Пока члены Dev-Team получают по ушам за очередную задержку выпуска новой версии Ultrasn0w, более везучие владельцы отвязанных «четвёрок» и iPod Touch наслаждаются последней прошивкой от Apple. Скопилось море вопросов по поводу работоспособности некоторых функций. Но большинство наших читателей жаждут их решения намного меньше, чем восстановления полного контроля над своим смартфоном. Облегчим страдания привыкших к «свободе» пользователей инструкцией о том, как сделать джейлбрейк на свежевышедшую iOS 4.3.
Пока что есть рабочий способ для Windows-юзеров, владеющих iPhone 4, iPad или iPod Touch 4. Предупреждаем: все действия ниже вы проделываете на свой страх и риск. Стабильность системы не гарантирована. Более того, на неё можно и не надеяться.
Нам понадобятся:
— Redsn0w последней версии для Windows.
— Файл официальной прошивки 4.2.1, забрать который можно в соответствующей теме.
— Пакет ПО для загрузки iPhone и iPad (ссылка)
— Опционально: пакет ПО для быстрого перезапуска iPod Touch 4 (забирать здесь).
Подсоединяем девайс к компьютеру, запускаем Redsn0w и указываем путь до прошивки 4.2.1.
В окне выбора параметров выставляем всё согласно скриншоту:
Вводим устройство в режим DFU согласно инструкциям на экране и ждём окончания процесса джейлбрейка.
Вуаля. Однако, по аналогии с первым джейлбрейком на iOS 4.2.1, с первой попытки Cydia работать не будет. Это поправимо. Подключаем девайс обратно к компьютеру, вводим его в режим DFU и открываем пакет ПО для повторной загрузки устройства. Запускаем файл, соответствующий нашему гаджету: либо loadmeiphone.bat, либо loadmeipad.bat (в случае с iPod Touch 4 — loadmeipod.bat). Процесс полностью автоматизирован, никаких проблем возникнуть не должно.
К сожалению, способ является достаточно «грязным» по отношению к iOS. Не удивляйтесь, если найдёте в меню неработающие пункты жестов для iPad или настройку функций переключателя Mute. Самое верное решение — отказаться от джейлбрейка iOS 4.3 в пользу полностью работоспособного устройства по крайней мере до момента выхода полноценно рабочего ПО от хакеров. Но если не терпится — флаг вам в руки. Не забудьте отписаться.
Update: инструкция к PwnageTool дорабатывается. Не ищите лёгких путей — в этот раз их не будет.
115 комментариев
Форум →Ого так быстро вышел, интересно а отвязанный когда выйдет?)
@Джамал Исалов, А как тогда вот на например на таком сайте анлок ставят http://tinyurl.com/5sncg7h ?
@iDM, Я не пробовал это, но заметил что почти на каждом анлоязычном сайте о джейле есть ссылки на такие сайты. Может кто-то имеет опыт?
@Andrej, Просто чтобы чуть заработать на сайты ставят систуму РЕКЛАМА ОТ GOOGLE ну вот и скрипт ищет похожее на то что на этом сайте и вот иногда реклама фейковая бывает это не специально и не администраторы ставят)
Самое верное решение – не обновляться на 4.3.
Ничего жизненно важного я в ней не увидел, по крайней мере для себя. Есть “вкусности”, но как-нибудь без них, полноценный джейл намного вкусней)
Да детка!
Спешить не стоит. 4.2.1 и так хорошо и на 4-ке и на 3GS.
@nVadim, Да и на 3G нормуль
нафиг
а где ссылка на PwnageTool?
ipad wifi полет нормальный. все ок :) не ссыте. браузер субъективно реально быстрее
Ну и шляпа, лучше ниче не делайте, целей айдевайсы будут. Не завидую и даже сочуствую всем айждунам анлока и джейлбрейка.
