如何使用 TSS Saver 在线保存您的 .shsh2 blob

如果您想使用 futurerestore 将您的 Apple 设备恢复到未签名的固件,您需要为要恢复的固件保存 .shsh2 blob。 当较新的签名固件没有越狱时,越狱者通常希望移动到未签名的固件以便在那里使用越狱。 所有越狱者都应该定期为所有设备保存 blob,以便将来可以选择使用 futurerestore。 本指南将介绍如何使用在线 TSS Saver 工具来获取您需要的 .shsh2 blob。

给用户的快速说明 A12 或更新的设备 (iPhone XS、iPhone XR 等和更新版本):这些设备需要额外的步骤来保存有效的 blob,并且还需要 越狱他们当前的固件 获取他们需要的信息,至少在第一次。

A12+ 用户必须首先完成我们的 A12+ 补充指南,然后返回到本指南,从 第 5 步 向前。

使用 A11 或更旧设备的用户只需完成本指南,即可继续。

TSS Saver的源代码可以 在线咨询 如果你想检查它,并提供 1柯南. 它本质上是 tihmstar 的 TSSChecker 的在线包装器,但从网站而不是从您的计算机运行,并且更易于使用。

如何使用 TSS 保护程序

1) 将您的设备插入计算机并打开 iTunes(在旧版本的 macOS 和 Windows 上),或免费下载 苹果配置器 (仅限 macOS)。

2) 在 iTunes 或 Apple Configurator 中导航到您连接的设备,然后找到设备信息字段。

3) 我们需要记下我们设备的 电子身份证明. 在 iTunes 中,可以通过反复单击 序列号 设备的字段,直到它出现。 在 Apple Configurator 中, 电子身份证明 清楚地列在 技术信息.

iTunes ecid 页面

注意:无权访问 iTunes 或可下载 Apple Configurator 的 Mac 的用户必须通过其他方式找到他们的 ECID。 越狱用户可以安装 系统信息 从这个 repo 调整:

https://apt.arx8x.net/

然后他们会在下面找到他们的 ECID 设置、通用、关于…

越狱用户也可以通过 SSH 连接到他们的设备(或者只是在设备本身上打开一个终端),然后输入 西德 揭示它。 没有 iTunes 或 Apple Configurator 的非越狱用户必须执行此处详述的较长过程(跳过称为 准备设备) 来获取他们的 ECID。 如果可能,请使用 iTunes 或 Apple Configurator。

4) 复制你的 电子身份证明 安全的地方。 如果它以 0x, 删除这两个字符 从一开始:

0x0123456789ABC 会成为 0123456789ABC 通过删除 0x 从头开始。 如果您的 ECID 没有开始 0x, 保持原状。

保留所有设备的 ECID 记录,以便您以后不必重复这些步骤。

5) 现在,打开浏览器窗口并转到以下站点:

https://tsssaver.1conan.com/v2/

6) 在这个页面,填写 电子身份证明 您从 iTunes/Apple Configurator/Other 中记下的字段。 您通常应该使用 十六进制 选项,不是 十二月. 如果您的 ECID 由字母和数字组成,则您绝对应该使用 十六进制 (这将是大多数人)。 如果您通过此处未提及的某些过程获得了 ECID,并且您的 ECID 由 16 只有数字字符, 利用 十二月.

7) 然后选择您的设备类型和型号。 选择型号时要小心:如果您有 iPad 2 (WiFi),请不要选择 iPad 2 (Cellular)。 如果您有 iPhone 6,请不要选择 iPhone 6 Plus。遵循我们指南的 A12+ 用户输入他们的 产品类别 这里的价值。

请注意,某些设备有多种型号; 你必须知道你拥有的是哪一个. 例如,iPhone 7 有一个 全球通 和一个 全球的 型号,具有不同的标识符(iPhone9,1 与 iPhone 9,3)。 如果您为错误的模型保存 blob,它们将是 无效且不能使用. 您可以使用中提到的大多数方法找到设备的型号标识符 第 3 步,还可以通过在较新版本的 macOS 上的 Finder 窗口中查看连接的设备,再次单击序列号部分,直到模型出现。

型号标识符不一定与您设备的“通用营销名称”相似。 例如,iPhone 8 的型号标识符为 iPhone10,1 或 iPhone10,4,而不是 iPhone8,x(实际上是 iPhone 6s)。

保留所有设备的确切型号类型的记录,以便您以后不必重复这些步骤。

tsssaver 表单页面

8) 对于某些设备,例如原始的 iPhone SE,还有一个名为 板卡配置 必须指定。 您将知道是否需要为您的设备指定此属性,因为当您选择您的设备类型和型号时, 板卡配置 字段将自动出现在页面上。 如果你看到它,你 必须 输入您的电路板配置。

如果在您选择设备类型和型号时未出现该框,您可以跳到下一步。 如果您的设备需要指定板配置,则 系统信息 中提到的调整 第 3 步 将其显示在 平台, App Store 上有各种免费的系统信息应用程序显示它,搜索引擎研究可能会有所帮助, iPhone 维基 列出了不同的变体名称(但遗憾的是不会告诉您您拥有的是哪一个),以及中提到的更复杂的过程 第 3 步 也显示它。 遵循我们指南的 A12+ 用户输入他们的 硬件型号 在这里,如果被问到。

