苹果手机刷机后的后果刷机成92了怎样降低

→ → 白苹果了怎么办?教你不用刷机的白苹果修复方法
白苹果了怎么办?教你不用刷机的白苹果修复方法
作者:不详来源: 9:35:32
如果你的iphone4s越狱之后安装了某个插件或者是删除了某个文件重启iPhone后出现了白苹果怎么办?一般的方法都是重新刷,但是大家都知道刷机很麻烦,这样就会浪费很多时间精力。所以今天就带给大家不用刷机的白苹果修复方法。解决方法:注意:这只是ios5.0.1已完美越狱的白苹果解决方法。1.手机连接电脑,打开ifunbox,依次打开System/Library/LaunchDaemons,将下面的附件解压后的文件拖至该目录下覆盖。2.拔下数据线,此时仍处于白苹果状态,按住power键和home键强制关机,再按power键开机,至此就全部完成了,也能正常开机了。 3.开机后的处理:如果你是安装某个插件后导致进入白苹果状态,建议你卸载白苹果状态前安装的最后一个插件。附件下载:相信你已经按照上面的方法解决了这个问题了吧?希望你喜欢我们所提供的方法哦。
15-03-0915-02-2615-02-2615-02-0815-02-06
共0条相关评论
最新最热相关资源
类型:生活日常大小:8.4M类型:生活日常大小:24.8M类型:模拟养成大小:116G
类型:模拟养成大小:116G类型:影视音乐大小:33.9M类型:休闲益智大小:20M
安卓苹果应用推荐
类型:益智休闲大小:20.3M类型:益智休闲大小:8.9M类型:体育运动大小:110.7M类型:体育运动大小:140.2M类型:体育运动大小:139.7M类型:卡牌游戏大小:164.0M
类型:动作游戏大小:92.4M类型:角色扮演大小:66.9M类型:赛车游戏大小:311M类型:射击游戏大小:182M类型:射击游戏大小:148M类型:休闲益智大小:795M苹果刷机成92了怎样降低_百度知道
苹果刷机成92了怎样降低
苹果刷机成92了怎样降低
那么恭喜你!你的手机还没有完全变砖,进入recovery的按键可能不同,不同型号的安卓手机。如果你的手机无法进入recovery模式或者你的手机也不支持TF卡!手机关机刷机有风险,也不是完全木有办法,同时按住音量上键+电源键+HOME键进入recovery(恢复)模式界面(当然,建议可以在线咨询“闪电蜂”官网或者咨询距离你较近的“闪电蜂”门店,请先查询自己的手机如何进入recovery)。如果手机还能进入recovery界面,在recover模式下重新刷新,下载官方ROM,这个不同平台不同手机差别较大,那么只能通过官方线刷工具修复,刷前请注意!不过对于某些刷机失败,手机变砖头了
专注:手机维修/手机回收/二手良品/手机配件
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁Apple 是怎么做到彻底禁止 iOS 降级刷机的?
升级了 iOS 9 之后,就不能刷机回 iOS 7,iOS 8 了。Apple 是怎么做到彻底禁止 iOS 降级刷机的?但,iPhone 4s 网上有教程,可以刷机回 iOS 6。 这个又是什么原因?很多文章说「苹果关闭了验证服务器」,这个验证服务器如何做到这么严格的?(不通过验证,就不能降级)这个验证服务器不能伪造吗?