Отвязанного х.й дождешься
да шляпа ни то слово, думал сейчас выйдет unlock на 4.2.1.и я спокойно дам добро родителям везти тел с Америки, пока они там развлекаются…но почему же так не везет..:(((
@strig34,
Родители в Америке развлекаються, а ты не состоянии полноценый моб купить? Нищеброд сказочник :-)
@kosya11, я в состоянии, но когда есть возможность купить дешевле, я ей воспользуюсь…следи за базаром оболтус!!!
Вопрос, iPhone 3gs 4.1 джейл. Сломана кнопка power. Чтобы обновится на 4.3 через Pwnagetool не нужна кнопка power?
@fenix777, В DFU как собрался загонять без павера?
@rastamanchik, Ну как я понял, Pwnagetool создает кастомную прошивку, которую просто надо восстановить прошивку через тунца. А когда восстанавливаешь вроде айфон можно вообще не трогать.
@fenix777, пивняга вегда в конце предлагала загнать аппарат в дфу и шить из него. не уверен надо ли это обязательно делать, но наверное не зря предлагает
@rastamanchik, спасибо, за ответ:)
Выслушаю еще версию:)
@fenix777, в DFU режим можно перейти и без кнопки power просто надо выключить девайс (либо через SBSetings если он у вас стоит, либо просто разрядить до выключения), потом зажимаете home и подключаете usb шнурок, и не отпускаете home пока тело не войдет в DFU
Не находит прошивку, если указываю сам, то пишет что не допустимый файл прошивки… iPad пытаюсь джейлнуть..
инструкция с пивнягой не рабочая
файл прошивки не распознается
Это написал мускулНерд . Кто знает англиский вперед.
If this 40-bit thing is true, it’s (very much so!) the silver lining to all the blame-game stuff of last day’s tweets
web • 10.03.11 14:57
(if turns out to be true, it’s unexpected surprise for those w/vuln BB’s. All the data is there for 40-bit brute force)
web • 10.03.11 14:45
To those patiently ignoring all the chatter from “promises” we never made comes a jewel: NCK unlock code is just 40 bits!
web • 10.03.11 14:42
i4 unlock reduced by Greek @Proud2bGreek “douchebag daughters” is.gd/tEDg8C is.gd/1zDEP4 – Not worth it
web • 10.03.11 14:28
Сорри за ОФФФТоп
Ну вот чего у меня прошлый раз получилось: iPhone 3GS и iOS 4.2.1 проджелил и теперь карта Гугл в тех местах, где затруднено движение мигает (зелеными и красными участками, хотя всё было надежное и типа проверенное))) Поэтому не тороплюсь переходить на iOS 4.3 и Вам торопиться не советую !!!
“— Файл официальной прошивки 4.2.1, забрать который можно в соответствующей теме.”
Точно 4.2.1 качать,а потом через тот дополнительный файл допрошить и будет 4.3?
Или надо 4.3 качать?
Сорри за Оффтоп…регистрация на сайте не работает.
Вчера обновился на 4,3, все было ок. Сегодня включил Itunes, а она на английском языке??? Что за баг и как вернуть русский язык обратно???
Тоже самое….вчера обновился….седня инглиш, хотя в настройках стоит русский((( Че делать?
@xside, Скачать с сайта Эппла Тунец и восстановить его на компе.
@korn64, спс) Ща попробую
@korn64, А как это сделать чтобы вся инфа осталась на месте?
@Klassic, когда начнется инсталляция, появятся две кнопки: удалить и исправить. Жать на исправить. Просто исправится этот баг. Ничего с данными не случится.
Эх, когда же будет такой же простой джейл, как spirit)
народ, я вот вообще никак не понимаю зачем нужен джейл? С оф прошивкой разве плохо живется?
@wezzy, Хорошо, разве что тока на игры и проги пару сотен зеленых придется выкинуть! А вообще если у тя Iдевайс не для игр и прог, а для музыки и инета, то согласен, джеил не нужен!
@xside, просто ты нищ3бр0д, смирись.
