吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 16259|回复: 45

[安卓逆向图文] 苹果手机平刷或完美降级教程

  [复制链接]
M.y 发表于 2015-11-27 00:50 | 显示全部楼层 |阅读模式

本帖最后由 So丶学狼承枫 于 2015-11-30 23:34 编辑

作为版主,很久没有发帖子了,今天在群里吹牛说发一个苹果手机降级教程,我这个人说到做到,既然说出来了那么就一定会发出来,好了废话不多说,喜欢的就拿去,不喜欢的请勿喷。
Odysseus-Windows降级工具包已整合iPhone4/4S,iPhone5/5c,iPad3最新的bundle适用于windows系统,从XP到win10都支持的,不分32 64位系统!
目前:
iPad3 可以降级/平刷版本:6.12 6.13 7.12
iPhone4 可以降级/平刷版本:6.12 6.13 7.04 7.06 7.12
iPhone4s 可以降级/平刷版本:6.13 7.0 7.02 7.04 7.06 7.1 7.11 7.12 8.3
iPhone5 可以降级/平刷版本:6.1 6.14 7.0 7.02 7.03 7.04 7.06 7.1 7.11 7.12 8.02 8.11 8.12 8.13 8.2 8.3
iPhone5c 可以降级/平刷版本:7.11 7.12 8.1 8.01 8.02 8.11 8.12 8.13 8.2 8.3 8.4



准备工作:


第一步:确保自己的手机已经越狱   然后在Cydia应用商店安装 OpenSSH和Core Utilities  两款应用。


第二步:电脑所需要文件,我在后面已经为大家打包好了。  把下载好的文件解压在D盘里面,不需要特定什么文件夹,直接解压就好。


  • 安装Win32OpenSSL-1_0_2c.exe
  • 打开cygwin压缩包,解压到D盘根目录(这里示范D盘,放其他盘的话命令自己换下即可)
  • 打开Odysseus-Windows压缩包解压Odysseus-Windows文件夹到D盘根目录下
配置环境变量:
我的电脑→属性→高级系统设置→环境变量
复制
  • D:\cygwin\bin;D:\cygwin\usr\sbin;

[color=rgb(51, 102, 153) !important]复制代码

粘贴到系统变量里Path这一项的最前面即可。
184225eax220jyk7kifz6l.jpg
184231exxqdowdlonoo9on.jpg

准备固件和SHSH:
iPhone固件下载:官方下载
获取修复shsh: 修复SHSH教程
对shsh重命名:1234567890123-iPhone4,1-7.1.2.shsh 这样的格式,这里的1234567890123数字是你的ECID,将前面的ECID部分替换成你自己的即可。
复制文件:
将Odysseus-Windows压缩包解压至D盘根目录 184359gclca9cncg9cbcal.jpg

将固件和改名好的SHSH复制到Odysseus-Windows下的windows文件夹下,再复制一份shsh到Windows下的SHSH文件夹中.
184554qzl0fkrx5tooms7r.jpg
184548indv7qzvqkhb7pqf.jpg

开始操作
双击运行D:\cygwin文件夹中的Cygwin.bat,
输入
  • cd /cygdrive/D/Odysseus-Windows/windows

[color=rgb(51, 102, 153) !important]复制代码

回车无法粘贴的,点窗口左上角,编辑-粘贴即可
185826pqylggjphv59pi4q.jpg
190033azu4lfff4wfwf4xw.jpg

输入
  • cat 1234567890123-iPhone4,1-7.1.2.shsh| zcat -fc > precious.plist

[color=rgb(51, 102, 153) !important]复制代码

回车(这里将前面1234567890123数字改成你的ECID)
190344r6rp4j64byljjjs0.jpg

输入
  • perl plutil.pl precious.plist xml

[color=rgb(51, 102, 153) !important]复制代码

回车
190233sfi2u2ip8100in19.jpg

继续输入
  • ./validate precious.plist iPhone4,1_7.1.2_11D257_Restore.ipsw -z

[color=rgb(51, 102, 153) !important]复制代码

回车(校验 shsh 和固件是坏配,无错误后,最底部出现 ECID0X0000SAFSAFSAF你的16进制ECID号.这步出错请检查shsh)
190719i9sjajhg44ahvhni.jpg

输入
  • ./sshtool -s baseband.tar -p 22 你设备的IP

[color=rgb(51, 102, 153) !important]复制代码

回车.注意:请打开手机->设置->无线局域网(Wi-Fi),点击所连接WiFi右侧的小箭头即可查看到设备IP.
提取基带文件会问你是否继续连接(yes/no) ?输入yes,再输入密码:alpine(密码输入时不显示,输好回车)
文件夹中会生成一个baseband.tar的基带文件.
191539umyzbshbu03yy2sh.jpg

但是这步也有可能报
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
报这样错你可以这样操作:
重新打开个Cygwin.bat窗口,然后输入
  • rm -rf ~/.ssh/known_hosts

[color=rgb(51, 102, 153) !important]复制代码

回车.
错误解决后再执行 ./sshtool -s baseband.tar -p 22 手机IP  就不会报错了。

无法wifi连接的用这:(适用于网吧等无wifi环境)
  • 手机数据线连接电脑
  • 使用PP助手电脑版打开SSH通道
  • 命令里的IP地址填127.0.0.1密码alpine即可 192040x7ue4qumq7w7rqqq.jpg



