旧 iPhone 复活实操:用 Legacy-iOS-Kit 快速降级、越狱与保存 SHSH blobs

旧 iPhone 复活实操:用 Legacy-iOS-Kit 快速降级、越狱与保存 SHSH blobs

旧 iPhone 复活实操:用 Legacy-iOS-Kit 快速降级、越狱与保存 SHSH blobs

【免费下载链接】Legacy-iOS-KitAn all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit

Legacy-iOS-Kit 是一款集恢复/降级、保存 SHSH blobs、越狱旧 iOS 设备于一身的一体化开源工具(前身为 iOS-OTA-Downgrader),支持 Linux 与 macOS,覆盖 iPhone 2G 到 iPhone X 的大量旧设备。本教程将带你从零开始,用一套工具跑通「降级 → 越狱 → 备份签名」全流程,全程给出菜单路径、命令与成功/失败自检标志,老设备也能在今天继续发光。

一、动手前先对号入座:你的老设备到底需要哪项能力

很多人把「恢复、降级、越狱、保存 blobs」混为一谈,其实这是四件不同的事,选错方向会浪费一整个下午。建议先按下表确定目标:

你的诉求对应功能典型设备
系统卡顿、想回到流畅的老版本Restore/Downgrade(OTA 降级)iPhone 4S、iPhone 5、iPhone 5s
想装 Cydia 插件、开放系统权限Jailbreak Device / 恢复时勾选越狱所有 32 位设备(iOS 3.1.3–9.3.4)
怕以后刷不回当前版本Save SHSH Blobs几乎所有支持的设备
设备变砖、无法正常开机SSH Ramdisk / Useful Utilities支持 SSH 应急盘的设备

1.1 先确认三件事:设备型号、系统版本、运行环境

打开「设置 → 通用 → 关于本机」,记下型号(如 iPhone6,1 / iPhone6,2 即 iPhone 5s 的两种网络版本)。脚本启动后会通过 USB 自动识别设备,这一步通常不需要手动输入。

然后检查你的电脑环境,Legacy-iOS-Kit 支持的操作系统如下:

  • macOS 10.11 及以上,官方推荐 12.6 及以上;Intel 与 Apple Silicon 均可(x86_64 / arm64)。
  • Linux:Ubuntu 22.04+、Debian 12+、Fedora 40+、Arch 系(含 SteamOS)均可,openSUSE Tumbleweed、Gentoo、Void Linux 属"测试过但支持较少"。

⚠️Windows 不在支持列表内。如果你只有 Windows,建议先装一个 Ubuntu 虚拟机或直接用 Ubuntu Live USB 引导电脑,再运行本工具。

1.2 你的设备能降级到哪个版本

不是所有设备都能降到任意版本。Legacy-iOS-Kit 的 OTA 降级能力是按芯片世代划分的:

  • A5/A6 设备(iPhone 4S / 5、iPad 2/3/4、iPad mini 1、iPod touch 5):可降到iOS 8.4.1,其中 iPhone 4S 与部分 iPad 2 还能降到iOS 6.1.3
  • A7 设备(iPhone 5s、iPad Air 1、iPad mini 2 除 iPad4,6 外):可降到iOS 10.3.3
  • 部分设备(iPhone 2G/3G/3GS/4、iPod touch、iPad 1)可在无 blobs 情况下直接降级到更早版本。

💡 判断口径很简单:只要你的设备在苹果 OTA 签署列表里仍能找到对应固件,脚本就能走"签名 OTA 降级"路线,这也是最省心、无需自备 SHSH blobs 的路径。

常见问题速解

Q1:怎么确认我的设备是 32 位还是 64 位?
A1:iPhone 4S、iPhone 5、iPhone 5C 以及它们同期的 iPad/iPod 是 32 位;iPhone 5s 起(A7 芯片)是 64 位。脚本启动后也会在终端里直接打印设备信息,不用猜。

