推 wewe1026 :請問愛碰2代 8G也能用嗎? 還是這方法只能用在2G? 03/12 09:14
--
我愛用UD
我希望Blizzard可以讓nec招換出來的骷髏兵強壯一點
最好身高一米九 一拳三百磅
不然骷髏兵實在太廢~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.117.169
※ [本文轉錄自 iPod 看板]
作者: Mowd (mowd.idv.tw) 看板: iPod
標題: [愛碰] iPod Touch 2代 完整 JB 教學手冊
時間: Thu Mar 12 08:54:38 2009
完整色彩排版請到這 http://blog.mowd.idv.tw/index.php?pl=744
================================
昨天下午忽然在癮科技看到 iPod Touch 2代完整破解成功的消息
經過了一天,Mowd 整理了所有方法完整 JB 的步驟
可以保留現有資料不用重新來過
方法參考自 http://www.ipodtouchfans.com/forums/showthread.php?t=155813
另外,如果你的 iPod Touch 沒有 JB 過
Windows 平台建議使用 QuickFreedom http://ipod2g.info/main/
只要自己準備 2.2.1 版韌體,照著步驟作就可以 JB 成功
對於尚未完整破解 iPod Touch
目前使用的方法有以下三種:
1. 每次重新開機都必須輸入一大串指令的 redsn0w Lite 101 - Tethered
2. 重開機後會進入正常模式,輸入指令可以進去 JB 模式的 redsn0w Lite 102 -
Semi-Tethered
3. 修改自 redsn0w Lite 101 - Tethered,開機只要輸入 run rs
利用 Semi-Tethered 的朋友就抱歉了
目前 run rs 跟完整破解都無法用在 semi 上面
所以就請備份重 JB 吧
以下整理 Windows 以及 Mac 的 JB 步驟
首先下載所需檔案 http://forum.mowd.idv.tw/download.php?id=550
裡面有 JB 所需的一切工具
Windows 使用者有 iRecovery 以及 libusb 函式庫可使用
Mac 使用者可以安裝 libusb.pkg 後使用 rslite
所以不用再另外下載其他工具
警告:以下步驟包含進階的語法,如果你對電腦不熟悉者請勿操作
如果 JB 過程中發生任何問題,Mowd 將不負任何責任
FOR WINDOWS
讓 iPod Touch 進入 DFU 模式後,輸入以下指令
1) iRecovery -f ibss211.dfu
2) 重新插拔 USB,然後你會看到 iPod Touch 螢幕變白色的
3) iRecovery -s
4) /sendfile ibss_arm7_exploit.bin
5) arm7_go
6) arm7_stop
7) /sendfile illb_221_24kpwn.img3
注意,如果你是用 run rs 的話,輸入以下指令
8A) bdev read nor0 0x42214 0x90000 0x08000000
8B) bdev write nor0 0x18914 0x90000 0x08000000
8C) bdev read nor0 0x18900 0x90000 0x08000000
8D) bdev write nor0 0x2c100 0x90000 0x08000000
注意,如果你是用原始的 redsn0w Lite 101 Tethered 的話,輸入以下指令
8A) bdev read nor0 0x18900 0x80000 0x08000000
8B) bdev write nor0 0x2c100 0x80000 0x08000000
9) bdev write nor0 0x8000 0x24100 0x09000000
10) 重開機,大功告成
FOR MAC
如果你沒有安裝過 libusb 的話,請安裝壓縮檔內的 libusb.pkg
讓 iPod Touch 進入 DFU 模式後,輸入以下指令
1) ./rslite
2) !ibss211.dfu
3) !ibss_arm7_exploit.bin
4) !illb_221_24kpwn.img3
注意,如果你是用 run rs 的話,輸入以下指令
5A) bdev read nor0 0x42214 0x90000 0x08000000
5B) bdev write nor0 0x18914 0x90000 0x08000000
5C) bdev read nor0 0x18900 0x90000 0x08000000
5D) bdev write nor0 0x2c100 0x90000 0x08000000
注意,如果你是用原始的 redsn0w Lite 101 Tethered 的話,輸入以下指令
5A) bdev read nor0 0x18900 0x80000 0x08000000
5B) bdev write nor0 0x2c100 0x80000 0x08000000
6) bdev write nor0 0x8000 0x24100 0x09000000
7) 重開機,大功告成
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.136.209.65