Uzun zamandır heyecanla beklenen, iPhone unlock işleminde rakiplerine büyük fark atan Pwnage Tool ile iPhone kırma yönergesi!.
Kaynak: iClarified.com Çeviri: Barbee
Birinci adım. PwnageTool'u indirin (http://ipp.iphwn.org/PwnageTool_1.0.zip)
İkinci adım. İndirdiğiniz dosyayı açmak için çift tıklayın (PwnageTool_1.0.zip)
Üçüncü adım. Açılan PwnageTool'u çalıştırmak için ikona çift tıklayın
Dördüncü adım. Eğer PwnageTool'ın internetten indirilmiş bir program olduğuna ve çalıştırmak isteyip istemediğinize dair bir uyarı ile karşılaşırsanız "OPEN"a klikleyerek bu pencereyi geçin.
Beşinci adım. PwnageTool açılırken güncellemeleri kontrol edebilir, seçiminizi yapın.
Altıncı adım. Browse .ipsw'ye tıklayın.
Yedinci adım. Açılan pencerede, ipsw dosyanızı bulunduğu klasöre gidin ve dosyanızı seçin.
Eğer firmware dosyalarına sahip değilseniz; buradan tüm firmware bağlantılarına ulaşabilirsiniz.
Eğer telefonunuzu RECOVERY MODE'a almayı bilmiyorsanız buradan öğrenebilirsiniz.
Onuncu Adım. PwnageTool işleme başladığını belirten bir ibare gösterecek ve telefonunuzun yeniden başlatılana kadar beklemeniz gerektiğini söyleyecektir.
Onbirinci Adım. Telefonunuz yeniden başlatıldıktan sonra IPSW Builder tuşuna basın.
Onikinci Adım. Çıkan menüde
Enable baseband update
Neuter bootloader
Unlock baseband
Activate phone
seçeneklerini işaretleyin.
Onüçüncü Adım. PwnageTool size bootloader dosyalarının yerini soracaktır. Bootloader dosyalarını buradan indirin.
Baseband Bootloader 3.9 için; BL-3.9'u seçin.
Baseband Bootloader 4.6 için; BL-4.6'yı seçin.
Seçtikten sonra "OK" tuşuna basın.
Ondördüncü Adım. PwnageTool size yeni IPSW'yi nereye kaydetmek istediğinizi soracak. Yeri seçip "SAVE"e tıklayın.
Onbeşinci Adım. Bilgisayarınızın Admin kullanıcı adı ve şifresi sorulacak. Girdikten sonra "OK" diyip geçin.
Onaltıncı Adım. PwnageTool işlemin başarı ile tamamlandığını söyleyecek.
Onyedinci Adım. iTunes açık değilse açın.
Onsekizinci Adım. iTunes'da soldan, iPhone'unuzu seçin ve OPTION tuşu ile beraber RESTORE'a tıklayın.
Ondokuzuncu Adım. PwnageTool'un yarattığı IPSW dosyasını seçin. Tahminen adı: iPhone1,1_1.1.4_4A102_Custom_Restore.ipsw olacaktır.
Yirminci Adım. iTunes yeni ve özel Firmware'i iPhone'unuza kurmaya başlayacaktır.
Yirmibirinci Adım. İşlemleriniz bittikten sonra, iPhone baştan çalıştırılacak ve iPhone otomatik olarak BOOTNEUTER'i çalıştıracaktır. Bu program Bootloader ve Baseband'i flashlayacaktır. Sakın bu işlemi yarıda kestirmeyin. İşlem bittikten sonra iPhone yeniden başlayacak ve PwnageTool işlemleri sona ermiş olacaktır.
DEV TEAM WiFi Fixer Bilindiği üzere önceki iPhone kırma yöntemlerinin yan etkilerinden en büyüğü WiFi bağlansı kaybolan iPhone'lardı. Dev Team'in çıkardığı WiFi Fixer MAC adresinizi HARDCODE kullanmadan normale döndürüyor.
SWIFI "fakeblanked serial payload" örneğidir. Wifi kalibrasyonunuzu tablolarınızı araştırır ve gerekiyorsa düzeltme yapar. Baseband'i silmenize gerek kalmadan son derece hızlı çalışır. Fakat BB BOOTLOADER'ınızın FAKEBLANK olması gerekmektedir. PWNAGE TOOL, BOOTLOADER'ınızı istediğiniz gibi ayarlamaya yardımcı olacaktır.
DIKKAT: WiFi çalışıyorsa bu uygulamayı kullanmayın.
