dfu刷的betadfu恢复固件卡住了会不会过期

很久以前的iPhone5当时是ios7测试版,现在拿出来ios beta已过期,必须重装固件。连接_百度知道
很久以前的iPhone5当时是ios7测试版,现在拿出来ios beta已过期,必须重装固件。连接
必须重装固件.。连接itunes后必须要在iPhone上点击信任电脑.很久以前的iPhone5当时是ios7测试版.。怎么才能让itunes读出iPhone来啊,但是iPhone已经无法使用了啊,现在拿出来ios beta已过期.
提问者采纳
进入DFU模式
什么是dfu模式?
自行百度,采纳ba
提问者评价
太给力了,你的回答完美的解决了我的问题!
其他类似问题
为您推荐:
iphone5的相关知识
其他1条回答
进恢复模式或者DFU模式
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁Apple 是怎么做到彻底禁止 iOS 降级刷机的?
升级了 iOS 9 之后,就不能刷机回 iOS 7,iOS 8 了。Apple 是怎么做到彻底禁止 iOS 降级刷机的?但,iPhone 4s 网上有教程,可以刷机回 iOS 6。 这个又是什么原因?很多文章说「苹果关闭了验证服务器」,这个验证服务器如何做到这么严格的?(不通过验证,就不能降级)这个验证服务器不能伪造吗?
按投票排序
在允许离线升级的时代,Apple无法控制软件版本。在取消离线升级后的早期,iOS Device在升级时会连到服务器,发送设备信息,通过版本验证,然后获得许可后就可以升级。这时候的破解方法是把服务器的“许可”提前存下来,之后重播。(即保存SHSH)目前Apple改进后的在线验证方式是iOS Device在升级时,除了发送设备信息,还会生成一个随机数(nonce)参与验证。因此无法用录制重播法骗过bootloader。才发现好像有些答非所问……补充几点验证逻辑由bootloader实现,代码被主芯片secure boot保护,因此难以篡改芯片唯一密钥藏在OTP中,只能使用不能读取,因此难以伪造客户端请求再加上使用非对称算法,服务器端的签名也难以伪造了所以,强制双向验证+保护验证逻辑+保护验证密钥,于是目前暂时处于道高一丈的阶段。
楼上几位都讲得比较详细了,我就通俗地把刷机这个过程描述一下,同时分析不能随意刷机的原因。刷机过程大概是这样的:你从网上下载一个ipsw格式的固件,打开iTunes,连接手机,固件就可以刷进去了。实际上,刷机过程中,数据是这么流动的:ipsw文件 --& iTunes --& iOS设备的CPU --& iOS设备的Flash/eMMC其中非常关键的一点是:只有CPU才能把固件写到Flash/eMMC中,所以你能不能成功刷机,在于CPU同不同意。CPU不同意,你就刷不进去。(为什么不能绕开CPU直接写入Flash/eMMC呢?这是因为iOS设备是全盘加密的,也就是说,往Flash/eMMC里写东西要先加密。这个加密密钥写在CPU内部,只有CPU才知道。而且每台设备的密钥都是不一样的。所以,你没有密钥,就无法向Flash/eMMC写入正确的数据,即使把Flash/eMMC拆下来刷入也不行。)那么CPU怎么决定能否刷机呢?需要验证来自苹果服务器的固件签名。假如固件签名正确,就可以刷入固件。所以iTunes必须向苹果服务器询问这个固件的签名,提供给CPU。苹果服务器根据这个固件的真伪、版本号,来决定是否提供签名。所以,苹果服务器对你能否刷入固件是有决定权的。可以想象以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes向苹果验证服务器索要了这个固件的签名iTunes:这是这个固件的签名CPU:这个签名是真的!这个包可以刷入。如果固件过期的话,会是以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes向苹果验证服务器索要这个固件的签名苹果验证服务器:这个固件过期了,所以我不能给你提供签名。