
iOS 系统降级的方法与工具整理。
SHSH2备份
SHSH2 是高版本降级必备的文件。SHSH2 仅能备份仍然开放验证的系统固件,因此建议每次更新完系统都备份 SHSH2。
越狱设备
安装 System Info 插件,然后进入设置-通用-关于本机,在 ECID 上右滑后点击 Save SHSH2 即可。
也可用 TSSSaver 插件,打开后点击+-Verify&Save 即可保存。通过点击 Saved Blobs-here 可查看保存的 SHSH2。注意该插件的使用需要翻墙,作者源如下。
1 | http://repo.nullpixel.uk/ |
非越狱设备
通过以下网站即可,设备的 ECID 可以在 iTunes 中查看。注意 SHSH Host 网站备份的 SHSH2 的 G 值为 0x1111111111111111。
1 | https://tsssaver.1conan.com/ |
工具
sunst0rm
一款较新的降级工具。下载链接如下。
1 | https://github.com/mineek/sunst0rm |
downr1n
一款降级工具。下载链接如下。
1 | https://github.com/edwin170/downr1n |
Futurerestore
适用于高版本系统,需要有SHSH2备份。可在Mac/Windows使用。下载链接如下。
1 | https://github.com/marijuanARM/futurerestore |
固定G值
即 Generator 值。G 值在每次手机重启时会重置,所以需保持全程手机未关机。
用记事本打开备份的 SHSH2,搜索 Generator 即可看到文件中的 G 值。若使用的 SHSH2 为 noapnonce,则 G 值默认为 0x1111111111111111。如果使用的是 apnonce,需要将设备 G 值固定为 SHSH2 中的值。
以下方法均需确保手机处于越狱状态。
通过越狱软件
若为unc0ver/Chimera/Electra越狱,可直接在手机上打开越狱软件,点击Set nonce设置G值。
通过dimentio
安装 Dimentio 和 NewTerm 插件。打开 NewTerm,输入以下命令,此处的 0x1111111111111111 即为 G 值。
1 | su // 密码为alpine |
通过Generator Auto Setter
该插件可自动将设备 G 值设为特定值。安装插件后设置即可。
配置环境
在电脑端需配置好环境。以 Mac 端为例,可在终端执行以下命令。
1 | brew install automake autoconf libtool pkg-config |
固件下载
下载要降级的固件和当前固件,链接如下。
1 | https://www.i4.cn/firmware.html |
固件降级
将要降级到的固件重命名为 restore.ipsw,对应版本的 SHSH2 文件重命名为 blob.shsh2。打开终端并执行以下命令即可。
1 | # 带基带文件 |
如果提示找不到 SEP Path,则需要手动从当前固件中提取。
用 WinRAR 打开当前固件,解压出 BuildManifest.plist 文件,并改名为 build.plist。
在 Firmware 文件夹中找到以 bbfw 为后缀的基带文件。可能有多个文件符合要求,进入 iPhone 设置,点击通用-关于本机-调制解调器固件-查看版本号,选择版本号接近的即可。解压出该文件,并改名为 bbfw.bbfw。
在 all_flash 文件夹中找到以 sep 开头、im4p 结尾的 SEP 文件,将符合手机主板型号的文件解压出,并改名为 im4p.im4p,其中主板型号可以在爱思助手中找到,也可通过以下网站的 Internal Name 找到。
1 | https://www.theiphonewiki.com/wiki/Models#iPhone |
SEP 主要负责处理 Touch ID、Face ID 认证与各种密码的核对工作,一般来说,相同大版本系统的 SEP 很大几率兼容,跨版本系统的 SEP 不兼容。
然后使用以下命令即可刷机。
1 | ./futurerestore -t blob.shsh2 -b bbfw.bbfw -p build.plist -s im4p.im4p -m build.plist -w restore.ipsw |
若为 iPad Wifi 版或 iPod,由于没有基带文件,命令如下。
1 | ./futurerestore -t blob.shsh2 --no-baseband -p build.plist -s im4p.im4p -m build.plist -w restore.ipsw |
【进阶】使用图形化界面
除了用命令行,也可用 GUI 界面。不需要先下载 futurerestore,可直接使用 GUI 界面下载。
1 | https://github.com/CoocooFroggy/FutureRestore-GUI/releases |
常见问题
ERROR: Unable to send iBEC to device.,Failed with errorcode=-8
使用最新版 Futurerestore 工具。
ERROR: Could not open ZIP archive ‘/var/tmp/ffffffffffffffffffffffffffffffff00000036FhdfWC’: 19,Failed with errorcode=-11
尝试更换工具和电脑。
Getting SepNonce failed ERROR,Device is in an invalid state
使用 Mac 版 Futurerestore 工具。
ERROR Could not open ZIP archive (errorcode=-11)
尝试更换电脑。
Unable to place device into recovery mode from Normal mode,Failed with errorcode=-2