Q2:我手里的 iPhone 5s 能降到 iOS 8.4.1 吗?
A2:不能。iPhone 5s 属于 A7 设备,OTA 目标版本只有 iOS 10.3.3。想上 8.4.1 只能走"带 blobs 恢复"路线,前提是你手里有对应版本的 SHSH blobs。

Q3:我的系统是 Windows,真的没法用吗?
A3:直接运行不行。最稳妥的办法是做一个 Ubuntu 22.04 的 Live USB(U盘引导、不装系统也能用),插上 U 盘引导后就能运行脚本。

二、30 分钟跑通第一次操作:完成一次完整的降级流程

这一节以「把 iPhone 5 从当前版本降到 iOS 8.4.1」为例,走一遍完整闭环。整个过程的核心是:克隆 → 首跑装依赖 → 选版本 → 进 DFU → 等待刷写。

2.1 第一步:获取工具并确认脚本可执行(macOS / Linux)

在终端中执行:

git clone https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit cd Legacy-iOS-Kit chmod +x restore.sh

🔒安全提示:只从官方仓库或本文提供的镜像地址获取脚本,不要下载来路不明的"整合包"。运行前可用cat restore.sh | head -50大致浏览一下开头,确认没有可疑内容。

2.2 第二步:首次运行自动补齐依赖

macOS 用户先确认已安装 Xcode 命令行工具:

xcode-select --install

Linux 用户无需手动逐个安装包。首次运行脚本时会按发行版自动调用apt/dnf/pacman/zypper安装依赖,并写入 udev 规则(99-libirecovery.rules),期间会提示输入 sudo 密码:

bash restore.sh

首次安装完成后脚本会提示"安装完成,请再次运行",第二次运行时才会进入正式界面。启动后终端会打印设备信息(型号、iOS 版本、ECID),并显示箭头选择式主菜单。

成功标志:终端出现> Main Menu,且能看到设备型号与 ECID。 ❌失败表现:提示Detected that script is not running with bash,说明你没有用bash restore.sh而是直接./restore.sh执行——补上bash前缀即可。

2.3 第三步:选择目标版本与 IPSW 固件

在主菜单中选择Restore/Downgrade,随后选择目标版本。以 iPhone 5 为例,你会看到iOS 8.4.1选项(构建号 12H321)。脚本会引导你下载对应 IPSW 固件:

  • 直接选iOS 8.4.1,脚本自动定位到IPSW Downloader入口;
  • IPSW 会保存到脚本所在目录,默认路径格式为<脚本目录>/<固件名>.ipsw,请确保磁盘剩余空间 ≥ 6GB;
  • 下载完成后,脚本询问Jailbreak Option(是否同时越狱)Hacktivate Option(是否跳过激活),可按需选择 y/N。

⏱️ 时间参考:IPSW 约 1–2GB,视网速 10–30 分钟;之后的刷写阶段约 5–15 分钟。建议全程插着电源并保持 USB 线缆稳固。

2.4 第四步:按提示进入恢复/DFU 模式

刷写前脚本会引导设备进入恢复模式。若自动进入失败,可用主菜单里的Misc Utilities → DFU Mode Helper(或直接运行./restore.sh --dfuhelper),它会一步步计时提示你按键。

以带 Home 键设备(iPhone 5 及更早)为例的标准 DFU 手法:

  1. 同时按住电源键 + Home 键,保持10 秒
  2. 松开电源键,Home 键继续按住 10–15 秒
  3. 屏幕保持黑屏即为 DFU 成功;若出现苹果 Logo 则说明按太久,重新再来一次。

