<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jailbrake &#8211; Gary&#039;s &#8230;Lasamia</title>
	<atom:link href="https://garynil.tw/tag/jailbrake/feed/" rel="self" type="application/rss+xml" />
	<link>https://garynil.tw</link>
	<description>🍎 📱 🖥 🔨 😄</description>
	<lastBuildDate>Wed, 26 Apr 2017 09:14:49 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://i0.wp.com/garynil.tw/wp-content/uploads/2017/01/cropped-Gary_v3.0.jpg?fit=32%2C32&#038;ssl=1</url>
	<title>Jailbrake &#8211; Gary&#039;s &#8230;Lasamia</title>
	<link>https://garynil.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147732124</site>	<item>
		<title>iOS 10.1.x 越獄 &#8211; Yalu beta 3</title>
		<link>https://garynil.tw/2016/12/234/ios-10-%e8%b6%8a%e7%8d%84-yalu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ios-10-%25e8%25b6%258a%25e7%258d%2584-yalu</link>
					<comments>https://garynil.tw/2016/12/234/ios-10-%e8%b6%8a%e7%8d%84-yalu/#comments</comments>
		
		<dc:creator><![CDATA[Gary]]></dc:creator>
		<pubDate>Fri, 30 Dec 2016 23:13:23 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Cydia]]></category>
		<category><![CDATA[iOS 10]]></category>
		<category><![CDATA[Jailbrake]]></category>
		<category><![CDATA[Yalu]]></category>
		<guid isPermaLink="false">https://garynil.tw/?p=234</guid>

					<description><![CDATA[<p>Luca Todesco (qwertyoruiopz) 透過 Google 資安團隊 Project Zero 公布的 iOS 10.1.x 漏洞發布了第一個 iOS 10.1.x 的越獄工具「 yalu 」。 因為一些因素，也將手邊的 6s plus 越獄來做開發使用， 順便將這些步驟紀錄起來，此篇教學使用 yalu beta 3 版本，文章編輯時 beta 4 版已經釋出，但作者和網友們測試為損毀版本 (那幹嘛發XD)，所以以 beta 3 為基準，後續有更新等會再補上。 最重要的，確認自己有能力再進行這些程序和步驟，後果當然自行負責，千萬先進行備份！ 步驟一：確保系統及設備版本 如同作者網頁表示，這次越獄版本僅支援 iOS 10.1.x，未來會不會放出10.2或以下的版本是個未知數，不過漏洞在 10.2 也被 Apple 修復了，如果要再有越獄工具推出，也是使用別的漏洞了。 而支援...</p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2016/12/234/ios-10-%e8%b6%8a%e7%8d%84-yalu/">iOS 10.1.x 越獄 &#8211; Yalu beta 3</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></description>
										<content:encoded><![CDATA[<p>Luca Todesco <a href="https://twitter.com/qwertyoruiopz" target="_blank">(qwertyoruiopz)</a> 透過 Google 資安團隊 Project Zero 公布的 iOS 10.1.x 漏洞發布了第一個 iOS 10.1.x 的越獄工具「 yalu 」。</p>
<p>因為一些因素，也將手邊的 6s plus 越獄來做開發使用，<br />
順便將這些步驟紀錄起來，此篇教學使用 yalu beta 3 版本，文章編輯時 beta 4 版已經釋出，但作者和網友們測試為損毀版本 (那幹嘛發XD)，所以以 beta 3 為基準，後續有更新等會再補上。</p>
<p><strong>最重要的，確認自己有能力再進行這些程序和步驟，後果當然自行負責，千萬先進行<strong>備份</strong>！</strong><br />
<span id="more-234"></span></p>
<h3>步驟一：確保系統及設備版本</h3>
<p>如同作者<a href="https://yalu.qwertyoruiop.com" target="_blank">網頁</a>表示，這次越獄版本僅支援 <strong>iOS 10.1.x</strong>，未來會不會放出10.2或以下的版本是個未知數，不過漏洞在 10.2 也被 Apple 修復了，如果要再有越獄工具推出，也是使用別的漏洞了。</p>
<p>而支援設備非常的少，僅有 64 bit 的以下裝置：</p>
<ul>
<li>iPhone 7 &#038; iPhone 7 Plus on 10.1.1</li>
