Wymagane są:
- iPhone 3GS ze starszym bootromem (iBoot-359.3);
- kopia pliku SHSH z oprogramowania w wersji 3.1.3;
- jailbreak wykonany za pomocą Spirit.
Jeśli posiadasz plik SHSH z oprogramowania w wersji 3.1.2, możesz cofnąć się do tej wersji, wykonać jailbreak za pomocą redsn0w i zainstalować zmodyfikowane oprogramowanie bez konieczności wykonywania opisywanych w tym temacie czynności.
spirit2pwn_r2.zip - iphone-img3-flasher - Package rev 2 - Project Hosting on Google Code
cd /tmp
- Unpack pwned(!) 3.1.3 firmware, copy all the files from iPhone2,1_3.1.3_7E18_Custom_Restore\Firmware\all_flash\all_flash.n88ap.production folder to /tmp directory your phone. You can use CyberDuck or WinSCP to do that. Copy those files directly to the /tmp, not to a subfolder: LLB should be at /tmp/LLB.n88ap.RELEASE.img3, etc.!
- Extract the contents of the spirit2pwn_r2.zip archive to /tmp directory on the phone.
- Run the following commands on the iPhone: (Use ssh or PuTTY).
chmod 755 pwn_old_boot_r2.sh
./pwn_old_boot_r2.sh
- Now reboot and your iboot and llb should be pwned, and you can restore to a custom FW now.
Mostly iPhone hacking: OLD BOOTROM + Spirit => 4.0 JB
Dla osób mniej zaawansowanych została utworzona paczka "Spirit2Pwn", którą aktualnie można pobrać z poziomu iPhone'a po dodaniu repozytorium "http://repo.woowiz.net". Nie zalecam jednak jej instalowania - nikt nie da gwarancji, że wszystko pójdzie tak, jak powinno. Osobiście nie testowałem żadnej z metod, dlatego też proszę mieć na uwadze, że nie gwarantuję pomyślnego zakończenia tego procesu i nie odpowiadam za niepożądane skutki, powstałe w wyniku jego wykonywania.
Zapaleńców zapraszam do komentowania - przyda się to innym, mniej odważnym.
