futurerestore(苹果降级工具)是一个苹果越狱降级工具,它让用户可以在固件之间移动,甚至是苹果不再签名的固件,它要求用户拥有要移至的固件的 .shsh2 blob,并且他们必须在仍在对该固件进行签名的同时保存了它们,通常,你正使用的固件也需要越狱,如果满足这些条件,则用户可以在最新固件之间跳转,避免使用Apple的签名系统。
软件截图1
使用方法
futurerestore降级教程
SHSH备份方法一:使用shsh.host在线备份
Mac系统首先需要安装Homebrew自制软件管理器
官方的安装方法不使用国内,太慢。使用下面的命令安装速度超快,这是国内镜像源,复制下面的全自动安装命令到终端执行即可:
/bin/zsh -c "$(curl -fsSL https://gitee.com/cunkai/HomebrewCN/raw/master/Homebrew.sh)"
Homebrew安装完成之后,还需要安装一些基本插件,把下面的命令一条一次慢慢安装。
brew update
brew install --HEAD usbmuxd
brew install --HEAD libimobiledevice
brew install libirecovery
上面的这些做完之后就可以开始获取一些关键信息,为保存SHSH做准备了。
1、首先打开终端输入:
irecovery
如果出现很多参数命令表示前面的安装正确,如果提示command not found,表示前面安装有问题。
2、输入以下命令获取手机基本信息:
ideviceinfo
现在会看到一长串有关所连接设备的信息。需要复制UniqueDeviceID值。
现在输入:
ideviceenterrecovery UDID
将UDID替换为您在上一步中记下的UniqueDeviceID。您的设备现在将重新启动进入恢复模式,
现在输入:
irecovery -q
您应该看到设备的另一个值列表。您将需要复制ECID (这是设备的ECID,每次保存Blob时都需要)和NONC (这是我们已经听到很多次的至关重要的Apnonce随机值)。
请在安全的地方记下这些值,NONC 和ECID。以后每次保存SHSH时,都将需要它们。
最后输入:
irecovery -n
这会将您的设备重新启动,使其退出恢复模式。请勿使用物理按钮重新启动设备,因为它将始终返回到恢复模式。请改用此命令。
接下来就是最重要一步:保存shsh
打开网址:shsh.host ,复制ECID填进去,选择手机型号,iOS Version默认,Apnonce输入上一步获取的信息,Genrator输入越狱时候已经设置好的0x1111111111111111,最后点击Requit APTictk获取shsh文件,等待一会把相应的文件保存好就行了。
平刷或降级有风险,如失败自负。如不清楚自己手机CPU型号者、备份SHSH2时没输CPU型号者请查清楚自己的SHSH是否有效。
注意事项
1、当你把设备升级到 iOS 10.2.1 乃至更高的版本之后,你突然发现 iOS 10.2 可以越狱
2、你还是可以将设备从 iOS 10.2.1 降级到 iOS 10.2 的,不过这个方法有一定的限制条件。
3、可以用checkra1n引导越狱,也能顺利的固定G值然后降级。
4、可以使旧的设备通过 futurerestore 来使用最新的iOS 14.3系统了。
5、shsh2和G值都是用来过苹果验证的,shsh2和G值是一一对应的。
6、苹果对系统加入SEP芯片安全,只要你降级就需要通过SEP兼容。
7、使用futurerestore在固件间移动,需要有要移至固件的Blob。
8、移出前需要是越狱状态下,即正使用的固件是可越狱的。