Votre recherche :

s ios

Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0 - 26.0.1
La v3.0 de Dopamine est disponible !
Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout du contournement Titan PPL/SPTM par @alfiecg24, introduit la prise en charge de tous les appareils exécutant les versions 16.5.1 à 17.3.1

  • Ajout du contournement PPL momentané par @staturnzz et @TheRealClarity, introduit la prise en charge des appareils A12/A13 exécutant les versions 16.6 à 18.7.1 et 26.0 à 26.0.1

  • Ajout de la prise en charge des périphériques SPTM jusqu'à la version bêta 27.0. Testable sur les périphériques Corellium via le script d'installation disponible dans Standalone/Corellium. Fonctionne uniquement jusqu'à la version 17.3.1 sur les périphériques réels, faute de contournement SPTM à partir de la version 17.4

  • Ajout de l'exploit ClearSword par @TheRealClarityUne alternative plus propre à DarkSword qui semble avoir une meilleure fiabilité

  • Ajout d'une solution de contournement pour le problème de fonctionnement de DarkSword/ClearSword sur les iPad A8, iPad 5, iPad 6 et iPad Pro 9,7 pouces (contribution de) @sk8ingDuck, implique un redémarrage via une méthode de redémarrage fournie par @wh1te4ever

  • Correction de divers problèmes de l'application Dopamine rencontrés dans les versions bêta 2.5, notamment l'impossibilité d'enregistrer les paramètres

  • Une méthode plus sûre pour détecter l'application Dopamine ayant jailbreak l'appareil, en enregistrant son identifiant lors du jailbreak initial puis en le comparant ultérieurement, devrait également résoudre les problèmes survenant lorsqu'un outil de signature renomme le fichier .app


La v3.0.1 suit avec des correctifs ! Consultez le changelog dans le tutoriel !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [SOON] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Communiqué de OwnGoal Studio !

OwnGoal Studio, l'équipe derrière le développement de Relaxin apporte des explications:
[+] CLIQUER POUR AFFICHER
    À propos de Relaxin
      Compte tenu des récentes discussions abondantes sur Relaxin, avec des opinions divergentes, nous estimons nécessaire d’écrire cet article pour clarifier la situation avec tout le monde.

      Notre idée est simple : nous voulons juste nous amuser ensemble.


    À propos de Dopamine
      Pour Relaxin, Dopamine est incontournable. Au départ, nous voulions simplement intégrer les résultats de nos recherches sur les vulnérabilités et les chaînes d’exploitation à Dopamine, pour voir si ça pouvait fonctionner. Nous avons été surpris de découvrir que notre pipeline de recherche automatisé a rapidement porté ses fruits, en avançant avec succès l’exploitation jusqu’aux privilèges root et en contournant le sandbox.

      Nous étions très excités et avons partagé ce moment exaltant sur les réseaux sociaux. Nous avons passé une journée à rédiger un write-up, avec l’intention de le publier directement. Mais ce soir-là, nous avons fait face aux doutes de la communauté, qui considérait que nous n’avions fait que bricoler un « AI slop » assemblage hétéroclite. Ces critiques nous ont poussés à perfectionner davantage notre chaîne d’exploitation et notre framework associé. Parallèlement, on nous a demandé de changer le nom du logiciel.

      Changer le nom du logiciel n’avait pas pour but d’effacer les remerciements à @opa334, mais plutôt de permettre à l’équipe Relaxin et @OwnGoal Studio d’assumer pleinement et indépendamment la responsabilité en cas de problème. Nous avons rencontré de nombreux utilisateurs qui ne comprennent pas comment fonctionnent les communautés open source et de code ; ils ne font la distinction qu’entre « officiel » et « non officiel ». C’est aussi pour leur faire comprendre que ce sont deux logiciels distincts.


    À propos de ce que nous avons fait
      Relaxin utilise effectivement une version dérivée de Dopamine, nommée RootHide (隐根). Sur ce point, nous l’avons toujours expliqué clairement au public. Il est vrai que s’appuyer sur les travaux des autres ne signifie pas que nous n’avons rien fait nous-mêmes.

      Voici les résultats de recherche originaux de l’équipe Relaxin :
        1. La planification et le commutateur d’état GPU dans l’exploitation de lecture/écriture d’adresses physiques
        2. Le chargement et l’injection d’un cache de confiance sans capacité d’exécution de code kernel
        3. L’adaptation de RootHide à la toute nouvelle version iOS 17, tout en maintenant la compatibilité avec les environnements rootless

      Ces résultats de recherche seront open-sourcés par étapes ultérieurement. Nous avons déjà publié publiquement la chaîne d’exploitation pour la lecture/écriture de mémoire physique, mais la publication du code pourrait intervenir un peu plus tard. Ce sont des travaux concrets, pas juste un changement d’icône. Et ce ne sont pas des tâches que l’on peut accomplir en claquant des doigts avec une IA.

