Puedes encontrar un tutorial más actualizado aqui
ATENCIÓN: ESTE TUTORIAL ES SOLO PARA USUARIOS AVANZADOS, IH8SN0W ACABA DE PUBLICARLO COMO EXPERIMENTAL, SI LO HACES QUE SEA BAJO TU PROPIA RESPONSABILIDAD.
Funciona solo en Windows y puede dar problemas con Windows 7, no funciona en 64 bits.
Es un Jailbreak tethered.
Necesitas:
* iPhone 3G[S] con bootrom nuevo
* 3.1.2 SHSH blobs
* iBSS grabber
* Payload Pwner-r2 para 3GS.
* sn0wbreeze V1.6.2
* iBooty
* LibUSB – libUSB Win7
* 3.1.2/4.0 3GS firmware downloaded.
Paso 1:
I : Si tienes shsh blobs guardado en Cydia o los servidores de Saurik:
Abre la ruta C: | Windows | System32 | drivers | etc| hosts
Añade la siguiente linea al final:
74.208.10.249 gs.apple.com
Ahora iTunes creerá que lo está cogiendo de sus servidores pero lo hará de los de Saurik.
II : Si usaste TinyUmbrella lo tienes en la siguiente ruta:
WINDOWS XP:
C:|Documents and Settings|nombre de usuario|****.shsh
WINDOWS 7:
C:|Users|nombre de usuario|****.shsh
Seguimos:
I : Pon tu iPhone en DFU.
II : Abre iBSS/iBEC grabber.
III : Pon la carpeta guardada en tu escritorio.
IV : Pulsa “Start Monitoring”.
V : Ahora ve a iTunes y pulsa SHIFT + Restaurar. Busca tu firmware 3.1.2. Necesitas restaurar a 3.1.2 para hacer Jailbreak del 4.0
Salva tu IBSS:
I : Tras restaurar ve a la carpeta donde guardaste el iBSS file.
II : Verás carpetas tipo (Per**.tmp). Entra en una de ellas y verás una carpeta llamada “Firmware” dentro de ella ve a la carpeta “dfu”.
III : copia el archivo iBSS a un lugar seguro, borra la carpeta creada iBSS Grabber.
Paso 2 :
I : Crea un custom firmware 4.0 con Sn0wbreeze.
*Ignora las advertencias.*
Paso 3:
Instala LibUSB
Ahora puedes usar el iRecovery para donwgradear (tutorial aqui)
Paso 3 :
I : Usa Payload Pwner-r2 for 3GS
**Guarda los PAYLOADS donde esté iBooty.**
ACTUALIZACiÓN: Si no se te guardan los payloads:
1-Cuando ejecutes Payload ten abierta la carpeta donde tienes guardado el Firmware 3.1.2.
2-Cuando solicite un directorio para guardar los archivos selecciona en el que tienes el Firmware 3.1.2 guardado.
3-Presta atención y cuando aparezca el primer archivo cópialo a otro directorio, espera a que desaparezca y repítelo con el segundo.
Paso 4:
I : Extrae el Custom Firmware creado con Sn0breeze mediante winzip winrar o 7-zip
II : Llévate el kernelcache a la misma carpeta que iBooty
III: Llévate también el IBEC de la carpeta ”Firmware|dfu|iBEC.n88ap.RELEASE.dfu”
IV :Renombra:
iBSS 3.1.2 a “ibss312.dfu”
Kernel 4.0-Custom a “kernel.40″
iBEC 4.0-Custom a “ibec40.dfu”
La carpeta debería quedar así:
- iboot.payload <– creado con Payload Pwner.
- exploitibss312 <– creado con Payload Pwner.
- ibec40.dfu <– Cogido del Custom IPSW hecho con sn0wbreeze.
- irecovery.exe
- readline5.dll
- iBooty.exe
- ibss312.dfu <– Tiene que ser el iBSS de la restauración.
- kernel.40 <– Cogido del Custom IPSW hecho con sn0wbreeze.