继续输入
  • ./ipsw iPhone4,1_7.1.2_11D257_Restore.ipsw custom.ipsw baseband.tar

[color=rgb(51, 102, 153) !important]复制代码

回车iPhone5和5c,需要在命令里加上-S 300,不然会制作固件出错,示例: ./ipsw iPhone5,2_7.1.2_11D257_Restore.ipsw custom.ipsw -S 300 baseband.tar
制作自制固件,请耐心等待...确保文件夹中有一个custom.ipsw的自制固件即可。制作固件时窗口可能不显示,等待窗口出现cd /cygdrive/D/Odysseus-Windows/windows黄字表示完成。 192617r90e99jvcfcfgccd.jpg
192558q79266n6k7nyjq93.jpg
继续输入
  • ./xpwntool `unzip -j custom.ipsw 'Firmware/dfu/iBSS*'| awk '/inflating/{print $2}'` pwnediBSS

[color=rgb(51, 102, 153) !important]复制代码

回车(这部无错没有任何提示,文件夹生成个pwnediBSS文件)
193021gt333d3bo7fbbzo2.jpg

输入
  • ./sshtool -k ../kloader -b pwnediBSS -p 22 你设备的IP

[color=rgb(51, 102, 153) !important]复制代码

回车稍等几秒,手机自动黑屏进入特殊的dfu模式.
193052wtjglzna91jlja5a.jpg

如果出错或者没有进入DFU,如下操作:
  • 打开Cydia,添加源:hongv.xyz
  • 安装“4S-进入DFU模式”插件(安装完成后会自动黑屏进入DFU模式)

手机连接上电脑
关闭窗口,然后重新打开Cygwin.bat
输入
  • cd /cygdrive/D/Odysseus-Windows/windows

[color=rgb(51, 102, 153) !important]复制代码

回车再输入
  • ./idevicerestore -d -w custom.ipsw

[color=rgb(51, 102, 153) !important]复制代码

回车,文件夹生成降级文件.之后等待,手机白条开始走动,显示DONE即表示刷机完成~~~
195246noaeasza688aqpex.jpg
195253lzqq07ombgihi1is.jpg
195346a4wmf07ywdaw4wz1.jpg
195402iq9yob95h9b9d9jj.jpg
                                                                                                                            因为个人已经降级成功所以就不做视频演示了,如果有朋友降级成功又同时录制了录像,请及时告诉我,我录用。

                                            实在看不懂的朋友可论坛私信我,我会慢慢教学你们。   






4s制作shsh降级文件工具.rar

300.31 KB, 下载次数: 24, 下载积分: HB -3

4S修改工具

5和5c各版本完整shsh.rar

142.94 KB, 下载次数: 35, 下载积分: HB -3

5-5C完整SHSH

iphone5和5c-shsh修改工具.rar

2.33 MB, 下载次数: 31, 下载积分: HB -3

5-5C修改工具

IP之Windows降级工具.rar

79.91 MB, 下载次数: 709, 下载积分: HB -3

电脑端所需工具

降级命令.zip

606 Bytes, 下载次数: 36, 下载积分: HB -3

所有命令

评分

参与人数 29威望 +1 HB +58 THX +20 收起 理由
sjtkxy + 1 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 1
创客者V2.0 + 1
冷亦飞 + 1
消逝的过去 + 2
l278785481 + 1
liugu0hai + 1 【违规行为】请查阅http://www.52hb.com/thread-116-1-1.html
三月十六 + 1
叶落花开 + 1
lies + 1
mengzhisuoliu1 + 1
mengzhisuoliu + 1
wujun1122 + 1 [快捷评语] - 2017,让我们17学破解!
惜鱼 + 1 分享精神,是最值得尊敬的!
skywolf + 2 + 1 祝学破解论坛全体成员2016年开心每一天!
Essane + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
jy315789577 + 1 + 1 这个有点叼
我爱的人她姓林 + 2 + 1 大神要不要这么屌!
cydzdiy + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
A728708337 + 1 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
rgbwcwmd + 3 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
稻草人丶 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 20 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
空无一人的港 + 1 + 1 这才是真大神,
dean、zhttty + 6 + 1 哎,也不知道我的免金组还能持续多久。
Zixue + 4 + 1 下载完你的附件要120HB,水果手机的不愧全是壕
小猴 + 1 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| M.y 发表于 2015-11-27 00:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
妹子约吗? 发表于 2015-11-27 02:20 | 显示全部楼层

4S路过
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
妹子约吗? 发表于 2015-11-27 02:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
泽杨 发表于 2015-11-27 06:20 | 显示全部楼层

666 当初我的4S升级了IOS7 一直在找 最后让我扔了

点评

M.y”点评说:
赶紧拣回来  发表于 2015-11-27 08:54
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-11-27 08:25 | 显示全部楼层

有没有iphone 6 plus的降级教程。

点评

M.y”点评说:
暂时没有,不好意思,6不怕死买不起,只能用用低端手机  发表于 2015-11-27 08:54
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhangheyi 发表于 2015-11-27 11:08 | 显示全部楼层

表示买不起挨炮手机
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dean、zhttty 发表于 2015-11-27 11:39 | 显示全部楼层

其实感觉新版本没什么不好吧。。-= = 用着用着就习惯了。

点评

M.y”点评说:
我的手机不降级卡啊,那卡的不要不要的。 也是没办法。  发表于 2015-11-28 01:28
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-11-27 12:01 | 显示全部楼层

呵呵,只不过听说iphone6 plus不能降级,我很无语啊,我就想刷机刷到自己所需的版本,个人觉得苹果手机麻烦,还是中端的就好。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
情绪的我 发表于 2015-11-27 12:28 | 显示全部楼层

新系统用不习惯呢 感谢分享降级教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表