      D’après les enregistrements publics vérifiables pour le moment, nous sommes la première équipe à avoir fait fonctionner et démontré publiquement cette chaîne d’exploitation sur des appareils iOS 17 SPTM pris en charge.


    À propos de l’IA
      Nous avons utilisé l’IA, et nous n’avons aucune intention de le cacher.

      Déclarer publiquement, de manière transparente et claire que nous avons utilisé des outils IA est en soi une forme de transparence. Dans des tâches comme le reverse engineering, l’organisation de documents ou la rédaction de brouillons de code, l’aide de l’IA accélère effectivement les choses.

      Cependant, cela ne signifie pas que nous laissons le code généré par l’IA sans surveillance. Au contraire, tout code généré par l’IA et intégré à la compilation finale est relu manuellement et testé sur de vrais appareils pris en charge. Nous ne prétendons pas que cela élimine tous les défauts ; les problèmes découverts lors des tests publics et internes sont en cours de réparation et de nettoyage continus. La plupart des appareils de test utilisés pour cette version publique ont été achetés et testés aux frais de l’équipe. De plus, lors des tests internes, nous avons invité de nombreux développeurs de plugins à collaborer pour résoudre un grand nombre de problèmes.


    À propos de la sécurité et de la responsabilité
      Le jailbreak explore toujours les limites de sécurité du système, et il est normal que les gens s’inquiètent de savoir si l’IA ne va pas rendre cela incontrôlable. Le programme Relaxin que vous obtenez est un fichier compilé, sans IA qui tourne en arrière-plan à l’intérieur.

      Certains s’inquiètent des connexions réseau. Relaxin se connecte au réseau uniquement pour télécharger une « carte » (kernelcache) utilisée pour calculer les offsets. Si vous avez déjà cette « carte », vous pouvez la placer sur votre appareil et utiliser Relaxin complètement hors ligne. Pour les utilisateurs qui installent via TrollStore, le cache kernel est lu directement depuis votre appareil, permettant un jailbreak sans connexion réseau.

      Ensuite, nous avons délibérément conservé les symboles de fonctions et désactivé la plupart des optimisations de compilation, afin de réduire les barrières à l’inverse engineering indépendant et à la vérification. Cela ne remplace pas un examen du code source, mais cela permet aux chercheurs de confirmer plus facilement ce que le programme exécute réellement.

      Relaxin n’uploade pas les fichiers utilisateurs, le contenu des appareils ou les données kernel à des fins de télémétrie, d’entraînement IA ou d’autres usages non déclarés.

      Quant à la responsabilité, les outils de jailbreak doivent obtenir des privilèges élevés, ce qui est inévitable.

      La sécurité d’un outil dépend principalement de la capacité de l’équipe de développement à gérer ces opérations dangereuses et à corriger les problèmes quand ils surviennent. Nous ne pouvons pas promettre que Relaxin ne présentera aucun problème, mais nous assumerons la responsabilité des défauts de sécurité reproductibles et des problèmes de stabilité, en les identifiant, les corrigeant en continu et en expliquant leur portée d’impact. De plus, nous conservons les symboles et les informations de débogage dans les fichiers précisément pour que tout le monde, y compris vous, puisse les vérifier plus facilement.


    Les plans futurs
      Nous prévoyons de continuer à mettre à jour le code, en le restructurant, le nettoyant et l’adaptant à davantage d’appareils.

      Nous publierons le code principal par étapes, en veillant à ce que chaque partie soit accompagnée, au moment de la publication, de documentation claire, de portée d’application et de limites de sécurité, tout en précisant explicitement les parties non encore publiées.


    Pour conclure
      Hommage à Dopamine et à tous les précurseurs qui ont pavé la voie. Nous reprendrons le flambeau et continuerons d’avancer.


    — OwnGoal Studio / Équipe Relaxin


ChangeLog Relaxin

[+] CLIQUER POUR AFFICHER
v0.5.2 (2026-09-13)
  • Amélioration de l'isolation RootHide et masquage des traces de jailbreak supplémentaires provenant des applications exclues

  • Correctif de la fonction du jailbreak lorsque l'injection de tweak a été désactivée

  • Amélioration de la suppression du jailbreak pour les installations de TrollStore, y compris le nettoyage des applications et le redémarrage final de l'interface système

  • Correction de rares blocages système ou redémarrage

  • Meilleure gestion JIT pour les applications marquées comme déboguées sur les appareils SPTM


v0.5.1 (2026-09-10)
  • Prise en charge étendue des appareils A12 et A13 iOS/iPadOS 17.4 – 18.7.1 et 26.0 – 26.0.1

  • Amélioration de la fiabilité du jailbreak et de l'accès mémoire au noyau pour les appareils pris en charge