<li>iPhone 6s/6s Plus on 10.0.x &#8211; 10.1.1   (目前因為offset問題，僅支援 Samsung CPU 的裝置：<a href="https://itunes.apple.com/tw/app/cpu-identifier/id1045029477?l=zh&#038;mt=8" target="_blank">N71AP，N66AP</a>)</li>
<li>iPad Pro on 10.0.x &#8211; 10.1.1.</li>
</ul>
<p><strong>2017/02/01 更新</strong><br />
現在設備情況分為兩種：是 iPhone 7 以及非 iPhone 7 系列</p>
<p>&#8211; 如果你是使用 iPhone 7 在 iOS 10.1.1 ，請使用這篇教學配上 <a href="https://yalu.qwertyoruiop.com/mach_portal+yalu-b3.ipa" target="_blank">Yalu beta 3</a> (註：beta 4-1 作者沒有包好，也註明是損毀的，不要聽信網路傳言用 4-1 。)。</p>
<p>&#8211; 如果你是使用其他 64 bit 裝置並在 iOS 10，請使用 <a href="https://yalu.qwertyoruiop.com/yalu102_beta7.ipa" target="_blank">Yalu 102 beta 7</a>，詳請可以看這篇<a href="https://garynil.tw/2017/01/295" target="_blank">教學</a></p>
<h3>步驟二：下載越獄工具</h3>
<p>這次的越獄工具和盤古 9.3.3 越獄有點類似，都是一個手機的 ipa，然後透過程式去處發漏洞。所以首先去作者網頁下載<a href="https://yalu.qwertyoruiop.com/mach_portal+yalu-b3.ipa" target="_blank">最新版本的 ipa</a> (beta 3) 至一台可以 resign 的 MacOS 電腦。</p>
<h3>步驟三：重新簽名</h3>
<p>因為要裝野生的 ipa 至你的手機，只能夠過<a href="https://developer.apple.com" target="_blank">開發者帳號</a>重新簽名後安裝，我是使用 <a href="http://www.cydiaimpactor.com" target="_blank">Cydia Impactor</a> 來進行重新簽名的動作</p>
<p>下載完 Cydia Impactor 之後，將越獄工具的 ipa 拖拉至下方選單 &#8220;Install Super Su&#8221; 上，就會出現輸入開發者帳密提示視窗，建議是用個免費的開發者帳號，因為他會將你帳號 revoke。<br />
<a href="https://flic.kr/p/PvmheX"><img data-recalc-dims="1" fetchpriority="high" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/612/31180903353_de6fb0df55_z.jpg?resize=640%2C359&#038;ssl=1" alt="螢幕快照_2016-12-31_上午6_48_40" width="640" height="359" /></a><br />
<br />
註：有用兩步驟驗證的人是需要去產生一組<a href="https://appleid.apple.com/#!&#038;page=signin" target="_blank">應用程式密碼</a>的<br />
<a href="https://flic.kr/p/PsCdmd"><img data-recalc-dims="1" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/398/31150062564_c2f890a8c7_z.jpg?resize=640%2C281&#038;ssl=1" alt="螢幕快照 2016-12-31 上午6.48.43" width="640" height="281" /></a></p>
<p>如果一切都運作正常，這時候你手機應當會出現一個 mach_portal 的空白圖示 app<br />
<a href="https://flic.kr/p/PvmgVk"><img data-recalc-dims="1" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/529/31180902273_ff434358ef_c.jpg?resize=450%2C800&#038;ssl=1" alt="IMG_2606" width="450" height="800" /></a></p>
<h3>步驟四：開啟 mach_portal，觸發漏洞</h3>
<p>如果你的系統版本，硬體一切正確，開啟 mach_portal 程式之後，程式會出現白色畫面，這是正常的！你只要靜待 20 秒左右 (千萬不要沒耐心退出)，越獄成功桌面應當會出現 Cydia 圖示<br />
<a href="https://flic.kr/p/QvMri9"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/541/31842168382_8960c95e3f_c.jpg?resize=450%2C800&#038;ssl=1" alt="IMG_0001" width="450" height="800" /></a></p>
<p>過程中我有失敗過一次，手機呈現全黑畫面，強制重新啟動後再次開啟就正常了，如果失敗了應該多試幾次就會成功 (?</p>
<h3>步驟五：安裝必要套件</h3>
<p>1. Cydia Substrate (Only for Yalu beta 3)<br />
越獄完當然首先先啟動 Cydia 裝必要套件以防萬一，這次越獄完是沒有 Cydia Substrate 的，要自己手動安裝，而 Bigboss 源的版本暫時不支援 iOS 10 ，必須額外添加：<code>83.218.67.215/~ijapija00/cydia</code> 這個軟體源，去安裝裡面的 Substrate Fix (iOS 10)<br />