Подскажите пожалуйсто! Вот только что обговил прошивку на 4.3 не чего не поменялось всё тоже самое! до этого у меня был взломан он тоесть cydia была и я от туда приложения скачал и ни одна не пашет! что делать?
@Aikadrom, Фон клавиатуры должен быть темнее,в настройках пункт раздачи интернета от опсоса по вифи,и еще шрифт названий закладок увеличится,если так,то у Вас 4.3
@MaximEgorov, ладно щас сброс сделаю! у меня ещё один вопросс чем отличается привязанный джейлбрейк от непривязанного???
@Aikadrom,при привзянном если выключить айдевайс,то надо будет джейл ставить заново,а на отвязанном как его не выключай джейл останется
Не делается джейл 4.3 через Pwnage, с чего авторы взяли что это вообще возможно??
@Klassic, скачать с сайта Эппла Тунец и восстановить его на компе.
У меня после джейла Redsn0w с подменой прошивки,на iphone 4 перестала работать видеокамера! Так,что этот способ действительно дырявый. Приглось откатиться на 4.2.1
@crazy613i, А как ты откатился?Куда и как что сохранять?
пришлось*
@crazy613i, а как айед откатить на 4.2.1?
А КАКОЙ ЛУЧШЕ привязанный джейлбрейк или непривязанный?
@Aikadrom, непривязанный
не котоый не ивзяан
@iLOLxD, Может НЕПРИВЯЗАН?
сую pwnage tool прошивку 4.3
пишет, что выбран недопустимый файл прошивки. Прошивка не битая. Несколько раз скачивал. У кого такая же проблема?
@gosha_zheludkov, Аналогично.
Решил кто проблему с недопустимым файлом?
@sstyle, решил проблему. надо запихнуть бандл внутрь PwnageTool.
Кликаем пр.кн. мыши, Show contents – идем сюда Contents/Resources/FirmwareBundles/ и вставляем iPad1,1_4.3_8F190.bundle ну или для айфона. Бандл качать здесь http://www.iphone-privacy.com/4.3/
Гы гы, ну и вопросы тут задают
У меня такая проблема тоже!!!
И у меня тоже самое…че делать-то?
может pwnage битая какая-то
хз
я пожалуй не буду обновляться на 4.3 пока что, подожду полноценного рабочего джейла. тем более на 4.2.1 хорошо живется…
Народ !!!
Помните:
http://www.iphones.ru/iNotes/115893#more-115893
Был такой Alrtur,
Он обещал, цитирую:
Alrtur
5.02.2011, 17:47
@Alrtur, для прошивки 4.3 .)))?? к 15 числу)на след день,когда прошивка выйдет.
[Ответить]
Pasho4ek
5.02.2011, 17:48
@Alrtur, Ждёмс)
[Ответить]
avagrafik
5.02.2011, 17:48
@Alrtur, Ты даже с готовым джеилом не будешь знать,где в этом джеиле используется дыра,через которую взламывается система!
[Ответить]
Alrtur
5.02.2011, 17:51
@avagrafik, давай поспорим??))) до 15,максимум 17 числа.(если прошивка выйдет,то будет вам джейл)
[Ответить]
И где он сей час?
Похоже, что я скоро откачусь на 4.2.1 и у меня это получается… Осталось пару минут и я узнаю об этом… Потом напишу как…
@Anderg, Да,Да, ДА это у меня получилось…..Ура и модем откатился….Я думаю, что по этой схеме надо пробовать и Ваши кирпичи восстанавливать… Вот ссылка на мануал http://www.macmobile.ru/forum/topic_705…Я всё делал как там написано и у меня получилось…
@Anderg, ссылка не открывается :(
@deonisy, вот то что там написано:
Кому надо откатится с 4.3 на 4.2.1 то вот мануал. Не я автор, но откуда взял здесь сказать не могу…У меня всё получилось и даже модем откатился…
1) Джейлим iOS4.3 с помощью redsn0w 0.9.6rc8.
