架子骨架吧 关注:31贴子:7,920
  • 3回复贴,共1

【教程】IPhone5 iOS6 shsh提取

只看楼主收藏回复

前置条件:①手机:越狱并安装OpenSSH ,Core Utilities


IP属地:重庆1楼2021-11-12 01:07回复
    前置条件:②PC:下载shsh提取工具包,链接:http://pan.baidu.com/s/1qYtoJco 密码: 53ax
    解压后将cygwin和Odysseus-Windows文件夹放在D盘根目录下。
    下载爱思助手,连接手机,获取固件版本和产品类型

    在爱思内下载对应版本固件(ipsw),并改名为Restore.ipsw,放在Odysseus-Windows/windows/目录下
    下载win提取shsh压缩包,解压后将SHSH提取工具.exe和payload放在Odysseus-Windows/windows/目录下

    链接:https://feng-bbs-att-1255531212.file.myqcloud.com/2016/05/06/11914348_win%E6%8F%90%E5%8F%96shsh.rar
    进入文件夹Odysseus-Windows\windows\FirmwareBundles,查看是否有符合的Bundles,如果没有,去下面连接下载解压后放入Odysseus-Windows\windows\FirmwareBundles
    链接:https://www.mediafire.com/folder/b1z64roy512wd/FirmwareBundles
    安装老版本iTunes

    链接:https://support.apple.com/en_US/downloads/itunes


    IP属地:重庆2楼2021-11-12 01:28
    回复
      提取步骤:
      1:到D:\cygwin双击Cygwin.bat
      2:在终端内输入
      ./ipsw Restore.ipsw custom.ipsw -memory
      这步是自作自制固件 注意/前面的. 要一起复制
      成功标志

      3:
      ./xpwntool `unzip -j custom.ipsw 'Firmware/dfu/iBSS*' | awk '/inflating/{print $2}'` pwnediBSS
      这步提取pwnediBSS
      如果有replace等询问,一律yes(y)
      成功标志:无
      4:
      mv `unzip -j custom.ipsw 'Firmware/dfu/iBEC*' | awk '/inflating/{print $2}'` pwnediBEC
      这步提取pwnediBEC
      如果有replace等询问,一律yes(y)
      成功标志:无
      5:确保手机和电脑在同一个wifi下,查询手机wifi的ip地址
      查看方式:设置→wifi→点击你连接的WiFi右边的小箭头→ip地址
      此时手机不要连接电脑
      6:
      ./sshtool -k ../kloader -b pwnediBSS -p 22 (你的手机ip)
      把(你的手机ip)换成上一步查询到的手机ip
      出现yes/no的时候输入yes回车
      之后会提示你要输入密码,默认密码是alpine
      密码是不会显示的 直接复制粘贴 回车
      成功标志
      手机会黑屏,同时终端显示以下页面


      IP属地:重庆3楼2021-11-12 01:45
      回复
        请问楼主可不可以发一下shsh提取工具.exe和payload那两个文件,那个链接我访问不了啊


        IP属地:山东4楼2022-07-26 20:51
        回复