iPhone基帶和解鎖的演變摘要:自2007年第一代iPhone,蘋果所使用的手機通信基帶在硬件和軟件方面都有了進化。其中一些是微小的改變,但其他的改變卻非常大,顯然是針對運營商解鎖。這篇演講稿詳細介紹了其中一些有趣的改變,以及這些改變對基于軟件的解鎖和基于SIM卡貼的硬件解鎖分別產(chǎn)生什么影響。我們除了將最近的基帶與早期iPhone的軟硬件對比外,我們還將其與傳統(tǒng)的高通基帶啟動序列進行對比。演講稿概括的內(nèi)容包括:基帶ROP:概述了ROP在軟件解鎖工具的作用,以yellowsn0w和ultrasn0w這兩個解鎖工具為例。對比主要的應用CPU的ROP。解釋為何第一代iPhone無需ROP。軟件解鎖 vs. 硬件解鎖:iPhone軟件解鎖與使用SIM卡貼硬件解鎖有何區(qū)別。基帶層的關系,和漏洞開發(fā)環(huán)境的區(qū)別。描述了更多根本的技巧,如基帶芯片組的修改,以及蘋果如何組織修改。iPhone 4 DEP:蘋果如何通過對iPhone 4基帶進行特定的硬件更改來執(zhí)行DEP保護,指出蘋果的漏洞,以及ultrasn0w如何攻破蘋果的DEP保護。操作系統(tǒng):至今為止,蘋果在iPhone系列采用了三個完全不同的基帶操作系統(tǒng)。描述蘋果傾向于自定義的部分,以及原因。對比過去和現(xiàn)在的自定義命令行解析。英飛凌 vs.高通:討論蘋果棄用英飛凌基帶芯片組,轉而采用高通的芯片組。對比舊版基于序列號的AT命令和基于USB的QMI。前者至今還用于其他手機,后者用于iPhone 4S。Activation Tickets:詳細描述了蘋果用于授權指定(或所有)運營商的“Activation Tickets(激活碼)”。解釋這些激活碼如何與傳統(tǒng)基于PIN的NCK代碼進行連接。對比Activation Tickets 和baseband tickets。Baseband Tickets:詳細介紹蘋果如何驗證基帶的軟件升級。對比Baseband Tickets與“APTickets”,后者蘋果如今用在主要的應用CPU以控制軟件更改。為何BasebandTickets的保護比APTickets的強。基帶和主要應用CPU中字符串的作用。iPhone 4S:我們目前對iPhone 4S基帶的了解。概括蘋果對高通原bootrom所做的更改。iPhone 4S基帶啟動處理與其他大多數(shù)基于高通芯片的手機的區(qū)別。iPhone 4S基帶與其他手機的基帶存在哪些共同特征,哪些iPhone 4S基帶特征被移除。描述當前出現(xiàn)了破解,對比iPhone 4和iPhone 4S基于軟件的保護機制。關于肌肉男 他是iPhone破解小組Dev Team的成員,從2007年就開始免費發(fā)布越獄和運營商解鎖工具。著名的越獄工具有PwnageTool和Redsn0w,著名的解鎖工具有AnySim、yellowsn0w和ultrasn0w。
推薦閱讀
[db:內(nèi)容簡介]>>>詳細閱讀
地址:http://www.xglongwei.com/a/apple/2013-07-05/274533.html