
【基本介紹】
redsn0w主界面:Jailbreak - 直接越獄,等于跳過原來選擇固件的過程,進入的是等待DFU模式的界面。
Extras - 額外功能,點擊Extras:
Just boot - 當你不完美越獄而需要重啟設(shè)備時,選擇此選項引導(dǎo)開機,而不安裝cydia。
Pwned DFU - 類似PwnageTool的功能,進入特殊的DFU模式,讓你的設(shè)備可以恢復(fù)自制固件。
Rrcovery fix - fixrecovery的功能,修復(fù)某些恢復(fù)固件時出現(xiàn)的錯誤。
SHSH blobs - 備份SHSH Blobs
Select IPSW - 手動選擇一個固件。
Preferences - 高級設(shè)置

【redsn0w功能介紹】
1.原生支持iOS 5.0.1,不需要在選擇iOS 5.0的固件進行驗證;2.處在舊的bootrom 3GS 用戶在沒有blob的情況下,現(xiàn)在可以通過紅雪創(chuàng)建自定義固件;
3.對5.0和5.0.1的iBooks進行了修復(fù);
4.支持8G版本的iPhone 4;
5.允許用戶建立一個沒有基帶更新的自定義固件;
6.APTickets 能支持iOS 5.X (至少在apple封鎖之前是支持的),與一些關(guān)鍵的blobs類似,APTickets是提交cydia之前的密碼認證。cydia服務(wù)器也將支持 APTickets的認證反饋,現(xiàn)在由于APTickets的限制,用戶在使用(stitched) 自定義5.X固件時,要求開啟pwned DFU模式

【redsn0w安裝方法】
redsn0w越獄步驟:1、下載設(shè)備對應(yīng)的iOS IPSW文件。
2、下載redsn0w 最新版本,解壓 。
3、啟動redsn0w軟件,選擇extra - select ipsw,選擇你的固件。點擊back。
5、點擊“jailbreak”,選擇“Install Cydia”,單擊“Next”。
4、確保設(shè)備關(guān)機并已經(jīng)插入電腦,然后點擊“Next”。
6、根據(jù)屏幕指示,先按住電源鍵3秒,隨后按住Home鍵(同時不松開電源鍵),大約十秒鐘之后,松開電源鍵,繼續(xù)按住Home鍵保持約15秒,直到安裝過程開始。
7、進行完以上操作時,redsn0w將完成剩余的工作。完成后,iPhone(iPod touch,ipad)將自動重啟。

【使用方法】
蘋果手機越獄教程1、連接設(shè)備到電腦,打開紅雪,點擊【jailbreak】,開始越獄

2、耐心等待進度條走完,無需任何操作。

3、進度條走完后,會出現(xiàn)“Jailbreak succeeded”彈窗提示,表明越獄已成功。隨后設(shè)備會自動重啟,出現(xiàn)cydia圖標后,設(shè)備還會自動注銷刷新一次,越獄完成!

日常使用Redsn0w破解iPod Touch2步驟
下載iRecovery 和patchedFW.ipsw ,并解壓縮,打開已經(jīng)解壓的iRecovery目錄安裝librickrb.exe,一直點next完成安裝。
打開iTunes,把你的iPod Touch進入DFU恢復(fù)模式(DFU恢復(fù)模式是黑屏恢復(fù)模式,打開Itunes是為了監(jiān)測Touch狀態(tài),任何提示不予理會)如下操作:
按住頂部電源鍵power + 屏幕下方home鍵10秒,10秒后,立刻放開power鍵,但不要放開home鍵。
當你的iTunes提示你已經(jīng)進入恢復(fù)模式,而你的Touch屏幕無任何顯示,則表示你已經(jīng)正確進入DFU模式。如果你看見Touch屏幕顯示蘋果商標或插頭圖標那就沒正確進入,關(guān)機重新操作,直到成功為止
正確進入DFU恢復(fù)模式后,你需要打開命令行窗口,在“開始”中打開“運行”輸入CMD,確定。

然后再進入iRecovery_SVN文件夾如下圖,復(fù)制地址欄目中的地址

在提示符界面,輸入cd,然后輸入一個空格。

點鼠標右鍵,并把剛才復(fù)制地址欄的地址粘貼到命令行中,回車。

這樣就從命令行進入了iRecovery_SVN文件夾

然后輸入
irecovery -f iBSS211.dfu
運行完畢最后顯示如下
當你看見顯示Closing USB connetion...,就說明運行成功,需要重新拔插一次你的iPod Touch數(shù)據(jù)線。

重新拔插一次你的iPod Touch數(shù)據(jù)線后(iPod屏幕應(yīng)該變成白色),繼續(xù)輸入到剛才的窗口:
irecovery -sarm7_stopmw 0x9000000 0xe59f3014mw 0x9000004 0xe3a02a02mw 0x9000008 0xe1c320b0mw 0x900000c 0xe3e02000mw 0x9000010 0xe2833c9dmw 0x9000014 0xe58326c0mw 0x9000018 0xeafffffemw 0x900001c 0x2200f300arm7_goarm7_stop/exit
以上命令可以完整復(fù)制到窗口運行,無須單條輸入。運行完畢最后顯示如下

重新拔插一次你的iPod Touch數(shù)據(jù)線后,繼續(xù)輸入到剛才的窗口:
irecovery -f iBSS221.dfu
運行完畢最后顯示如下

