Dành riêng cho iPhone4: Cách hạ baseband 2.10.04 xuống 1.59.00

Thảo luận trong 'Firmware - Jailbreak - Unlock' bắt đầu bởi Dtube, 9 Tháng chín 2010.

Trạng thái chủ đề:
Không mở trả lời sau này.
  1. Dtube

    Dtube Administrator

    Bài viết:
    6,762
    Được Like:
    9,333
    - Không hiểu câu hỏi của bạn là gì . Điểu khiển quá trình gì ?
    - iPhone 3GS không có giải pháp.

    không có
    Đúng là chính tả có vấn đề :D.
    Đã sửa lỗi mà bạn đã nêu ra.
    Nếu bạn thấy lỗi chổ nào khác, vui lòng chỉ dẫn.

    ps: hy vọng có thởi gian thì tôi sẽ nói thêm về CPU Infineon X-Gold 618 (baseband processor) và giải thích việc này
  2. muramasa

    muramasa Thành viên

    Bài viết:
    126
    Được Like:
    7
    Do em Ko rành về kỹ thuật phần cứng nhưng theo em hiểu (kiến thức có giới hạn) quá trình restore FW thì cũng nâng cấp baseband (cái này tùy vào Apple ) thì cũng giống như quá trình flash chip bios. Từ trước giờ Apple nâng cấp FW đều nâng BB mà Ko thể Hạ BB. Vậy với iPhone 4 do thiết bị hay phần mềm mà có thể Hạ BB?(thắc mắc của em ở đây). Và nếu do phần mềm thì Anh có thể tìm hiểu được quá trình nâng-hạ BB, rồi có thể can thiệp Ko?

    Hy vọng Anh có những bài chi tiết về iPhone để Anh em có thêm chút kiến thức. Cảm ơn Anh Dtube nhé.
  3. zencafe

    zencafe iPhone Moderator Staff Member

    Bài viết:
    2,359
    Được Like:
    973
    Không phải FW nào cũng nâng cấp FW lên vd iOS 3.1.3 và iOS 4.0.1!

    Hạ BB khi trước có = cách dùng Fuzzyband nhưng sau này không có cách hạ! Quá trình "nâng" là giai đoạn sau cùng của quá trình restore (khoảng 1/4 chặn đường), từng có ý kiến là rút dây nhưng bây h không ai làm như thế nữa !

    Dựa trên những gì Dtube nói thì vấn đề này là "phần mềm"
    Có lẽ do cái signature của apple lúc kí chăng :-?

    Lệnh ipconfig /flushdns: Flushes and resets the contents of the DNS client resolver cache. During DNS troubleshooting, you can use this procedure to discard negative cache entries from the cache, as well as any other entries that have been added dynamically.
  4. Dtube

    Dtube Administrator

    Bài viết:
    6,762
    Được Like:
    9,333
    Muốn hạ được baseband:
    2G --> break chain of trust - iphone2G bảo mật không tốt
    3G --> break chain of trust --> ở trong BB bootloader 5.08 --> fuzzyband . Sau apple vá lỗi trong iphone 3g sau này với BB Bootloader 5.09
    3GS --> không / chưa break được chain of trust ở BB Bootloader --> không/chưa hạ được BB
    iphone4 --> không / chưa break được chain of trust ở BB Bootloader --> không / chưa hạ được BB. Đồng thời iphone4 sign tất cả firmware ở từng giai đoạn ngay cả khi nâng/hạ baseband . Baseband fw có sign (cái này là mới với iphone4 -đọc thêm ở dưới, tôi sẽ nói sơ qua).

    Đó là tuỳ theo firmware có kèm theo baseband mới hay không. ;))
    fuzzyband áp dụng được duy nhất với iphone 3g cũ (có BB BL 5.08).
    Cái rút dây là làm bậy
    Đúng là thế. BB signature mới suất hiện trong iphone4. Signature + random string (at+nonce --> thay đổi khi mở máy chứ không nhất định) nên có lưu được cũng vô dụng khi áp dụng replay attack khi dùng tinyumbrella.

    Lý do iphone4 hạ được vì Apple chính apple cung cấp signature.
    flushdns là để clear dns cache nằm trong máy.
    Lý do flushdns là để nắm chắc máy không resolve gs.app.com đến địa chỉ thật của Apple.
    Bước này tôi nói làm thêm là để cho chắc ăn chứ thật ra không cần vì TinyUmbrella 4.1.3 đã clear cache. Nhưng mình làm thêm cho chắc ăn.
    zencafe, Civic and laotahoang like this.
  5. Dtube

    Dtube Administrator

    Bài viết:
    6,762
    Được Like:
    9,333
    Thời điểm này Apple đã hoàn toàn ngưng sign firmware 4.0.2 !!!!!
    Không thể đưa baseband về được nhé !!!.


    Topic này đóng lại tại đây
  6. zencafe

    zencafe iPhone Moderator Staff Member

    Bài viết:
    2,359
    Được Like:
    973
    Thế thì cách này đã hết tác dụng ! Đành closed tại đây ! thời gian "vọc & phá" của anh em ta đã kết thúc, chương trình kết thúc từ đây. Cám ơn anh Dtube đã có bài viết hay và toàn thể ae đã làm thử ;)) !

    CLOSED
Trạng thái chủ đề:
Không mở trả lời sau này.