa collect apnonce di DFU Mode saja.
Ah jadinya ngk berguna dong ini tutorialnya ? -Well agan bisa terapkan ini untuk save blobs iOS 11.4.1 dan 12.0. Then apabila agan sudah save blobs dengan metode ini, dan Apple telah close iOS 11.4.1, dan device agan berada di iOS 12.0, dan lagi ternyata Jailbreak iOS 11.4.1 di release duluan. Then good, agan bisa lakukan downgrade lagi dari iOS 12.0 ke 11.4.1 tanpa Jailbreak (and vice versa). Bisa dibilang A7 - A8 device bakal menjadi "King" of downgrade ke unsigned iOS (selama agan save blobs dengan metode ini + SEP cocok).
Hmm di A9 Device keatas (iPhone 6s keatas) tidak bisa gan ? -Yup tidak bisa, sepertinya Apple telah patched ini loophole di A9 device keatas. Soalnya sudah banyak user (di Reddit) mencoba metode ini, dan DFU Collision tidak terjadi, alias menghasilkan random ApNonce terus.
Ini sekilas cara downgrade iPhone 5s ane dari latest signed firmware (iOS 12.0) ke unsigned firmware iOS 11.3.1 tanpa jailbreak + menggunakan SEP dan Baseband iOS 12.1 Beta 1.
https://drive.google.com/open?id=1vJ...TKcy0K4MjiZuEB
Dan ini link download tools untuk Linux dan MacOS. Hanya bisa di Linux dan MacOS ya. Untuk Windows belum bisa gan, karena tools yang ada hanya support di Linux dan MacOS saja. Kalau mau agan bisa pakai VMware untuk boot / dualboot ke Linux or MacOS. Soon ane perjelaskan cara kerjanya. Enjoy ~
=========
>> Save blobs with Specific ApNonce <<
Save latest blobs iPhone 5s agan dengan ApNonce ini:
Code:
198365e19ea223bd73ee27faa555ca24ac6ed65d
994bf71da4fd4ba758a8ec6c943a5a610be02edb
8f760412c8653de657e8ea2352f706de2e9ca85c
63e81aabb8e9e45cc756c347e8cdfd9ae7c796ad
778282f0cf6e5234446d88ebc5dcfde81f415b57
============
Save latest blobs iPhone 6 agan dengan ApNonce ini:
Code:
0c6ec8eb454c40870cd4ef4d89d8c9ccb81d398c
b5992dc8a668fd474969111b9b1ff1997cf01bab
031628a41c50425b984b2793d45e60a7fc154f96
79febc9d8e400fa1cafa2d94296a11563f3a81f9
e2d4e40384b69685ef50d56c427f99162d93fb81
============
Save latest blobs iPad Air 1 agan dengan ApNonce ini:
Code:
f28c575b78287db26f2100debc3a0b82f3ded8d2
ab6fd9ae3f34bba2e31598c63c0fe00143e0c0d8
8251abc4cd0c55ae7d620adabd69013edb914341
e0c7d339caa466daf0fa6d8fa30a0c99264cfd62
67ba0e6e85741bfa90ec7910cd23dafdb9ae30b8
============
Save latest blobs iPad Air 2 agan dengan ApNonce ini:
Code:
c2cc75710be5756b9561cf0316780599fcbedf01
============
How to save blobs dengan spesifik ApNonce:
- By the way, agan tidak perlu lakukan upgrade untuk save blobs latest firmware dengan spesifik ApNonce ya. Misalkan device agan berada di iOS 9 dan ingin save blobs iOS 12, then tidak perlu lakukan upgrade ke iOS 12, dan seterusnya. Caranya ikutin dibawah ini.
- Hanya butuh ECID dan Model Device untuk save blobs/shsh latest firmware.
- Cara lihat ECID disini.Dan cara lihat Model Device dengan install "BMSSM" di appstore, buka app BMSSM nya, pilih tab system, nanti kelihatan model device agan seperti n71ap dll.
- Setelah itu buka web ini. Bagian ECID pilih "Hex (iTunes)"
- Kemudian masukin ECID device agan (cth D26D14BDF7), dan pilih device agan (cth iPhone 6s)
- Apabila muncul kolom "Internal Name/Model | Board Configuration :" masukan Model Device yg sudah agan lihat di app "BMSSM" (cth n71ap)
- Kemudian centang "Manually specify an apnonce (ADVANCED USERS ONLY)" dan masukan List ApNonce yang ane share diatas (cth 198365e19ea223bd73ee27faa555ca24ac6ed65d) ke kolom "Apnonce (Not tested yet)"
- Lalu checklist "I'm not robot" dan klik Submit. Tunggu jangan di close website nya.
- Nanti dikasih link, nah simpan / bookmark link tsb. setelah itu klik link nya.
- Cek dan re-check folder 11.4.1 dan 12.0 (firmware yang masih signed), dan lihat folder "apnonce-xxx"
- Cek angka "xxx" nya, apakah sama dengan ApNonce yang agan telah masukan di step 7 atau tidak.
- Kalau sama, buka folder tersebut dan lihat apakah ada file shsh2 nya atau tidak.
- Apabila ada then good. Lakukan step dari pertama lagi untuk save blobs dengan ApNonce selanjutnya, sampai 5x (karena list ApNonce yang ane share ada 5, jadi lakukan ini lagi sampai 5x).
- Dan apabila Apple telah release new Firmware, ulangi lagi step ini sampai 5x untuk save latest blobs dengan spesifik ApNonce diatas.
============
Last Post Updated: 02 Oct 2018.
End Lockdown

Diubah oleh wb1994 12-02-2019 22:32
0
Tutup
