旧 iPhone 复活实操:用 Legacy-iOS-Kit 快速降级、越狱与保存 SHSH blobs
旧 iPhone 复活实操:用 Legacy-iOS-Kit 快速降级、越狱与保存 SHSH blobs
【免费下载链接】Legacy-iOS-KitAn all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit
Legacy-iOS-Kit 是一款集恢复/降级、保存 SHSH blobs、越狱旧 iOS 设备于一身的一体化开源工具(前身为 iOS-OTA-Downgrader),支持 Linux 与 macOS,覆盖 iPhone 2G 到 iPhone X 的大量旧设备。本教程将带你从零开始,用一套工具跑通「降级 → 越狱 → 备份签名」全流程,全程给出菜单路径、命令与成功/失败自检标志,老设备也能在今天继续发光。
一、动手前先对号入座:你的老设备到底需要哪项能力
很多人把「恢复、降级、越狱、保存 blobs」混为一谈,其实这是四件不同的事,选错方向会浪费一整个下午。建议先按下表确定目标:
| 你的诉求 | 对应功能 | 典型设备 |
|---|---|---|
| 系统卡顿、想回到流畅的老版本 | Restore/Downgrade(OTA 降级) | iPhone 4S、iPhone 5、iPhone 5s |
| 想装 Cydia 插件、开放系统权限 | Jailbreak Device / 恢复时勾选越狱 | 所有 32 位设备(iOS 3.1.3–9.3.4) |
| 怕以后刷不回当前版本 | Save SHSH Blobs | 几乎所有支持的设备 |
| 设备变砖、无法正常开机 | SSH Ramdisk / Useful Utilities | 支持 SSH 应急盘的设备 |
1.1 先确认三件事:设备型号、系统版本、运行环境
打开「设置 → 通用 → 关于本机」,记下型号(如 iPhone6,1 / iPhone6,2 即 iPhone 5s 的两种网络版本)。脚本启动后会通过 USB 自动识别设备,这一步通常不需要手动输入。
然后检查你的电脑环境,Legacy-iOS-Kit 支持的操作系统如下:
- macOS 10.11 及以上,官方推荐 12.6 及以上;Intel 与 Apple Silicon 均可(x86_64 / arm64)。
- Linux:Ubuntu 22.04+、Debian 12+、Fedora 40+、Arch 系(含 SteamOS)均可,openSUSE Tumbleweed、Gentoo、Void Linux 属"测试过但支持较少"。
⚠️Windows 不在支持列表内。如果你只有 Windows,建议先装一个 Ubuntu 虚拟机或直接用 Ubuntu Live USB 引导电脑,再运行本工具。
1.2 你的设备能降级到哪个版本
不是所有设备都能降到任意版本。Legacy-iOS-Kit 的 OTA 降级能力是按芯片世代划分的:
- A5/A6 设备(iPhone 4S / 5、iPad 2/3/4、iPad mini 1、iPod touch 5):可降到iOS 8.4.1,其中 iPhone 4S 与部分 iPad 2 还能降到iOS 6.1.3。
- A7 设备(iPhone 5s、iPad Air 1、iPad mini 2 除 iPad4,6 外):可降到iOS 10.3.3。
- 部分设备(iPhone 2G/3G/3GS/4、iPod touch、iPad 1)可在无 blobs 情况下直接降级到更早版本。
💡 判断口径很简单:只要你的设备在苹果 OTA 签署列表里仍能找到对应固件,脚本就能走"签名 OTA 降级"路线,这也是最省心、无需自备 SHSH blobs 的路径。
常见问题速解
Q1:怎么确认我的设备是 32 位还是 64 位?
A1:iPhone 4S、iPhone 5、iPhone 5C 以及它们同期的 iPad/iPod 是 32 位;iPhone 5s 起(A7 芯片)是 64 位。脚本启动后也会在终端里直接打印设备信息,不用猜。
Q2:我手里的 iPhone 5s 能降到 iOS 8.4.1 吗?
