iFaith | Способ извлечения SHSH из прошивки!



Реп: (143)
iFaith
Версия 1.3.1

Прикрепленное изображение


Описание:
Не так давно молодой хакер iH8sn0w наконец раскрыл содержание своего "секретного проекта". Им оказалась программа iFaith - новый инструмент, с помощью которого любой пользователь устройства на iOS сможет понизить прошивку без сохранённых сертификатов SHSH!
Как мы знаем, начиная с iPhone 3GS компания Apple заблокировала возможность сделать откат прошивки на более раннюю. Намного позже её мы получили, благодаря Cydia, TinyUmbrella или iSHSHit, которые сохраняли эти сертификаты и в дальнейшем, при их наличии, мы могли понизить прошивку на своих устройствах. Но при этом были и ограничения. Например, если вы покупаете iPhone 4 с последней прошивкой, а для неё нет джейлбрейка, то вы не сможете восстановить его на более низкую прошивку, для которой джейлбрейк существует.
Вот тут-то и вступает в игру iFaith. Если вы купили какое-либо iOS устройство с новой прошивкой, которая пока не поддаётся взлому, то с помощью нового инструмента от iH8sn0w, вы сможете сохранить сертификаты SHSH для нужной вам версии прошивки, откатиться на неё и в дальнейшем сделать джейлбрейк. Более того, программа обладает возможностью подписи любой версии прошивки при помощи сохранённых SHSH! И вот как это сделать:
инструкция
1) Скачайте и запустите утилиту iFaith

2) Если у до сих пор нет сохранённого файла .iFaith, то нажмите Show Available SHSH Caches on Server чтобы сохранить shsh на ваш диск.

ПРИМЕЧАНИЕ: сохранит можно только те SHSH, которые есть на сервере Саурика. Тем не менее можно извлечь SHSH из той прошивки, на которой вы находитесь, нажав на Dump SHSH Blobs
Файл iFaith будет сохранён в следующем виде

Формат: ECID_iOS Version (Build Number)_cache.ifaith
Пример: 00000099BE1C4377_4.2.1 (8C148)_cache.ifaith

3) Нажмите на кнопку Main Menu и нажмите Build *signed* IPSW w/ Blobs. Нажмите Browse for SHSH Blobs cache и выберите файл iFaith, полученный в предыдущем шаге

4) Рассмотрим пример с подписью прошивки iOS 4.2.1. Выбираем оригинальный файл прошивки(должно сработать и на кастоме, но пока никто не проверял) в iFaith.

5) Теперь подождите пока iFaith проверит и соберёт подписанный файл IPSW. Это займёт 5-10 минут.

6) Как только программа выполнила свою работу введите ваше устройство в DFU:
- подключите устройство к ПК с помощью провода
- выключите устройство полностью долгим нажатием на кнопку включения
- Нажмите и держите Home+Power на примерно 10 секунд. После 10 секунд отпустите кнопку включения, при этом не отпуская кнопку Home до тех пор, пока Sn0wbreeze(встроен в программу) не определит ваше устройство в режиме DFU.

7) Как только вы увидите подтверждающее окно с надписью "Your device is now in PWNED DFU", запустите iTunes, выберите в нём ваше устройство и прошейте его свежеизготовленной прошивкой через shift+восстановить.


Важно отметить, что iFaith работает только с теми устройствами для которых в своё время Geohot нашёл эксплойт и использовал его в Limera1n, т.е. это все последние устройства, за исключением iPad 2. Также из списка были исключены iPhone 3G и iPod Touch второго поколения, так как для этих устройств не требуются сертификаты SHSH при понижении прошивки.
На данный момент этот инструмент доступен только пользователям Windows, но iH8sn0w обещает не забыть пользователей Mac и в течение нескольких недель выпустить версию iFaith, совместимую с этой операционной системой.

ВНИМНИЕ! СПОСОБ ПЕРЕПРОШИВКИ С ПОДПИСАННОЙ ПРОШИВКОЙ НЕ ПРОВЕРЕН! ВЫ ВСЁ ДЕЛАЕТЕ НА СВОЙ СТРАХ И РИСК!