BOOTNEUTER'i kullanarak öncelikle FAKABLANK BOOTLOADER'a geçin. (http://wikee.iphwn.org/sgold_bootrom:bootneuter)
swifi.zip dosyasını indirin (http://wikee.iphwn.org/_media/sgold_bootrom:swifi.zip?id=sgold_bootrom%3Afixwifi&cache=cache) ve VT100 ile iPhone'unuza bağlanın, swifi arşivinden çıkan dosyayı, kökte çalıştırın. CommCenter'i devredışı bırakmanız gerekmiyor. 3 saniye içinde işleminiz tamamlanacaktır. Ve taminen şu ibarelerle karşılaşacaksınız.
# swifi
wifi fixer
by MuscleNerd, gray, and the iPhone Dev Team
Actions taken:
Backup table checksum was corrected
Active table was restored from backup
Bu yönerge (PWNAGE TOOL) şimdilik sadece MAC içindir. Swifi kullanmak için FB BL'ye sahip olmanız gerektiğini unutmayınız.
Her yönergede olduğu gibi bundada her zaman iPhone'unuza zarar gelme riski mevcuttur. Bu yönergeyi kullanmak kişinin kendi sorumluluğundadır.
BootNeuter (iPhone üzerinden çalışır) Istediğiniz gibi Bootloader değiştirmek için, BootNeuter'i kullanabilirsiniz. http://rapid$hare.com/files/104550195/BootNeuter.zip.html installer ile kurmak için kaynaklarınıza; i.myapple.pl adresini ekleyin. (xphoid'e teşekkürler)
Zibri’nin muhteşem ZiPhone’u ile Bootloader 3.9′a düşürenler, bugüne kadar telefonun içini açmayı gerektiren TestPoint 55 işlemini yapmadan bootloader’ını tekrar 4.6′ya yükseltemiyordu.
Bootloader’ın 3.9′a sabitlenmesi, Apple’ın bizim bu sıkıntımızı fırsat bilmesine neden olabilecek bir zayıf noktayı teşkil ediyordu. En büyük soru, “iPhone 2.0 sürümü çıktığı zaman, hafta ve bootloader karşılaştırması yapar ve telefonu kitler mi?” gibi hepimizin tüylerini diken diken yapan gerçeklik payı sadece Apple’ın insiyatifine kalmış sorulardı.
Görünen o ki, artık, haziran ayında çıkacak 2.0′a olabilecek her şekilde hazırız. İşte BOOTNEUTER, telefonunuzun Bootloader ve Baseband’ini istediğiniz gibi değiştirebileceğiniz, ister FakeBlank ister orijinal bootloader’a dönebileceğiniz yine iPhone Dev Team‘in bizlere sunduğu ürün.
bootNeuterGenel bakış:
iPhone’unuzdan çalıştıracağınız bu program;
* Bootloader’ınızı kısırlaştırır. (böyle tanımlamış Dev-Team) * Baseband Unlock işlemini yapar. * Hangi Bootloader’ı kullanırsanız kullanın ister ZiPhone ile 3.9′a düşmüş olun ister FakeBlank, Bootloader’ı yeniden istediğiniz versiyona flashlar * FakeBlank bootloader ile direkt olarak S-Gold içinde istediğiniz payload dosyalarını çalıştırmanızı sağlar
Neutering (Kısırlaştırma)Neuter yapılmış bootloader size baseband üzerinde tam kontrol imkanı sağlar. Bootloader’ın normalde getirdiği kısıtlamalar Neutered Bootloader ile tamamen ortadan kaldırılmış olur.
* Baseband doğruluk kontrolü yapmaz. o Yamalanabilir istediğiniz değişiklikleri yapabilirsiniz o 4.6BL artık yamalanmış baseband ile çalışacaktır, bootloader’ı 3.9′a düşürmenize gerek yoktur, en son firmware’i kullansanız bile.
* Secpack kısıtlamaları kaldırıldı. o Artık basband’inizi bbupdater ile, ieraser/ienew komutlarını kullanmadan değiştirebileceksiniz o “Daha büyük” (4.6BL) ya da “Daha büyük veya eşit” (3.9BL) kuralı geçerli değildir. Keyfinize göre secpack’lere bağlı kalmadan istediğiniz yöne değiştirebilirsiniz.
* Secpack imzaları dikkate alınmaz o RSA şifreli header artık bootloader tarafından doğruluğu kontrol edilmez. o *.fls uzantılı dosyalar yamalanabilir ve bbupdater’a direkt eklenebilir. o Son kullanılan secpack a03c0000′e kaydedilir. norz veya benzeri dumper ile geri dönüşü sağlanabilir. Gerçi secpack’lerin artık peki önemi yoktur.
* Neuter seçiminiz iTunes ile yapacağınız RESTORE ve Update’lerden etkilenmez.