2) Открываете на компе программу iFunBox.
3) Идите в “Raw File System” -> /System/Library/CoreServices/
4) Откройте файл SystemVersion.plist c помощю редактора и строчку:
5) Перегружаемся.
6) Открываем iTunes, зажимаем Shift+Обновить выбираем прошивку 4.2 и ждем пока оно установит.
7) После установки у вас будет просить пароль, не бойтесь и ненужно ничего туда водить , идем дальше.
8) После установки открываем iTunes, зажимаем Shift+Восстановить и вновь выбираем прошивку 4.2.
9) Все у вас телефон с прошивкой 4.2.
Это мое собственное изобретение, делал это на своём IPOD Touch 4g все работает на ура!!!
Всем удачи.
@Anderg, модем на айподе? )))
@steam, Я откатывал айфон-4, а автор айпод. У меня и модем откатился, без всяких там shsh…
@Anderg, с какого на какой?
@Anderg, Какой аппарат откалывал? 3, 3гс или 4?
Не совсем понял новость – под маком джейл не работает, Pwnagetools пишет “некорректный файл прошивки” (это про 4.3 для iPhone4 и для iPad). Второй способ вроде бы под Windows, но скрины явно маковские. Таким способом джейлил 4.3 голдмастер.
на скриншоте написано IPhone 3G.. неужели можно 4,3
на моего уже старичка повесить?
а почему на http://ru.jailbreak-me.info/ когда вписываешь айфон 4. 4.3.0 не выдает инфу про джейл?говорит что нету еще
@vadim_psyduck, кажется автор новости, спеша принести миру радостную весть, слегка поторопился…
@alexkl, тогда почему у некоторых он всетаки получился?
@M@xx, Например у меня.
@Никита Горяинов, Никита а можно ваше мнение стоит ли ставить какой-то из этих двух джейлов на айфон4.или стоит дождаться нормального?
А модем в iPhone до айпадовского можно поднять на 4.3 ?
http://ikeygen.com/jailbreak-ios-4-3-tethered-jailbreak-available/ тут тоже подтвердили что Джейл работает. Может стоит попробовать.
картинка в теме, чем то напомнила логотип телекомпании ВИД)))
@Antik, …которую в детстве так боялись дети)
фигня какая-то. прошивку собрал, шью, ошибка 1… что за ?
@sstyle, пункт 2.1 забыл – надо запихнуть бандл внутрь PwnageTool.
Кликаем пр.кн. мыши, Show contents – идем сюда Contents/Resources/FirmwareBundles/ и вставляем iPad1,1_4.3_8F190.bundle ну или для айфона.
Пацаны, вас не напрягает, что после джейла, появляются 3 белые иконки, которые нарушают порядок на скринборде?
Всем добрый день.
Прошу дочитать до конца и принять все в серьез.
Вчера я на нескольких сайтах написал вот такой комментарий к статьям о том что анлока не будет:
“Кстати, Дев Тим сказали, что нашли уязвимость, но типа она не работает так как проверяли всего на одной симке от T-Mobile, а на других не идет. Считаю что все это пиз*дешь. Подумал вот тут на досуге и пришел к такому умозаключению.
Сам айфон по сути залоченным на оператора быть не может, собирают их на одном заводе в китае и все делают одинаково. В прошивке тоже не может быть лока на оператора, так как все мы скачиваем одну и туже прошивку. Получается, что локом он стает только тогда когда подключаешь его первый раз к тунцу для активации, он проверяет имей по базе эйпл и после этого либо активируется либо нет. Что же такое анлок, анлок это по сути сплоит который позволяет обойти ограничения модема на запрет связи, следовательно ему пофигу T-Mobile это или Билайн.
Так что лок идет именно на имей, а в базе уже прописано какой имей к какому оператору. А телефону на самом деле пофиг какая у него симка. Просто при подключении к тунцу модему передаются параметры сети с которой он может работать.