(数字签名使用非对称加密技术,具有不可伪造性。所以你不能自行伪造签名)虽然数字签名不能伪造,但是可以保存下来重放。前几年可以使用SHSH刷入旧版固件,就是这个原理。可以想象以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名iTunes拿出了收藏多年的旧签名iTunes:这是这个固件的签名CPU:这个签名是真的!这个包可以刷入。(实际上要搭建一个假的验证服务器,把收藏多年的旧签名提供给iTunes)这种重放攻击是很容易避免的,所以现在SHSH已经没用了。你可以想象成以下情景:iTunes:我要刷入这个固件CPU:那你得提供这个固件的签名,并且签名中含有随机数fasdjhpgia;收藏的旧签名中,随机数不是fasdjhpgia,而是另外一个,所以无法使用
在2009年第49周之前生产的iPhone 3GS及更早版本机器中没有验证固件和签名固件的相关信息,也就是可以直接下载固件刷机,就像现在的安卓系统。所以在此之前的设备可以任意刷机,刷任意版本均可。在2009年49周后生产的机器和在此之后的iPhone 4,苹果通过处理器加入了一个验证机制,刷机必须签名固件,签名过程我不太了解,大概是类似于授权。拿到授权文件为固件签名。这个授权文件就是我们口中的SHSH,苹果在iPhone 4s及以后的设备中通过修复处理器漏洞的方式禁止了本地签名固件的验证,所以iPhone 4s及以后机型不能通过本地签名的方式绕过验证。而题主提到的iPhone 4s降级iOS 6.1.3的原理是苹果发布iPhone 4s的时候搭载的是当时最新的iOS 5,时过境迁,当时的iOS5不能直接升级到最新的系统,而iOS6却支持OTA升级到最新系统。苹果为了保证iOS5的用户能够升级最新版iOS,所以开放验证,允许这部分用户先升级到iOS 6.1.3,再通过iOS 6.1.3升级到iOS 9。网络上关于OTA4啥啥啥的那个降级教程的原理就是通过修改iOS版本号到iOS 5,然后欺骗苹果拿到iOS 6的升级许可,然后全新安装iOS 6。这就是为什么这个降级需要越狱的原因。学生党手机戳的,有什么问题后面再改,欢迎指正么么哒!-------------10月31日更新--------------答案里有个大神告诉我好多!谢谢谢谢!貌似真的是他所说的,自iPhone 3G以来是需要进入P什么的一个DFU模式才能随意升降级。而且A5及以上设备据说是修复了处理器的Bootrom漏洞所以才不能使用SHSH升降级。现在的验证是随机代码和在线验证相结合的方法,不能重新模拟,貌似也是因为这样才不能随意升降级。高中党也就只能会这一点了!欢迎大家继续批评指正!谢谢谢谢!利益相关:装大逼!补充一下我用过的设备。iPhone 3G 8GB 美版有锁。电池报废。iPhone 3GS 国行8GB带Wifi 已经去了小偷的兜里。iPhone 3GS 美版无锁16GB,还在家里扔着呢。iPhone 3GS 国行16GB 无WiFi版。扔着呢,没WiFi流量伤不起。iPhone 4 国行8GB 无SHSH强降级612。家里躺着呢。iPhone 4 港行8GB妖机,换过基带,虚焊,经常开机需要重新激活,已经成零件了。iPhone 4s国行16G 降级了613,正在用它回复知乎。
验证服务器可以伪造,但验证结果无法伪造,只能截获真的服务器结果然后重放,这就是数字签名强大的地方
原来可以通过旧版本的SHSH文件刷机,现在应该是加了其他算法,所以才不行的。在刷机的时候题主有没有注意到这些:正在联系iPhone软件更新服务器。正在验证已更新的iPhone软件。正在验证已更新的iPhone固件。况且,即使成功刷入,也不能通过激活。比如以前没有开发者权限刷beta版出现激活错误。
好奇你是怎么实现降级的
