​ iOS Prometheus (普羅米修) 升級/降級工具攻略教學

Step 3. ▼透過按鍵「cmd + N」開啟第二個終端機畫面,輸入以下指令。請注意在IP位址也是iOS設備的IP,最後面要加上「冒號」,輸入iOS設備的root密碼,如果沒改過預設就是alpine(不會顯示)。

cd desktop/futurerestore
scp nonceEnabler root@192.168.1.8:

prometheus 1a 14

Step 4. ▼回到第一個終端機視窗,輸入底下指令,確保無警告錯誤,如底下的圖才是正確的,如果有發生錯誤,重開機,再用前面所說的網址重新越獄,再操作一次。

 ./nonceEnabler

prometheus 1a 15

Step 5. ▼回到降級資料夾內用記事本之類軟體開啟shsh2檔案,滑到最底會看見<string>亂數</string>,請將這串generator數值複製起來。

prometheus 1a 16

Step 6. ▼並依序輸入以下指令,請注意GENERATOR改為shsh2中獲取的generator項的值,最後輸入reboot後就會進入恢復模式中,MAC電腦上會跳出iTunes回復選項請不要去點選拉到角落

nvram com.apple.System.boot-nonce=GENERATOR
nvram auto-boot=false
reboot

prometheus 1a 17

Step 7. ▼回到第二個終端機視窗中,依照底下輸入指令。

 chmod +x futurerestore_macos

 

Step 8. ▼最後在輸入底下屬於自己設備的指令,這部分就是最後要替iOS設備進行升級、重刷的指令,請仔細看清楚說明,有使用黃線畫出都需要更改為自己檔名,建議是直接手動輸入,注意每個指令都會有空格,像是”./futurerestore_macos(空格)-t(空格)iPad…”,將shsh2、bbfw、im4p、要進行回復ipsw檔案(可點選檔案一下就可更名選擇,這樣比較好複製貼上)。PS.此為一整串指令。

可插SIM卡電訊設備指令(iPhone、iPad 可插SIM版)底下為範例,裡面請自行修改。

 ./futurerestore_macos -t iPad6,3_10.2-14C92.shsh2 -b Mav7Mav8-6.02.00.Release.bbfw -p BuildManifest.plist -s sep-firmware.n53.RELEASE.im4p -m BuildManifest.plist -w iPad_64bit_10.2_14C92_Restore.ipsw

prometheus 1a 20
不可插SIM卡電訊設備指令(iPad Wifi版)底下為範例,裡面請自行修改。

 ./futurerestore_macos -t iPad6,3_10.2-14C92.shsh2 -s sep-firmware.n53.RELEASE.im4p -m BuildManifest.plist -w iPad_64bit_10.2_14C92_Restore.ipsw --no-baseband

prometheus 1a 21
PS.補充說明:如先前有使用懶人網頁來保存shsh2用戶,發現到自己的shsh不匹配,會顯示「APTicket can’t be used for this restore」錯誤,這主要是因為在2016/12/19日使用舊版1Conans網頁前保存的shsh2,是因為該網頁作者疏失導致系統沒有比對檢查是否屬於真的屬於當前設備shsh2,造成這個shsh2是可使用,但並非屬於你備份的設備可使用,所以才會造成這樣錯誤,導致無法使用。

▼ 如果失敗指令失敗,想要替設備推出恢復模式,請下載「reiboot mac 工具」,就可安全退出。

reiboot mac 1

Step 9. ▼如果以上指令打正確後,就會開始跑回復至iOS 10.2狀態,過程中會卡在80%有一點久但不要擔心,也不要去拔除USB,否則就直接say byebye。

prometheus 1a 18

Step 10. ▼直到出現DONE: restoring succeeded.訊息,就可以拔除USB了!這時候也可看見歡迎視窗。

prometheus 1a 19

Step 11. ▼就可以關閉降級工具,依照提示設定,並選擇從iTunes回復資料即可完成。

iOS9.3.2 degrade iOS9.3.1-05

寫入 nvram 數值

最後越獄後,防止越獄會造成白蘋果導致要重刷iOS 11.x,因此我們還要將Generator數值直接寫入nvram,如此一來在往後手賤去隨便亂刪資料後,卡在白蘋果還是能夠直接用降級工具來重刷iOS 11.x。

Step 1.  使用Cydia先安裝iOS系統終端機工具「MTermainal」

Step 2. ▼ 安裝完畢後,會在主畫面上看見「Terminal」App,點選它開啟。

MTerminal-tweak-2a

Step 3. ▼ 首先輸入「su」並按下return按鈕,會跳出要你輸入OpenSSH密碼,預設密碼都是「alpine」,輸入完畢後在按下return按鈕。(密碼都不會顯示出來是屬於正常)。

prometheus 1a 20a

Step 4. ▼ 如果輸入正確會出現以下畫面「/var/mobile root#」就表示已經切換成root權限,現在請輸入底下的代碼來將數值寫進系統內,注意最後面Generator請改為前面透過shsh2查到的數值,輸入完成後按下「return」鍵,請仔細打好如果打錯,後續要重刷就會嚴重影響。

 nvram com.apple.System.boot-nonce=Generator

prometheus 1a 20b

Step 5. ▼ 輸入完成後請在輸入底下的指令來確認是否有寫入成功,可看第一行結果為com.apple.System.boot-nonce….就能確定是否有寫入。

 nvram -p

prometheus 1a 20c

喜歡這篇文章教學,後續想了解更多Apple資訊、iPhone、Mac、3C隱藏技巧,歡迎追蹤 瘋先生FB粉絲團瘋先生LINE@訂閱瘋先生Google新聞TelegramInstagram以及 訂閱YouTube頻道,將會有更多非常實用的技巧教學分享給大家。

返回頂端
Share to...