打開iTunes,將提示你有在恢復(fù)模式的iPod,按住鍵盤shift點iTunes界面上的恢復(fù),找到下載好的patchedFW.ipsw 并恢復(fù)。
這里需要強調(diào)的是,當你恢復(fù)完畢后iPod Touch屏幕將無任何顯示,即使電腦檢測到iPod Touch也無法識別,這時需要你摸黑操作,只能自己多嘗試幾次,進入DFU模式,才能讓電腦和iTunes識別,進行下一步驟。
最后:當你再次進入DFU模式,iPod Touch屏幕無顯示,iTunes提示識別出恢復(fù)模式的設(shè)備后。我們繼續(xù)最后的步驟,打開命令行輸入窗口,在提示符界面,再次從命令行窗口進入iRecovery_SVN文件夾。
然后按下面的格式精確輸入以下代碼,并每行回車
在此過程中不需要關(guān)閉在重新開命令行窗口,只需要在一個窗口完成。
iRecovery -f iBSS211.dfu
運行完畢,需要重新拔插一次你的iPod Touch數(shù)據(jù)線(iPod屏幕應(yīng)該變成白色)。
iRecovery -sarm7_stopmw 0x9000000 0xe59f3014mw 0x9000004 0xe3a02a02mw 0x9000008 0xe1c320b0mw 0x900000c 0xe3e02000mw 0x9000010 0xe2833c9dmw 0x9000014 0xe58326c0mw 0x9000018 0xeafffffemw 0x900001c 0x2200f300arm7_goarm7_stop/exit
運行完畢,需要重新拔插一次你的iPod Touch數(shù)據(jù)線。
iRecovery -f iBSS221.dfu
運行完畢,需要重新拔插一次你的iPod Touch數(shù)據(jù)線。
iRecovery -sgo/exit
iPhone4 6.13 完美越獄教程
打開紅雪(Redsn0w),點擊“Extras(其他)”【W(wǎng)in7系統(tǒng)請右鍵使用管理員身份運行】:

選擇“Select IPSW(選擇IPSW固件)”,并瀏覽到之前下載的iOS6.0固件(請注意,不是6.1.3固件)

打開之后,紅雪會識別并彈出提示,點擊OK

點擊“back(返回)”回到紅雪主界面,點擊“Jailbreak(越獄)”

此時將設(shè)備接入電腦,然后按住電源鍵,滑動出現(xiàn)的滑塊來關(guān)機,最后點擊“Next(下一步)”:

根據(jù)提示進入DFU模式:關(guān)機時,按住電源鍵3秒;不松開電源鍵,同時按住home鍵10秒;松開電源鍵,繼續(xù)按住home鍵15秒;

成功進入DFU模式之后,紅雪會自動載入越獄所需數(shù)據(jù),請耐心等待

出現(xiàn)越獄相關(guān)選項,直接點擊“Next(下一步)”:

紅雪會自動應(yīng)用越獄的過程,只需等待重啟即可

期間,設(shè)備上會出現(xiàn)硬盤圖標、一串代碼和一個大菠蘿:

最后紅雪會提示你越獄成功,但是需要按照它來引導(dǎo)設(shè)備啟動:
彈出此對話框證明越獄成功,點擊OK關(guān)閉

再次打開紅雪,重復(fù)上面的步驟選擇6.0的固件,識別之后依次點擊“Extras(其它)”、“Just boot(引導(dǎo)啟動)”。然后按照屏幕提示進行操作即可完成引導(dǎo)啟動

進入桌面上的Cydia程序,點選最下面的“變更”,之后點選左上角的“刷新”,更新數(shù)據(jù)

等待數(shù)據(jù)更新完畢之后,搜索“p0sixspwn”,之后安裝即可,自此不完美越獄升級為完美越獄了

【軟件評測】
小編在這為大家推薦的紅雪越獄工具是為ios系統(tǒng)打造的一款完美越獄工具,大家都知道很多軟件在原本的ios系統(tǒng)上是無法運行的,都需要越獄才可以正常使用。那么越獄軟件哪個好呢,不妨試試小編帶來的這款紅雪越獄工具,為您帶來更多的便捷,還有使用教程可以參考。安裝之后所有軟件即可無憂使用了。喜歡的朋友可以將紅雪下載體驗。【redsn0w常見問題】
問:在使用紅雪工具進行越獄操作過程中,出現(xiàn)以下錯誤提示Exploit failed,如何解決?1.判斷iOS設(shè)備與電腦連接的 USB 接口是否為 USB 3.0,若是,則需要更換成 USB 2.0 才能正常使用。
2.如果您的電腦使用的是 Windows 系統(tǒng),請以管理員的身份運行紅雪工具,右鍵點擊紅雪圖標—>【運行方式】—>選擇以管理員身份運行。
3.在紅雪提示進入DFU 模式時,最后一步需要按住 HOME 鍵 15 秒,試著多按一會兒,一直到紅雪提示 Exploiting with limera1n 過程完成,即不再顯示這段話為止。
問:redsn0w紅雪越獄工具支持機型有哪些?
答:-iPhone 4
-iPhone 3GS
-iPod touch 3G(non-8GB model)
-iPod touch 4G
-iPad
【更新日志】
修復(fù)少量漏洞,為a4 cpu設(shè)備(iphone4等)提供越獄選項:(在點擊jailbreak越獄時,紅雪會跳出下面的選擇框,讓用戶選擇)一(yes)、利用limera1n漏洞--通過dfu ram盤的方式越獄(ram盤的方式更適用于那些裝有很多媒體內(nèi)容的設(shè)備)
二(no)、或者用備份/恢復(fù)方式使用rocky-racoon漏洞來越獄。
修復(fù)了iphone 3gs上的ibooksb bug
已經(jīng)完美越獄的用戶可以跳過。


