<a href="https://flic.kr/p/Pvmh7H"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/704/31180902933_e66c289dcd_c.jpg?resize=450%2C800&#038;ssl=1" alt="IMG_0002" width="450" height="800" /></a><br />
安裝完成之後，桌面應當會出現一個藍色圖示的小程式：Substrate Fix，而每次越獄完都需要啟動他來修復，很麻煩。<br />
<a href="https://flic.kr/p/Pvmha8"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/385/31180903073_17b8a57472_c.jpg?resize=450%2C800&#038;ssl=1" alt="IMG_0003" width="450" height="800" /></a></p>
<p>因此，每次手機重新啟動後要進行的流程是：</p>
<ol>
<li>重開機至主畫面</li>
<li>開啟 mach_portal 等待完成退出</li>
<li>開啟 Substrate Fix</li>
<li>開啟 Cydia 進行操作</li>
</ol>
<p>但這目前版本的 Respring 也非常不穩定，幾乎都會黑畫面需要重開機，因此你安裝完 tweak 需要 respring 時也是需要進行這些步驟。</p>
<p>2.Open SSH<br />
遠端登入手機，預設密碼是 alpine，務必改掉</p>
<p>3.行動數據失效！？<br />
越獄完由於權限的問題，你會發現你行動網路收不到訊號，但電話功能是正常的。由於越獄後的權限問題，必需要開啟數據漫遊才會恢復正常，但可以照皮樂大大<a href="https://www.facebook.com/hiraku.tw/posts/1505972326099196" target="_blank">這篇</a>的方式解決：<br />
先透過 SSH 進入手機之後，輸入以下指令：<br />
<code>chmod 777 /var; </code><br />
<code>chmod 777 /var/mobile; </code><br />
<code>chmod 777 /var/mobile/Library; </code><br />
<code>chmod 777 /var/mobile/Library/Preferences</code><br />
註：不需要 recursive</p>
<p>4.重置所有內容後，Cydia 無法安裝<br />
問題可能為：</p>
<p>Cydia出現紅字：DPKG_LOCKED<br />
Cydia出現紅字：Could not open file /var/lib/dpkg/status<br />
<img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/i.imgur.com/NZ03UcI.png?resize=700%2C1225&#038;ssl=1" width="700" height="1225" class="alignnone size-medium" /></p>
<p>反正因為這些DPKG的權限問題，重置之後會無法重新安裝 Cydia，或者 Cydia 內無法正常安裝Tweak，有遇到的人解決方法在此：<a href="https://www.reddit.com/r/jailbreak/comments/5jv0ag/tutorial_how_to_rejailbreak_your_device_after/" target="_blank">[Tutorial] How to re-jailbreak your device after erase all content and settings</a></p>
<p>另外因為這次 JB 內建裝了 SSH，所以可以直接使用 Terminal 遠端登入，不需要透過裝一些<a href="http://www.redmondpie.com/fix-cydia-could-not-open-file-varlibdpkgstatus-ios-10-error-after-jailbreak-heres-how/" target="_blank">奇怪的東西</a>來修改檔案，方便很多，不過建議熟悉的人再操作</p>
<p>5.更新 Cydia<br />
12/31號 Saurik 有釋出給 iOS 10 使用的 Cydia beta 版，越獄完可以直接<a href="https://cydia.saurik.com/api/share#?source=http://apt.saurik.com/beta/cydia-arm64/&#038;package=cydia" target="_blank">加入測試源</a> (http://apt.saurik.com/beta/cydia-arm64/) 進行更新。</p>
<p>6.安裝 iFile<br />
必要套件不解釋</p>
<p>7.相容 Tweak<br />
至於現在可以裝什麼，幾乎都不能裝吧XD<br />
可以參照這篇有勇者們去測試：<a href="https://docs.google.com/spreadsheets/d/14e9GB-PNhDJuKI799InVFWrUQc-qn-Wd3zRJHKGkKr0/pubhtml#" target="_blank">iOS 10 Compatibility</a><br />
