via: BigBoss
近来一个叫CodeBlue的家伙公布了一个未经证实的方法,可以让你没有备份4.0.1 SHSH的iPhone从4.0.2降级到4.0.1,越狱并修补由Saurik提供的Safari漏洞的补丁。如 果你有一个新开箱带着4.0.2固件的iPhone,这是目前唯一可以越狱的方法。请注意,笔者没有尝试这些步骤,理论上他是可行的,而且有些人反映说他 已经成功了,毕竟,你不会有任何损失,如果你的iPhone已经是4.0.2的固件且没有在Cydia上备份SHSH。步骤如下:
1. 下载4.0.1固件
2. 用winrar或winzip解压缩到桌面上的文件夹中,您可能需要重命名,把后缀名从.ipsw 改成.zip,然后用winrar或winzip打开。
3. 用记事本打开buildmanifest.plist,把所有8A306替换成8A400后保存。在restore.plist文件里重复同样的替换操作。
4. 下载4.0.2固件后用winrar或winzip打开。注意:不需要解压到本地,直接在压缩软件里操作。如果你用的是OSX系统而不得不新建压缩文件,建议使用zip命令行而不是explorer或者finder来压缩。下文的操作的情境,我将假定你是在用winrar打开源文件。
5. 把4.0.1的所有文件拖进你已打开4.0.2 压缩存档中。
6. 删除所有带有002的dmg文件,只保留001文件。
7. 保存该存档文件。并将其重命名为.ipsw,如果你当初修改了文件后缀名。
8. 可选:(这有助于你在将来可以让Cydia自动备份你的SHSH,如只是恢复4.0.1则没有必要)。添加74.208.10.249 gs.apple.com到你的host文件中。如果需更多帮助,请参考这里。
9.进入DFU模式,打开iTunes并用你修改过的固件进行恢复。
查看原文或致谢CodeBlue请点击他的Blog。
注:这仅适用于4.0.2降级到4.0.1或4.0,由于固件间的改动较小,这方法不能帮你降级到3.1.x,也可能在未来固件更新后失效。
Via WeCubes


