iOS9一键刷机及Phone5下载SHSH教程


苹果在上周召开的WWDC2015开发者大会上发布了iOS9系统 , 并针对开发者推送了iOS 9测试版 , 但是只有一些拥有苹果开发者账号的果粉才能第一时间下载并尝鲜升级新系统 。
为了让广大没有开发者账号的果粉也能第一时间能体验上iOS9系统 , 国内以强大的刷机功能而著称的爱思助手(原名苹果刷机助手)火速更新并且支持iOS9一键刷机 , 选择“保留用户资料刷机” , 刷机完成后无需开发者账号、无需激活 , 直接可以体验全新的iOS9系统 , 并且手机里面资料不丢失 。
只要是支持iOS 9苹果设备都可以使用爱思助手一键刷机到iOS9:下载对应iOS9固件 , 进入爱思助手工具箱进行一键刷机 , 刷机前勾选“保留用户资料刷机” , 刷机完成后无需激活直接就可以使用了 , 并且手机资料全部都还在 。
爱思助手介绍
爱思助手原名苹果刷机助手 , 凭借着强大而便捷的一键刷机、一键越狱功能受到广大的苹果使用者的喜爱 。
爱思助手是全球首款集一键查询SHSH、一键备份SHSH、一键刷机功能于一身的强大利器 , 你只需轻轻地按下一个按钮便可以完成查询SHSH、备份SHSH和刷机 , 真正做到全自动一键式刷机 , 绝对是傻瓜式操作 , 简单易用 , 当你深陷在繁琐复杂刷机解锁教程中时 , 这款刷机工具或许就是你的救星 。同时还能一键越狱 , 读取手机锁屏密码 , 解除iPhone已停用等更多强大的功能 。
爱思助手除了强大的刷机功能还具备超强的手机管理功能 , 支持手机资料、照片备份恢复;应用下载、管理;iPhone铃声、壁纸一键更换;清理垃圾、照片压缩更好的优化您的手机 。时髦的你一定不会错过的 。
首先完成以下非常重要的准备工作 , 需要注意的是 , 如果准备工作没做好 , 就会出现提取过程中出现错误 , 导致文件提取失败 。
- 在越狱的 iPhone 5 上安装 OpenSSH 和 Core Utilities 插件 , 并确定自己的手机支持 tfp0 , 我们可以在 Cydia >已安装中查找 Pangu 7.1-7.1x Untether , 确认其版本号为 0.3 , 该版本支持 ftp0 。
- 下载当前系统版本的对应的固件 。
- Mac 设备中安装有 iTunes 应用程序 。
- 把事先下载好的 odysseus-0.99.0 压缩包解压至桌面 , 并将当前版本对于的固件改名为 Restore.ipsw 后复制到 /odysseus-0.99.0/macos 文件夹中 。
- 在 iPhone 5 的设置 > 通用 > 自动锁定中选择“永不” , 则手机不会进入锁屏状态 。
接下来开始正式提取 SHSH 文件的操作步骤:
【iOS9一键刷机及Phone5下载SHSH教程】1. 打开终端(类似 Windows 下的 cmd) , 输入 cd ~/Desktop/odysseus-0.99.0/macos
2. 输入 ls
3. 输入 ./ipsw Restore.ipsw custom.ipsw -memory
注意 , 第 3 步命令执行之后将会出现 Hashing IPSW...的字样 , 然后需要我们耐心的等待 。
4. 输入 ./xpwntool `unzip -j custom.ipsw 'Firmware/dfu/iBSS*' | awk '/inflating/{print $2}'` pwnediBSS
5. 输入 ./sshtool -k ../kloader -b pwnediBSS -p 22 + 手机 IP 。比如 ./sshtool -k ../kloader -b pwnediBSS -p 22 192.168.88.100 。
iPhone 5 的 IP 可以在设置 > 无线局域网中已连接的无线网络右边的 i 形图标中查看 , 千万别照搬上面的 IP 。
如果进行到第 5 步仍然没有出错 , 则会连通手机 , 并要求我们输入密码 。在输入密码“alpine”的过程中 , 终端窗口不会显示出来 , 注意不要输入错误 。
6. 在正确输入密码之后 , 我们的 iPhone 5 将进入特殊 DFU 模式 , 手机屏幕也进入黑屏状态 。这个时候 , 我们需要用数据线连接手机 , 如果 Mac 设备中存在连接 iPhone 就自动打开的软件 , 比如图片查看和 iTunes 等,注意把它们关掉 。
7. 打开另外一个终端工具 , 输入 cd ~/Desktop/odysseus-0.99.0/macos
8. 输入 killall iTunesHelper(这是关闭 iTunesHelper 进程的命令 , 直到终端中提示 No matching processes belonging to you were found)
9. 输入 mv `unzip -j custom.ipsw 'Firmware/dfu/iBEC*' | awk '/inflating/{print $2}'` pwnediBEC
10. 输入 ./irecovery -f pwnediBEC
这一步命令成功的话会出现一串数据 , 要注意不能出错 。
10. 输入 ./irecovery -s
11. 输入 /send ../payload
12. 输入 go blobs
13. 输入 /exit
14. 输入 ./irecovery -g precious.dump
15. 输入 ./irecovery -s
16. 输入 reboot
17. 输入 ./ticket precious.dump precious.plist Restore.ipsw -z
18. 输入 ./validate precious.plist Restore.ipsw -z
这一步命令执行完毕之后 , 提取工作就完成了 , 进入 odysseus-0.99.0/macos 文件夹中将 precious.plist 保存 。

    推荐阅读