Как откатить версию IOS на iPhone, iPad. Установка кастомной прошивки и даунгрейд Видеоурок: Как откатить версию iOS

Несколько минут назад группа хакеров из iPhone Dev Team выпустила новую версию инструмента . Обновленное джейлбрейк-приложение позволяет владельцам iPhone 4S, iPad 2 и iPad 3G понизить версию программной платформы iOS без использования iTunes.

Разработчики смогли реализовать эту возможность без использования bootrom-уязвимости. Как стало известно, взломщики обнаружили дыру в системе ключей APticket, которые генерируются уникальным образом при восстановлении прошивки.

До этого момент откат операционной системы iOS 5 был доступен только для владельцев старых устройств на чипе A4. Ранее мы публиковали для них подробную . Используя новую версию Redsn0w повторить подобное могут и обладатели iPhone 4S, iPad 2 и iPad 3.

Главное условие для успешного выполнения процедуры: наличие сохраненных сертификатов SHSH blobs и APTicketSHSH. В этом случае пользователи iPhone 4S и iPad 2 под управлением iOS 5.1 могут откатиться на iOS 5.0.1 и использовать преимущества непривязанного джейлбрейка . Владельцам iPad третьего поколения доступен вариант с даунгрейдом до iOS 5.1 и использованием готовящегося к релизу .

Примечание :

  • Процедура подразумевает наличие сохраненных сертификатов SHSH blobs и APTicket от старой версии iOS локально или удаленно в Cydia. В противном случае вы не сможете откатить iOS 5.1.1.
  • Из-за особенности работы этой технологии, Redsn0w сначала обновляет устройство на последнюю прошивку модема и поэтому повышает версию baseband. Другими словами, данный метод не подходит для iPhone с разлочкой.
  • Версию Redsn0w 0.9.11b1 можно применять только для понижения прошивки устройств на A5 и A5X. Для гаджетов на A4 нужно скачать .

Как сделать даунгрейд iOS 5.1.1 на iOS 5.1, 5.0.1 для iPhone 4S, iPad 2 и iPad 3G:

Шаг 1 : Скачайте подходящую прошивку: , или

Шаг 2 : Скачайте Redsn0w 0.9.11b1 для Windows или Mac .

Шаг 3 : Сделайте резервную копию содержимого мобильного устройства через iTunes или iCloud.

Шаг 4 : Запустите Redsn0w и подключите девайс к компьютеру через USB.

Шаг 5 : Щелкните кнопку Extras, затем Even More, а потом Restore.

Шаг 6 : Вы увидите три опции: IPSW, Local и Remote. Сделайте клик по кнопке IPSW и укажите Redsn0w прошивку, загруженную на шаге 1.

Шаг 7A : Если вы сохранили SHSH локально, щелкните кнопку Local и укажите Redsn0w файл.plist с цифровым сертификатом для вашего устройства. Пропустите Шаг 7Б.

Шаг 7Б : Если сертификат сохранен в Cydia, переведите устройство в режим DFU. Экран вашего iPhone, iPod touch или iPad должен быть пустым (черным). Теперь будет активна кнопка Remote. Сделайте клик по ней, после чего программа создаст новый файл IPSW с подшитыми сертификатами.

Шаг 8 : Кликните Next.

Шаг 9 : На этом этапе Redsn0w самостоятельно сделает подшивку SHSH blobs к указанному файлу прошивки IPSW и автоматически установит ее на гаджет.

Шаг 10 : Поздравляю, вы сделали даунгрейд iOS 5.1.1 на iOS 5.0.1 или 5.1 для iPhone 4S, iPad 2 и iPad 3G!

Теперь вы можете легко осуществить непривязанный джейлбрейк iOS 5.0.1 для iPhone 4S или iPad 2. Для этого останется скачать и обратиться к нашему подробному руководству, опубликованному .

Как уже говорилось выше, пользователи iPad третьего поколения могут сделать даунгрейд до версии iOS 5.1 и подождать готовящееся к релизу решение от хакера Pod2g. , выход нового эксплоита, который обещает непривязанный джейлбрейк iOS 5.1 для всех моделей iPhone, iPad и iPod touch, состоится в течение ближайших недель.