按投票排序
在允许离线升级的时代,Apple无法控制软件版本。在取消离线升级后的早期,iOS Device在升级时会连到服务器,发送设备信息,通过版本验证,然后获得许可后就可以升级。这时候的破解方法是把服务器的“许可”提前存下来,之后重播。(即保存SHSH)目前Apple改进后的在线验证方式是iOS Device在升级时,除了发送设备信息,还会生成一个随机数(nonce)参与验证。因此无法用录制重播法骗过bootloader。才发现好像有些答非所问……补充几点验证逻辑由bootloader实现,代码被主芯片secure boot保护,因此难以篡改芯片唯一密钥藏在OTP中,只能使用不能读取,因此难以伪造客户端请求再加上使用非对称算法,服务器端的签名也难以伪造了所以,强制双向验证+保护验证逻辑+保护验证密钥,于是目前暂时处于道高一丈的阶段。
楼上几位都讲得比较详细了,我就通俗地把刷机这个过程描述一下,同时分析不能随意刷机的原因。刷机过程大概是这样的:你从网上下载一个ipsw格式的固件,打开iTunes,连接手机,固件就可以刷进去了。实际上,刷机过程中,数据是这么流动的:ipsw文件 --& iTunes --& iOS设备的CPU --& iOS设备的Flash/eMMC其中非常关键的一点是:只有CPU才能把固件写到Flash/eMMC中,所以你能不能成功刷机,在于CPU同不同意。CPU不同意,你就刷不进去。(为什么不能绕开CPU直接写入Flash/eMMC呢?这是因为iOS设备是全盘加密的,也就是说,往Flash/eMMC里写东西要先加密。这个加密密钥写在CPU内部,只有CPU才知道。而且每台设备的密钥都是不一样的。所以,你没有密钥,就无法向Flash/eMMC写入正确的数据,即使把Flash/eMMC拆下来刷入也不行。)那么CPU怎么决定能否刷机呢?需要验证来自苹果服务器的固件签名。假如固件签名正确,就可以刷入固件。所以iTunes必须向苹果服务器询问这个固件的签名,提供给CPU。苹果服务器根据这个固件的真伪、版本号,来决定是否提供签名。所以,苹果服务器对你能否刷入固件是有决定权的。可以想象以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes向苹果验证服务器索要了这个固件的签名iTunes:这是这个固件的签名CPU:这个签名是真的!这个包可以刷入。如果固件过期的话,会是以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes向苹果验证服务器索要这个固件的签名苹果验证服务器:这个固件过期了,所以我不能给你提供签名。(数字签名使用非对称加密技术,具有不可伪造性。所以你不能自行伪造签名)虽然数字签名不能伪造,但是可以保存下来重放。前几年可以使用SHSH刷入旧版固件,就是这个原理。可以想象以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes拿出了收藏多年的旧签名iTunes:这是这个固件的签名CPU:这个签名是真的!这个包可以刷入。(实际上要搭建一个假的验证服务器,把收藏多年的旧签名提供给iTunes)这种重放攻击是很容易避免的,所以现在SHSH已经没用了。你可以想象成以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名,并且签名中含有随机数fasdjhpgia;收藏的旧签名中,随机数不是fasdjhpgia,而是另外一个,所以无法使用
