我有ECID苹果系统可以降级吗吗

【图片】给大家发一个两种方法强降到6系统的方法【iphone4吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:476,064贴子:
给大家发一个两种方法强降到6系统的方法收藏
●注意:本教程强降系统刷机只限iphone4 A4设备,iphone4s以上就别想了,不要存在侥幸的心里尝试本教程,白苹果、无限DFU不负任何责任!!!●本教程支持设备:A4、及A4以下设备,A4以上设备暂时无解。●刷机所需固件有:1:iREB-r72:红雪09.15b3中文版3:itunes10.7版本4:3,1-6.1.2自制固件5:3,1-6.0官方固件6:爱思助手●本教程只做iphone3,1为例演示,若不清楚自己的iphone是什么型号,可数据线连接电脑 用爱思查看,如图 ●iphone3,1固件包地址:●iphone3,2固件包地址:iPhone3.3的上网找●iphone刷机工具包地址:●无睡死版强降教程:首先我解释一下,无睡死版就是没有InsomniaPro插件,无添加源的非越狱降级1、用手机数据线连接iPhone,打开爱飞,在爱飞选iPhone4,此时引导手机进入DFU模式。方法为:开机或者恢复模式下,按HOME键+电源键,屏幕黑屏后默数4秒松开电源键,HOME键不松开,直到听到系统连接设备声音后,iPhone黑屏,爱思提示DFU状态。成功后ireb会弹窗提示:“Your Device is now in a PWNED DFU state (black sreen)”,意思为您的手机目前已进入深度DFU模式(黑屏)。2、打开iTunes10.7,Shift+恢复选择你下载好的自制6.12固件进行写入iPhone。如出现提示1600或者4014错误,那么第1步没有做好,重复第一步。成功载入固件后,手机会提示一只鹰的Logo,等带读条写入完毕,iTunes提示37错误,不要点确定,成功一半选择对应的固件3、打开红雪,其他-选择固件-选择你下好的官方6.0固件,选择“恢复模式修复”,此时红雪提示需要进入DFU状态,进入后等待红雪读条结束到“成功”,手机依次出现硬盘图标、代码、大菠萝,完成后红雪选择返回。(win7以上的系统以管理员运行红雪)4,红雪修复模式进条度走完后,手机会出现硬盘、英文代码、长腿的菠萝萝卜条会走的很快5,长腿的菠萝进条度走完后,手机会黑屏,接着手机上会出现数据线连接itunes的画面,这时让手机进入DFU模式,打开爱思-工具箱-高级玩家-右下角上方不完美越狱引导第二种方法 也就是所谓的修改别人的shsh通过更改ECID来让机子实现于无SHSH升降级,修改之后上传到爱思助手,然后通过不完美来引导。步骤 1: 找SHSH,找一个能让爱思验证为完美的SHSH在进行修改。步骤 2: 打开SHSH修改ECID并上传到爱思助手。然后上传SHSH到爱思助手。步骤 3: 利用爱思助手,里头的 高级玩家 , 不完美引导。步骤 4: 等待菠萝走完,就会发现机子可以激活使用咯。 这个是工具和shsh地址第一步:打开IFaith,先找到自己的ECID,我们可以通过IF看到自己的ECID并且记下(刷机前连接爱思助手或者itools也可以看到ECID 都是在机器设备信息里面)第二步: 修改SHSH,修改完成后,保存好。如无法修改,请改为txt格式修改 修改完毕再改回I4格式 ECID修改好shsh名称最后面的ECID也修改为你的ECID 完成请看下一步。第三步 将SHSH上传到爱思助手。上传完SHSH可以直接查询下看看是否成功,如果成功啦,就直接选择固件刷吧。机子刷完后肯定是黑屏无限DFU状态,所以下一步还要引导开机。第四步 激活,这个都会吧?自行激活。第五步:引导,方法自己度娘 例如我当前已经成功无SHSH降级到了6.1.2版本,那么我们利用红雪来载入固件就必须选择 6.0(只有IOS6必须用6.0,其他版本配对即可)例如我当前已经成功无SHSH降级到了5.1.1版本,那么我们利用红雪来载入固件就必须选择 5.1.1例如我当前已经成功无SHSH降级到了4.3.3版本,那么我们利用红雪来载入固件就必须选择 4.3.3然后用爱思助手刷机 用红雪重复以上的过程注意:很多友友说什么锁屏会黑屏,成功引导,越狱并且进入了cydia,可以在cydia里头安装一个插件,名字叫做::"insomnia pro” 这是一个防止黑屏的插件第一种方法的好处是不用安装防黑插件 也比较省电
手机,潮流智能机任你选,3C频道手机值得买,手机热门机型精选品牌,疯狂优惠不停断!买3C,信京东!正品行货,信誉保障!