推薦一下 <a href="http://cydia.saurik.com/package/tw.hiraku.keyboardaccio/" target="_blank">Keyboard Accio</a>，我越獄完第一個必裝&#8230;內建切換太難用。</p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2016/12/234/ios-10-%e8%b6%8a%e7%8d%84-yalu/">iOS 10.1.x 越獄 &#8211; Yalu beta 3</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://garynil.tw/2016/12/234/ios-10-%e8%b6%8a%e7%8d%84-yalu/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">234</post-id>	</item>
		<item>
		<title>Prometheus 降級工具</title>
		<link>https://garynil.tw/2016/12/190/prometheus-%e9%99%8d%e7%b4%9a%e5%b7%a5%e5%85%b7/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=prometheus-%25e9%2599%258d%25e7%25b4%259a%25e5%25b7%25a5%25e5%2585%25b7</link>
					<comments>https://garynil.tw/2016/12/190/prometheus-%e9%99%8d%e7%b4%9a%e5%b7%a5%e5%85%b7/#comments</comments>
		
		<dc:creator><![CDATA[Gary]]></dc:creator>
		<pubDate>Thu, 29 Dec 2016 14:49:24 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Cydia]]></category>
		<category><![CDATA[iOS 10]]></category>
		<category><![CDATA[Jailbrake]]></category>
		<guid isPermaLink="false">https://garynil.tw/?p=190</guid>

					<description><![CDATA[<p>12/29 早上預告了許久的 tihmstar 終於釋出降級工具 Prometheus 。 原本以為月底跨年時才會釋出的，有點小驚訝。加上下午手賤不小心把手邊的 6s 搞爆炸了。。便可以毫不猶豫的測試啦 (? [fve]https://www.youtube.com/watch?v=BIMx2Y13Ukc[/fve] Prometheus 將 &#8220;nonceenabler&#8221;、&#8221;futurerestore&#8221; 和 &#8220;img4tool&#8221; 等工具的功能整合在一起。而 Prometheus 主要有兩種升/降級方法： 1. 搭配 nonceenabler 和 futurerestore 在越獄環境下生成需要的 ApNonce，並透過這組 ApNonce 來升/降級 (快速很多) 2. 直接使用 futurerestore 來操作你的...</p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2016/12/190/prometheus-%e9%99%8d%e7%b4%9a%e5%b7%a5%e5%85%b7/">Prometheus 降級工具</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></description>
										<content:encoded><![CDATA[<p>12/29 早上預告了許久的 <a href="https://twitter.com/tihmstar" target="_blank">tihmstar</a> 終於釋出降級工具 Prometheus 。<br />
原本以為月底跨年時才會釋出的，有點小驚訝。加上下午手賤不小心把手邊的 6s 搞爆炸了。。便可以毫不猶豫的測試啦 (?</p>
<p>[fve]https://www.youtube.com/watch?v=BIMx2Y13Ukc[/fve]</p>
<p>Prometheus 將 &#8220;nonceenabler&#8221;、&#8221;futurerestore&#8221; 和 &#8220;img4tool&#8221; 等工具的功能整合在一起。而 Prometheus 主要有兩種升/降級方法：</p>
<p>1. 搭配 nonceenabler 和 futurerestore 在越獄環境下生成需要的 ApNonce，並透過這組 ApNonce 來升/降級 (快速很多)<br />
2. 直接使用 futurerestore 來操作你的手機進入 Recovery Mode ，生成隨機 ApNonce，如果這組 ApNonce 是你所需要的，就成功 (簡單來說就是暴力破解，需要花費很長時間)</p>
<p>因為我手殘，不小心把 9.3.3 越獄弄炸升級到 10.2 了，所以目前我只能嘗試方法2了&#8230;</p>
<p><span id="more-190"></span></p>
<p>這次降級工具有蠻多要注意的事項：</p>
<ol>
<li>Prometheus 目前版本為沒有 GUI 的工具，只能透過終端機來操作</li>
<li>降級或升級是有條件的，這等等會說明</li>
<li>最重要的，想要進行這些步驟前，務必確認你很熟悉這些開發工具，當然後果自行負責啦～</li>
</ol>
<p>&nbsp;</p>
<p>那我們需要準備什麼呢？</p>
<ol>
<li><del datetime="2016-12-29T13:31:59+00:00">誠摯(不怕死)的心</del></li>
<li>想要降級至的版本的shsh2，如何備份可以參見 <a href="https://www.ptt.cc/bbs/iPhone/M.1481976290.A.A29.html" target="_blank">[越獄] iOS 10.1.1 JB現況&amp;SHSH2備份</a>，當然有追蹤<a href="https://www.facebook.com/hiraku.tw/" target="_blank">皮樂大大</a>的粉屍們，相信前陣子都備份好 iOS 10.1.1 的 SHSH2 啦<br />
