Como muitas pessoas pediram no post anterior, resolvi fazer um tutorial explicando como fazer jailbreak em iPod touch 2G MC, iPod touch 3G e iPhone 3Gs com nova bootroom utilizando o Sn0wbreeze no Windows.
Requísitos:
iOS 3.1.2 / iOS 4
Payload Pwner r6
Sn0wbreeze 1.7
iBooty V1.5
iTunes 9.2 instalado
IMPORTANTE: Antes de tudo é preciso lembra que você tem que estar com a firmware 3.1.2 instalada com jailbreak feito pelo método do blackra1n.
1 – A primeira coisa que você deve fazer é abrir o Sn0wbreeze 1.7. Selecione o Expert Mode , clique em Browse, selecione o arquivo do iOS 4 e aguarde até que o programa processe a Firmware.
Selecione o Expert Mode e clique em Avançar
2 – Na próxima janela clique em General e marque a opção Disable NOR Flash.
Clique em General e na próxima janela marque a opção Disable NOR Flash
2.1 – Caso queira habilitar o multitasking, homescreen wallpaper e porcentagem de bateria marque as respectivas opções.
3 – Agora você deve ir avançando até a tela onde você deve selecionar Build IPSW. Aguarde até que o programa crie a nova Firmware que será salva em seu Desktop.
Clique em Built IPSW e aguarde a criação da nova firmware custom
4 – Agora com a nova firmware você deve abrir o Payload Pwner r6, clicar em extract e aguardar a extração dos arquivos.
5 – Abra Pwner.exe e selecione o seu Device na lista. No meu caso iPod touch 2G (MC).
Selecione o seu Device na lista
6 – Na próxima tela você deve clicar em Pwn 3.1.2 iBoot, vai abrir uma janela pedindo que você selecione a Firmware 3.1.2. Após selecionar a firmware aguarde até que o programa peça para você salvar um arquivo chamado iboot.payload, salve-o na pasta onde está localizado o iBooty V1.5.
7 – Agora você deve abrir a nova firmware criada com o Sn0wbreeze usando o 7zip, que pode ser baixado aqui, e copiar o arquivo kernelcache.release.nXX, iBEC.nXXap.RELEASE.dfu que esta na pasta Firmware/dfu e o arquivo DeviceTree.nXXap.img3 que está na pasta Firmware/all_flash/all_flash.nXXap.production para a mesma pasta do iBooty.
Abra a firmware custom com o 7-zip
Arquivos da firmware custom na pasta do iBoot
8 – Depois de ter copiado todos os arquivos para a pasta do iBooty você deve renomear o kernelcache.release.nXX para kernel.40, iBEC.nXXap.RELEASE.dfu para ibec.40 e o DeviceTree.nXXap.img3 para devtree.40.
9 – Agora abra o iBooty-v1.5, clique em extract e aguarde a extração dos arquivos.
10 – Agora você deve colocar o seu Device em Recovery mode, para isso você deve desligar o seu Device, desconectar o cabo usb, e conectar o cabo novamente pressionando o home button até aparecer a logo do iTunes com o cabo usb na tela do seu Device.
Imagem Recovery mode
11 – Com o seu Device em Recovery mode você vai abrir o iBooty.exe e clicar em Prepare Device for Custom Firmware e aguardar até que o seu aparece uma imagem na tela do seu Device escrita Custom Firmware.
12 – Agora abra o iTunes e clique em Restore pressionando Shift e selecione a Custom Firmware criada pela Sn0wbreeze que foi salva no Desktop e aguarde o processo de restauração.
13 – Depois da restauração o seu Deivce continuará em Recovery mode. Para sair do Recovery mode é só abrir o iBooty novamente e clicar em Boot it e esperar o seu Device dar boot.
14 – Agora é só configurar como um novo Device e pronto 😀
OBS – Toda vez que desligar ou reiniciar seu device você deverá que repetir o passo 13.
Espero ter ajudado 😀
Twitter: @fhtnando
Atualização importante: o iBooty foi atualizado para a versão 1.6, esta nova versão corrige alguns bugs que estavam ocorrendo no Windows, sistema 64 bits, e agora foi adicionado uma barra de progresso, clique aqui para baixar a versão iBooty V1.6