惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Google DeepMind News
Google DeepMind News
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
V
Visual Studio Blog
IT之家
IT之家
博客园 - 【当耐特】
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
B
Blog
爱范儿
爱范儿
阮一峰的网络日志
阮一峰的网络日志
云风的 BLOG
云风的 BLOG
Vercel News
Vercel News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
H
Help Net Security
J
Java Code Geeks
aimingoo的专栏
aimingoo的专栏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
B
Blog RSS Feed
Blog — PlanetScale
Blog — PlanetScale
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间 在WSL2中安装CUDA支持 | 泠泫凝的异次元空间
苹果设备保存SHSH2 | 泠泫凝的异次元空间
Lxn's Area · 2025-09-14 · via 泠泫凝的异次元空间

为苹果设备保存shsh2以便未来能够降级。

注意

  • 不是保存了shsh2就一定能降级的,目前A12(iPhone XR/Xs/11)及以上SoC的设备都不能够完美降级;
  • 只能保存当前时点下能够签名的版本,保存时已不能签名的版本神仙来了也不行。

测试设备

PC端

操作系统:Windows 11 Pro 24H2,版本26100.4770
iTunes版本:12.13.7.1(非UWP)

Linux端

操作系统:Ubuntu 24.04 LTS
内核版本:6.8.0-79-generic
ideviceinfo版本:1.3.0-304-g54f6437

Apple设备

  • iPhone 16,国行 256GB,iOS 18.6.2
  • iPad Air 11-inch (M3),国行 256GB,iOS 26 RC

获得基带序列号

获得基带序列号需要编译libimobiledevice工具。编译时需要严格按照本章顺序。如设备为iPod Touch、iPad非蜂窝版等无需基带的情况可不备份。

编译libplist

  1. 安装依赖
    1
    apt install -y build-essential checkinstall git autoconf automake libtool-bin doxygen
  2. 下载代码
    1
    git clone https://github.com/libimobiledevice/libplist.git && cd libplist
  3. 生成配置
    1
    ./autogen.sh
  4. 编译安装
    1
    make -j8 && make install 

编译libtatsu

  1. 安装依赖
    1
    apt install -y build-essential pkg-config checkinstall autoconf automake libtool-bin libcurl4-openssl-dev
  2. 下载代码
    1
    git clone https://github.com/libimobiledevice/libtatsu && cd libtatsu
  3. 配置目录
    1
    export PKG_CONFIG_PATH=/usr/local/lib/pkgconfig
  4. 生成配置
    1
    ./autogen.sh
  5. 编译安装
    1
    make -j8 && make install 

编译libimobiledevice-glue

  1. 下载代码
    1
    git clone https://github.com/libimobiledevice/libimobiledevice-glue && cd libimobiledevice-glue
  2. 生成配置
    1
    ./autogen.sh
  3. 编译安装
    1
    make -j8 && make install 

编译libusbmuxd

  1. 下载代码
    1
    git clone https://github.com/libimobiledevice/libusbmuxd && cd libusbmuxd
  2. 生成配置
    1
    ./autogen.sh
  3. 编译安装
    1
    make -j8 && make install 

编译libimobiledevice

  1. 安装依赖
    1
    apt install -y libssl-dev
  2. 下载代码
    1
    git clone https://github.com/libimobiledevice/libimobiledevice.git && cd libimobiledevice
  3. 生成配置
    1
    ./autogen.sh
  4. 编译安装
    1
    make -j8 && make install 

获得基带序列号

将设备用有线方式连接到刚才编译libimobiledevice的设备,然后执行如下命令:

1
ideviceinfo -k "BasebandSerialNumber"

返回的值即为基带序列号。

获得设备ECID

打开iTunes,使用有线或无线方式将设备连接到电脑,然后双击两次序列号即可看到ECID。

获得设备BoardConfig

BoardConfig值所有同型号设备都是相同的,可以到The Apple Wiki查询。

也可以用上面的ideviceinfo工具,

1
ideviceinfo -k "HardwareModel"

返回值即为BoardConfig。

下载shsh2

1Conan/tsschecker下载tsschecker,接下来就可以拼接为一个完整的命令获得shsh2了。

1
./tsschecker_linux_x86_64 --boardconfig d47ap -i 18.6.2 -e xxxxxxxxxxxxxxxx --bbsnum xxxxxxxx -s
  • --boardconfig填入主板代号,我这里国行iPhone16 256G就是d47ap
  • -i指定系统版本,指定的系统版本必须是当前时点可签的版本。可以使用-l直接指定最新版;
  • -e指定ECID;
  • --bbsnum指定基带序列号;
  • -s保存到文件;
  • -0启用debug模式,可以看更详细的日志。
1
2
3
4
5
6
7
8
9
10
11
12
13
root@ubuntu:~/tsschecker# ./tsschecker_linux_x86_64 --boardconfig d47ap -i 18.6.2 -e xxxxxxxxxxxxxx -s --bbsnum xxxxxxxx
tsschecker version: 0.440.0-0a600083bcec3243cd76450895f3de93ec0d53d9-RELEASE
libfragmentzip version: 0.VERSION_COMMIT_COUNT_not_set-VERSION_COMMIT_SHA_not_set Build: Mar 6 2025 08:22:15-RELEASE
[TSSC] manually specified ECID to use, parsed "xxxxxxxxxxxxxx" to dec:xxxxxxxxxxxxxx hex:xxxxxxxxxxxxxx
[TSSC] manually specified BbSNUM to use, parsed "xxxxxxxx" to hex:xxxxxxxx
[JSON] counting elements
[JSON] parsing elements
[TSSC] Also requesting APTicket for installType=Update
[TSSC] Also requesting APTicket without a nonce
Saved shsh blobs!
Firmware version 18.6.2 22G100 IS signed!

iOS 18.6.2 for device iPhone17,3 IS being signed!

 上一篇

ubuntu zabbix