在2009年第49周之前生产的iPhone 3GS及更早版本机器中没有验证固件和签名固件的相关信息,也就是可以直接下载固件刷机,就像现在的安卓系统。所以在此之前的设备可以任意刷机,刷任意版本均可。在2009年49周后生产的机器和在此之后的iPhone 4,苹果通过处理器加入了一个验证机制,刷机必须签名固件,签名过程我不太了解,大概是类似于授权。拿到授权文件为固件签名。这个授权文件就是我们口中的SHSH,苹果在iPhone 4s及以后的设备中通过修复处理器漏洞的方式禁止了本地签名固件的验证,所以iPhone 4s及以后机型不能通过本地签名的方式绕过验证。而题主提到的iPhone 4s降级iOS 6.1.3的原理是苹果发布iPhone 4s的时候搭载的是当时最新的iOS 5,时过境迁,当时的iOS5不能直接升级到最新的系统,而iOS6却支持OTA升级到最新系统。苹果为了保证iOS5的用户能够升级最新版iOS,所以开放验证,允许这部分用户先升级到iOS 6.1.3,再通过iOS 6.1.3升级到iOS 9。网络上关于OTA4啥啥啥的那个降级教程的原理就是通过修改iOS版本号到iOS 5,然后欺骗苹果拿到iOS 6的升级许可,然后全新安装iOS 6。这就是为什么这个降级需要越狱的原因。学生党手机戳的,有什么问题后面再改,欢迎指正么么哒!-------------10月31日更新--------------答案里有个大神告诉我好多!谢谢谢谢!貌似真的是他所说的,自iPhone 3G以来是需要进入P什么的一个DFU模式才能随意升降级。而且A5及以上设备据说是修复了处理器的Bootrom漏洞所以才不能使用SHSH升降级。现在的验证是随机代码和在线验证相结合的方法,不能重新模拟,貌似也是因为这样才不能随意升降级。高中党也就只能会这一点了!欢迎大家继续批评指正!谢谢谢谢!利益相关:装大逼!补充一下我用过的设备。iPhone 3G 8GB 美版有锁。电池报废。iPhone 3GS 国行8GB带Wifi 已经去了小偷的兜里。iPhone 3GS 美版无锁16GB,还在家里扔着呢。iPhone 3GS 国行16GB 无WiFi版。扔着呢,没WiFi流量伤不起。iPhone 4 国行8GB 无SHSH强降级612。家里躺着呢。iPhone 4 港行8GB妖机,换过基带,虚焊,经常开机需要重新激活,已经成零件了。iPhone 4s国行16G 降级了613,正在用它回复知乎。
验证服务器可以伪造,但验证结果无法伪造,只能截获真的服务器结果然后重放,这就是数字签名强大的地方
原来可以通过旧版本的SHSH文件刷机,现在应该是加了其他算法,所以才不行的。在刷机的时候题主有没有注意到这些:正在联系iPhone软件更新服务器。正在验证已更新的iPhone软件。正在验证已更新的iPhone固件。况且,即使成功刷入,也不能通过激活。比如以前没有开发者权限刷beta版出现激活错误。
好奇你是怎么实现降级的
我来更答案了,手机码字比较慢,所以会分段更。在最早的iOS设备上,苹果没有关心关于降级的问题,那个时候刷机包是可以下载下来只后在无网络环境下进行升级的,升级相关的recovery和bootloader也没有任何关于防降级的校验步骤,这种情况一直持续到09年第49周的设备。在09~49之后的设备中,苹果取消了离线升级,所有的设备在升级时都会将当前设备的序列号、当前系统版本和固件包版本这三个值作为一条消息发送到苹果服务器,如果服务器判断不是降级行为,就会对这条消息签名并传回手机,数字签名是不可复制的,这就确保了消息由苹果官方服务器进行确认,但是在A4和前代苹果CPU上(以iPhone4为代表),存在一个硬件级漏洞,可以在DFU模式获取最高的root权限。当电脑端刷机的时候,第三方的刷机工具会先进入DFU模式,送入手机一个篡改过的recovery环境的ramdisk,以此启动使得手机进入一个修改了的rec中,而这个rec中联网验证的相关语句被跳过,总是认为当前升级合法,达到倒刷固件的目的。今天太累,明天续更一段。
这就涉及到 万恶的升级验证 ,当然,还有不同的芯片A5、A6、A7 ...... 的加密技术!(这也涉及到另一个问题,那就是别问我是怎么知道的,我特么也是听别人猜的!)