我来更答案了,手机码字比较慢,所以会分段更。在最早的iOS设备上,苹果没有关心关于降级的问题,那个时候刷机包是可以下载下来只后在无网络环境下进行升级的,升级相关的recovery和bootloader也没有任何关于防降级的校验步骤,这种情况一直持续到09年第49周的设备。在09~49之后的设备中,苹果取消了离线升级,所有的设备在升级时都会将当前设备的序列号、当前系统版本和固件包版本这三个值作为一条消息发送到苹果服务器,如果服务器判断不是降级行为,就会对这条消息签名并传回手机,数字签名是不可复制的,这就确保了消息由苹果官方服务器进行确认,但是在A4和前代苹果CPU上(以iPhone4为代表),存在一个硬件级漏洞,可以在DFU模式获取最高的root权限。当电脑端刷机的时候,第三方的刷机工具会先进入DFU模式,送入手机一个篡改过的recovery环境的ramdisk,以此启动使得手机进入一个修改了的rec中,而这个rec中联网验证的相关语句被跳过,总是认为当前升级合法,达到倒刷固件的目的。今天太累,明天续更一段。
这就涉及到 万恶的升级验证 ,当然,还有不同的芯片A5、A6、A7 ...... 的加密技术!(这也涉及到另一个问题,那就是别问我是怎么知道的,我特么也是听别人猜的!)
当然是通过把系统越做越好。我从 iPod touch 2代 开始接触苹果,在那个 2.x 的时代,刷机、越狱。后来好像是 5.x 了,刷机要预先保存 shsh,同时需要 TinyUmbrella 开启伪造的验证服务器,才能成功刷机。再后来 7.x 了,不知道难度怎么样,但是我再也没有越狱、刷机过。该有的快捷功能基本上都有了,甚至有点怀念点开设置才能开 Wi-Fi 的时代。而且每次都心怀期盼地等待 OTA 更新。
并不是彻底禁止,初代 iPhone 和 iPod Touch可以任意刷,iPod Touch二代可以降级到2.x,iPhone 3GS,iPod Touch 三代可以直接降级到4.1。说到如何限制,其实就是bootloader不再有漏洞可以篡改升级用的内存映像,然后服务器验证刷机之后部分磁盘分区的hash和签名,然后A5芯片以上再使用一个一次性密钥之类,防止类似TinyUmbrella的抓包复现利益相关:Touch 初代现役使用者11.1 追加
已有帐号?
无法登录?
社交帐号登录iOS7.1固件耗电严重 通过DFU模式重刷方可解决
每当智能手机用户升级一个新版本系统前,往往最关心的就是新系统是否会更耗电。根据微博爆料称苹果的官方支持论坛的帖子信息指出有很多用户反馈通过安装更新方式进行升级iOS7.1之后出现了非常明显的耗电严重情况。 部分用户反馈称采用全新安装的方式升级到iO
每当智能手机用户升级一个新版本系统前,往往最关心的就是新系统是否会更耗电。根据微博爆料称苹果的官方支持论坛的帖子信息指出有很多用户反馈通过安装更新方式进行升级iOS7.1之后出现了非常明显的耗电严重情况。
部分用户反馈称采用全新安装的方式升级到iOS 7.1系统(通过iTunes进行还原操作)能够解决这个问题。这种解决方案让消费者想起了2011年iPhone 4S首次发布出现的电池门事件,目前没有任何相关的确认报告。
随后Ars Technica针对各款iOS设备在升级iOS 7.1系统的前后续航时间进行了测量,尽管在文章中并未对数字进行详细的描述,但是我们依然能够看到在iPhone 5s、iPad mini等设备中出现了续航下降的情况。
此外在苹果官方支持论坛上有非常多的用户开始抱怨续航问题,其中一名iPhone用户写到:&日前我们将iPhone 5S升级到最新的iOS 7.1系统,自此之后我基本上每10分钟就会受到电池仅剩1%的低电警告。&
名为PJS2006的iPhone用户写到:&我昨天安装了iOS 7.1更新,现在iPhone上电池下降的非常快速。我在昨天晚上充满电的,然后仅仅30分钟在没有进行任何操作的情况下电量就从100%下降到97%。&
下面是一些升级到IOS7.1的消费者对电池问题的描述:
当然并非是所有的消费者都有这方面的问题,根据其他网友的测试通过DFU模式刷入完整的iOS 7.1系统就不会出现这样的情况:
------分隔线----------------------------
虽然 iPhone6 S和刚刚上市的iPhoneSE在国内市场十分火爆,但苹果iPhone设备在中国市场...
