Lưu ý: Có một phương pháp hạ cấp / nâng cấp mới không yêu cầu Apple hiện đang ký và nó hoạt động trên các thiết bị mới hơn không có trong danh sách đầu tiên của câu trả lời của tôi dưới đây. Công cụ cho nó được gọi là Futurestore (tên mã Prometheus). Nhắc nhở lớn nhất đối với công cụ này là bạn phải bẻ khóa trong hầu hết các trường hợp trước khi bắt đầu khôi phục (và bạn chỉ có một lần bắn, do đó, việc khôi phục không thành công sẽ buộc bạn phải cài đặt phần sụn đã ký) (nếu phần sụn đã ký đó cũng có thể bẻ khóa về mặt kỹ thuật, bạn có cơ hội thứ hai, nhưng rất hiếm khi xảy ra trường hợp đó trừ khi có khai thác bootrom cho thiết bị của bạn). Ngay bây giờ, hướng dẫn tốt nhất cho Prometheus là của @ iPodHacks142 và được xác nhận bởi tác giả của Prometheus, @tihmstar. Tôi sẽ cập nhật câu trả lời này sau để giải thích thêm về nó, nhưng tôi muốn nhận thông tin này được đăng ở đây sớm hơn là sau này.
Lưu ý khác: Tôi đang thiếu thông tin về Odysseus ban đầu cho phép một số thiết bị iOS 32 bit hạ cấp trong phạm vi iOS 6 và 7.
Lưu ý khác: Có một phương pháp hạ cấp / nâng cấp mới hơn thậm chí sẽ cho phép hầu hết tất cả các thiết bị 32 bit (không bao gồm các thiết bị 32 bit có thể cài đặt iOS 10) đi từ firmware iOS 9.3.5 sang bất kỳ thiết bị nào khác Phần mềm iOS 9.X.
Khác Lưu ý khác: Có một khai thác bootrom mới cho các thiết bị A5 đến A11 được gọi là checkm8. Nó có thể cho phép bạn cài đặt bất kỳ IPSW nào miễn là các đốm SHSH hợp lệ được cung cấp (không rõ bạn có cần APTicket hợp lệ không, vì trong một số trường hợp, điều đó đã được chứng minh là không cần thiết).
Khi tôi tìm thấy một chút thời gian, tôi sẽ thêm những điều này vào câu trả lời dưới đây. Câu trả lời của tôi vẫn là cập nhật (khác với bất cứ điều gì phải làm với những ghi chú này).
Nói tóm lại, trừ khi bạn có một trong các thiết bị sau (thiết bị có bộ xử lý A4 trở về trước, sau đây được gọi là "thiết bị tiền A5"), bạn không thể cài đặt bất cứ thứ gì ngoại trừ các phiên bản iOS mà Apple hiện đang ký :
- iPhone (thế hệ 1)
- iPhone 3G
- Iphone 3gs
- Iphone 4
- iPod touch (thế hệ 1)
- iPod touch (thế hệ 2)
- iPod touch (thế hệ thứ 3)
- iPod touch (thế hệ thứ 4)
- iPad (thế hệ 1)
- Apple TV (thế hệ 2)
Tập hợp con sau đây của các thiết bị không sử dụng các đốm màu SHSH và do đó có thể cài đặt bất kỳ phiên bản iOS nào theo ý muốn:
- iPhone (thế hệ 1)
- iPod touch (thế hệ 1)
Điều quan trọng cần lưu ý là trong khi tất cả các thiết bị được liệt kê trong phần đầu tiên có khai thác bootrom hoạt động , có các loại khai thác bootrom khác nhau và mỗi loại cho phép các mức độ thao tác khởi động khác nhau .
Các thiết bị sau đây có thể sử dụng khai thác bootrom đặc biệt cho phép cài đặt bất kỳ phiên bản iOS nào mà không có các đốm màu SHSH :
- iPhone 3G
- iPhone 3GS (bootrom cũ)
- iPod touch (thế hệ 2)
- iPod touch (thế hệ thứ 3)
Các thiết bị sau đây có một khai thác bootrom khác nhau được gọi là limera1n , cho phép cài đặt bất kỳ phiên bản iOS nào miễn là các đốm SHSH hợp lệ được cung cấp:
- iPhone 3GS (bootrom mới)
- Iphone 4
- iPod touch (thế hệ thứ 4)
- iPad (thế hệ 1)
- Apple TV (thế hệ 2)
thông tin thêm
Cài đặt iOS trên bất kỳ thiết bị nào sử dụng khai thác bootrom yêu cầu bạn đặt thiết bị của mình vào trạng thái được gọi là Pwned DFU , cho phép bạn cài đặt chương trình cơ sở tùy chỉnh. Bạn cũng sẽ cần:
Nếu bạn tình cờ rơi vào nhóm nhỏ người dùng có tất cả các phần này, hãy coi mình là người may mắn, vì bạn có thể sử dụng iFaith của iH8sn0w để ghép các đốm màu SHSH của bạn vào phần sụn để tạo IPSW tùy chỉnh mà bạn có thể sử dụng với iTunes sau bạn đặt thiết bị của mình vào DFU Pwned bằng iREB bên trong iFaith.