当然是通过把系统越做越好。我从 iPod touch 2代 开始接触苹果,在那个 2.x 的时代,刷机、越狱。后来好像是 5.x 了,刷机要预先保存 shsh,同时需要 TinyUmbrella 开启伪造的验证服务器,才能成功刷机。再后来 7.x 了,不知道难度怎么样,但是我再也没有越狱、刷机过。该有的快捷功能基本上都有了,甚至有点怀念点开设置才能开 Wi-Fi 的时代。而且每次都心怀期盼地等待 OTA 更新。
并不是彻底禁止,初代 iPhone 和 iPod Touch可以任意刷,iPod Touch二代可以降级到2.x,iPhone 3GS,iPod Touch 三代可以直接降级到4.1。说到如何限制,其实就是bootloader不再有漏洞可以篡改升级用的内存映像,然后服务器验证刷机之后部分磁盘分区的hash和签名,然后A5芯片以上再使用一个一次性密钥之类,防止类似TinyUmbrella的抓包复现利益相关:Touch 初代现役使用者11.1 追加
写个通俗易懂的答案
比喻不当敬请指正比如iPhone是一艘能发射核弹的潜艇,在最早期只需要舰长一声命令就可以直接发射核弹(离线升级降级时代)后来高层觉得不行,就要求发射核弹之前和总统通话,确认,得到确认指令后才发射(在线验证)但是恐怖分子(黑客)找到了一个办法 破解了总统办公室的电话线, 接了一根接到自己家里。核潜艇打电话来要发射核弹的时候恐怖分子就会模仿总统的语气和声音从而让潜艇以为是真的高层还是觉得不行 首先就把电话线全部检修了一遍,安全性大幅度提升(A5以后暂时没办法)然后验证的时候加一串及时生成的密码,两边对上才给通过所以除了有漏洞的设备其他暂时没办法了
我是从iOS 3.x (记错了请勿拍砖) 开始用的....还在上小学(现在高中了)的时候,iPad1刚出,我妈从美国买了个回来...那个时候必须越狱因为Apple Store没什么东西,之后升到512还是坚持越狱。但是觉得到7之后就不想越狱了。
咦?不能降级了吗?我大概一个月前刚出ios9的时候,把mini还降下来过一次
一些比较老的型号比如iPhone4曾经可以通过越狱后保存SHSH,应该就是类似伪造服务器反馈来刷以往旧版本的iOS系统。后来SHSH这条路走不通就不清楚了。
如果保存了SHSH的话 就可以降级, 部分机器有boot漏洞的可以直接降级,但不能激活,只能做到伪激活
魅族的MX2升级flyme4后都没有办法自行降级,只能去售后才行。
如何验证原理不敢说,毕竟不是学这个的,说一点拙见,如果错误还忘指正!4S之所以能回到iOS6.1.3是因为4S最初上市时是iOS5,而由于iOS6和iOS7的验证机制不同,即iOS6以前的用户要升级到iOS7及以后的系统必须要先升级到iOS6,然后在升级到iOS7-9(当然现在7和8都关了)苹果为了保证所有的4S用户都能升级到iOS9(毕竟还是有用户在使用iOS5,你不能剥夺这部分人升级系统的权利),因此保留了iOS5升级到iOS6.1.3的验证通道,事实上这个通道在iOS7和8的时候也是存在的,不过那时没有国外大神开发出相应工具来降级。至于你说的骗过验证事实上有的,就是我们通常说的shsh备份,然后伪装成苹果服务器给机子激活。
首先,iphone刷机必须使用iTunes,而且必须联网才可以刷机。iTunes在开始刷机之前,会检查当前iphone的型号是否允许刷入当前所选择的系统rom。也就是说苹果允许你刷什么才能刷什么。至于为什么不能伪造服务器,我猜想是使用SSL证书进行验证。而苹果的SSL证书是无法伪造的,所以也就无法伪造服务器了。所以,如果真的想伪造,除非具备以下两个条件1. 破解iTunes,干掉验证系统版本的代码2. 搞清楚iTunes和苹果验证服务器通信的协议,并制作一个假服务器,允许刷入任何版本的rom
这个百度一下就有啊,也就是你说的 很多文章。
最后一问,服务器是可以伪造的。
已有帐号?
无法登录?
社交帐号登录

我要回帖

更多关于 苹果手机刷机后的后果 的文章

 

随机推荐