반응형
아이폰4 탈옥 4.2.1 펌웨어
아이폰4 해킹 탈옥툴인 redsn0w는 현재 RedSn0w 0.9.7 b5 까지 나왔습니다. 아이폰4 윈도우 탈옥툴은 RedSn0w 0.9.6 rc7까지 나왔습니다. 아이폰 4.2.1 펌웨어 탈옥을 하면 블루투스가 안되던 문제와 맥에서만 되던 툴에서 윈도우 까지 지원하는 버전으로 나왔습니다. 제가 테스트 한 아이폰 탈옥툴은 RedSn0w 0.9.6 rc8 버전입니다. 아이폰 반탈만 되고 완탈버전은 다른 해커가 유튜브에 완탈 동영상을 공개하였습니다. 하지만 아직 완탈툴을 공개하지 않았기 때문에 RedSn0w 아이폰 해킹툴을 이용하여 아이폰4을 해킹해보았습니다. 아이폰 해킹을 위해서는 필요한 준비물과 사전 지식이 있어야 합니다.
아이폰 탈옥 전에 해야 할것들!
1. SHSH 백업
2011/01/17 - [좋아하는/스마트폰 모바일] - 아이폰4 SHSH 백업 UVCView 프로그램 tinyumbrella-4.21.02
2. 아이폰 사진 백업(혹시나)
3. 아이폰 주소록 백업(혹시나)
4. 아이튠즈에서 아이폰 백업
1.아이폰 탈옥툴 다운로드
iPhone-dev 구글문서
https://sites.google.com/a/iphone-dev.com/files/home/
윈도우용 해킹툴 다운로드
redsn0w_win_0.9.6rc8.zip
맥용 해킹툴 다운로드
redsn0w_mac_0.9.6rc8.zip
윈도우용과 맥용중 해당 되는 윈도우로 다운로드 받으세요~
2. 아이폰 펌웨어 다운로드
펌웨어 다운로드 사이트
http://www.felixbruns.de/iPod/firmware/
아이폰4 : iPhone 4 (4.2.1/8C148) * 링크수정함*
http://appldnld.apple.com/iPhone4/061-9858.20101122.Er456/iPhone3,1_4.2.1_8C148_Restore.ipsw
아이폰3GS : iPhone2,1_4.2.1_8C148a_Restore.ipsw
http://appldnld.apple.com/iPhone4/061-9895.20101122.Cdew2/iPhone2,1_4.2.1_8C148a_Restore.ipsw
아이패드 : iPad1,1_4.2.1_8C148_Restore.ipsw
http://appldnld.apple.com/iPad/061-9857.20101122.VGthy/iPad1,1_4.2.1_8C148_Restore.ipsw
아이팟 터치 3세대
http://appldnld.apple.com/iPhone4/061-9860.20101122.Xsde3/iPod3,1_4.2.1_8C148_Restore.ipsw
위의 1,2 번의 해킹툴과 펌웨어를 다운로드 받아 아이폰 해킹을 준비합니다.
RedSn0w 탈옥툴로 아이폰 해킹하기
윈도우7이나 비스타의 경우 RedSn0w.exe 파일을 우측 마우스로 눌러서 XP호환성으로 설정해줍니다. 이렇게 해주지 않게 되면 해킹 프로그램이 해킹도중 이유없이 꺼지게 됩니다.
redsn0w을 실행시켜줍니다. Brower 버튼을 눌러서 아이폰 4.2.1 펌웨어를 선택하여 줍니다.
아이폰 펌웨어를 열어 선택을 해줍니다. 펌웨어 다운로드 받은 파일의 확장자가 ,zip 로 되어 있으면 .ipsw로 확장자를 변경해줍니다. 변경해주고 열어주어야 파일형식에 맞기 때문에 열 수 가 있습니다.
IPSW successfully identified. 라는 성공 메세지가 나오면 Next을 눌러 줍니다.
Install Cydia 를 체크하고 Next을 눌러 줍니다.
아이폰을 DFU 모든로 변경을 하고 Next을 눌러 아이폰 해킹을 해줍니다.
아이폰4 탈옥 방법 동영상
아이폰 탈옥할때 주의해야 할것은 아이폰 해킹툴을 윈도우7에서 하게 되다면 RedSn0w.exe 파일의 속성에서 XP SP3 호환성에 체크를 하여 실행시 XP호환성으로 실행을 해주어야 합니다. 또한 관리자 권한으로 파일을 실행하여 권한이 없는 문제가 없게 합니다. 동영상에 이것에 대한 부분이 있으니 참고하셔서 해킹하시면 됩니다.
탈옥폰 부팅하여 시디아 정상적으로 사용하기
부팅시에 사용되는 설정을 위해서 처음부터 C:에서 사용하시면 되겠습니다. 기본적으로 부팅단축아이폰이 아이팟용으로 되어 있으니 아이폰4용으로 단축 아이폰의 경로는 c:\redsn0w.exe -j -i "c:\iPhone3,1_4.2.1_8C148_Restore.ipsw" 로 설정합니다.
동영상에서 redsn0w.exe 프로그램을 경로를 마추어 주기 위해서 C:\로 복사하는 데 이때 C:\에 있는 redsn0w.exe 파일도 마우스 우측으로 속성을 눌러서 XP호환으로 실행을 체크하고 관리자권한으로 실행을 체크해줍니다. 이렇게 해주지 않으면 redsn0w.exe 프로그램이 실행 도중 꺼지게 됩니다.
부팅 단축아이콘은 boot-ipt4g 로 된 파일입니다.
마우스 우측을 눌러서 속성의 경로를 아래와 같이 수정합니다. DFU 모드에서 boot-ipt4g 을 실행하면서 리부팅을 하면 정상적으로 시디아 단축아이콘이 돌아오면서 해킹이 완료 되게 됩니다.
C:\redsn0w.exe -j -i "C:\iPod4,1_4.2.1_8C148_Restore.ipsw"
아이폰 무한 사과에 걸렸거나 재부팅되었다면?
* 무한사과 걸리면 2번째 동영상 따라하시면 풀려요!!
지금 아이폰 해킹은 반탈옥이기 때문에 무한사과나 부팅후에 문제가 될 수 있습니다. 이럴 경우 아이폰을 DFU모드로 바꾸고 redsn0w 프로그램을 진행하여 Next를 누르기 전 파워버튼을 10초 정도 길게 눌러 파워버튼을 띄고 홈버튼을 계속 누르고 있습니다. 무한사과이기 때문에 계속 누르고 있어야 Jailbroken mode로 다시 진입할 수 있기 때문에 정상적으로 부팅이 가능합니다. 무한 사과모드가 되면 정상적으로 종료를 할 수 없기 때문에 DFU모드를 만드는 것처럼 계속 부턴을 누르고 있어 진입을 시도 해야 합니다. boot-ipt4g 부팅전과정 까지만 수행을 하면 무한사과 모드에서 빠져나올 수 있습니다.
2011/01/17 - [좋아하는/스마트폰 모바일] - 아이폰4 SHSH 백업 UVCView 프로그램 tinyumbrella-4.21.02
2011/01/08 - [관심분야/맥북] - [맥스토어 설치] 맥스토어 설치 맥북 앱스토어 업데이트 10.6.6
2011/01/02 - [좋아하는/스마트폰 모바일] - [아이폰 복원] 아이폰 DFU 복원 아이팟 복원하기