Предыдущие версии:


Обновился iFaith до версии 1.5.6

Что нового:
- Важные улучшения в коде.
- Встроенная технология верификации сертификатов APTicket.
- Возможность выгрузить дамп для 5.2.1/6.1.3 на iPhone 3GS, Apple TV(2-го поколения) и устройствах на A4.
- Исправлена проблема с памятью и извлечением сертификатов на новейших моделях iOS-устройств.
Скачать:
Прикрепленный файлiFaith-v1.5.6.zip ( 4.73 МБ )


Скачать можно на сайте разработчика iH8sn0w

Сообщение отредактировал Alexxxl - 28.03.13, 12:22



Реп: (57)
имееца 3Гс с прошивкой 4,1. никаких SHSH естественно не было сохранено. Хочу телефон прошить на чистый.
в iFaith жму Dumb SHSH Blobs, затем сохраняеца файл. Создаю подписанную прошивку, сую ее в айтюнс, но выдает ошибку 21. прошиваю в ДФУ режиме через айреб. Как решить проблему? Спасибо :)



Реп: (80)
3гс прошивается без проблем на 4,1 и 4,2,1 вообще без этой проги, просто прошей кастомную прошивку и все, кастом сделай через сноубриз, в файле hosts впиши ip, используй только те прошивки что я написал и все. (наличие офшдикуфл необходимо, заранее сделай его, дпже если труба не включится все равно нормально)
начни с предыдущего поста с пункта 6-и более подробно описывай свои действия

Сообщение отредактировал dvjsamuel - 29.08.11, 16:27



Реп: (57)
dvjsamuel @ 29.08.2011, 19:26 *
3гс прошивается без проблем на 4,1 и 4,2,1

это вы откуда взяли? помоему прошиваеца без проблем только 3Г, а 3гс нужны сертификаты



Реп: (80)
не 1й день это делаю сделал штук 100 минимум. иногда с геммороем но делается как описал выше



Реп: (57)
dvjsamuel
ошибка 3194, как и следовало ожидать
создал прошивку в сноубризе, прописал айпи, подсунул в айтюнс ..(
бут новый и SHSH никаких нет!

Сообщение отредактировал grain - 29.08.11, 17:03



Реп: (182)
grain @ 29.08.2011, 18:58 *
но выдает ошибку 21
неправильно вводите в дфу, читайте инструкцию и пробуйте снова

если тело неверлок то можно не мучиться, а просто прошить 4.1 оригинал, через айтюнс, hosts файл должен быть чистым



Реп: (57)
newman_kg
что значит неправильно? я делал это мильен раз :)
запустил в Тинни ТСС сервер, подсунул ему прошивку из сноубриза. прошилось без ошибок но висит в ДФУ режиме и не выходит никак...



Реп: (80)
sem_tarusa @ 26.08.2011, 09:53 *
Думаю просто разработчики iFaith не заморачивались с 4.3.5, ибо его можно и через "зонтик" (tinyumbrella) выдернуть.Советую выдернуть через зонтик.

зонтик ее не видит
зонт ее увидит если у вас 4,3,3 когда нажмете save shsh в умбрелле покажет 4,3,5
если УЖЕ 4,3,5 стоит то умбрелла ее не видит

Добавлено 29.08.2011, 17:40:

grain @ 29.08.2011, 18:34 *
newman_kg
что значит неправильно? я делал это мильен раз :)
запустил в Тинни ТСС сервер, подсунул ему прошивку из сноубриза. прошилось без ошибок но висит в ДФУ режиме и не выходит никак...

