iPod Touch 2세대의 해킹 방법에 대해서 알아봅니다.
준비물
- Raven II (레오파드용) 다운로드
- Raven II (타이거용) 다운로드
- redsn0w lit.zip 다운로드
- PwnageTool 2.2.5.dmg 다운로드
- iPod2,1_2.1.1_5F138_Restore.ipsw 다운로드
- iPod2,1_2.2.1_5H11a_Restore.ipsw 다운로드
- iBoot221.img3 / iBBS211.dfu / iBSS221.dfu 다운로드
1단계 : 커스텀 펌웨어 만들기
- 다운받은 redsn0w lit.zip 파일의 압축을 푼다. (이름 변경 불가)
- PwnageTool 2.2.5.dmg 파일의 압축을 푼 뒤 PwnageTool.app 파일을 rislite 폴더안에 복사한다.
- 다운받은 "iPod2,1_2.1.1_5F138_Restore.ipsw" 파일의 이름을 "211.ipsw"로 바꾼다. 마찬가지로 다운받은 "iPod2,1_2.2.1_5H11a_Restore.ipsw" 파일의 이름을 "221.ipsw"로 변경한다.
- 이름을 변경한 "211.ipsw" 파일과 "221.ipsw"파일을 rslite 폴더로 복사 또는 이동한다.
- Raven II 파일을 rslite 폴더로 복사 또는 이동한다.
- Teminal(터미널)을 실행하여 다음 코드를 입력한다.
cd ~/Desktop/rslite 를 입력한 뒤 엔터키를 누른다.
bash Copy.txt 를 입력한 다음 엔터키를 누른다.
* 터미널 창을 닫지 마시길... |
- Pwnage Tool.app 파일을 연다. 푸른 색 창이 뜨면 "Expert Mode" 버튼을 클릭한다.
- 중앙에 있는 iPod Touch를 클릭한다.
- 컴퓨터에 저장된 IPSW 파일을 검색한다. 자동으로 2.2.1 업데이트 파일을 찾을 경우 하단 오른쪽에 있는 화살표를 클릭한다.
* 만약 자동으로 파일을 찾지 못할 경우 "Browse for IPSW"를 더블 클릭하여 rslite 폴더에 저장되어 있는 221.ipsw 파일을 선택한다.
- 다음 화면에서 "Custom logos" 버튼을 더블 클릭한다. 그리고 나서 그 다음 화면에서 2개의 체크박스를 체크해제한다.
- "Build" 버튼을 더블 클릭한 다음 "221pwn.ipsw"라는 이름으로 rslite 폴더에 저장한다.
* 간혹 비밀번호를 생성할 것인지 묻는 경우가 있는데 이 때 원하는 비밀번호를 입력하면 된다.
- 프로그램을 종료한다.
- 터미널 창에 다음의 코드를 입력한다.
bash Unzip.txt 를 입력한 뒤 엔터키를 누른다. 몇 분 정도 걸릴 수 있다.
./rslite 를 입력한 다음 엔터키를 누른다.
!iBSS211.dfu를 입력한 다음 엔터키를 누른다.
./rslite 를 입력한 다음 엔터키를 누른다.
#pwn211ibss.txt 를 입력한 다음 엔터키를 누른다.
! iBBS211pwn.dfu 를 입력한 다음 엔터키를 누른다.
* 아이팟 화면이 흰색으로 변하면 성공, 터미널 창을 닫지 마시길...
!iBSS211.dfu 를 입력한 다음 엔터키를 누른다.
./rslite 를 입력한 다음 엔터키를 누른다.
#pwn211ibss.txt 를 입력한 다음 엔터키를 누른다.
!iBSS221pwn.dfu 를 입력한 다음 엔터키를 누른다.
* 아이팟 화면이 흰색일 때
./rslite 를 입력한 다음 엔터키를 누른다.
!iBoot221pwn.img3 를 입력한 다음 엔터키를 누른다. |
아이팟이 재부팅된 뒤 연결해제 메시지가 나타나면 아이팟 터치를 컴퓨터에서 연결해제한다. 터미널 창을 닫은 다음 아이튠즈를 열어 아이팟 터치를 연결한다.
2단계 : DFU모드 들어가기
- 아이팟 터치를 컴퓨터에 연결한다.
- 홈버튼과 전원 버튼을 동시에 약 10초간 누른다.
- 전원 버튼에서 손을 뗀 뒤 홈 버튼을 약 7초간 누른 다음 손을 뗀다.
- DFU 모드로 들어갔다면 성공!!!
3단계 : 아이팟 터치 2세대 재시동하기
- 아이팟을 재시동할 필요가 있을 경우 터미널 창을 연다.
- 터미널 창에 다음의 코드를 입력한다.
cd ~/Desktop/rslite 를 입력한 뒤 엔터키를 누른다.
./rslite 를 입력한 다음 엔터키를 누른다.
! iBBS211.dfu 를 입력한 다음 엔터키를 누른다.
* 몇 초 정도 시간이 흐른 뒤...
./rslite 를 입력한 다음 엔터키를 누른다.
#pwn211ibss.txt 를 입력한 다음 엔터키를 누른다.
!iBSS221pwn.dfu 를 입력한 다음 엔터키를 누른다.
* 아이팟 화면이 흰색일 때
./rslite 를 입력한 다음 엔터키를 누른다.
!iBoot221pwn.img3 를 입력한 다음 엔터키를 누른다.
아이팟이 재시동되면 정상인 상태. |
221.ipsw 파일을 인식을 못해요...다른곳에서 같은 파일들을 받아서 이름 바꿔도...안되여..ㅠㅠ