💡 脚本的 DFU Helper 会显示实时倒计时,照着屏幕做即可,比自己掐表更准确。

2.5 第五步:等待刷写并自检结果

确认进入 DFU 后,脚本会自动完成漏洞利用、文件写入与重启,全程无需再干预。结束时设备会重启进入欢迎界面(首次开机语言选择)。

成功标志:设备进入 iOS 8.4.1 的激活/欢迎界面;终端输出脚本版本号与平台信息(这是脚本正常退出的标志)。 ❌失败表现:卡在 "Exploiting" 或报错退出——先强制重启设备(电源键 + Home 键 10 秒),换一个后置 USB 口,再重新运行脚本。

常见问题速解

Q1:IPSW 下载到一半断了怎么办?
A1:重新运行脚本并再次选择同一版本,脚本会断点续传(默认使用 aria2c 多线程下载),不必重新下载整个文件。

Q2:提示空间不足,放在 U 盘里的工具能用吗?
A2:能用,但不要放在启动盘本身(尤其 Ubuntu Live USB 的临时存储)。把工具放到另一块硬盘或 U 盘,否则刷写过程中可能因空间写满而报错。

Q3:刷写时报错 29(gas gauge 错误)?
A3:这是老设备的电量计校验错误。可加--multipatch参数重试,它会绕过该错误继续刷写。

三、进阶玩法:越狱、SHSH blobs 备份与 SSH 急救通道

跑通一次降级后,你手中的工具其实还有三张"王牌"。

3.1 用一条命令/一个菜单完成 32 位设备越狱

Legacy-iOS-Kit 支持全部 32 位设备在 iOS 3.1.3–9.3.4 范围内越狱(少数版本有例外)。两条入口:

  • 设备已经运行在目标版本时:主菜单选Jailbreak Device
  • 正在做恢复/降级时:在 Restore/Downgrade 的Jailbreak Option选 Yes,刷完即已越狱,一步到位。

⚠️ iOS 7.x 设备不支持通过 SSH ramdisk 方式越狱,请走Restore/Downgrade + Jailbreak Option这条路线。 ✅成功标志:主屏出现 Cydia 图标;越狱后建议先连 Wi-Fi 打开一次 Cydia 完成初始化。

3.2 给未来上一份保险:保存 SHSH blobs 的两种方式

SHSH blobs 相当于苹果给你的"降级许可单",没它就没法刷回旧版本。主菜单Save SHSH Blobs下提供两条最实用的路径:

  • Cydia Blobs:从 Cydia 服务器拉取你历史上保存过的 blobs(32 位设备可用),适合"曾经越狱过、现在想找回备份"的用户;
  • Onboard Blobs:直接从设备本机导出当前系统的签名信息,实时且免费。保存后的文件默认放在saved/shsh/目录,请务必再复制一份到其他硬盘

🔒重要提醒:blobs 是"每个设备 ECID 唯一"的,换设备后不通用。请按设备分别建立文件夹存放,命名带上型号与 iOS 版本(例如iPhone5_8.4.1),否则多年后你根本认不出哪个文件属于哪台机。

3.3 SSH Ramdisk:不开机也能救的应急通道

设备白苹果、死循环时,SSH Ramdisk能在不启动完整系统的情况下,让电脑与设备建立 SSH 连接(端口 6414),从而备份文件、清 NVRAM、甚至安装工具。入口在主菜单Useful Utilities → SSH Ramdisk

💡 这套机制对 64 位设备(如 iPhone 5s、iPhone 6/6s/7)同样可用,是很多"救砖"方案的地基。

3.4 常用命令行参数速查表

不需要每次都用交互菜单,bash restore.sh支持大量参数直达功能:

参数作用
--dfuhelper只启动 DFU 模式计时引导
--exit-recovery让设备退出恢复模式
--kdfu让已越狱(装有 OpenSSH)的设备进入 kDFU
--sshrd直接进入 SSH ramdisk 模式
--jailbreak创建 IPSW 时启用越狱选项
--memory创建 IPSW 时启用内存优化选项
--multipatch绕过 gas gauge(错误 29)等校验问题
--ipsw-verbose开启 verbose 启动(3GS 与 powdersn0w 设备)
常见问题速解