ВОт и все, что я хотел сказать, может где то что то и не точно написал, но думаю смысл понятен.
Отсюда вывод: Либо у девтимовцев вообще никакого лока нет и они тупо отмазываются что тока под сим T-Mobile, либо выжидают чего то.”
Поразмыслив над всем этим, пообщавшись со многими людьми, я пришел к выводу, что лок телефонов именно так и происходит, и попытался понять как же
эту информацию можно применить для анлока.
И вот, что я надумал.
Если идет лок по имею, то можно написать снифер который будет слушать трафик и перехватывать пакеты от тунца к серверу яблока и наоборот. Взять
несколько не активированных трубок, как сим фри так и лоченных, подключить их к компу и перехватить пакеты которые будут отправляться и приниматься, для того, чтобы
в последующем их изучить и придумать как подменить например имей в исходящем пакете, или авторизацию во входящем. Но позже я понял, что пакеты ведь в любом случае шифруются, и не так просто будет понять что именно уходит и что приходит, а следовательно
придется работать дизасамблером в тунце, что не есть айс.
Дальше больше. А зачем нам перехватывать шифрованные пакеты от т унца к серваку и наоборот? если можно перехватывать их напрямую от телефона к тунцу и наоборот, ведь там уже скарее пакеты в открытом виде идут.
Да и вообще. По идее, можно взять один телефон сим фри, проснифать трафик от тунца к телефону в процессе авторизации, потом написать утилиту, которая будет эмулировать тунца и делать одну
единственную вещь, это отправлять этот самый пакет на неавторизированный лоченный телефон. Но тут есть ньюанс, главное чтобы версия прошивки телефона и модема совпадала у лоченного телефона и у пакета отснифанного с симфри.
Все, это проверить к сожалению не могу, так как не имею сим фри, да и кодер с меня хреновый и писать я буду очень долго такую утилиту. Буду рад, если найдуться энтузиасты, которые смогут проверить мою догадку.
Скорее всего, щас начнется холивар, да ты че тут самый умный, да Дев Тим давно бы догадались. А кто говорит, что они об этом не знаю? Вполне возможно, что знают, но представляете какой это удар по Apple, если выпустить такую утилиту?
Ведь это получится анлок без джейла и универсальный. А может и не знают даже, так как заморочились взламыванием именно самого девайса. Все гениальное просто.
ПС: Буду рад если Вы распространите этот пост по другим сайтам, возможно все вместе, мы найдем достойного кодера, который воплотит идею в жизнь. (Единственная просьба, указывать автора статьи, тоесть меня).
@c-n1x, Много ошибок, так как писал быстро и не проверял потом.
@c-n1x,
То что ты написал – давно всем известно.
Лок снимается или ставится в соответствии с записями серверов эппла, и дело не только в imei. Если кратко, то для того чтобы написать такую утилиту – нужно понять алгоритм отвязки и привязки, а для этого необходимо либо быть сотрудником купертино и иметь прямой доступ к тем пресловутым сервакам и понимать механику проверки телефона, либо долго и упорно ломать сервера, чтобы записать в их базе фэйковую инфу о своем девайсе.
В общем, твой вариант нереален. Проще писать Джобсу просительные письма, чтобы он разлочил кирпичи.
@turboforik, Вы не внимательно читаете. Я предлагая не понимать принцип проверки телефона, а подменить возвращаемый пакет от серверов эйпла к сим фри телефону, для лоченной трубы.
@c-n1x, И еще раз хочу сказать, в обратном пакете скорее всего определенный набор ат команд для модема приходит, причем если перехватить от тунца к телефону этот пакет, то скорее всего он даже не шифрованный будет.