  • Amélioration de la compatibilité des applications et des tweaks sur iOS et iPadOS 17.4 et versions ultérieures

  • Meilleure compatibilité et stabilité lors de l'utilisation de Frida

  • Amélioration de l'isolation RootHide pour les applications exclues du jailbreak

  • Correction des applications système par défaut qui n'apparaissent pas après un redémarrage de l'espace utilisateur et restent visibles après la suppression du jailbreak

  • Correction de certaines applications recevant un statut incorrect en mode développeur

  • Amélioration des mises à jour et récupération du cache de confiance selon les versions système

  • Téléchargements améliorés du cache du noyau lorsque les fichiers correspondants en direct ne sont pas disponibles

  • Ajout de traductions en chinois traditionnel, coréen, italien et portugais


v0.5.0 (2026-09-03)
  • Amélioration de la stabilité de l'accès à la mémoire physique sur les appareils A17 en isolant les frontières de cartographie

  • Amélioration de la fiabilité du redémarrage de l'espace utilisateur et maintien du logo de démarrage visible jusqu'à la reprise de l'interface système

  • Correction de la réparation du chemin de jailbreak qui échouait lorsque les fichiers cibles manquaient

  • Formulation améliorée de l'interface chinoise


v0.4.9 (2026-08-29)
  • Correction des applications installées avec TrollStore Lite qui ne démarraient pas sur iOS et iPadOS 17

  • Amélioration des mises à jour et récupérations du cache de confiance lors des mises à jour des composants du jailbreak

  • Correction Kernel Panic lorsque les processus en mode sandbox acquéraient des privilèges root

  • Correction Kernel Panic après avoir protégé l'accès à la mémoire du noyau sur iOS et iPadOS 17

  • Correction du transfert de privilèges root pour les processus fonctionnant sous différentes identités utilisateurs, y compris sur iOS et iPadOS 16

  • Amélioration de la cohérence en lecture et écriture du noyau dans le processus de jailbreak

  • Ajout d'une explication localisée lorsque iOS ou iPadOS 17.0 est installé d'origine et nécessite le TIPA de TrollStore

  • Meilleure extraction du cache du noyau à partir de fichiers firmware téléchargés précédemment

  • Correction des mises à jour des composants jailbreak en conservant les informations obsolètes sur les appareils

  • Correction des sessions iDownload qui étaient terminées sous pression mémoire. J'ai désactivé l'application JIT par défaut pour les nouvelles configurations

  • Confirmation ajoutée avant de réinstaller Sileo


v0.4.8 (2026-08-25)
  • Ajout d'un shell de développement iDownload optionnel avec un système de fichiers compatible RootHide et un support d'accès au noyau

  • Ajout de contrôles iDownload persistants aux options avancées

  • Amélioration de la lecture et écriture du noyau stabilisé sur iOS et iPadOS 17

  • Amélioration de la fiabilité du redémarrage de l'espace utilisateur et nettoyage des privilèges

  • Détection et récupération guidée ajoutées pour les composants de jailbreak obsolètes après la mise à jour de Relaxin

  • Meilleure compatibilité des plug-ins en lecture et écriture du noyau lors des mises à jour et rétrogradations

  • Remplacement du cache de confiance corrigé lorsque l'ancien et le nouveau cache ont la même taille

  • Amélioration menus de maintenance, informations de version et rapports de panne


v0.4.6 (2026-08-17)
  • Ajout d'une interface dédiée à la maintenance et à l'application Relaxin Lite pour les jailbreaks actifs de RootHide

  • Support étendu à iOS et iPadOS 16.7 et à d'autres appareils sur la version 17.0

  • Meilleure compatibilité avec les caches de confiance créés par d'autres composants de jailbreak

  • Correction de certaines applications qui ne se lancent pas lors de la demande d'une identité utilisateur élevée

  • Correction de la suppression du jailbreak en laissant les applications de jailbreak installées enregistrées sur l'appareil

  • Correction des actions post-jailbreak apparaissant lorsque RootHide n'était pas actif

  • Correction des copies de Relaxin installées par SideStore non reconnues après le jailbreak

  • Correction des fichiers malformés ou non exécutables traités comme binaires apo signés

  • Amélioration de l'installation, nettoyage et rapport des pannes du bootstrap

  • Amélioration de la stabilité de l'interface lorsqu'une opération échoue

  • Correction de la page de téléchargement en conservant un ancien package après une nouvelle sortie


v0.4.5 (2026-08-11)
  • Prise en charge des versions iOS/iPadOS 16.5.1, 16.6 et 16.6.1.