Q1:越狱完成后 Cydia 打开就闪退?
A1:先重启一次设备;仍不行则进入 Cydia 的"重新安装 Cydia"步骤重装一次。多数闪退来自首次安装不完整。

Q2:Cydia Blobs 显示"没有找到记录",但我当年确实越狱过?
A2:确认当时保存 blobs 用的 Apple ID/设备 ECID 与当前一致;或者改用Onboard Blobs从设备本机重新导出,这更可靠。

Q3:SSH Ramdisk 连不上,端口 6414 没反应?
A3:确认设备处于 ramdisk 模式(终端有对应日志),且电脑与设备之间只有一条 USB 线。Linux 下可先运行一次工具让它重启自己的 usbmuxd 服务。

四、避坑清单:这些高频错误 90% 的人都遇过

最后一张表把常见坑一次性列全,遇到问题先对号入座。

现象大概率原因解决方式
设备反复退出 DFU、显示恢复模式按键时序不准--dfuhelper计时引导重做,别自己盲按
卡在 "Exploiting kernel / Sending iBSS"USB 供电/端口不稳换电脑后置 USB口,关掉蓝牙与外设干扰
报错 14 / 27 / 29线材质量差或电量计校验原装或高质量数据线;错误 29 加--multipatch
刷写完成后开机白苹果循环越狱与系统版本不匹配Restore/Downgrade重刷一次,不勾选越狱验证系统本身是否正常
Linux 下提示 Permission denied工具放在 /media 挂载分区移到~/Desktop~/Documents再运行
运行报错 "not running with bash"直接用./restore.sh执行改用bash restore.sh

几条贯穿全程的硬规矩:

  • ⚠️刷写期间拔线、断电、让电脑睡眠,是变砖的头号原因。建议在电源设置里临时关闭自动睡眠。
  • 🔒任何操作前先把照片、通讯录用 iTunes 备份一次。降级会抹掉设备全部数据,这是不可逆的。
  • 💡 脚本每次运行会在saved/目录留下日志,报错时先翻日志再提问,报错信息 + 日志片段是定位问题的唯一依据。
  • 📅 拿到 blobs 后,每月顺手重存一次(苹果签名策略会变化,早存早安心)。
常见问题速解

Q1:中途报错退出后,设备卡在恢复模式连不上电脑?
A1:先跑./restore.sh --exit-recovery让设备正常重启;不行就强制重启(电源键 + Home 键 10 秒),再重新运行脚本,它会重新识别设备。

Q2:降级到 iOS 8.4.1 后 App Store 打不开 / 无法登录?
A2:老系统对 Apple ID 的认证策略较旧,属正常现象。优先在电脑端完成 App 下载,再通过工具的Sideload IPA功能装到设备上(该功能在 Linux 与 macOS 均可用)。

Q3:这些操作会永久损坏硬件吗?
A3:绝大多数失败都可以通过重刷官方固件挽回,风险集中在"刷写中断"。只要遵守"不断电、不拔线、不睡眠"三条,硬件层面的风险极低。

Q4:操作前有必要保存当前系统的 blobs 吗?
A4:非常有必要。Save SHSH Blobs → Onboard Blobs只需几分钟,但能让你在降级后悔时,随时用带 blobs 恢复的方式回到现在这个版本——这是唯一后悔药。


至此,你已经掌握了用 Legacy-iOS-Kit 完成降级、越狱与 blobs 备份的完整路径:先对号入座选功能,再用脚本走一遍降级闭环,最后把越狱与备份纳入日常维护。老设备的价值不在跑分,而在于它依然能为你稳定工作——而这套工具,就是让这份稳定延续下去的最短路径。项目核心入口都集中在 restore.sh(交互主菜单)与 README.md(支持设备清单),遇到新版本固件或新设备时,记得先让脚本自动检查更新再开工。

【免费下载链接】Legacy-iOS-KitAn all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考