Tin tức trong bài viết về PWNED cho MAC được trích ra từ trang web của iphone Dev Team.
Tải phần mềm về từ đây:
http://wikee.iphwn.org/main
Phim của iphone OTB bị PWNED ở đây
Tin tức cho WINPWN được trích ra từ trang web của cmw (Niacin).
WinPwn không phải là của Dev Team đưa ra mà do cmw chuyển sang Windows
Tải phần mềm về từ đây:
http://www.winpwn.com/index.php/Main_Page
PWNED là cái gì?
Đơn giản và ngắn gọn, phần mềm PWNED/WinPwn dùng để phá cái bootloader ở trong con chip S5L8900. Sau khi làm cái này thì mình có thể dùng itunes để restore firmware không có chữ ký (un-signed) vào phone. Có nghĩa là mình có thể lấy FW từ Apple, sửa đổi nó và dùng cho iphone.
Nên nhớ là nhiệm vụ của PWNED là để "thiến" cái OS bootloader. Sau đó mình dùng PWNED để tạo ra "custom" firmware. Trong quá trình làm ra firmware mới, mình có thể chọn lựa nhiều thành phần (sẽ được nói thêm ở dưới) cho iphone. Một trong những thành phần đó là cài đặt bootneuter (
đã được giải thích ở bài viết khác) để unlock.
Nên nhớ là PWNED không có unlock. Unlock là nhiệm vụ của bootneuter.
PWNED = thiến OS bootloader ở con S5L8900
Bootneuter = thiến BB bootloader ở con S-GOLD
Hai cái thiến này sẽ cho phép mình flash "unsigned"
OS firmware và
BB firmware
Cách Sử Dụng
Vì phần đông anh em trên diễn đàn sử dụng PC/Windows nên tôi chỉ chú trọng về winpwn trong lúc này để anh em tham khảo.
wnpwn hiện nay còn nằm trọng dạng Beta nên chạy chưa được chuẩn 100%. Chính vì thế, mọi người hãy cẩn thận hoặc chờ đến khi nào có "final" version thì dùng.
Muốn sử dụng Pwned thì iphone phải chạy firmware 1.1.4 trở lên.
Chú ý: Trong bài viết này, tôi sử dụng iphone 8 GB, có bootloader 3.9, đang chạy 1.1.4 và hoàn toàn đã unlock
INSTALL
1. Tải winpwn về, giải nén, và bấm vào để cài vào máy computer
Cách PWNED cái Boot Loader
2. Bấm vào winpwn icon nằm trên desktop để khởi động, và sẽ thấy
3. Bấm vào Browse IPSW và chọn firmware 1.1.4 mà mình có trong máy, và sẽ thấy
4. Lúc này cái OS bootloader chưa được "pwned" nên mình phải bấm vào IPWNER.
Màn hình sẽ hiện lên
Trong lúc chạy, thì mình sẽ thấy
Và khi chạy xong sẽ thấy
Mình bấm vào OK để thoát ra.
Khi chay xong rồi thì phone sẽ reboot lại như bình thường và mình vẫn không thấy gì thay đổi cả.
Những app mình có vẫn y nguyên. Phone giống như lúc trước. Phần thay đổi mà mình không
thấy chính là cái OS bootloader đã bị thiến mất rồi.
Cách Làm Custom Firmware
5. Bấm vào IPSW Builder. Sẽ thấy
Ở chỗ phần add source, mình có thể cho vào những source khác như là
http://iphone.handheld.com.vn
Sau khi add, ipswbuilder sẽ tự update và download về install source. Đây chỉ là ví dụ thôi,
anh em khoan cho source tùm lum vào. Lúc này mình làm đơn giản thôi. Sau này khi rành rồi thì muốn làm gì thì làm.
6.Ở cửa sổ bên phải, bấm vào dấu cộng ở phần categories. Ở đây mình dùng chuột (nhấp 2 lần) để cho vào những phần mềm căn bản như là:
Installer, BSD subsystem, AppSupport Patch (1.1.4), Region Patch (1.1.4),
OpenSSH, Bootneuter
7. Bấm vào Custom Images ở trên và chọn "use custom pictures". Ở đây mình có thể chọn và thay thế cái boot và restore logo. (Lúc trước boot logo là quả táo và restore là sợi dây+CD).
Bài viết này thì tôi chọn đại hai cái này
CHÚ Ý: Đừng chọn boot logo nào hết nha. Chọn vào thì phone sẽ bị kẹt khi boot lên.
Đừng bấm vào cái ô "Use Custom Images"
8. Còn cái phần cuối cùng là "ADVANCED".
Để tôi giải thích phần này nhưng anh em khoan sử dụng trong lúc này OK.
Phần này rất là quan trọng. Anh em phải để ý cho kỹ.
Bấm vào Advanced
Ở đây mình thấy có "Activate Phone" đã được chọn sẵn.
- Nếu bấm vào Enable Baseband Update thì tự động mình sẽ được chọn Neuter BootNeuter 3.9/4.6. Khi chọn nút này thì tất cả phần còn lại sẽ không còn bị ẩn nữa.
- Lúc này mình có thể chọn thêm Update bootloader và có thể upgrade/downgrade. Nếu chọn cái này thì phải chọn thêm vào
bootloader 3.9 file và 4.6 file.
- Mình có thể chọn thêm unlock baseband (cài đặt bootneuter.app)
- Mính có thể chọn autodelete BootNeuter.app (xóa bootneuter sau khi unlock)
Ở trang Advanced này, Lúc này mình chỉ cần chọn Activate thôi.
9. Bấm vào Build .ipsw ở góc dưới bên trái. Nó sẽ hiện lên "save custom ipsw file as".
Chọn chỗ để save và tên của file. Bạn có thể chấp nhận cái có sẵn và bấm vào save và nó sẽ bắt đầu làm ipsw.
Tùy theo tốt độ của máy PC, nhưng trong lúc chạy và đến lúc xong, mình sẽ thấy
10. Khi chạy xong thì bấm vào OK và thoát ra khỏi winpwn
Anh em đọc post kế tiếp .....