Unlock işlemi BootNeuter 1.1.4 baseband’i unlock etmek için gerekli opsiyonu tanır. Unlock edilmiş baseband yamalanmış olur ve Bootloader’ın doğruluk kontrolü yapmasını engeller. Gray Forges’in yazdığı anySIM uygulaması 3.9BL’ı kandırabilir ama 4.6BL’yi kandıramaz. Ama NEUTURED işlemi görmüş iPhone ile, doğruluk kontrolü tamamen atlanır. Böylece 4.6BL ile yeni çıkacak firmware’leri kurabilirsiniz.Neutered (kısırlaştırılmış) bootloader bbupdater ile değiştirilmiş ICE*.fls dosyaları kullandırır. Böylece artık telefonunuzun unlock işlemini yapmak için ayrıca bir programa ihtiyacınız kalmaz. simple_unlock sayfasında da görüldüğü üzere artık baseband’inizi iPhone’a yüklemeden önce dahi kırabilirsiniz. Bootloader VersiyonuEğer telefonunuz tasvip etmediğimiz Unlock yöntemleri ile 3.9BL’ye düştüyse, iPhone Dev Team sizi kurtarmaya geliyor. BootNeuter ile serbestçe istediğiniz bootloader versiyonuna geçebilirsiniz ve iPhone’unuzu kutusundan çıktığı hale döndürebilirsiniz. Bu yönerge iPhonedo.com adresinden alınmıştır! FakeBlank S-Gold reboot time ile Payload çalıştırmak isteyen iPhone programcıları için, BootNeuter size fakeblank bootloader’a geçme imkanı sunuyor. BootNeuter iPhone’unuzda fakeblank bootloader olduğunu tespit eder ve tüm payload ile yapılan bootloader operasyonunu baseband silmeden, yeniden programlamadan yapar.
FakeBlank Bootloader üzerinde Serial Payload ile yapılabileceklerden birini görmek içinthe wifi fixer‘a bakabilirsiniz.
İpuçları
* Bootloader flashlanırken asla telefona müdahale etmeyin.. Bazı işlemlerin tamamlanması uzun sürebilir. Heyecanlanıp uygulamaya son verdirecek bir hareket yapmayın, iPhone’unuzun kapanmasına da izin vermeyin.
* Uygun görülen ayarlar; Neuter=On FakeBlank=Off Unlock=On
Eğer programcı ilseniz FakeBlank=On seçeneğini kullanın. Merak etmeyin aksilik olursa BootNeuter ile telefonunuzu her zaman kurtarabilirsiniz. * Kimi flash operasyonları sırasında WiFi ile ilgili bir pencere açılabilir, bunu iptal etmenizde sakınca yokturç Ekip ve Emeği geçenler: o BootNeuter MuscleNerd, gray, chris, wizdaz, and the entire iPhone Dev Team tarafından hazırlanmıştır. geohot’a gelişmiş secpack silme metodu için teşekkür ederiz. o BootNeuter tamamen geri döndürebilir (tüm Pwnage’da da olduğu gibi). o Bu program kök izinleri olan bir uygulamanın her bootloader’ı silme ve yeniden yazma özelliğini gösterir. Çalıştırığınız uyguamalar konusunda çok dikkatli olun. Asla hiç birini ramdisk’ten çalıştırmayın. Ana s5l8900 CPU dışında, S-Gold kolaylıkla bricked olabilir. o Neuter işlemi görmüş Bootloader iTunes updatelerinden etkilenmez. 1.2.0 (2.0 olarak bilinen) firmware de buna dahildir. Diğer kırma yöntemlerinin aksine, BootNeuter ile telefonunuzu her yeni versiyonda farklı yamalarla kırmanıza gerek yoktur, telefonunuzu sadece bir kere kısırlaştırmanız yetecektir. o BootNeuter her ne kadar kolay görünse de Bootloader flashlamak hafife alınmaması gereken bir olaydır. BootNeuter, Bootloader’ınızı yeniden flashlamaz, istediğiniz bootloader ayarlarını tespit eder ve şimdiki ayarlarınızla eşleştirir. (özellikle, sadece badeband kilit durumunu değiştiriyorsanız)
< Bu mesaj bu kişi tarafından değiştirildi barbee -- 5 Nisan 2008; 4:05:07 >
yalniz ben anlamadim simdi bu sistemle bootloader 4.6 ya geri yukseltebilecez mi???
_____________________________
�Çalışmadan, öğrenmeden, yorulmadan rahat yaşamanın yollarını alışkanlık haline getirmiş milletler, evvela haysiyetlerini, sonra hürriyetlerini ve daha sonra da istikballerini kaybetmeye mahkumdurlar.� M. Kemal ATATURK
walla ben bir mac bulayim en azindan bulmaya calisayim da bir deneyeyim... 4.60 a gecerse iyi olur herhalde o da ayri bir konu
quote:
Orjinalden alıntı: tomeytos
Burda yazana göre evet...