Данная статья предназначена для тех, кто пользуется на устройствах с процессором A4 (iPhone 4, iPhone 3GS, iPod touch 4G), однако хочет совершить даунгрейд (понижение прошивки) до iOS 5.1.1 и получить . Для этого Вам понадобится прошивки 5.1.1 (напоминаем, что iOS 5.1.1 Apple уже перестала подписывать).

Кроме этого, Вам понадобится последняя публичная версия инструмента RedSn0w . В данной утилите мы воспользуемся так называемой опцией «Подшивание» (Stitching), которая привяжет Ваш сертификат к необходимой прошивке.

Итак, какие же шаги необходимо предпринять, для совершения даунгрейда с iOS 6 на iOS 5.1.1:

5. Проверьте наличие сохраненного Вами сертификата SHSH (). Если Вы сохранили SHSH в Cydia, то просто пропустите этот этап. Если же SHSH сохранен на Вашем компьютере, то поместите его в одну папку с прошивкой iOS 5.1.1.

6. Подключите устройство к USB и переведите его (зажмите кнопку выключения экрана на 3 секунды, затем, удерживая кнопку выключения экрана, зажмите кнопку Home на 10 секунд; после этого продолжайте удерживать кнопку Home, но отпустите кнопку выключения экрана).

7. Запустите RedSn0w 0.9.14b2, зайдите в Extras -> SHSH blobs -> Stitch .

8. Выберите пункт IPSW и укажите путь к прошивке 5.1.1 для Вашего устройства.

9. Если Вы сохранили SHSH через Cydia, тогда в разделе Blobs выберите пункт Cydia . Если же Вы сохранили SHSH на своем компьютере, тогда выберите пункт Local и укажите путь к файлу.

10. После того, как файл прошивки и SHSH выбраны, RedSn0w начнет их «склеивать», чтобы создать окончательный вариант прошивки, которую можно будет использовать даже несмотря на то, что Apple уже перестала подписывать iOS 5.1.1.

11. В RedSn0w вернитесь на пару страниц назад и выберите пункт Pwned DFU – это переведет Ваш телефон в режим Pwned DFU. Благодаря этому Вы сможете восстановиться на полученную в п.10 прошивку через iTunes. В противном случае, .

12. Откройте iTunes. Программа автоматически должна определить, что Ваше устройство находится в режиме восстановления. Зажмите кнопку Option (в случае с Mac) или Shift (в случае с Windows) и кликните в iTunes на кнопку Восстановить . В появившемся окне выберите созданную Вами в RedSn0w прошивку.

13. Подождите, пока iTunes завершит восстановление прошивки. Во время этого процесса в iTunes может появиться ошибка «-1». Если это произошло – откройте RedSn0w, выберите пункт Extras -> Recovery fix . Переведите устройство в режим DFU.

14. После завершения процесса Recovery fix, Ваше устройство окажется полностью восстановленным до iOS 5.1.1. Поздравляем!

Если Вы четко следовали всем инструкциям, то даунгрейд прошивки должен пройти успешно. Не забывайте, что данная инструкция подходит только под определенные устройства (iPhone 4, iPhone 3GS и iPod touch 4G).

Компания Apple выпустила для разработчиков превью-версию iOS 10 на WWDC и многие энтузиасты уже успели установить и протестировать новую версию операционки на своих устройствах. Однако первая бета-версия всегда имеет определенную степень риска, и , вероятно, ваше устройства Apple будет работать не корректно .

Так вот, те из вас , кто скачал бета-версию iOS 10 beta 1 и испытывают серьезные проблемы с ним, вы всегда можете вернуться к стабильной версии 9.3.2 . Мы собрали несколько простых шагов, чтобы сделать это для всех тех устройств, которые совместимы с iOS 10 .

Как вернутся с iOS 10 на iOS 9.3.2?

