注意:此工具只適用bootloader為5.08的iPhone 3G.對bootloader 5.09的用戶是沒效的.
注意2:目前Geohot的blog說,只能從2.30.03降到2.28.00,因為需要對.fls打補丁,這補丁根據用戶當前的基帶版本會有所不同的。(這補丁利用了Bootloader 5.08的一個安全性漏洞)原文連結
注意3:5.09的用戶也別灰心,Dev-Team的planetbeing也在Geohot的blog發話了,除了稱贊Geohot之外,也透露了他們將會制作一個基帶軟降工具。原文連結
文件原始發布連結:http://www.theiphonewiki.com/wiki/index.php?title=PHaseBanDowngrader
簡介:
當iPhone 3G剛發售時,其原生bootloader為5.08,5.08存在漏洞可以執行未經數字簽署的代碼.
Dev-Team曾利用此漏洞將基帶降至beta版2.0中所帶的3G基帶.而蘋果也在Dev-Team發布此消息之後立即更新Bootloader 5.09故現今市面上絕大多數的iPhone 3G都是原生Bootloader 5.09,這也是為什麼Dev-Team沒制作此工具的原因.
現在,Geohot再次出擊,與pH及EvilPenguin制作了此降級工具可讓誤升基帶2.30.03且Bootloader為5.08的用戶降級至2.28.00
[NextPage]
確認Bootloader方法:
1. 從Cydia下載minicom,並於/usr建立etc文件夾(如果原本沒有的話),然後用putty之類的軟件以root(密碼為alpine)登入iPhone執行"minicom -s" .
2. 選擇"Serial Port Setup"按Enter,然後輸入"a"指令,接著把"Serial Device"欄位輸入"/dev/tty.debug".
3. 按下ESC,選擇"Save setup as dfl.",然後選擇"exit"離開minicom.
4. 執行"minicom -w",執行"at".
5. 執行"at+xgendata",然後找到"BOOTLOADER VERSION:"就會看到版本了
使用說明:
點擊下載文件
1. 下載此連結之文件(見上面鏈接地址)
2. 將下載完的文件解壓至一新開文件夾(將其命名為phasebandowngrader)
<--- 一定要此名稱也就是文件結構應如下示:
/Applications ---- phasebandowngrader/ ----|----README
/Applications ---- phasebandowngrader/ ----|----phasebandowngrader
/Applications ---- phasebandowngrader/ ----|----BBUpdaterExtreme
/Applications ---- phasebandowngrader/ ----|----ICE2_02.28.00.eep
/Applications ---- phasebandowngrader/ ----|----ICE2_02.28.00.fls
3. 將此文件夾SSH到"/Applications"
4. 以root登入(密碼為alpine),依序執行"cd /Applications/phasebandowngrader/","./phasebandowngrader" .
5. 待其完成後下載yellowsn0w即可.
再次重申,此工具只適用bootloader為5.08的iPhone 3G.對bootloader 5.09的用戶是沒效的.
[NextPage]