随着美国总统大选的进行,苹果也开始不断地成为多位政客的谈资。共和党候选人特朗普就...
iOS9.3已经上线近半个月,然而这么短短的一段时间里就出现了至少3个严重漏洞,先是iPa...
在 iOS 9.3 推出两周、iOS 9.3.1 发布不够一周后,苹果正如我们所预料的一样关闭了 iO...
Pop Chart Lab 总是会经常带给我们一些惊喜,他们的嗜好就是搜罗各类产品的进化史,然...
因为苹果与 FBI 之间的大战,法国政府在不久之前宣布站在 FBI 这一方,同时他们还希望...夏天来了!说到夏天大家首先会想到什么呢?请勿回答空调和西瓜,小编并不想说话并朝你...
收购不知名的小公司已经成为了苹果获取技术和人才的一个手段。
它讲述一个弹珠球绘画的故事……不是,其实它并没有什么故事,这货的本体就是一个休闲...
不知道苹果这样设计,是出于什么考虑呢?
价格是苹果和谷歌迟迟没有推出串流电视服务的主要障碍。
如果苹果将这些专利用于产品中,iPhone而非传统烟雾报警器将能提醒用户(和用户邻居)饭...
如果Apple Watch可以提高用户的购买率和享受到更好的服务,那么估计很多企业会乐意为...
库比蒂诺市在该报道出现后发表了一份声明,声称《卫报》的报道有几处“事实性错误”。
刀塔的故事背景我想不少朋友已经很熟悉,再重复灌输难免显得有些啰嗦,详细的剧情小...
《太空》也跟我们平时接触过的宇宙知识 App 有很大不同,它并没有洋洋洒洒的专业名词...
《超级英雄世界》里同样不会有太多复杂的元素,努力生存下去就是我们需要做的。
此前游戏开发商High Score Hero曾经在苹果商店当中推出过一款动作游戏《飞船》,游戏...
提到拳击,相信很多玩家第一时间想到的一定是灵活的脚步移动以及拳拳到肉的爽快和刺激...
最近 SOULGAME 又带来了一款非常有意思的新作《无尽的守护》,在这里你会看到敌人不断...
顽皮狗(Naughty Dog)所制作的动作冒险游戏系列,每一作都带给玩家非常惊艳的感觉。...
Smart Connector 配件解决方案能给用户提供更加无缝的体验,也能够让用户更多利用设备...
它的作用不止“保护”这么贴心,不知道苹果会不会考虑自己也推出一款。
如果你还在寻找贴满施华洛世奇水晶的 iPhone 6s 保护壳的话,Otterbox 水晶限量版保护...
oDocs Eye Care公司希望通过这两款配件为那些视力受损者带来福音。
苹果一直都致力于为设备提供“辅助功能”,从而让身心障碍者获得更多的关爱和帮助。
如果你身处在丛林里面,这款设备在紧急情况下能够给你的iPhone进行充电。
看起来使用的效果还是有好的也有坏的,既然如此,苹果什么时候推出自己的虚拟现实设备...
Apple Watch肯定会觉得很伤心,iPhone 你不要我了吗?
今早上7.1beta2过期了,激活不了怎么破(已解决,过期了的可以进来看看!!)
注册时间 最后登录
在线时间688 小时 UID
主题帖子人气
红苹果, 积分 314, 距离下一级还需 186 积分
本帖最后由 lp 于
10:57 编辑
躺着床上刷微博,突然自动注销一下,我以为是插件冲突,但是输入密码进去后显示要我重新激活,但是怎么激活都不成功啊,我现在应该怎么做才能把我手机里的东西导出来啊,重新刷机的话7.1beta2是刷不了只能3或7.04么?
