[i=s] 本帖最后由 blue邀月 于 2009-4-14 22:50 编辑 [/i]
PHaseBanDowngrader - iPhone 3G基带软降工具(只适用Bootloader 5.8)注意,此工具只适用bootloader为5.8的iPhone 3G.
对bootloader 5.9的用户是没效的.
注意2:目前Geohot的blog说,只能从2.30.03降到2.28.00,因为需要对.fls打补丁,这补丁根据用户当前的基带版本会有所不同的。(这补丁利用了Bootloader 5.8的一个安全性漏洞)
原文连结
注意3:5.9的用户也别灰心,Dev-Team的planetbeing也在Geohot的blog发话了,除了称赞Geohot之外,也透露了他们将会制作一个基带软降工具(肯定的语气)。
原文连结
档案原始发布连结:http://www.theiphonewiki.com/wiki/index.php?title=PHaseBanDowngrader
简介:
当iPhone 3G刚发售时,其原生bootloader为5.8,5.8存在漏洞可以执行未经数字签署的代码.
Dev-Team曾利用此漏洞将基带降至beta版2.0中所带的3G基带.而苹果也在Dev-Team发布此消息之后立即更新Bootloader 5.9
故现今市面上绝大多数的iPhone 3G都是原生Bootloader 5.9,这也是为什么Dev-Team没制作此工具的原因.
现在,Geohot再次出击,与pH及EvilPenguin制作了此降级工具可让误升基带2.30.03且Bootloader为5.8的用户降级至2.28.00
确认Bootloader方法(文章底部已上图):
1. 从Cydia下载minicom,并于/usr建立etc资料夹(如果原本没有的话),然后用putty之类的软件以root(密码为alpine)登入iPhone执行"minicom -s" .
2. 选择"Serial Port Setup"按Enter,然后输入"a"指令,接着把"Serial Device"栏位输入"/dev/tty.debug".
3. 按下ESC,选择"Save setup as dfl.",然后选择"exit"离开minicom.
4. 执行"minicom -w",执行"at".
5. 执行"at+xgendata",然后找到"BOOTLOADER VERSION:"就会看到版本了(5.9的就不用试了,瞎折腾而已).
使用说明(底部已上图片示范):
1. 下载此连结之档案 http://tinyurl.com/phasebandowngrader10 或按此附件:
2. 将下载完的档案解压至一新开资料夹(将其命名为phasebandowngrader) <--- 一定要此名称
也就是档案结构应如下示:
/Applications ---- phasebandowngrader/ ----|----README
|----phasebandowngrader
|----BBUpdaterExtreme
|----ICE2_02.28.00.eep
|----ICE2_02.28.00.fls
3. 将此资料夹SSH到"/Applications"
4. 以root登入(密码为alpine),依序执行"cd /Applications/phasebandowngrader/","chmod +x phasebandowngrader","chmod +x BBUpdaterExtreme","./phasebandowngrader" .
5. 待其完成后下载yellowsn0w即可.
再次重申,此工具只适用bootloader为5.8的iPhone 3G.
对bootloader 5.9的用户是没效的.
Bootloader确认图文解说(使用Putty)
PHaseBanDowngrader - iPhone 3G基带软降工具(只适用Bootloader 5.8)注意,此工具只适用bootloader为5.8的iPhone 3G.
对bootloader 5.9的用户是没效的.
注意2:目前Geohot的blog说,只能从2.30.03降到2.28.00,因为需要对.fls打补丁,这补丁根据用户当前的基带版本会有所不同的。(这补丁利用了Bootloader 5.8的一个安全性漏洞)
原文连结
注意3:5.9的用户也别灰心,Dev-Team的planetbeing也在Geohot的blog发话了,除了称赞Geohot之外,也透露了他们将会制作一个基带软降工具(肯定的语气)。
原文连结
档案原始发布连结:http://www.theiphonewiki.com/wiki/index.php?title=PHaseBanDowngrader
简介:
当iPhone 3G刚发售时,其原生bootloader为5.8,5.8存在漏洞可以执行未经数字签署的代码.
Dev-Team曾利用此漏洞将基带降至beta版2.0中所带的3G基带.而苹果也在Dev-Team发布此消息之后立即更新Bootloader 5.9
故现今市面上绝大多数的iPhone 3G都是原生Bootloader 5.9,这也是为什么Dev-Team没制作此工具的原因.
现在,Geohot再次出击,与pH及EvilPenguin制作了此降级工具可让误升基带2.30.03且Bootloader为5.8的用户降级至2.28.00
确认Bootloader方法(文章底部已上图):
1. 从Cydia下载minicom,并于/usr建立etc资料夹(如果原本没有的话),然后用putty之类的软件以root(密码为alpine)登入iPhone执行"minicom -s" .
2. 选择"Serial Port Setup"按Enter,然后输入"a"指令,接着把"Serial Device"栏位输入"/dev/tty.debug".
3. 按下ESC,选择"Save setup as dfl.",然后选择"exit"离开minicom.
4. 执行"minicom -w",执行"at".
5. 执行"at+xgendata",然后找到"BOOTLOADER VERSION:"就会看到版本了(5.9的就不用试了,瞎折腾而已).
使用说明(底部已上图片示范):
1. 下载此连结之档案 http://tinyurl.com/phasebandowngrader10 或按此附件:
2. 将下载完的档案解压至一新开资料夹(将其命名为phasebandowngrader) <--- 一定要此名称
也就是档案结构应如下示:
/Applications ---- phasebandowngrader/ ----|----README
|----phasebandowngrader
|----BBUpdaterExtreme
|----ICE2_02.28.00.eep
|----ICE2_02.28.00.fls
3. 将此资料夹SSH到"/Applications"
4. 以root登入(密码为alpine),依序执行"cd /Applications/phasebandowngrader/","chmod +x phasebandowngrader","chmod +x BBUpdaterExtreme","./phasebandowngrader" .
5. 待其完成后下载yellowsn0w即可.
再次重申,此工具只适用bootloader为5.8的iPhone 3G.
对bootloader 5.9的用户是没效的.
Bootloader确认图文解说(使用Putty)
附件
-
1 MB 查看: 0
-
1 MB 查看: 0
-
1 MB 查看: 0
-
1 MB 查看: 0
-
1 MB 查看: 0
-
902.8 KB 查看: 0