本次教程首发于Apple tech752大神,十分感谢他的nice job!
通过这份教程你可以绕过Apple id激活锁,并且保留通话和移动数据和短信的功能,解决了由于基带锁导致绕过ID的机器不可以打电话的问题。
写在前面:
1.请勿用于捡到/偷盗等来路不明的机器,请在地区法律的允许范围内使用。
2.本方法源自cheakm8硬件漏洞,可用于A5-A11处理器机器。包括带X后缀的处理器。
3.解开后暂时无法使用iCloud服务,并且关机需要配置热重启。在本文尾有附教程。
4.修复移动数据以及电话功能仅适用于未刷机/显示丢失/屏幕密码锁。若已经刷机显示激活锁页面请至文末查看直接绕过方法。
5.全程使用Mac电脑操作。
6.本文用到所有工具请关注我,并私信我“id”我会发给你的。
7.全篇无注水,请先赞同,谢谢!
第一步:使用cheakra1n越狱
1.下载cheekra1n后在option中勾选“allow untested versions”那样cheakra1n就可以检测到有密码锁的设备。
2.打开cheakra1n按照提示越狱。越狱成功后显示“ALL DONE”。
若出现错误无法越狱请重新尝试,并且在option中勾选Safe mode。
第二步:使用工具修复网络
首先你需要将“Sliver”拖动到“应用程序”文件夹。
进入工具,若提示“不受信任的开发者”请在“系统偏好设置”中选择“仍要打开”
选择“more option”
选择“untethered bypass”
点击“fix permissions”按照提示执行。
第一步:在“应用程序”文件夹中,右键单击“Sliver”,然后选择“显示包内容”。找到“Resources”文件夹。
第二步:打开终端。
第3步:键入以下命令:
sudo chmod-R 755
第四步:点击空格键
第4步:从Sliver拖放Resources文件夹
第五步:点击return(你需要你的管理员用户名和密码)
接下来点击“OK”
接下来点击“Homebrew setup“
此时,打开“终端”输入以下命令来安装homebrew。
(如果安装失败,可以看看这篇关于homebrew的文章https://zhuanlan.zhihu.com/p/59805070)
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install.sh)"
安装后,输入以下指令。
brew install libusbmuxd
brew install wget
出现页面以下代表成功。
到这一步,那么恭喜。接下来是傻瓜式的操作了。
1.点击“Relay Device info“
2.点击”Get Files“
这时候你复制上图中灰色选中的指令到终端中检查是否有修复成功。
如果终端给出的回复是“it is a directory”则进行下一步。
如果终端给出的回复是“no such file or directory”则以上某个步骤出现了问题,请重新尝试。
第三步:激活设备
1.使用i4助手将设备刷机。(最好选择“快速刷机”)
2.再次使用cheakra1n将机器越狱(如第一步)。
3.尝试激活机器,将机器进入“激活锁”页面,如下图。
4.随后点击工具中的“relay device info”
5.点击“Activate iDevice“
看到以上页面点击“OK”并重启机器激活。
绕过ID成功,enjoy it!
附加:无法修复数据的机器绕过ID
1.如以上第一步将机器越狱。
2.将机器进入“激活锁”界面,选择“more option”
3.选择“Bypass iOS13.x.x“
4.点击“Relay Device Info”等待10秒。
5.点击“Make it Ra1n"
6.出现以上提示则代表跳过激活锁成功,点击“返回”即可激活。
我在本专栏的下一篇文章将会介绍Sandcastle计划,给iPhone7刷入安卓10系统,感兴趣的朋友也可以关注我一下。