已沉3楼是我的
好帖必须顶。
第二部刷自制固件,不需要安装防黑屏
顶,3.3会不会掉号
两种方法都试过
妖机可以不
无shsh可以不辅助开机吗?
亚马逊-亚马逊海外购提供逾10万国际品牌,英亚,美亚,日亚跨境直邮!近千万全球精品,中文购物体验,本地化客户服务,正品价优,尽在Z.cn!
表示除了7.1和7.11其它所有系统都可以刷
写号机会不会掉号???
请问ios5还是6流畅,为什么很少人降5
现在9.2版本还能耍嘛
楼主在吗在吗,我的睡死了,一直处于DFU模式,用爱思不完美越狱引导,爱思说我苹果驱动有问题,可是我的驱动是没问题的啊,那是手机问题还是我电脑问题 ?
固件打不开
显示被删除。
登录百度帐号推荐应用献给吧友们iPhone 4的shsh(需要修改ECID)_shsh吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:124贴子:
献给吧友们iPhone 4的shsh(需要修改ECID)收藏
iPhone 3,1(GSM)版本是4.3.3,5.0.1,5.1,5.1.1,6.0.1,6.1,6.1.2,6.1.3。iPhone 3,2版本是6.1.2。iPhone 3,3(CDMA)版本是5.1.1,6.1.2。下载链接:(百度网盘):如有问题请问楼主 喵呜~不会修改ECID请看教程(不知几楼)0.0
来伊份网上商城 史上超优惠 !!
谢谢,我找了好久
有了这个我降级后开机就不需要引导了吗?
有木有ipadmini1的? 有的话发到,楼主大好人!!!
有7.04的吗
越狱后可以降级么
4s的可以吗
有iPad2,1iOS7.1.2吗
想买澳洲奶粉?这里有一条包税专线
楼主有3.3的5.0.1shsh吗或者5.0也行做实验用
求iphone4 7.0 SHSH
5s可以么粉我你会[FIRE]
叫我QQ帮我好吗,谢谢
楼主志向很远大……
现在还能降吗
lz有没有4s的6.13shsh
可以,通用吗
你好。请问能帮我修改一下iPhone5
8.4.1的shsh吗。就差这一步了万分感谢
登录百度帐号推荐应用通过修改ECID降级的也就是防睡死的朋友进来下【iphone4吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:476,064贴子:
通过修改ECID降级的也就是防睡死的朋友进来下收藏
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~
二楼放爱飞的下载链接
手机,潮流智能机任你选,3C频道手机值得买,手机热门机型精选品牌,疯狂优惠不停断!买3C,信京东!正品行货,信誉保障!
此处为爱飞下载链接
没人有这样的?还是没人愿意?
自顶,先吃十瓶伟哥下去
秒射也是一种技术
继续射,苦等一人
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,去备份一下SHSH
然后给我看下 本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
亚马逊-亚马逊海外购提供逾10万国际品牌,英亚,美亚,日亚跨境直邮!近千万全球精品,中文购物体验,本地化客户服务,正品价优,尽在Z.cn!
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
如果你是通过修改ECID用爱思降级的 现在用爱飞备份SHSH 看看是什么样子的 有朋友这么弄的话帮个忙,本人想做个试验!~~ 二楼放爱飞的下载链接
刷的时候已经上传了shsh还备份个毛…
你可以自己用手机试试啊
- - 试过了。 duf 一直不动。- - 话说 你降级了?我尼玛 卡未知错误11上了。。
登录百度帐号推荐应用> 固件升级之后可以降级吗?
新手必读 一文说破有关破解的很多概念 作者: 责任编辑:刘菲菲 原创
  六、什么是ECID?什么是SHSH?如何备份SHSH?怎样能恢复到原先的iOS版本?