  1. Для начала сделайте резервные копии всех ваших данных с устройств на которых вы собираетесь делать даунгрейд.
  2. Загрузите iOS 9.3.2 ISPW для ваш компьютер . , чтобы скачать ее . Это по сути программа для восстановления системы.
  3. На сайте выберите версию 9.3.2, она будет выделена зелемным цветом. Это означает то, что это единственная версия, на которую вы можете вернуться.
  4. Версия 9.3.2 весит почти 2 гигабайта , поэтому убедитесь, что у вас свободное место на жестком диске.
  5. Н а вашем Mac или Window компьютере должна быть установлена программа iTunes.
  6. Подключите устройство к компьютеру и запустите программу iTunes, если она еще не запустилась автоматически.
  7. Теперь вы увидите, что в верхнем прямоугольном блоке в окне программы iTunes, есть два варианта на выбор — обновить или восстановить iPod / iPad/ и т.д.
  8. Пользователи Mac должны удерживать option (Alt) и затем нажмите на проверить обновления. Пользователям Windows нужно удерживать клавишу Shift и нажать на проверку обновления.
  9. Появится окно среди которых последний вариант в большинстве случаев будут прошивка версии 9.3 . х ; Н ажмите на нее.
  10. Вы увидите сообщение: « iTunes обновит ваш iPod / iPhone или iPad до iOS 9.3.2 и проверит обновление в Apple»
  11. Нажмите кнопку обновить , чтобы начать процесс
  12. Э кран вашего устройства станет черным когда начнется процесс обновления , а потом станет белым с логотипом Apple. После этого ждите пока устройство обновится . Важно! на этом этапе устройством пользоваться нельзя, также не отсоединяйте USB провод, иначе вам придется начать все заново.
  13. Как и после других обновлений ваше устройство перезагрузится .
  14. Чтобы проверить прошел ли откат успешно отправляйтесь в Настройки .

Перед тем как начать делать даунгрейд, 100 раз подумайте, а стоит ли начинать? Любая незначительная ошибка приводит к брику, и не всегда его получается восстановить, печальный опыт читаем ниже , подумайте - не лучше ли отдать , чем потом покупать новую консоль или отдавать клиенту деньги за убитую приставку.
1) Прошивка E3-флешера для многократного использования (28-10-11)

SpoilerTarget">Спойлер

Способ 1: через микро-сд карту.
1. скачиваем прошивку 28-10-11 и кидаем файл update.bin на микро-сд карту (отформатированную в фат 32)
2. устанавливаем переключатели на флешере 1 и 2 вниз, остальные вверх

3. вставляем карту в разьем е3-флешера и включаем консоль
4. должны загореться все 8 светодиодов - значит, флешер прошился
5. можно еще проверить, подключив микро-сд карту к компьютеру - файла update.bin не должно быть.

Способ 2: через микро-усб кабель.
1. переключатели устанавливаем также как и в первом способе
2. подключаем кабель к компьютеру и включаем приставку
3. должен появиться KernelBoot DISK, если не появился жмем ресет
4. кидаем на него файл update.bin
5. по окончании прошивки флешера должны загореться 8 голубых светодиодов

2) Как сделать даунгрейд с OFW 4.83:

SpoilerTarget">Спойлер

Если официальная прошивка ниже 4.83:
Если официальная прошивка равна 4.83:
То, соответственно, устанавливаем один раз.
Прошивка должна находиться в корне флешки фат 32 в такой структуре:
папка PS3, в ней папка UPDATE, а в этой папке сама прошивка PS3UPDAT.PUP

1.1. Подключаем флешер, переключатель 3 вверх (бекап), остальные вниз, снимаем дампы 3 раза, проверяем нор инспектором значения ros0 и ros1 - должны совпадать, вот для этого как раз и обновляли ofw на 4.83 (на скрине просто под 4.53? но то же самое будет и под 4.83 два раза). Если дамп нормальный, то в графе status все показания должны быть зелёным цветом.

1.2. Проверяем хэш-суммы 3 снятых дампов программой hashtab - они должны совпадать, быть совершенно одинаковыми (идентичными).

ВАЖНО:

Если программа нор инспектор показывает ошибки красным цветом или хэш-суммы не совпадают, дальше продолжать нельзя ни в коем случае, нужно добиться правильного снятия дампов, иначе будет брик! Если залить такой неправильный дамп, потом уже восстановить PS3 не получится!!!

1.3. Скачиваем PS3DumpChecker v1.0: Build 490 , перекидываем дамп на PS3DumpChecker.exe, если ошибка выйдет, то сначала открываем PS3DumpChecker.exe, а потом на него перетаскиваем дамп.

В графе loadconfiguration должно быть всё зелёным цветом, а внизу большими буквами написано OK - значит, с дампом всё в порядке, если показывает такое окно (на фотке выделил), то продолжать категорически нельзя!

Программа сразу предлагает патчить - соглашаемся, нажимая да. Появится окно патчера (на скрине другая версия, но принцип тот же).