вроде понятно пишу, повторюсь, сделай так-отключи умбреллу, посмотри файл хостс-полностью очисти его, далее так:

6-загнал в пвнед мод через Ireb свой айфон, далее прописал и сохранил в файле hosts по адресу Windows\System32\drivers\etc эти строчки
74.208.105.171 gs.apple.com
запустил snowbreeze, сделал еще раз кастомную прошивку 4,3,3 в режиме Baseband MOD, запустил itunes, shift+восстановить, указал сноубризовскую кастомную прошивку что создалась на рабочем столе, и вуаля-ПРОШИЛСЯ на 4,3,3


Добавлено 29.08.2011, 17:43:

КСТАТИ-кто писал шапку-отредактируйте!!!
ВОТ что нашел на соседнем сайте (тут)
Ifaiyh-Собственно зачем это надо: предположим, что вы купили айфон или тач, а там стоит прошивка 4.1 или 4.2.1, которую Apple уже давно не подписывает. Предположим, у вас возникли какие то проблемы с аппаратом, которые способна решить только перепрошивка. Восстановить прошивку 4.1 или 4.2.1 без SHSH iTunes вам не позволит, только на самую последнюю. Собственно тут и приходит вам на помощь iFaith.

Добавлено 29.08.2011, 17:43:

и никаких даунгрейдов я в описании не вижу!



Реп: (57)
выключил Тинни. прописал хост, подсовываю прошивку от сноубриза, ошибка 3194 и не шьет! :(
все еще в ДФУ висит...



Реп: (80)
какая текущая прошивка на нем? какой айфон, 4? на какую прошивали? (после какой он зашел в ДФУ?)

после прописывания в файле хостс надо перегружать айтюнс а если у вас windows XP то перегружать комп.

Сообщение отредактировал dvjsamuel - 29.08.11, 18:09



Реп: (57)
4.1 стояла, айфон 3гс с новым бутом и модемомм 06,15.
прошиваю на 4.1 сделанную в сноубризе

выводица из дфу только через just boot tethered right now, но после перезагрузки опять ДФУ

Сообщение отредактировал grain - 29.08.11, 19:27



Реп: (15)
странно но дамп shsh у меня делает только ifaith1.2.1
но прошиться на кастом 4,3,3 с 4.3.5 так и не могу всегда вылетает ошибка 1013 и телефон в вечном DFU

Сообщение отредактировал DetonatorPRO - 29.08.11, 21:54



Реп: (186)
Должны быть сохранены SHSH от 4.3.3 прогой iFaith и прошивка созданая самой iFaith



Реп: (15)
это есть , как и прошивка всех версий faith на основе моего shsh. но результат прежний - вечный анлок



Реп: (186)
DetonatorPRO @ 29.08.2011, 22:21 *
вечный анлок

Поясните как это? :shok:



Реп: (15)
ой.. сорри вечный анлок DFU



Реп: (57)
решил все таки свою проблему, оказываеца действительно можно получить SHSH от 4.1 даже если вы никогда и не сохраняли сертификаты эти.

Моя ситуация. Айфонома 3гс, с новым бутом, был в ввечном ДФУ после неудачной прошивки на кастом.
Сделал джейл на текущую прошивку через редсноу, затем в редсноу же "just boot tethered right now". телефон загрузился. через Тинни прогнал, взялись сертивикаты SHSH откуда то на 4.1, 4.3.5 и от 5 бетт. Пропустил телефон через айреб, в тинни запустил ТСС сервер, прошил на кастом. все работает! :)



Реп: (8)
grain,
Естесственно, ты получил сертификат на 4.1, для 3гс Apple их еще подписывает ;)



Реп: (9)
помогите пожалуйста
значит так,
стоит на айпаде прошивка 4.3, но аппарат "повис" на яблоке
скачал 4.3.3, пытаюсь восстановить через DFU показывает ошибку 3194
вопрос: смогу ли я обновиться на 4.3.3 каким нибудь способом)



Реп: (41)
Сохранил через эту прогу shsh от прошивки 4.1 прошился все ништяк, кто может снять shsh этой прогой от прошивки 4.3.3 с моделью телефона MC605B и залить сюда файлик? модем 02.10.04

Сообщение отредактировал Diagilev - 31.08.11, 10:16


Полная версия   Текстовая версия

Помощь   Правила

Сейчас: 28.03.24, 13:06