- sn0w.img3
Paso 5:
Asegurate que estás en la 3.1.2 antes de hacer esto
I : Ejecuta iBooty y selecciona “Prepare Device for Custom Firmware”.
Espera a que aparezca un copo de nieve
II : Ahora abre iTunes y restaura al custom firmware 4.0.
***CUANDO LO HAGAS TU DISPOSITIVO SE QUEDARÁ CON LA PANTALLA EN NEGRO Y NO INICIARÁ! ES UN LOOP DE DFU [ES NORMAL!]***
Paso 6 :
I : Vuelve a ejecutar iBooty y selecciona “Boot It”.
Si todo va bien se reiniciará normalmente!
Ya tienes tu 3GS iboot nuevo con iOS 4 y jailbreak.




Mucho lio este tutorial, he oido que en un par de dias sacaran otro jb para los iphones 3gs con nuevo bootrom, asi que a esperar un poco mas.
Para el 4.0 es necesario itunes 9.2
Tu valoración:
0
0
Lo logreeeeeee !!!!!!
iOS4 en mi 3GS Boot nuevo i Jailbreak !!!!
Le instalé Ultrasn0w de repo666 y me ha dado coberturaaa !!!!
Tu valoración:
0
0
pero firm custom u original?
Tu valoración:
0
0
otra pregunta subnormal la copia de seguridad tb hace copia de mis mensajes de texto?? ya para empezar a actualizar mi 3gs con boot nuevo
Tu valoración:
0
0
He seguido el tuto… El archivo ibss.payload lo he renombrado como exploitibss a secas, sin extensión.
Pongo en DFU el iPhone con 3.1.2, ejecuto iBooty y instalo Firmware Custom 4.0… Se queda en negro al acabar… Y después iBooty otra vez para reiniciar.
El problema es que entra en Dfu solo, o sea, no solo cuando reinicio, sino también en mido de espera normal.
Esta tarde lo pruebo con un Custom nuevo hecho con el nuevo Sn0wbreeze 1.7 !!!
Ya os contaré !!!
Tu valoración:
0
0
gabriel….me baje un custom 3.1.2 para 3gs …..igual me da error 1601…….no se mas que hacer….
Tu valoración:
0
0
POR FIIN !!!!!
Han actualizado todo el tuto para que funcione !!! Lo he seguido paso a paso y tengo mi iPhone 3GS iBoot Nuevo con 4.0 Jailbreak !!!!!!
El acceso:
http://ih8sn0wforums.com/viewtopic.php?f=56&t=1928
Tu valoración:
0
0
Hay alguna opcion para hacer el jalibreak a 3gs nuevo boot, pero no tengo copia shsh?? y cuando trato de restaurar custom firmware el itune me tira error, gracias y ayuda por favor!!!!
Tu valoración:
0
0
que hacemos los que no hemos guardado la copia shsh y ya estamos en el 3gs 4.0?
thank
Tu valoración:
0
0
Ok, puedo decirles a todos que ya solucione el problema… y esa solucion fue sacar y poner la bateria…. fue un parto y ahora no tengo Jailbreak pero al menos tengo celular funcionando… Saludos!!!!!
Tu valoración:
0
0
[...] CUANDO LO HAGAS TU DISPOSITIVO ENTRARÁ EN MODO RECUPERACIÓN Y NO INICIARÁ [...]
Tu valoración:
0
0
[...] Descarga Payload Pwner-r4.1 Extraelo a una carpeta y ejecuta Pwner.exe [...]
Tu valoración:
0
0
[...] I : Descarga Payload Pwner-r4.1 II : Extraelo a una carpeta y ejecuta Pwner.exe [...]
Tu valoración:
0
0
[...] I : Descarga Payload Pwner-r5 II : Extraelo a una carpeta y ejecuta Pwner.exe [...]
Tu valoración:
0
0
[...] I : Descarga Payload Pwner-r6 II : Extraelo a una carpeta y ejecuta Pwner.exe [...]
Tu valoración:
0
0
[...] II : Extraelo a una carpeta y ejecuta Pwner.exe [...]
Tu valoración:
0
0
[...] [...]
Tu valoración:
0
0