適用固件:原生1.1.2固件iPhone和原生1.1.3固件iPhone(即bootloader版本是4.6的機器)
操作流程:降級1.0.2固件 → 激活1.0.2固件 → 解鎖iPhone
使用工具:Windows系統、iTunes、gunlock破解文件、paycay1.0.2固件激活工具、WinSCP傳輸工具和Apptapp修復工具
注意事項:本教程可以破解bootloader版本為4.6的iPhone,最後可以實現iPhone插入任意支持GSM網絡的SIM卡來打接電話和收發短信等,同時這也就意味著我們無需使用卡貼。本教程要特別感謝國外iPhone破解高手George Hotz所提供的破解方法及國內破解高手n000b所提供的破解文件。(本教程將會不斷更新,請多關注)
gunlock下載地址(請重新下載) paycay下載地址 Apptapp下載地址 WinSCP下載地址
第一頁 原始iPhone軟破方法(國外黑客提供)
第二頁 新iPhone快速軟破方法(國內網友實驗成功後提供)
以下是George Hotz版軟破教程:
補充:這裡我寫的教程是George Hotz的原方法,至於是否有更簡單(更具體)的破解教程,我會在試驗完之後第一時間放出的。
1.無論你是1.1.3固件還是1.1.2固件,請首先通過iTunes將其降級至1.0.2固件。如果你的機器是1.1.3固件,那麼降級順序是1.1.3→1.1.2→1.1.1→1.0.2;如果你的機器是1.1.2固件,那麼降級順序是1.1.2→1.1.1→1.0.2。
1.0.2固件下載 1.1.1固件下載 1.1.2固件下載 1.1.3固件下載
2.當你降級至1.0.2固件並出現1013錯誤之後,iPhone屏幕會顯示黃色三角狀,那麼請使用Apptapp軟件選擇“Firmware 1.0.2”來跳出此時iPhone的恢復模式狀態。
3.跳出後,iPhone將會顯示1.0.2固件的未激活畫面。現在請下載並解壓paycay,雙擊其中的“(CLICK HERE) activate.bat”文件來激活iPhone。
4.激活成功後,請使用已裝好的installer或者PC端軟件iBus來依次安裝BSD Subsystem、OpenSSH和Term-vt100。
5.現在請使用下載好的WinSCP,在iP地址欄目中輸入iPhone的iP地址。連接iPhone成功後,請在iPhone的 /usr/bin/ 目錄下,新建一個unlock文件夾,即 /usr/bin/unlock,然後將已下載好的gunlock文件夾裡面的所有文件上傳至該目錄下。
然後請設置unlock文件夾及其文件夾以下的所有文件訪問屬性為755即可。上傳完後,請拿起iPhone進入Setting → Auto-Unlock → 設置為Never,並開啟Airplane Mode飛行模式。
6.現在回到iPhone桌面並開啟Term-vt100軟件(你也可以使用putty來輸入以下命令),依次輸入以下命令:
cd /usr/bin/unlock
./a.sh
友情提示:如果以上命令不行,請輸入以下命令
launchctl unload /System/Library/LaunchDaemons/com.apple.CommCenter.plist
cd /usr/bin/unlock
./gunlock secpack ICE04.02.13_G.fls
launchctl load /System/Library/LaunchDaemons/com.apple.CommCenter.plist
7.當程序提示“Enjoy your unlocked iPhone”後,那麼解鎖工作就完成了,此時你可以無需卡貼而直接將SIM卡直接插入進iPhone中,現在就打個電話試試吧。
特別注意:如果你在操作完以上步驟之後,iPhone未顯示SIM卡運營商服務信息(No Service),請先下載bricktool文件,通過WinSCP將bricktool文件夾下的所有文件上傳至iPhone的 /usr/bin/ 目錄下。
bricktool下載地址
現在請再次開啟Term-vt100軟件,並輸入以下命令:
cd /usr/bin
chmod +x bricktool
bricktool d
當你輸入完以上命令之後,重啟一遍iPhone,那麼iPhone將會正常顯示你的SIM卡運營商服務信息了。
[1] [2] 下一頁