@c-n1x, не все так просто! Даже глядя на эту статью http://code.google.com/p/iphoneelite/wiki/TEASecZone все не просто устроено, а ты хочешь для 4го iphone…
@Stepik, Прочитал. А ведь я прав, и теоретически то что я написал возможно, просто все будет намного сложнее. Может Дев Тим подкинуть идею ? =)
@Betonomeshalka, Кстати, то что сейчас разрабатывают Дев Тимовцы, один в один, то что предлагаю я, только написано другими словами, но метод тотже. Стоит заметить, что я предложил это немногим ранее. Чтож подождем пару недель, если у Дев Тимовцев снова ниччего не выйдет, буду искать спонсоров для своих экспериментов.
Хочу непривязанный!
Не дождавшись инструкции для MacOS, проджейлил под виндами. Полет нормальный, переключатель ориентировки работает нормально, жестов нет (как и не было)
А расскажите (правда, очень интересно), а кто для чего использует джейл? про анлок – ясно, но в остальном, расскажите, кто без чего жить не может))?
Чтоб никто не подумал, что это типа наезд – я сам до недавнего времени пользовался джйлом. Мне правда интересно Ваще мнение)
@delToros, Почти все используют джеил для того чтобы сделать анлок, ну и что бы софт с играми бесплатно ставить.
@delToros,
– возможность сохранения смс переписки
– SBSettings очень удобен для оперативного вкл/выкл wifi, 3g, слежение за процессами и оперативной памятью
– внешнее оформление (баланс вместо автоответчика, лого оператора и тд)
где нормальный АНЛОК ???!!!
@Gleb2005, я хотел сказать Джейл (ну и анлок тоже)
привет народ. может кто-то помнит. ноя месяц назад обещал что выпущу джейл для 4.3.причём отвязный. кому надо?
Всем кирпичникам надо:) Выкладывай, будет тебе “респект и уважуха”:)
@deNick, я не анлок сделал. а джейл
А анлок сделал ШерифХашим.. Ультрасноу 1.3 бета.
@deNick, тогда норм. парочку багов есть. сейчас ток могу разместить видео. скоро и exe скину(скорее всего 30 марта)
нихрена себе скоро
@wibux, ну ладно!!!))ради тебя 20.
@Jocker_Hack@r, Ну хоть так))
@wibux, аха)щас могу скрины разместить)
Да скрины ерунда, нарисовать что угодно можно)) Просто вспоминается Alrtur , который джейл отвязанный на 4.1.2 обещал, он че-то без вести пропал потом)) Боюсь что тут то же самое в итоге будет) Но если сделаешь, конечно, думаю тебя всенародная уважуха ждет, так что дерзай))
@wibux, это сейчас алтур и пишет всё.))просто пароль о того не помню))аха) я обещал.что в день выхода. обещали нам в прошлем месяце!!!а выпустили пару дней.так что)) скрины просто размещу .посмотрите . а завтра видео.как и обещал. главное админы увидели и в новость!!!!!!))))))))
Ждем нормальную инструкцию под Mac, а пока http://s001.radikal.ru/i193/1103/db/aa3b079395a2.png
Теперь бы на такие вирусовые файлы не попасть. Видимо прийдется ждать. http://ikeygen.com/attention-fake-greenpois0n-rc7-files/
народ вам куда видео разместить??
http://www.youtube.com/watch?v=sbLq79S2zvI как и обещал. джейл 4.3
@Jocker_Hack@r, ты помнится 20го обещал джеил 4,3 отвязанный, а сегодня считай уже 22е…
youtube.com
вот мой жж где все про анлок iphone 4 и др http://c-n1x.livejournal.com/
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Не работает универсальный буфер обмена в macOS Sierra
Как на iPhone открыть защищенную заметку, если забыли пароль
Как создать заграничный Apple ID без карты?
Как включить смайлы (эмодзи) в предиктивном наборе на iOS 10?
Как очистить оперативную память iPhone перед запуском требовательных программ
Как синхронизировать заметки с iPhone на Android-смартфоне
Почему iPhone не может выйти в интернет по Wi-Fi
Как перенести локальную резервную копию iPhone на внешний диск