1. Chuẩn bị:
- iPhone 4S đang chạy iOS lớn hơn 6.1.3, máy không đăng nhập iCloud, Find My Phone: Off
- Sao lưu lại toàn bộ dữ liệu, danh bạ, ảnh trước khi làm.
- Máy đã được Jailbreak, thêm 2 nguồn apt.taig.com và cydiahip.com cài đặt OpenSSH, MobileTerminal (iOS 7, iOS8), TaiG AFC2
![]()
- Máy nào đang chạy 8.1.2 trở xuống có thể bỏ thêm nguồn apt.taig.com và tweak TaiG AFC2.
- Tải về và cài đặt OpenSSL vào máy tính, ngoài ra cần có iTunes và iTools mới nhất
- Tải về bộ công cụ chứa sẵn custom.ipsw, (Mega - GoogleDrive - Fshare - MediaFire) giải nén được 2 file và 1 thư mục :
![]()
2. Thực hiện:
- Máy đã Jailbreak, ghim cáp vào máy tính mở iTools lên chép 2 file kloader và pwnediBSS vào thư mục gốc của iPhone 4S, cẩn thận thì chép cả vào 2 thư mục FileSystem và FileSystem(Jailbreaked) như thế này:
![]()
![]()
- Chép xong tắt hết iTools, iTunes đi.
- Mở MobileTerminal vừa cài, gõ:
cd ..
cd ..
- Tiếp tục gõ:
su
- Gõ Password:
alpine
- Lúc này đã truy cập được thư mục root của máy, gõ tiếp:
chmod +x kloader
./kloader pwnediBSS
![]()
- Máy tự động đưa về chế độ DFU, rút cáp rồi cắm lại vào máy tính. iTunes có hiện lên đòi khôi phục iPhone thì bỏ qua, tắt iTunes đi.
- Mở thư mục libimobiledevice vừa giải nén, giữ Shift và kích chuột phải vào giữa màn hình chọn "Open command window here" để mở cửa sổ CMD
![]()
- Gõ lệnh:
idevicerestore -e custom.ipsw
![]()
- Giờ thì ngồi chờ nó restore về 6.1.3 thôi, máy sẽ tự khởi động vào màn hình restore.
![]()
- Không được tắt cửa sổ CMD cho đến khi báo Done
![]()
- Xong rồi, máy đã về iOS 6.1.3, rút cáp ra và bắt đầu kích hoạt máy nào, baseband sẽ hạ về 3.4.03 nhé!
st