(Rus FAQ) Jailbreak iPod Touch 2G MC + 3G! Enjoy!

iGraF
iOS Support Джейлбрейк и разлочка (Jailbreak & Unlock)
(Rus FAQ) Jailbreak iPod Touch 2G MC + 3G! En...
Список необходимых айдевайсов и программ для прошивки:</strong>
- iPhone 3G[S] или iPod Touch 2G MC или iPod Touch 3 - с новыми BootRom
- Установленная прошивка  3.1.2 (+SHSH blobs)
- Payload Pwner-r6 отсюда | Зеркало
- iBooty v1.6 скачиваем отсюда
- sn0wbreeze v1.7 скачиваем отсюда
- Скачанные прошивки 3.1.2/4.0
- iTunes 9.2

Почему вы не можете сделать Jailbreak c прошивки 3.1.3
Эксплоит (дырка) испольуземая в 3.1.3 закрыта

Сам процесс:

Первый шаг
1) Загружаем Payload Pwner
2) Разархивируем и запускаем Pwner.exe
3) Выбираем нужное нам устройство
5) Нажимаем Pwn 3.1.2 iBoot и выбираем прошивку 3.1.2
4) Сохраняем iboot.payload в папке с iBooty

Второй шаг
Создаём кастом-прошиву:
1) Запускаем Sn0wbreeze
2) Используем «Режим Эксперта»
3) В первом шаге в «General» Ставим галку на «Disable NOR Flash» (Обязательно!)
4) Пропускаем шаги
5) Создаём прошивку. Она появится на раб. столе.
Внимание! Boot и Restore logo не работают на новых прошивках (С новым BootRom)

Третий шаг
1) Скачиваем и распаковываем
2) Открываем кастомную прошивку, созданную Sn0wbreeze через 7-Zip или WinRar:

В папку с разархивированным iBooty
2.1) Копируем kernelcache.release
2.2) Копируем iBEC.n18ap.RELEASE из папки «Firmware\dfu»
2.3) Копируем DeviceTree.n18ap из папки «Firmware\all_flash\all_flash.n88ap.production\DeviceTree.n88ap»

3) Переименовываем:
Переименуйте kernelcache.release в kernel.40
Переименуйте iBEC.n18ap.RELEASE в ibec.40
Переименуйте DeviceTree.n18ap в devtree.40

Ваша папка должна выглядеть следующим образом:
- Iboot.payload <- создаётся с Payload Pwner-r4
- Devtree.40 <- кпируется из кастом-прошивки, созданной Sn0wbreeze
- Ibec.40 <- создаётся с Payload Pwner-r4
- Bspatch.exe <- создаётся с iBooty.
- IBooty.exe <- создаётся с iBooty.
- Kernel.40 <- кпируется из кастом-прошивки, созданной Sn0wbreeze
- Sn0w.img3 <- создаётся с iBooty.
- Wait.img3 <- создаётся с iBooty.

Четвёртый шаг (Убедитесь, что вы находитесь на прошивке 3.1.2!!!)
1) Запустите iBooty и выберите пункт «Prepare Device for Custom Firmware». Процесс запуска, и если вы увидите изображение, вы можете продолжить. Убедитесь, что устройство находится в режиме восстановления (Recovery Mode) (на экране USB + иконка iTunes).
2) Откройте iTunes и восстановитесь на кастом-прошивку
3) После окончания устройство перейдёт в режим восстановления, это нормально.

Пятый и последний шаг
1) Не отключая айдевайс перезапустите iBooty и выберите «Boot It». Всё.

Шестой шаг
Enjoy it! Thank you for your attention

Оригинал на английском | Оригинал на русском
Раздел: iOS Support Автор:
9 июля 2010, 03:07

Ответы