Если 《подкл. к iTunes》: НЕ сбрасывайте и НЕ шейте,пока не выгрузите файлы активац.IOS и сети !
Откройте Block Diagram любого iDevice.
Обратите внимание на шины UART, debug UART, baseband, SoC, I2C
JTAG.
На микру Gidra/Tristar и то что его шины идут к Lighting.
Ищите datasheet"S
Бегом в дом лабу,
Паяете контроллер,переключения шин порта :
DCSD-шнурок/irepair
Почитайте о Serial Wire Debug и ARM
Technical Reference Manual
; ID BUS & open SSH
-прямая команда cpu на выполнение
Освойте Linux/ Хакинтош
Ищите pinout/страп резисторы, для вкл режима разработчика.
"Играйте" файлами ios- и смотрите на что это влияет.
Теперь Вы инженер -отладчик ,из лабы Куперетино.
Смело редактируете S/N&IMEI, mac'S BT/WI FI, ядро ios
Патчите демонов и Secure Enclave
Это -аппаратная разблокировка ,с сетью.
Путь проще -JB, по SSH
Патчите
setup.app и lockdown.
Эмуляция сервера albert-для заливки файла активации,его ответ《Прослушать》лог анализатором-при активации др.телеф/tablet.
Проще снифить включив между линией и роутером лог анализатор, или на pci-e между микрой BT/WI FI и SoC
Можно и сотов.сигнал принять,легко- SDR reciver собраный из старых плат/Китай. 500kHz-6GHz Декодировать-легко ,но Дешифровать-нужно подбирать алгоритм,ключик -всего то ,циферки.