DO NOT PAY FOR JAILBREAK YOUR DEVICE!

最近、『NTTドコモのSIMカードでLTEを使えるようにする』『ソフトバンクやKDDIで月額を払わなくてもテザリングができるように』などのフレーズで『CommCenter* patch』や各種キャリアバンドルをインストールする代行業者があるようで、たいへん多くの「どのような関係性があるのか」「無償で提供しているように見せかけてカネを取るのか」「いくら儲かるのか」といった問い合わせを受けています。

これらの悪質な業者と我々は、いっさい関係がありません。Jailbreakは無償で提供されるべきものであり、これを商用利用すべきものでもありません。 [続きを読む »]


2011年8月19日金曜日

CommCenterClassic patch for iOS 5 Beta 6 (9A5302b)

For foreigners
Use our cydia repository for quick patch CommCenter(Classic). Thank you for visiting our blog!

CommCenterClassic patchをiOS 5 Beta 6向けに更新しました。このブログの右上のほうにある v.backspace.jp のリポジトリからもインストールできます(動作に関して何の保証もありません)。

パッチを行うための解析方法に関してはBeta 1のエントリを、Beta 6でのポインタについては続きをどうぞ。

これまでとほぼ同様の内容で、いつものように対象アドレスが違います。


00090812	f077e95e	blx	0x107ad0	@ symbol stub for: _SecKeyRawVerify
00090816	    2800	cmp	r0, #0
00090818	    bf08	it	eq
0009081a	    2601	moveq	r6, #1
0009081c	    e001	b.n	0x90822
0009081e	    2601	movs	r6, #1
00090820	    b114	cbz	r4, 0x90828
00090822	    4620	mov	r0, r4
00090824	f076e9ac	blx	0x106b80	@ symbol stub for: _CFRelease
00090828	    4628	mov	r0, r5
0009082a	f076e9aa	blx	0x106b80	@ symbol stub for: _CFRelease
0009082e	    4630	mov	r0, r6
00090830	    b003	add	sp, #12
00090832	e8bd0d00	ldmia.w	sp!, {r8, sl, fp}
00090836	    bdf0	pop	{r4, r5, r6, r7, pc}
00090838	    b5f0	push	{r4, r5, r6, r7, lr}

Beta 6においては9082eが対象アドレスで、例によって 2001 へ改変して movs r0, #1 に書き換えばOKです。


$ su -
# export CODESIGN_ALLOCATE=/Developer/Platforms/iPhoneOS.platform/Developer/usr/bin/codesign_allocate
# cd /System/Library/Frameworks/CoreTelephony.framework/Support/
# cp ./CommCenterClassic ./CommCenterClassic.bak
# echo "008f82e: 0120" | xxd -r - ./CommCenterClassic
# chmod 755 ./CommCenterClassic
# ldid -s ./CommCenterClassic
# killall CommCenterClassic

0 件のコメント:

コメントを投稿