После пропатчивания в папке с программой появится пропатченный дамп - bkpps3_patched.bin, перимеиновываем его в bkpps3.bin
1.4. Кладем пропатченный дамп на карту микро-сд и вставляем её в флешер, переключатели все вниз, нажимаем старт и ждём моргания светодиодов е3 флешера.
1.5. Перезагружаем пс3 - должна загрузиться как обычно, отключаем приставку, после этого от флешера отключаем клипсу и убираем его, вместо него подсоединяем жёсткий диск в родное гнездо и также устанавливаем блю-рей привод - для всех фаток с нор чипом, а также для слимок моделей 200х и 210X, для моделей 250х установленный привод роли не играет.
1.6. Устанавливаем кастомную прошивку через xmb не ниже 4.83, например 4.82.2 REBUG REX + COBRA v7.5 (можете установить любой понравившийся кастом).
1.7. Устанавливаем через Install Package Files
multiman 04.81.02 или WebMAN или любой другой менеджер
1.8. Собираем консоль. 3) Инструкция с донглом - подходит для любой OFW

SpoilerTarget">Спойлер

1. Как снять дамп я уже описывал в инструкции, так что пропустим, кидаем родной дамп bkpps3.bin и файл e3_downgrade.bin на карту памяти.
2. Устанавливаем переключатели 1 - 5 вниз, а 6 вверх.
3. Нажимаем Start и ждем пока не заморгают светодиоды (процесс долгий….ждем).
4. Выключаем консоль.
5. Включаем консоль и ждем пока появиться надпись- подключите контроллер к USB и нажмите кнопку PS - выключаем консоль выдергиванием шнура питания.
6. Вставляем донгл (обязательно должен быть прошит downgrade прошивкой) в правый USB порт.
7. Нажимаем кнопку POWER и затем сразу кнопку EJECT - ждем, пока консоль отключится.
8. На флешку, форматированную в FAT32 кидаем 2 файла - Lv2diag.self и PS3UPDAT.PUP (Rodgero 3.7), вставляем в этот же порт где был донгл и включаем консоль, ждем примерно 5-6 минут, пока приставка отключится.
9. Очищаем флешку и кидаем еще один файл Lv2diag.self , ждем, пока консоль сама выключиться, это займет не больше одной минуты.
10. Устанавливаем QA Flagging , в случае успешного запуска услышим 3 звуковых сигнала.
11. Переходим в настройки сети, но не заходим, нажимаем на джойстике L1+L2+R1+R2+вниз на паде+L3, бывает с первого раза не заходит, нажимаем эту комбинацию до тех пор пока не появится меню.
12. В настройках включаем debug update в ON, это делается для того, чтобы консоль не брикнулась при установке любого кастома.
13. Устанавливаем любой кастом.

4) Восстановление после брика

SpoilerTarget">Спойлер

Соединяем две точки: на материнской плате - TRISTATE, на шлейфе клипсы SBE любым тонким проводком. Так же достаточно просто точку TRASTATE заземлить - эффект будет тот же.
Вот схемы некоторых моделей материнских плат.
Совет:
Когда будете паять на шлейф проводок нужно быть крайне осторожным - можно запросто прожечь шлейф, паяльник лучше использовать ватт на 30 и паять лёгким касанием.


2.1. На выключенной консоли кладём на микро-сд карту памяти свой оригинальный дамп и вставляем карточку в E3-флешер.
2.2. Переключатели первый вверх, остальные вниз (если паяли TRISTATE напрямую на землю, тогда все переключатели вниз).
2.3. Включаем консоль, приставка должна запустится, но будет чёрный экран, нажимаем кнопку старт, ждём, пока на флешере загорятся огни.
2.4. Выключаем приставку, опускаем первый переключатель вниз, если паяли Tristate на шлейф клипсы, или просто отпаиваем его от платы.
2.5. Включаем консоль, должна загрузиться как обычно, либо попросит подсоединить джойстик через мини усб кабель и вставить флешку с официальной прошивкой - ставим сразу OFW, ту, которая была в родном дампе.
2.6. Если прошивка установится то делаем начиная с пункта 1.1. по 1.5. инструкции "как сделать даунгрейд", а дальше ОБЯЗАТЕЛЬНО делаем начиная с пункт а 3 - метода с прошивкой RSOD.