设置随机数后重新启动或手动进入恢复模式后再尝试刷机,若问题依旧,则完全卸载 iTunes 所有组件重装 iTunes 重试。
APTicket can’t be used for restoring this device,Failed with errorcode=-45
SHSH2 无效。
APTicket can’t be used for this restore,Failed with errorcode=-44
可能是 SHSH2 文件名错误。若无效,则将后缀名从 shsh2 改为 plist,命令中的对应位置也进行修改。若仍然报错,则 SHSH2 无效。
Unable to enter recovery mode,Failed with errorcode=-2
iTunes 驱动或 USB 数据线问题。更换数据线,完全卸载 iTunes 所有组件,重启电脑安装最新版 iTunes。
unsupported devicemode, please put device in recovery mode or normal mode,Failed with errorcode=-3
进入恢复模式重试。
ERROR: SEP does not match sepmanifest,Failed with errorcode=-67
SEP 文件错误,更换后重试。
sep firmware isn’t signed,Failed with errorcode=-3
选择了关闭验证的固件中的 SEP。选择 iOS12.3 或以上固件。
Unable to place device into recovery mode from Normal mode,Failed with errorcode=-2
iTunes 驱动未启动或未正常工作。完全卸载 iTunes 后安装最新版 iTunes 重试。
can’t init, no device found,Failed with errorcode=-3
重新插拔数据线。
ERROR: Unable to find any build identities for SEP,Failed with errorcode=-5
buildmanifest 文件或 SEP 文件出现问题。
Unable to place device into recovery mode from Normal mode (errorcode=8978449)
设备无法进入正确的恢复模式。手机连接电脑后,电脑端使用爱思助手,手动将设备进入恢复模式,再重新输入指令开始刷机即可。
SEP does not match sepmanifest (errorcode=54394897)
SEP 不兼容,无法进行刷机。手动提取基带、SEP 等文件后重试。
failed to reconnect to device in recovery mode (errorcode=65863697)
无法在恢复模式下重新连接到设备,表示设备与电脑断开连接。使用苹果官方原装数据线,更换 USB 接口,保证良好连接的情况下,再进行刷机。
Device ApNonce does not match APTicket nonce
G 值不匹配。设备的 G 值和备份 SHSH2 文件中的不一致,重新固定 G 值即可。
SEP firmware is Not being signed
所选 SEP 的固件已经关闭验证,尝试重新从开放验证的固件中提取 SEP 文件。
restoreM8
restoreM8 是 Futurerestore 的图形化版本,Futurerestore 是用于供 iPhone 进行刷机操作的命令行软件。下载地址如下,降级方法同上。
1 | https://github.com/80036nd/RestoreM8 |
Pluvia
适用于低版本系统,可在 Mac 使用。
以 iPhone 4 为例说明其使用方法。下载 Pluvia 仓库并解压,准备好要降级的固件,放入 Pluvia 文件夹中。
1 | https://github.com/parrotgeek1/Pluvia |
保持翻墙条件,打开终端并切换到 Pluvia 所在目录,然后输入以下命令制作固件。
1 | ./make_ipsw.sh [固件名称] |
让手机进入 DFU 模式,连接手机并输入以下命令进行刷机。
1 | ./restore.sh [自动生成的固件名称] |
ReRa1n
适用于 Linux。在终端输入以下命令即可。
1 | git clone https://github.com/AidanGamzer/ReRa1n.git |
Vieux
仅支持部分设备。
1 | https://github.com/MatthewPierson/Vieux |
turdus merula
支持 A9(X)和 A10(X)设备。
1 | https://sep.lol/ |
延迟升级
若手机受监督(如公司设备),可通过延迟升级推迟系统更新。以下内容可延迟升级到 iOS 14.8(该方法已失效)。
1 | https://mp.weixin.qq.com/s/x4aeH2gp3J7E0HHX7s1Zng |
参考教程
利用Futurerestore进行iOS13的升、降级、平刷
利用Futurerestore进行iOS13的升、降级、平刷
利用Futurerestore进行iOS13的升、降级、平刷
Downgrade iOS Firmware using ReRa1n
iphone4 8G国行完美降级
降级 iOS10.3.3 方法?并不是想象中容易
futurerestore ,iOS 系统刷机到指定版本
利用Futurerestore进行iOS13的升、降级、平刷
利用Futurerestore进行iOS13的升、降级、平刷
利用Futurerestore进行iOS13的升、降级、平刷
futurerestore 指南 ,iOS 系统刷机到指定版本
iOS 系统,完美降级工具,终于发布!