Nghiên cứu thêm
Không phải tất cả các phiên bản của iPhone 3GS đều giống nhau . Các mô hình được sản xuất vào đầu năm 2010 hoặc sớm hơn (bootrom cũ) có khai thác bootrom cho phép hạ cấp mà không có các đốm SHSH, trong khi các mô hình mới hơn (bootrom mới) có một khai thác riêng cho phép hạ cấp với các đốm SHSH.
Trên thực tế, có thể cài đặt các phiên bản iOS mà Apple không hát nữa trên các thiết bị mới hơn các thiết bị trước A5 trong các trường hợp rất cụ thể. Hai thiết bị đủ điều kiện là iPhone 4S và iPad (thế hệ thứ 2). Sử dụng redsn0w , iPad (thế hệ thứ 2) có thể được hạ cấp xuống iOS 5 từ bất kỳ phiên bản mới hơn và iPhone 4S có thể chuyển từ bất kỳ phiên bản iOS 5.x nào sang bất kỳ phiên bản iOS 5.x nào khác. Cả hai hoạt động này đều yêu cầu nhiều bộ blob SHSH và APTickets hợp lệ.
Đối với tất cả các thiết bị có chứa chip SEP (Bộ xử lý bảo mật an toàn) (ví dụ iPhone 5s trở lên), việc khai thác sẽ là cần thiết đối với chính chip ngoài việc khai thác bootrom, nếu không, chip SEP sẽ từ chối phần sụn . Tuy nhiên, bạn có thể xây dựng một .ipsw
phiên bản chứa phần sụn SEP cũ hơn miễn là phiên bản cũ hơn được ký hoặc bạn có một khai thác cho phép bạn phát lại chữ ký cũ. Nếu phiên bản cũ hơn không được hỗ trợ trên phiên bản iOS mà bạn đang cài đặt, Touch ID và các tính năng phụ thuộc SEP khác sẽ bị tắt.
Bạn có thể lưu các đốm màu SHSH trong cửa sổ ký và tự quản lý chúng hoặc bạn có thể sử dụng iFaith để lưu chúng và quản lý cho bạn với máy chủ Cydia của Saurik .
Đối với các thiết bị trước A5, thường có thể trích xuất các đốm SHSH và APTickets hợp lệ cho phần sụn hiện tại bất kể trạng thái ký của phần sụn đó. iFaith được phát triển để thực hiện thao tác này. Một tình huống có thể không xảy ra nếu bạn đến chương trình cơ sở hiện tại của mình thông qua bản cập nhật OTA (qua mạng không dây).
iH8sn0w có một số khai thác hạ cấp chưa được phát hành cho các thiết bị không chứa chip SEP.
@ unimp0rtanttech (thường được gọi là n00neimp0rtant trong cộng đồng bẻ khóa) đã ám chỉ rằng anh ta cũng có một số khai thác hạ cấp trong các tác phẩm.
Một số hình ảnh chương trình cơ sở OTA (qua không trung) của iOS (đối với các phiên bản iOS nhất định cho một số thiết bị nhất định) vẫn đang được Apple ký . Lắp đặt những hình ảnh này là có thể, và có một công cụ gọi là OdysseusOTA (một dẫn xuất của Odysseus ) để làm việc đó. Bạn phải được bẻ khóa để sử dụng công cụ, bởi vì bạn cần kích hoạt tfp0 (để khởi động một hình ảnh phần sụn tùy chỉnh trong RAM , yêu cầu sửa đổi vùng VM của kernel ). Công cụ này khởi động một iBSS tùy chỉnh để cài đặt thủ công hình ảnh phần sụn OTA có chữ ký đầy đủ của Apple.
Câu trả lời này sẽ được cập nhật càng nhiều càng tốt.