刚刚想了想,太多程序里面的东西很重要,还是舍不得重刷,于是抱着侥幸的心理直接shift加更新到beta3了,结果成功了,所有的东西都在,你可以重新把重要的东西备份一次,再刷机,不过我现在手机连不上电脑,我决定打完这些东西重启一次试试,大家实在舍不得刷机的课已参考一下,也只能是死马当作活马医了。
注册时间 最后登录
在线时间126 小时 UID
主题帖子人气
一模一样,高手出来吧
注册时间 最后登录
在线时间688 小时 UID
主题帖子人气
求大神啊!
注册时间 最后登录
在线时间32 小时 UID
主题帖子人气
連電腦看能不能導出東西,能就還有希望
重刷就不能回b2
<p id="rate_39913" onmouseover="showTip(this)" tip="谢了&人气 + 1
" class="mtn mbn">
注册时间 最后登录
在线时间1699 小时 UID
主题帖子人气
是无良商家把你id踢出开发者范围了吧
<p id="rate_39913" onmouseover="showTip(this)" tip="应该不是,我在刷beta3试试,好像是beta2过期了&人气 + 1
" class="mtn mbn">
应该不是,我在刷beta3试试,好像是beta2过期了
注册时间 最后登录
在线时间688 小时 UID
主题帖子人气
連電腦看能不能導出東西,能就還有希望
重刷就不能回b2
好吧,多谢了,刚刚itunes更新,我试试能不能导出。所以我现在只能刷beta3或7.04了呗?
注册时间 最后登录
在线时间1991 小时 UID
主题帖子人气
第一未激活状态没法备份,自认倒霉吧,测试版不是给你们用的,是测试的,第二你现在只能dfu刷机,随便你怎么刷刷不回b1b2,要么704要么b3b4
注册时间 最后登录
在线时间1991 小时 UID
主题帖子人气
因为ituens识别不到设备。回6楼yuanbing1988于刚刚发表的: 第一未激活状态没法备份,自认倒霉吧,测试版不是给你们用的,是测试的,第二你现在只能dfu刷机,随便你怎么刷刷不回b1b2,要么704要么b3b4......
<p id="rate_39913" onmouseover="showTip(this)" tip="谢了&人气 + 1
" class="mtn mbn">
注册时间 最后登录
在线时间126 小时 UID
主题帖子人气
因为ituens识别不到设备。
对啊,就是不识别设备!升级B3数据还在吗?
注册时间 最后登录
在线时间150 小时 UID
主题帖子人气
我也是!!!!!!!!!!!!!!!!!!!!!
威锋旗下产品
Hi~我是威威!
沪公网安备 29号 | 沪ICP备号-1
新三板上市公司威锋科技(836555)
增值电信业务经营许可证:
Powered by Discuz!夏天来了!说到夏天大家首先会想到什么呢?请勿回答空调和西瓜,小编并不想说话并朝你...
收购不知名的小公司已经成为了苹果获取技术和人才的一个手段。
它讲述一个弹珠球绘画的故事……不是,其实它并没有什么故事,这货的本体就是一个休闲...
不知道苹果这样设计,是出于什么考虑呢?
价格是苹果和谷歌迟迟没有推出串流电视服务的主要障碍。
如果苹果将这些专利用于产品中,iPhone而非传统烟雾报警器将能提醒用户(和用户邻居)饭...
如果Apple Watch可以提高用户的购买率和享受到更好的服务,那么估计很多企业会乐意为...
库比蒂诺市在该报道出现后发表了一份声明,声称《卫报》的报道有几处“事实性错误”。
刀塔的故事背景我想不少朋友已经很熟悉,再重复灌输难免显得有些啰嗦,详细的剧情小...
《太空》也跟我们平时接触过的宇宙知识 App 有很大不同,它并没有洋洋洒洒的专业名词...
