3. 输入plutil -convert xml1 precious.plist 并回车。
4. 输入./validate precious.plist desired.ipsw -z 并回车。
注意,如果进行到这里的时候出现明显的 Error 提示,则说明SHSH文件无效。如果显示this shsh seems to ecid 311.....之类的提示语,则可以继续往下进行。
5. 输入 ./sshtool -s baseband.tar -p 22 + 手机 IP,然后 回车。比如:./sshtool -s baseband.tar -p 22 192.168.1.103,遇到提示则回复 Yes 再回车。然后需要输入连接密码“alpine”,注意,输入的时候屏幕上并不会显示出来,我们只需要输入之后按回车键就行了。
如果出现以下错误提示:
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
那我们可以这样操作:
新建个终端窗口(在原有的终端图标上右击新建窗口),然后输入 rm -rf ~/.ssh/known_hosts 并回车。
错误解决后再执行 ./sshtool -s baseband.tar -p 22 + 手机 IP。
6. 输入 ./ipsw desired.ipsw custom.ipsw baseband.tar 并回车。这一步完成后需要耐心等待。
7. 输入 ./xpwntool `unzip -j custom.ipsw 'Firmware/dfu/iBSS*' (北联网教程,专业提供视频软件下载)
……