CNET中国旗舰网站

ZDNet China | CNET科技资讯网 | 政府采购 | 行业网站联盟





 
标题: [转贴] 原生(OTB)iPhone1.1.2/1.1.3固件软破教程
丸子000
初级会员




UID 307560
精华 0
积分 85
帖子 6
威望 36
ZD币 24 元
阅读权限 25
注册 2008-3-14
状态 离线
  楼主
发表于 2008-3-31 17:39  资料  个人空间  短消息  加为好友 

原生(OTB)iPhone1.1.2/1.1.3固件软破教程

适用固件:原生1.1.2固件iPhone和原生1.1.3固件iPhone(即bootloader版本是4.6的机器)
操作流程:降级1.0.2固件 → 激活1.0.2固件 → 解锁iPhone
使用工具:Windows系统、iTunes、gunlock破解文件、paycay1.0.2固件激活工具、WinSCP传输工具和Apptapp修复工具
注意事项:本教程可以破解bootloader版本为4.6的iPhone,最后可以实现iPhone插入任意支持GSM网络的SIM卡来打接电话和收发短信等,同时这也就意味着我们无需使用卡贴。本教程要特别感谢国外iPhone破解高手George Hotz所提供的破解方法及国内破解高手n000b所提供的破解文件。(本教程将会不断更新,请多关注)

                             gunlock下载地址   paycay下载地址   Apptapp下载地址   WinSCP下载地址

第一页 原始iPhone软破方法(国外黑客提供)

第二页 新iPhone快速软破方法(国内网友实验成功后提供)



以下是George Hotz版软破教程:
  补充:这里我写的教程是George Hotz的原方法,至于是否有更简单(更具体)的破解教程,我会在试验完之后第一时间放出的。
  1.无论你是1.1.3固件还是1.1.2固件,请首先通过iTunes将其降级至1.0.2固件。如果你的机器是1.1.3固件,那么降级顺序是1.1.3→1.1.2→1.1.1→1.0.2;如果你的机器是1.1.2固件,那么降级顺序是1.1.2→1.1.1→1.0.2。

                                1.0.2固件下载  1.1.1固件下载  1.1.2固件下载  1.1.3固件下载

  2.当你降级至1.0.2固件并出现1013错误之后,iPhone屏幕会显示黄色三角状,那么请使用Apptapp软件选择“Firmware 1.0.2”来跳出此时iPhone的恢复模式状态。
  3.跳出后,iPhone将会显示1.0.2固件的未激活画面。现在请下载并解压paycay,双击其中的“(CLICK HERE) activate.bat”文件来激活iPhone。
  4.激活成功后,请使用已装好的installer或者PC端软件iBus来依次安装BSD Subsystem、OpenSSH和Term-vt100。
  5.现在请使用下载好的WinSCP,在iP地址栏目中输入iPhone的iP地址。连接iPhone成功后,请在iPhone的 /usr/bin/ 目录下,新建一个unlock文件夹,即 /usr/bin/unlock,然后将已下载好的gunlock文件夹里面的所有文件上传至该目录下。
  然后请设置unlock文件夹及其文件夹以下的所有文件访问属性为755即可。上传完后,请拿起iPhone进入Setting → Auto-Unlock → 设置为Never,并开启Airplane Mode飞行模式。



6.现在回到iPhone桌面并开启Term-vt100软件(你也可以使用putty来输入以下命令),依次输入以下命令:
  cd /usr/bin/unlock
  ./a.sh
  友情提示:如果以上命令不行,请输入以下命令
  launchctl unload /System/Library/LaunchDaemons/com.apple.CommCenter.plist
  cd /usr/bin/unlock
  ./gunlock secpack ICE04.02.13_G.fls
  launchctl load /System/Library/LaunchDaemons/com.apple.CommCenter.plist
  7.当程序提示“Enjoy your unlocked iPhone”后,那么解锁工作就完成了,此时你可以无需卡贴而直接将SIM卡直接插入进iPhone中,现在就打个电话试试吧。

  特别注意:如果你在操作完以上步骤之后,iPhone未显示SIM卡运营商服务信息(No Service),请先下载bricktool文件,通过WinSCP将bricktool文件夹下的所有文件上传至iPhone的 /usr/bin/ 目录下。

                                                                      bricktool下载地址

  现在请再次开启Term-vt100软件,并输入以下命令:
  cd /usr/bin
  chmod +x bricktool
  bricktool d
  当你输入完以上命令之后,重启一遍iPhone,那么iPhone将会正常显示你的SIM卡运营商服务信息了。

以下是新的一种快速软破教程:
  这种方法是不用降级固件至1.0.2,直接在已激活的1.1.2固件或者1.1.3固件上来解锁iPhone。
  1.如果你的机器是1.1.2的固件还未激活,请参考下面的文章激活1.1.2固件。
  《原生(OTB)iPhone1.1.2固件破解通用教程
     如果你的机器是1.1.3的固件还未激活,请参考下面的文章激活1.1.3固件。
  《iPhone1.1.3固件jailbreak详细操作教程
  2.激活成功后,请使用已装好的installer或者PC端软件iBus来依次安装BSD Subsystem、OpenSSH和Term-vt100,装完之后请回到iPhone主菜单,进入Setting → Auto-Unlock → 设置为Never,并开启Airplane Mode飞行模式。
  3.现在请使用下载好的WinSCP,在iP地址栏目中输入iPhone的iP地址。连接iPhone成功后,请在iPhone的 /usr/bin/ 目录下,新建一个unlock文件夹,即 /usr/bin/unlock,然后将已下载好的gunlock文件夹里面的所有文件上传至该目录下。
  然后请设置unlock文件夹及其文件夹以下的所有文件访问属性为755即可。上传完后,请拿起iPhone进入Setting → Auto-Unlock → 设置为Never,并开启Airplane Mode飞行模式。

  4.现在回到iPhone桌面并开启Term-vt100软件(你也可以使用putty来输入以下命令),依次输入以下命令:
  cd /usr/bin/unlock
  ./a.sh
  友情提示:如果以上命令不行,请输入以下命令
  launchctl unload /System/Library/LaunchDaemons/com.apple.CommCenter.plist
  cd /usr/bin/unlock
  ./gunlock secpack ICE04.02.13_G.fls
  launchctl load /System/Library/LaunchDaemons/com.apple.CommCenter.plist
  5.当程序提示“Enjoy your unlocked iPhone”后,那么解锁工作就完成了,此时你可以无需卡贴而直接将SIM卡直接插入进iPhone中,现在就打个电话试试吧。

  特别注意:如果你在操作完以上步骤之后,iPhone未显示SIM卡运营商服务信息(No Service),请先下载bricktool文件,通过WinSCP将bricktool文件夹下的所有文件上传至iPhone的 /usr/bin/ 目录下。

bricktool下载地址


  现在请再次开启Term-vt100软件,并输入以下命令:
  cd /usr/bin
  chmod +x bricktool
  bricktool d
  当你输入完以上命令之后,重启一遍iPhone,那么iPhone将会正常显示你的SIM卡运营商服务信息了。

[ 本帖最后由 丸子000 于 2008-4-1 10:55 AM 编辑 ]




顶部
国内最大的面向.NET开发人员的博客社区--博客园 IT博客网 BlogJava C++博客
 



当前时区 GMT+8, 现在时间是 2008-7-20 18:05

  Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.431028 second(s), 8 queries

清除 Cookies - 联系我们 - ZDNetChina中文社区 - 无图版 - WAP