Bu sistemi sevdim bir an önce windows işletim sistemi için çıkması dileğiyle
_____________________________
�Çalışmadan, öğrenmeden, yorulmadan rahat yaşamanın yollarını alışkanlık haline getirmiş milletler, evvela haysiyetlerini, sonra hürriyetlerini ve daha sonra da istikballerini kaybetmeye mahkumdurlar.� M. Kemal ATATURK
açıkcası yenilik olarak ne getirdiğini anlayabilmiş değilim bunu uygulayarak elde edilecek nedir ?
araştırayım bakayım neyimiş bunun ince ayrıntıları :)
Yenilikleri hemen anlatayım, > Bootloader derdimiz bitti, istediğimiz gibi yükseltip düşürebiliyoruz FakeBlank'e geçip geriye dönebiliyoruz. > Yarattığımız Custom IPSW ile hazırda UNLOCK / JAILBREAK / ACTIVATE işlemleri yapılmış, installer dahil, istediğimiz programlar dahil Firmware hazırlayabiliyoruz. Böylece iTunes ile shift+restore yapıp telefonu otomatik olarak kırık kullanabiliyoruz ki en harika özelliği budur. > Önümüze çıkabilecek her türlü iPhone zorlamasına hazırız. 2.0'da bootloader kontrolü olsun olmasın umrumuzda değil. > WiFi Fix, ZiPhone'dan farklı olarak HARDCODE yöntemi kullanmadığı için MAC adresi sabitlenmiyor. > Istediğimiz farklı IPSW'ler hazırlayabiliyoruz. Böylece bir iPhone alındığında, Kendimiz için hazırladığımız 1.1.4 dosyası ile RESTORE yaptığımızda telefonumuz istediğimiz herşeye sahip olarak açılıyor.
Benim ilginç bir sorum olacak; Telefonumu ilk aldıgımda bootloader 4.6 iken,tuş kilidi devreye girince 10 sn. içinde şebeke gidiyordu ve tuş kilidi devreden çıkarılana kadar telefonum kapsama alanı dışında oluyordu.Ne var ki,herkes bl 3.9 düşürülünce tepki gösterdi ama benim telefonum 3.9 a düşünce şebeke sorunum ortadan kalktı.
Şimdi acaba 4.6 ya geçince tekrar şebeke problemi yaşarmıyım sizce? merak ediyorum 4.6 bl tekrar yüklenince sorunsuz devam edecek mi? Zaten bu sorunun en başından beri sebebini anlayabilmiş degilim.Teşekkürler.
Benim ilginç bir sorum olacak; Telefonumu ilk aldıgımda bootloader 4.6 iken,tuş kilidi devreye girince 10 sn. içinde şebeke gidiyordu ve tuş kilidi devreden çıkarılana kadar telefonum kapsama alanı dışında oluyordu.Ne var ki,herkes bl 3.9 düşürülünce tepki gösterdi ama benim telefonum 3.9 a düşünce şebeke sorunum ortadan kalktı.
Şimdi acaba 4.6 ya geçince tekrar şebeke problemi yaşarmıyım sizce? merak ediyorum 4.6 bl tekrar yüklenince sorunsuz devam edecek mi? Zaten bu sorunun en başından beri sebebini anlayabilmiş degilim.Teşekkürler.
Şebeke düşmesi bootloader kaynaklı olamaz, baseband kaynaklıdır tahminen. şebeke ile bağlantıyı sağlayan baseband'dir. Ama şebeke kopması iWorld ya da App Support kurulu olmadığında da olabiliyor. 4.6'ya döndüğünüzde aynı sorun olursa, yine hiç zahmet çekmeden 3.9'a dönebilirsiniz artık. :)
ben iworld - appsupport vs hepsini denemiştim o dönemde. Bütün çabalarım sonucsuz kalmıştı.Son çağre olarak power managment plist uzantısını plist1 olarak değiştirip kapanmasını engelleyerek cözmüştüm.Ziphone 2.5 ile 1.1.3 update edip bl 3.9 a düşünce otomatik çözülmüştü durum :) sorun ilginç yani.Olmazda hep 3.9 da kalcaz gibi :))
olmaz ya diyelim ki MAC'imiz yok, şimdi: 1-PC me (AMD ye oluyor mu bilmiyorum ama) MAC OS yüklesem mi? 2-Windows veya Linux ile hiç şansımız yok mu? 3-Bi arkadaştaki MAC'i kullanmak mı daha kolay olur. 4-ziphone tarzı yöntemleri önermiyoruz doğğru mu anlamışım :) 5-bahsettiğiniz bu yöntem iphonedo sitesindeki win ve mac için iki yeni yol ile ilgili mi acaba?