A2:不能。iPhone 5s 属于 A7 设备,OTA 目标版本只有 iOS 10.3.3。想上 8.4.1 只能走"带 blobs 恢复"路线,前提是你手里有对应版本的 SHSH blobs。
Q3:我的系统是 Windows,真的没法用吗?
A3:直接运行不行。最稳妥的办法是做一个 Ubuntu 22.04 的 Live USB(U盘引导、不装系统也能用),插上 U 盘引导后就能运行脚本。
二、30 分钟跑通第一次操作:完成一次完整的降级流程
这一节以「把 iPhone 5 从当前版本降到 iOS 8.4.1」为例,走一遍完整闭环。整个过程的核心是:克隆 → 首跑装依赖 → 选版本 → 进 DFU → 等待刷写。
2.1 第一步:获取工具并确认脚本可执行(macOS / Linux)
在终端中执行:
git clone https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit cd Legacy-iOS-Kit chmod +x restore.sh🔒安全提示:只从官方仓库或本文提供的镜像地址获取脚本,不要下载来路不明的"整合包"。运行前可用
cat restore.sh | head -50大致浏览一下开头,确认没有可疑内容。
2.2 第二步:首次运行自动补齐依赖
macOS 用户先确认已安装 Xcode 命令行工具:
xcode-select --installLinux 用户无需手动逐个安装包。首次运行脚本时会按发行版自动调用apt/dnf/pacman/zypper安装依赖,并写入 udev 规则(99-libirecovery.rules),期间会提示输入 sudo 密码:
bash restore.sh首次安装完成后脚本会提示"安装完成,请再次运行",第二次运行时才会进入正式界面。启动后终端会打印设备信息(型号、iOS 版本、ECID),并显示箭头选择式主菜单。
✅成功标志:终端出现
> Main Menu,且能看到设备型号与 ECID。 ❌失败表现:提示Detected that script is not running with bash,说明你没有用bash restore.sh而是直接./restore.sh执行——补上bash前缀即可。
2.3 第三步:选择目标版本与 IPSW 固件
在主菜单中选择Restore/Downgrade,随后选择目标版本。以 iPhone 5 为例,你会看到iOS 8.4.1选项(构建号 12H321)。脚本会引导你下载对应 IPSW 固件:
- 直接选iOS 8.4.1,脚本自动定位到
IPSW Downloader入口; - IPSW 会保存到脚本所在目录,默认路径格式为
<脚本目录>/<固件名>.ipsw,请确保磁盘剩余空间 ≥ 6GB; - 下载完成后,脚本询问Jailbreak Option(是否同时越狱)与Hacktivate Option(是否跳过激活),可按需选择 y/N。
⏱️ 时间参考:IPSW 约 1–2GB,视网速 10–30 分钟;之后的刷写阶段约 5–15 分钟。建议全程插着电源并保持 USB 线缆稳固。
2.4 第四步:按提示进入恢复/DFU 模式
刷写前脚本会引导设备进入恢复模式。若自动进入失败,可用主菜单里的Misc Utilities → DFU Mode Helper(或直接运行./restore.sh --dfuhelper),它会一步步计时提示你按键。
以带 Home 键设备(iPhone 5 及更早)为例的标准 DFU 手法:
- 同时按住电源键 + Home 键,保持10 秒;
- 松开电源键,Home 键继续按住 10–15 秒;
- 屏幕保持黑屏即为 DFU 成功;若出现苹果 Logo 则说明按太久,重新再来一次。
💡 脚本的 DFU Helper 会显示实时倒计时,照着屏幕做即可,比自己掐表更准确。
2.5 第五步:等待刷写并自检结果
确认进入 DFU 后,脚本会自动完成漏洞利用、文件写入与重启,全程无需再干预。结束时设备会重启进入欢迎界面(首次开机语言选择)。
✅成功标志:设备进入 iOS 8.4.1 的激活/欢迎界面;终端输出脚本版本号与平台信息(这是脚本正常退出的标志)。 ❌失败表现:卡在 "Exploiting" 或报错退出——先强制重启设备(电源键 + Home 键 10 秒),换一个后置 USB 口,再重新运行脚本。
常见问题速解
Q1:IPSW 下载到一半断了怎么办?