《超级英雄世界》里同样不会有太多复杂的元素,努力生存下去就是我们需要做的。
此前游戏开发商High Score Hero曾经在苹果商店当中推出过一款动作游戏《飞船》,游戏...
提到拳击,相信很多玩家第一时间想到的一定是灵活的脚步移动以及拳拳到肉的爽快和刺激...
最近 SOULGAME 又带来了一款非常有意思的新作《无尽的守护》,在这里你会看到敌人不断...
顽皮狗(Naughty Dog)所制作的动作冒险游戏系列,每一作都带给玩家非常惊艳的感觉。...
Smart Connector 配件解决方案能给用户提供更加无缝的体验,也能够让用户更多利用设备...
它的作用不止“保护”这么贴心,不知道苹果会不会考虑自己也推出一款。
如果你还在寻找贴满施华洛世奇水晶的 iPhone 6s 保护壳的话,Otterbox 水晶限量版保护...
oDocs Eye Care公司希望通过这两款配件为那些视力受损者带来福音。
苹果一直都致力于为设备提供“辅助功能”,从而让身心障碍者获得更多的关爱和帮助。
如果你身处在丛林里面,这款设备在紧急情况下能够给你的iPhone进行充电。
看起来使用的效果还是有好的也有坏的,既然如此,苹果什么时候推出自己的虚拟现实设备...
Apple Watch肯定会觉得很伤心,iPhone 你不要我了吗?
IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中……终于发现问题,不知道是不是人品问题
注册时间 最后登录
在线时间1429 小时 UID
主题帖子人气
白金苹果, 积分 3215, 距离下一级还需 2785 积分
没啥大提升
注册时间 最后登录
在线时间2231 小时 UID
主题帖子人气
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
注册时间 最后登录
在线时间64 小时 UID
主题帖子人气
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
出现了什么问题?楼主
注册时间 最后登录
在线时间1514 小时 UID
主题帖子人气
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
为什么没有提示我更新。。
注册时间 最后登录
在线时间263 小时 UID
主题帖子人气
苹果越来越弱了。。。
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
我没有收到
不是风动,不是幡动,仁者心动
注册时间 最后登录
在线时间2231 小时 UID
主题帖子人气
Re 72楼(bingbintt)的帖子
引用72楼bingbintt于 14:46发表的: 出现了什么问题?楼主详贴子最后一段
注册时间 最后登录
在线时间2231 小时 UID
主题帖子人气
Re 73楼(用苹果的穷光蛋)的帖子
引用73楼用苹果的穷光蛋于 14:50发表的: 为什么没有提示我更新。。先升ios6.1beta1才能提醒,现在可以从iTunes10.7上shift+检查更新+6.1b2固件更新
注册时间 最后登录
在线时间55 小时 UID
主题帖子人气
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
已发现问题
相机连续按拍摄键。
会出现关机的菊花
然后按开机键会显示电量不足。要连数据线充电的图示不能开机
再按开机键会出现苹果。正常开机。
注册时间 最后登录
在线时间164 小时 UID
主题帖子人气
回 楼主(hhd953218) 的帖子
引用楼主hhd12-11-13 07:12发表的
:如题,正在更新中=700) window.open(查找我的iphone定位,是否有偏移
请试下给个回复谢谢!!!!!!!!!!!!
注册时间 最后登录
在线时间64 小时 UID
主题帖子人气
Re:IOS6.1 beta2发布,已经OTA更新(大家说OTA不彻底后又iTunes固件刷机过),持续更新中…
在这里问一下前辈们,ios升级用什么模式比较好啊 ?是DFU还是就在手机上面连接无线网升级好呢?听说容量升级后的还不一样。
威锋旗下产品
Hi~我是威威!
沪公网安备 29号 | 沪ICP备号-1
新三板上市公司威锋科技(836555)
增值电信业务经营许可证:
Powered by Discuz!}

我要回帖

更多关于 ipad dfu模式恢复固件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信