  • Correction de deux problèmes qui pouvaient provoquer des kernel panic pendant le processus de lancement

  • Amélioration de la compatibilité lors du chargement d’applications, de bibliothèques, et des caches de confiance

  • Correction d'une archive incomplète n'étant pas signalées comme erreurs

  • Amélioration du rapport d'échec et Mises à jour de l'interface


v0.4.4 (2026-08-07)
  • Amélioration de la fiabilité du jailbreak pour les appareils A17

  • Amélioration de la compatibilité lorsque l'analyse automatique des appareils n'est pas disponible

  • Correctif pour les applications modifiées alors que leur politique de lancement devraient les laisser inchangées

  • Ajout d'un arrière-plan animé de type terminal sur les appareils pris en charge


v0.4.3 (2026-08-04)
  • Amélioration de la compatibilité avec les configurations basées sur RootHide

  • Mise à jour de Sileo et du bundled bootstrap.

  • Amélioration de la fiabilité


v0.4.2 (2026-08-03)
  • Amélioration des performances de l'interface

  • Ajout de la prise en charge des appareils A12 et M2.

  • Amélioration de la fiabilité et du vernis.


v0.4.0 / 0.4.1 (2026-08-02)
  • Compatibilité corrigée avec les applications qui reposent sur un fork pour créer des processus


v0.3.7 / 0.3.8 (2026-07-31)
  • Prise en charge des appareils PPL


v0.3.6 (2026-07-31)
  • Correction de la réinitialisation du mot de passe qui ne fonctionnait pas


v0.3.5 (2026-07-31)
  • Correction d'applications arrêtant de manière inattendue lors du démarrage d'un processus d'aide

  • Correction d'un accès aux fichiers dans le dossier jailbreak

  • Correction du logo de démarrage en utilisant la mauvaise apparence après un redémarrage de l'espace utilisateur

  • Amélioration de la fiabilité lors de la préparation du bootstrap

  • Autorisations de fichiers organisés pendant la préparation de bootstrap


v0.3.4 (2026-07-29)
  • Aucun changement à partir de 0.3.3. Publiée pour vérifier la page de téléchargement


v0.3.3 (2026-07-27)
  • Première publication de Relaxin, version beta
    • Jailbreak semi-untethered, sans racine pour iOS 17.0 - 17.3.1 sur A15 et plus récent

    • Bundles Sileo, Filza et RootHide
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0 - 16.7.15
Dopamine 2.5 Beta 4 est disponible !
  • Correction de la compatibilité avec iOS 17.1 à 17.3.1


Problèmes connus
[+] CLIQUER POUR AFFICHER
  • DarkSword ne prend actuellement pas en charge les appareils dotés de 2 Go de RAM et exécutant iOS 17.0 ou une version ultérieure (par exemple, l'iPad 6).

  • Zebra plante au lancement sur certaines versions récentes d'iOS en raison d'un problème d'autorisation. Ce problème sera bientôt résolu.

  • DarkSword ne prend actuellement pas en charge A8(X).

  • DarkSword ne fonctionne peut-être pas actuellement sur A9X

  • Il est possible que DarkSword ne fonctionne pas actuellement sur les premières versions d'iOS 16 (probablement les versions 16.0 à 16.3.1).

  • Il arrive parfois que DarkSword ne fonctionne pas et que l'application Dopamine se ferme.

  • La version affichée dans Dopamine sera 2.4.99 afin d'éviter tout problème avec le système de mise à jour intégré.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0 - 16.7.15
Dopamine 2.5 Beta 3 est disponible !
  • Ajout de la prise en charge d'iOS 16.7.16, 17.0 - 18.7.1 (arm64)

  • Correction d'un bug logique dans forkfix [régression 2.4.8]

  • Cette version contient de nombreuses modifications qui affecteront également les versions 15.0 à 16.7.15 ; des tests approfondis doivent donc être effectués sur ces versions afin de garantir l’absence de régressions


Problèmes connus
[+] CLIQUER POUR AFFICHER
  • DarkSword ne prend actuellement pas en charge les appareils dotés de 2 Go de RAM et exécutant iOS 17.0 ou une version ultérieure (par exemple, l'iPad 6).

  • Zebra plante au lancement sur certaines versions récentes d'iOS en raison d'un problème d'autorisation. Ce problème sera bientôt résolu.

  • DarkSword ne prend actuellement pas en charge A8(X).

  • DarkSword ne fonctionne peut-être pas actuellement sur A9X

  • Il est possible que DarkSword ne fonctionne pas actuellement sur les premières versions d'iOS 16 (probablement les versions 16.0 à 16.3.1).

  • Il arrive parfois que DarkSword ne fonctionne pas et que l'application Dopamine se ferme.

  • La version affichée dans Dopamine sera 2.4.99 afin d'éviter tout problème avec le système de mise à jour intégré.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0 - 16.7.15
Les appareils A9(X) - A11 sous 16.7 - 16.7.15 et 15.8.7 sont concernés par cette méthode. Pour le moment, les appareils iPad Pro 9,7 et iPad 5 ne le seraient pas !
Voir le sujet