A1:重新运行脚本并再次选择同一版本,脚本会断点续传(默认使用 aria2c 多线程下载),不必重新下载整个文件。
Q2:提示空间不足,放在 U 盘里的工具能用吗?
A2:能用,但不要放在启动盘本身(尤其 Ubuntu Live USB 的临时存储)。把工具放到另一块硬盘或 U 盘,否则刷写过程中可能因空间写满而报错。
Q3:刷写时报错 29(gas gauge 错误)?
A3:这是老设备的电量计校验错误。可加--multipatch参数重试,它会绕过该错误继续刷写。
三、进阶玩法:越狱、SHSH blobs 备份与 SSH 急救通道
跑通一次降级后,你手中的工具其实还有三张"王牌"。
3.1 用一条命令/一个菜单完成 32 位设备越狱
Legacy-iOS-Kit 支持全部 32 位设备在 iOS 3.1.3–9.3.4 范围内越狱(少数版本有例外)。两条入口:
- 设备已经运行在目标版本时:主菜单选Jailbreak Device;
- 正在做恢复/降级时:在 Restore/Downgrade 的Jailbreak Option选 Yes,刷完即已越狱,一步到位。
⚠️ iOS 7.x 设备不支持通过 SSH ramdisk 方式越狱,请走Restore/Downgrade + Jailbreak Option这条路线。 ✅成功标志:主屏出现 Cydia 图标;越狱后建议先连 Wi-Fi 打开一次 Cydia 完成初始化。
3.2 给未来上一份保险:保存 SHSH blobs 的两种方式
SHSH blobs 相当于苹果给你的"降级许可单",没它就没法刷回旧版本。主菜单Save SHSH Blobs下提供两条最实用的路径:
- Cydia Blobs:从 Cydia 服务器拉取你历史上保存过的 blobs(32 位设备可用),适合"曾经越狱过、现在想找回备份"的用户;
- Onboard Blobs:直接从设备本机导出当前系统的签名信息,实时且免费。保存后的文件默认放在
saved/shsh/目录,请务必再复制一份到其他硬盘。
🔒重要提醒:blobs 是"每个设备 ECID 唯一"的,换设备后不通用。请按设备分别建立文件夹存放,命名带上型号与 iOS 版本(例如
iPhone5_8.4.1),否则多年后你根本认不出哪个文件属于哪台机。
3.3 SSH Ramdisk:不开机也能救的应急通道
设备白苹果、死循环时,SSH Ramdisk能在不启动完整系统的情况下,让电脑与设备建立 SSH 连接(端口 6414),从而备份文件、清 NVRAM、甚至安装工具。入口在主菜单Useful Utilities → SSH Ramdisk。
💡 这套机制对 64 位设备(如 iPhone 5s、iPhone 6/6s/7)同样可用,是很多"救砖"方案的地基。
3.4 常用命令行参数速查表
不需要每次都用交互菜单,bash restore.sh支持大量参数直达功能:
| 参数 | 作用 |
|---|---|
--dfuhelper | 只启动 DFU 模式计时引导 |
--exit-recovery | 让设备退出恢复模式 |
--kdfu | 让已越狱(装有 OpenSSH)的设备进入 kDFU |
--sshrd | 直接进入 SSH ramdisk 模式 |
--jailbreak | 创建 IPSW 时启用越狱选项 |
--memory | 创建 IPSW 时启用内存优化选项 |
--multipatch | 绕过 gas gauge(错误 29)等校验问题 |
--ipsw-verbose | 开启 verbose 启动(3GS 与 powdersn0w 设备) |
常见问题速解
Q1:越狱完成后 Cydia 打开就闪退?