  引入这个话题的根本原因是:苹果公司禁止你使用老版本的固件。一旦你“升级”后,就不能“降级”了。他们一般会在你选择恢复老版本固件的时候,让收到一个拒绝实施这项恢复操作的命令,从而阻止你这么做。要知道,现在的固件都是签过名的,并且使用只有你的设备才具有的、全球唯一的标识符(也就是ECID)来签名。苹果公司使用“仅此一家”的方式将对应版本的固件文件以及你的ECID一起生成一个哈希值。iTunes会收到这个哈希值,并发送给你的设备。当你的设备收到后会立即检查并核实签名(确保这个固件的确来自于苹果公司官方。加密算法非常繁杂,实践上暂时无法被破解)。如果签名匹配,才会继续进行固件恢复操作;如果不匹配,设备就会报错,恢复操作也就中止了。
  不过,我们要膜拜Saurik大神(Jay Freeman),现在我们知道该怎么“忽悠”iTunes了。苹果公司只提供“活跃”版本固件的签名。因此,一旦新版本固件发布,他就停止对老版本固件的签名。这就是你为何再也无法获得3.1.2版本的签名的缘故。现在苹果公司只为3.1.3版本(是3.2版本)签名,直至下个版本固件的发布。很快,3.1.3(以及3.2)版本的固件签名将会成为历史,因为苹果只会为新版本固件签名(也就是只为iOS4签名,译者注)。当前这个版本很重要。如果你没有为你的设备(ECID)准备好对应版本固件的有效签名,你就没法再恢复到那个版本的固件了。这个问题会周期性地出现(每次固件更新后都会出现,译者注)。
  因此,如果有一种机制,能够保存这个签名,我们就能绕过苹果公司而随意恢复各个版本的固件。如果你的设备越狱了,使用cydia,你的SHSH文件就可以保存好了。反之,如果你的设备没有越狱或者当前未能越狱,那真是天大的不幸,因为cydia只能越狱后才能使用。
  ECID,即Exclu-sive Chip ID,就是iPhone3GS/iPhone4的身份证号,每一个iPhone3GS/iPhone4都有自己的独特的ECID。有了这个ECID,就能唯一确定一部。而ECID和我们按*#06#得到的序列号不太一样,虽然都能唯一确定一部手机。ECID是iPhone的唯一编号,而后者则只是针对iPhone的通讯模块的唯一编号。
  SHSH实际上是ECID+iOS某个特定版本加起来行程的一个特征码。对于一部iPhone 3GS或是iPhone 4,想升级到某一版本,就需要到苹果的激活去一个文件,来判断这个版本针对这部手机是否合法。而这个文件就是xxxx.shsh。
  这个文件对与我们越狱十分重要,一定要将针对每个iOS版本的SHSH文件备份好,才能在某天苹果不让我们恢复到这个版本时候,自行搭建认证服务器,然后恢复老的、有漏洞的版本来越狱。
  再啰嗦一句,ECID和SHSH的概念仅仅适用于3GS及其以上版本,iPhone一代和二代就不需要考虑了。
  如何备份SHSH目前主要有两种方法。一种是手机越狱了有了Cydia,进入Cydia首页就能看到备份SHSH的内容(不过是英文的)。另外就是通过TinyUmbrella这款软件。目前这款软件已经做得很出色了,iPhone连上,就能够自动读取ECID编号,然后从Cydia或是苹果官方获取特定版本的SHSH。
  关于固件的恢复,也就是iOS的降级,我们仍然需要使用TinyUmbrella这款软件。导入相应的SHSH后,即可在自己本地的电脑上模拟苹果的认证服务器,也就可以恢复被苹果禁掉的固件了。
  七、什么是基带?什么是NOR?什么是Seczone?什么是NCK?
  基带就是iPhone的通讯系统,是用来控制手机通讯的程序,控制电话通讯,WiFi无线通讯,还有蓝牙通讯。iPhone有相关的通讯硬件,是需要靠基带这个通讯系统来驱动的,有了正常工作的基带,才能打电话、收发短信、使用功能。
  当然WIFI除外。基带版本可以从iphone中设置-&“关于本机”的调制解调器使用的版本号中查询到。iOS和基带相对独立,协同工作。基带升级后,很多软解就会失效,有锁版的iPhone便无法使用。而最严重的是,基带几乎无法降级。所以对于有锁版的手机来说,基带升级一定要慎重,一定要等破解后再升级。当然无锁版也要慎重对待基带升级。
  NOR是flash芯片的一种。区别于Flash NAND. 但都是内存芯片。iPhone 的Baseband就使用这种flash。NOR就是存储基带所用的媒介。
  Seczone是baseband的一个内部验证模块。是属于这个通信系统的。这个认证模块很厉害,除非是使用苹果特定私钥加密后生成的代码,其他内容一律会被阻止。这样基带便很难被破解。而且不能暴力破解。
  NCK是一个解锁计数器。内部有一个有计数值。达到一定的数值。它将会把iPhone永久变成只能使用AT&T或其它国家合约运营商(注:这取决于你购买的国家)。
  有了这些概念,我们就可以讨论完美越狱了。
  关于完美解锁更深入的讨论:
  八、怎么样才能实现完美解锁?