记录需要它继续运行的任何设备的电路板配置,以便您将来不必重复这些步骤。

9) 用户拥有 A12或更高 芯片(从 iPhone XS (Max)、iPhone XR、iPad Air 3 和更新机型开始的所有设备) 必须 指定一个 阿普诺斯 下一个。 这些用户应该已经完成​​了我们的 A12+ 指南,并且应该准备好他们的 Apnonce。 用户拥有 A11或更低 芯片(iPhone X 或更旧的)不需要这样做,并且应该 跳到下一步,除非他们真的知道自己在做什么并且出于某种原因需要使用特定的 Apnonce 保存 blob。

10) 如果你跳过 步骤 9,也跳过这一步。

如果您在 步骤 9,您现在可以选择指定一个 发电机 也。 如果你决定指定一个,它 必须 与您在查找 Apnonce 的过程中越狱设备时设置的生成器相同。 找到 Apnonce 时您在设备上设置的生成器决定了您找到的 Apnonce; 它们配对在一起。 要保存有效的 blob,请始终使用您在查找其唯一 Apnonce 时使用的相同生成器。 如果你不想,你不需要指定你的生成器,但是你 必须知道您使用什么生成器来创建 Apnonce,并且在 A12+ 上保存 blob 时必须指定该 Apnonce.

注意你的 Apnonce 其匹配的生成器并将它们与您设备的 ECID、型号类型和电路板配置(如果需要)一起保存。

11) 好的,我们准备好了! 提交页面以保存您的 blob。 在继续之前,您可能需要完成验证码。 出现的下一页将为您提供下载 blob 的链接,如下图所示。 我建议点击链接立即保存它们,尽管它们也应该保持在线状态以备将来检索。

tsssaver 成功

记下设备的 URL(如上图所示,出于隐私考虑而进行了屏蔽),其中保存了设备的 blob,以便稍后检索它们。 将它与您迄今为止记下的设备的 ECID、型号等一起保存在安全的地方。

有时,如果站点负载过重,一些 blob 不会立即保存。 稍后使用保存的 URL 重新访问您的 Blob 页面,它们应该已经出现了。

12) 每当发布新固件版本时,请定期返回 TSS Saver 站点,以便在 Apple 未签名之前为其保存 blob。 未来的 blob 不会自动保存,因此必须为每个新固件版本重复此过程。 但是,将来它会更快更容易,因为您已经准备好我们在本指南中找到的设备详细信息。

总结

本指南中概述的过程应继续适用于未来的 iOS、iPadOS 和 tvOS 版本,尽管有时新设备的发布会使过程复杂化。 如果信息过时,指南将被修改。

为您拥有的每台设备执行一次此过程后,重复此过程将变得容易得多。 您将在第一次记下 ECID、模型、电路板配置(如果需要)、生成器(如果需要)和 Apnonce(如果需要),并且不必再次这样做。 将来,您只需将它们粘贴到 TSS Saver 站点上的字段中即可保存您的 .shsh2 blob。

请记住,TSS Saver 只保存 当前签名的 blob 在您填写网页时。 它 不会在新固件发布时自动为您保存新 blob. 如果 iOS 14.4 和 14.5 当前已签名并且我遵循本指南,TSS Saver 将保存 14.4 和 14.5 的 blob。 当 iOS 14.6 或 iOS 15 发布时, TSS Saver 不会自动为您保存这些. 当新的 iOS、iPadOS 或 tvOS 版本发布时, 您必须返回页面并重新提交表单以保存较新的 blob,同时它们已签名.

所有越狱并且将来可能想要使用 futurerestore 的用户都应该在新固件发布时以及在旧固件未签名之前定期使用 TSS Saver 开始/继续保存所有当前和未来固件的 blob。 当固件由 Apple 签名时,必须为固件保存 Blob. 为未签名固件保存的 Blob 是 无效 (并且 TSS Saver 不会保存它们)。 成功保存 blob 后,即使在 Apple 未签名之后,也可以使用它们移动到其他固件。

无论您的设备当前使用的是什么固件,也不管它过去使用的是什么固件。 要保存 blob,重要的是您在固件仍然签名时将它们保存为固件。 然后您可以稍后使用它们来移动到该固件,无论它是否仍然被签名。

需要注意的另一件事是,由于这是远程完成的,因此不提供读数或反馈。 TSS Saver 站点有一项功能,可让您在保存 blob 后验证它们,以确保它们有效。 它可以在以下网站上找到 斑点检查器,我建议你使用它。 最后,仔细检查您在 TSS Saver 中输入的详细信息,例如 ECID、模型、电路板配置(如果需要)、生成器(如果需要)和 Apnonce(如果需要),因为任何错误都会导致保存无用.shsh2 斑点。 小心保留这些信息! 您将需要它们来保存未来的 blob,并在以后使用这些 blob 来恢复您的设备。

让我知道事情的后续!

Related Posts