A1:先重启一次设备;仍不行则进入 Cydia 的"重新安装 Cydia"步骤重装一次。多数闪退来自首次安装不完整。
Q2:Cydia Blobs 显示"没有找到记录",但我当年确实越狱过?
A2:确认当时保存 blobs 用的 Apple ID/设备 ECID 与当前一致;或者改用Onboard Blobs从设备本机重新导出,这更可靠。
Q3:SSH Ramdisk 连不上,端口 6414 没反应?
A3:确认设备处于 ramdisk 模式(终端有对应日志),且电脑与设备之间只有一条 USB 线。Linux 下可先运行一次工具让它重启自己的 usbmuxd 服务。
四、避坑清单:这些高频错误 90% 的人都遇过
最后一张表把常见坑一次性列全,遇到问题先对号入座。
| 现象 | 大概率原因 | 解决方式 |
|---|---|---|
| 设备反复退出 DFU、显示恢复模式 | 按键时序不准 | 用--dfuhelper计时引导重做,别自己盲按 |
| 卡在 "Exploiting kernel / Sending iBSS" | USB 供电/端口不稳 | 换电脑后置 USB口,关掉蓝牙与外设干扰 |
| 报错 14 / 27 / 29 | 线材质量差或电量计校验 | 换原装或高质量数据线;错误 29 加--multipatch |
| 刷写完成后开机白苹果循环 | 越狱与系统版本不匹配 | 进Restore/Downgrade重刷一次,不勾选越狱验证系统本身是否正常 |
| Linux 下提示 Permission denied | 工具放在 /media 挂载分区 | 移到~/Desktop或~/Documents再运行 |
| 运行报错 "not running with bash" | 直接用./restore.sh执行 | 改用bash restore.sh |
几条贯穿全程的硬规矩:
- ⚠️刷写期间拔线、断电、让电脑睡眠,是变砖的头号原因。建议在电源设置里临时关闭自动睡眠。
- 🔒任何操作前先把照片、通讯录用 iTunes 备份一次。降级会抹掉设备全部数据,这是不可逆的。
- 💡 脚本每次运行会在
saved/目录留下日志,报错时先翻日志再提问,报错信息 + 日志片段是定位问题的唯一依据。 - 📅 拿到 blobs 后,每月顺手重存一次(苹果签名策略会变化,早存早安心)。
常见问题速解
Q1:中途报错退出后,设备卡在恢复模式连不上电脑?
A1:先跑./restore.sh --exit-recovery让设备正常重启;不行就强制重启(电源键 + Home 键 10 秒),再重新运行脚本,它会重新识别设备。
Q2:降级到 iOS 8.4.1 后 App Store 打不开 / 无法登录?
A2:老系统对 Apple ID 的认证策略较旧,属正常现象。优先在电脑端完成 App 下载,再通过工具的Sideload IPA功能装到设备上(该功能在 Linux 与 macOS 均可用)。
Q3:这些操作会永久损坏硬件吗?
A3:绝大多数失败都可以通过重刷官方固件挽回,风险集中在"刷写中断"。只要遵守"不断电、不拔线、不睡眠"三条,硬件层面的风险极低。
Q4:操作前有必要保存当前系统的 blobs 吗?
A4:非常有必要。Save SHSH Blobs → Onboard Blobs只需几分钟,但能让你在降级后悔时,随时用带 blobs 恢复的方式回到现在这个版本——这是唯一后悔药。
至此,你已经掌握了用 Legacy-iOS-Kit 完成降级、越狱与 blobs 备份的完整路径:先对号入座选功能,再用脚本走一遍降级闭环,最后把越狱与备份纳入日常维护。老设备的价值不在跑分,而在于它依然能为你稳定工作——而这套工具,就是让这份稳定延续下去的最短路径。项目核心入口都集中在 restore.sh(交互主菜单)与 README.md(支持设备清单),遇到新版本固件或新设备时,记得先让脚本自动检查更新再开工。
【免费下载链接】Legacy-iOS-KitAn all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