5) Метод с прошивкой Rogero Downgrader RSOD

SpoilerTarget">Спойлер

Также этим методом можно пользоваться начиная с пункта 2. инструкции как сделать даунгрейд с ofw .....вообщем последней на данный момент.

внимание:

ЕСЛИ БАЗОВАЯ ВЕРСИЯ 3.56 ТО ЭТОД МЕТОД ИСПОЛЬЗОВАТЬ НЕЛЬЗЯ.

3.1. Скачиваем прошивку 3.55 Rogero Downgrader RSOD и распаковываем её на флешку фат 32 и устанавливаем обычным способом-через xmb.

Для чего нужна эта прошивка:

Есть шанс поймать RSOD 1 из 50-если ставить сразу кастом
Восстановление битых ячеек
Вероятности брика практически нет
В прошивке встроен патч против RSOD , есть все функции как в Rogero CEX-3.55 v3.7
После установки этой прошивке будет стоять кастомная 3.55 (но версия syscon у неё будет 9.99)

3.2. Скачиваем QA_Toggle.pkg и устанавливаем его через Installpackagefiles,запускаем-при этом экран погаснет и начнёт мигать индикатор работы HDD. Если всё получится то вы услышите 2 или 3 пика и PS3 выйдет обратно в XMB.
3.3. Скачиваем

Инструмента под названием iDeviceReRestore, который позволяет выполнить даунгрейд прошивки iOS на всех 32-разрядных iPhone, iPad и iPod Touch. Утилита доступна для загрузки и установки на компьютеры под управлением macOS и Linux, тогда как версия для Windows выйдет в ближайшие несколько недель.

Понизить версию прошивки на 32-разрядных iPhone и iPad можно крайне легко и просто, причем для этого даже не потребуется установленный на устройство джейлбрейк. Тем не менее, как и любое программное обеспечение с подобным функционалом, есть несколько обязательных к выполнению требований. Если хотя бы одно из них не выполняется, то выполнить даунгрейд iOS не удастся.

Требования для понижения версии iOS:

  • 32-разрядный iPhone, iPad и iPod Touch
  • Установленная на устройство в момент использования iDeviceReRestore прошивка iOS 9.X
  • Компьютер Mac или Linux
  • Заранее сохраненные SHSH сертификаты от нужной прошивки

Если все эти требования выполняются, то можно смело приступать к процессу понижения версии ОС для iPhone, iPad и iPod Touch. Весь этот процесс сводится к крайне простой последовательности действий, к которой конечно же следует заранее подготовиться.

Как уверяют сами разработчики iDeviceReRestore, данный эксплойт позволяют выполнить понижение прошивки с iOS 9.X на iOS 6, iOS 7, iOS 8, другую версию iOS 9 и даже iOS 10. В связи с этим, следует заранее обзавестись файлом нужной версии ОС с расширением ipsw. Скачать все ранее выпущенные прошивки для iPhone, iPad и iPod Touch можно .

Теперь, когда прошивка успешно загружена, следует скачать утилиту iDeviceReRestore с официального сайта разработчиков . Когда эксплойт загружен и распакован в какую-то папку, то следует открыть ее и поместить внутрь папки SHSH соответствующие сертификаты, сохраненные ранее.

Подключаем нужный iPhone, iPad и iPod Touch к компьютеру Mac или Linux (другие устройства Apple лучше отсоединиться на время выполнения даунгрейда). Переводит устройство в (это важно). Запускаем приложение «Терминал» и перетаскиваем в его окно сразу два файла – idevicererestore.exec и файл нужной версии прошивки. В итоге, в терминале должно появиться что-то вроде ./idevicererestore -r 8.2.ipsw

Если все было сделано правильно, то по нажатию клавиши Enter на клавиатуре начнется процесс понижения версии операционной системы iOS до выбранной. Если возникает какая-то проблема, связанная с библиотекой libimobiledevice, то решить ее можно следующей командой в терминале: brew install libimobiledevice

Спустя несколько минут, iPhone, iPad и iPod Touch должен включиться и работать уже под управлением той версии операционной системы, которая была на него установлена вручную в обход iTunes и серверов Apple.

До 22 декабря включительно у всех желающих есть возможность Xiaomi Mi Band 4, потратив на это всего 1 минуту своего личного времени.

Присоединяйтесь к нам в