  iPhone中baseband(基带)的资料都存在NOR里,是的,NOR里保存了目前baseband的状态,其中就有目前iPhone的解锁状态,iPhone出厂的时候,都给锁在ATT的网络里了。 到这里有些人想问了:那么我们把这个状态改成解锁,不就完美了么,是的,但是,问题是:
  1,只有通过baseband的firmware,也就是baseband的,才能读写NOR,而且NOR中seczone的控制及其严格,想要直接发指令写入,是不可能的。
  2,baseband的firmware是Apple数字签名过的,意思就是说,只有Apple自己的1024位的私匙签名过的firmware,baseband才会运行。
  3,最重要的一点,我们不知道要往NOR seczone里面写入什么,才能解锁,因为NOR seczone里数据都是加密过的,不是0就是锁,1就是解锁这么简单,每台iPhone的NOR在加密前可以是一样的,但是加密后每台都是不一样的,而且这个加密机制,也只有通过Apple的私匙才能算出来。
  那么,想要达到完美解锁,需要怎么做?
  实际上,你可以通过iPhone的minicom对iPhone的baseband发送指令,其中有一条指令,就是用来解锁的,而且我们明确知道这条指令是什么,就是: AT+CLCK=“PN”,0,“xxxxxxxx”
  注意到后面那8个x了吗?那些x就是你的解锁码,unlock code,或者专业说法,叫做NCK、Network Con-t-rol Key,这个key每个iphone都不一样,相信苹果应该是用某种随机机制生成了这些解锁码,然后和IMEI或者序列号挂钩,放在自己的数据库里,在将来,苹果官方提供解锁的时候,他们会通过你的IMEI或者序列号告诉你的unlock code,达到完美解锁。
  但是你发送指令的时候,你的iPhone又怎么知道这个解锁码是对还是错的?如果iPhone需要知道对错,那么说明iPhone自己知道unlock code,所以我们能从iPhone里某个地方找到这个code,然后完美解锁,对吗?不对!
  实际上iPhone NOR上保存的,是这个code经过某个特殊的算法生成的一个hash值,hash(code) ,而这个算法是不可逆的(就像MD5)。
  通俗点说,我们可以这么想,Apple教会了iPhone一套暗号,告诉iPhone 1 = 鸭子 2 = 鸡 3 = 鹅,然后把暗号123这个unlock code编码成“鸭子鸡鹅”存放在Phone NOR里,这时候iPhone并不知道unlock code是123,它只知道如果别人告诉我123,我按照Apple的暗号算一下,如果算出来和”鸭子鸡鹅”一样,那么别人告诉我的code就是对的了。当然实际上这个过程不是这么简单,否则你一猜就能破译这个密码了,按照目前的计算机水平,把这个unlock code通过hash过的值逆算回来,几乎是不可能的。
  那么,我们穷举行吗?不就是一个8位数嘛?我们从试到,总有一个对吧?这个方法理论上可以,但是实际上行不通,原因又两个:
  1,按照粗略结算,关把这些1亿个指令发给iPhone尝试,就要35天,并且还不考虑iPhone算需要多久。
  2,最关键的,iPhone的baseband NOR seczone中,有一个NCK计数器,一旦你尝试3–10次失败,你的baseband将会硬件烧死在AT&T上。
  所以,目前来说,iPhone完美解锁,还没有,相信如果Apple不出大错误,也不会有,除非Apple到时候官方推出解锁,那才是完美解锁。
  九、写在最后
  这篇文章很多内容不仅仅是在介绍,更多是在告诉大家苹果对iPhone的封闭做了多大的工作。有了这些工作,iPhone才会被限制在一个大墙内,而这堵墙让苹果不仅出售iPhone赚爽了,而且通过iTunes Store售卖了大量iPhone应用。而为了让我们能够用上更好的软件,更开放地使用iPhone,我们需要越狱解锁。
&相关阅读:
·华为EMUI系统学iOS 在更新日志直白提出
&&·iOS备忘录升级之后好用吗?涂鸦帅呆了
&&·iOS9.2.1测试版发布 只有开发者可下载
&&·iOS9.2输入法自动纠错“恶搞”了卡戴珊
&&·《最后的神迹》登陆iOS平台 采用云处理
看完本文后的感受:
:&&&&&&&&
频道热词:&&&&&&
下载周排行榜
软件名称下载量
26373310924610915599393959357887347020437774281735409
月热门资讯排行
排行 文章标题
精美壁纸推荐
美女明星风景动漫手机

我要回帖

更多关于 ios系统可以降级吗 的文章

 

随机推荐