至於備份下來的 SHSH2 會有很多個，那要選擇哪一個呢？我是拿 NONCE_random <strong>以外</strong>資料夾內其中一個對應版本號的 SHSH2 (14B150 -&gt; iOS 10.1.1)啦，目前也還沒成功，所以不確定是否會影響</li>
<p><a href="https://flic.kr/p/QG8Wxe"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/282/31959333955_d8719a4aab_z.jpg?resize=570%2C640&#038;ssl=1" alt="螢幕快照 2016-12-29 下午9.15.03" width="570" height="640" /></a></p>
<li><a href="https://www.dropbox.com/s/u474uytuh0rbowc/futurerestore_osx_1.0.zip" target="_blank">futurerestore_osx</a> (作者連結)：主要的降級工具</li>
<li><strong><a href="https://ipsw.me" target="_blank">ipsw</a></strong><br />
作者示範是由 9.3.5 降級至 9.3.3，因此需要 9.3.5 及 9.3.3 的ipsw<br />
而我自己是由 10.2 欲降級至 10.1.1，所以我要準備 10.2 和 10.1.1的ipsw<br />
至於為何是這樣選擇，主要是因為由於認證關閉的關係，你需要拿你要降/升版本距離最近且有開放的系統版本中的baseband和sep<br />
我是6s上的10.1.1，所以最近且有開放的是10.2，注意，iOS 10 -&gt; iOS 9這種跨大版本的baseband和sep是會有差別的，所以不同</li>
</ol>
<p>以下幾個到 10.2 (認證沒關的版本) 的ipsw，副檔名改為zip後在裡面拿取：</p>
<ol start="5">
<li><strong>BuildManifest.plist<br />
路徑為 <code>iPhone_4.7_10.2_14C92_Restore.zip/BuildManifest.plist</code> </strong></li>
<p>&nbsp;</p>
<li><strong>Baseband：bbfw檔<br />
路徑為 <code>iPhone_4.7_10.2_14C92_Restore.zip/dfu/Mav13-2.41.00.Release.bbfw</code><br />
這裡要注意的是，你需要到手機的 設定 -&gt; 一般 -&gt; 關於本機 -&gt; 數據機韌體 去確認自己的版號，拿取對應版本的韌體，我的就是2.41.00 </strong></li>
<p>&nbsp;</p>
<li><strong>Sep-Firmware：im4p檔<br />
路徑為 <code>iPhone_4.7_10.2_14C92_Restore.zip/Firmware/all_flash/all_flash.n71ap.production/sep-firmware.n71.RELEASE.im4p</code><br />
而在 ipsw 內，可能會看到好幾個版本的資料夾，這時候建議去查個你的機型代號，像 6s 就是 n71ap </strong></li>
</ol>
<p>&nbsp;</p>
<p>好，所以到這邊，你的資料夾內應該要有這些東西，可以確認一下<br />
<a href="https://flic.kr/p/QG8Wu8"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm6.staticflickr.com/5540/31959333775_a84622e7eb_z.jpg?resize=640%2C440&#038;ssl=1" alt="螢幕快照 2016-12-29 下午10.12.27" width="640" height="440" /></a><br />
準備好之後，便先移動至你準備的資料夾，打入以下指令：<br />
<code>$ ./futurerestore </code></p>
<p>如果你沒安裝過任何開發工具，這時候應該會提示你缺少一些 Library<br />
解決方法：<br />
請先安裝 <a href="http://brew.sh/index_zh-tw.html" target="_blank">Homebrew</a> ，按照網頁內指令操作便可完成，Homebrew是一套套件管理工具，我們將用他來安裝其他需要的 Library<br />
缺少的Library的安裝指令為以下</p>
<ol>
<li><code>$ brew install libplist</code>
<li><code>$ brew install libzip</code>
<li><code>$ brew install usbmuxd</code>
</ol>
<p>註：在reddit有看到有人出現 XCode 相關的其他錯誤：<br />
upgrade Xcode in the App Store and use &#8220;xcode-select &#8211;install&#8221; to install the Command Line Tools for Xcode if you encounter a bug relating to cryptography.</p>
<p>安裝完這些便可以正常操作了～</p>
<p><code>$ ./futurerestore -t shsh2檔名 -b bbfw檔名 -p BuildManifest.plist -s sep-firmware檔名 -m BuildManifest.plist -w 欲還原ipsw檔名</code></p>
<p>然後就會炸掉了。</p>
<p><a href="https://flic.kr/p/PpUB79"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/500/31119311424_43d8fbf8e3_z.jpg?resize=640%2C529&#038;ssl=1" alt="螢幕快照_2016-12-29_下午6_54_23" width="640" height="529" /></a></p>
<p><code>[TSSC] opening BuildManifest.plist</code><br />
<code>[TSSR] requesting ticket for iPhone7,2</code><br />
<code>Segmentation fault: 11</code></p>
<p>會出現這樣的錯誤訊息，看作者 <a href="https://twitter.com/tihmstar/status/814329918645538818" target="_blank">Twitter</a> 應該是他有地方沒寫好<br />
解決方法很簡單，將參數全部複製一遍貼上重複輸入就好，那你的指令會變成如此：<br />
<code>$ ./futurerestore -t shsh2檔名 -b bbfw檔名 -p BuildManifest.plist -s sep-firmware檔名 -m BuildManifest.plist -w 欲還原ipsw檔名 -t shsh2檔名 -b bbfw檔名 -p BuildManifest.plist -s sep-firmware檔名 -m BuildManifest.plist -w 欲還原ipsw檔名</code><br />
好，這時候你的裝置就會進入 Recovery Mode 然後開始生成 ApNonce 然後比對了，目前我試了兩個小時都還沒成功呢 &gt;_^</p>
<p><a href="https://flic.kr/p/QG8Wt6"><img data-recalc-dims="1" loading="lazy" decoding="async" src="https://i0.wp.com/farm1.staticflickr.com/661/31959333715_55c859d5de_c.jpg?resize=621%2C800&#038;ssl=1" alt="螢幕快照_2016-12-29_下午7_02_34" width="621" height="800" /></a></p>
<p>[fve]https://youtu.be/uCbCRKVNqC0[/fve]</p>
<p>當然有人會想，這樣不就我整天電腦和手機要掛在那邊？<br />
沒錯der&#8230;.</p>
<p>但是不用擔心，剛剛我親身測試過進入這 Recovery Mode 是不會更動你的系統，簡單來說，就是你可以放著等他成功，或者隨時退出繼續用你現行版本的系統，也不會更動到你的資料，但是以防萬一，使用前還是<strong>備份</strong>為佳<br />
至於退出 Recovery Mode 的方法，可以使用 <a href="http://www.cydiaos.com/wp-content/uploads/2014/04/RecBoot-2.2-Mac.zip" target="_blank">RecBoot</a> 來退出，重開機後變正常了～</p>
<p>01/02 更新，作者釋出 <a href="http://api.tihmstar.net/builds/futurerestore/futurerestore-latest.zip" target="_blank">v60 版本</a><br />
這版本會依賴 libcrypto 的套件<br />
解決方法是先用 <code>brew install openssl</code><br />
安裝完成之後自己手動 link 到作者指定的 path <code>/opt/local/lib/</code></p>
<p><code>mkdir /opt/local/</code><br />
<code>mkdir /opt/local/lib</code><br />
<code>ln -s /usr/local/Cellar/openssl/1.0.2j/lib/libcrypto.1.0.0.dylib /opt/local/lib/libcrypto.1.0.0.dylib</code></p>
<p>=============================================</p>
<p>12/31 更新<br />
根據<a href="https://twitter.com/tihmstar/status/815147198677716992" target="_blank">作者 Twitter</a>表示，網路上流傳都是造謠的，Prometheus 是可以使用且未被 Apple 和協。</p>
<p>12/30 更新<br />
根據 <a href="https://www.reddit.com/r/jailbreak/comments/5l0apl/discussion_prometheusfuturerestore_tool_by/">Reddit 網友</a>回報，Apple 似乎把Prometheus 擋掉了，針對它發送假的伺服器掛點訊息。在 iTunes 正常升級還原都不會遇到。。。</p>
<p>然後我測了 19 小時 (12/29 7:00 PM ~ 12/30 14:00) 目前都還是無法成功。。</p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2016/12/190/prometheus-%e9%99%8d%e7%b4%9a%e5%b7%a5%e5%85%b7/">Prometheus 降級工具</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://garynil.tw/2016/12/190/prometheus-%e9%99%8d%e7%b4%9a%e5%b7%a5%e5%85%b7/feed/</wfw:commentRss>
			<slash:comments>21</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">190</post-id>	</item>
	</channel>
</rss>
