iPhone 5基带降级教程:LeetDown的baseband选项到底在做什么
【免费下载链接】LeetDowna macOS app that downgrades A6 and A7 iDevices to OTA signed firmwares项目地址: https://gitcode.com/gh_mirrors/le/LeetDown
LeetDown 是一款运行在 macOS 上的开源图形化工具,可以借助 checkm8 漏洞把 A6/A7 芯片的 iPhone 5、iPad 等 iDevice 降级到苹果已停止签名的 OTA 固件。这篇文章专门拆解它的设置页里那个容易让人犯迷糊的Downgrade baseband(基带降级)选项:勾选它之后,LeetDown 到底给底层刷写工具 futurerestore 传了什么参数,以及这个选项的行为和它的名字为什么是「反着来」的。
先搞懂两件事:LeetDown 与 iOS 基带
LeetDown 是干什么的
- 目标机型:A6(iPhone 5 / iPad 4)降级到iOS 8.4.1,A7(iPhone 5s / iPad Air / iPad mini 2)降级到iOS 10.3.3。
- 原理:A6/A7 存在无法修复的 checkm8 漏洞,设备可以被送入 DFU 模式、上传被攻破的 iBoot(pwned iBoot),从而绕过苹果对固件的签名限制,刷入早已停止 OTA 签名的旧系统。A8 及以后的设备无法进入这种状态,所以与基带降级无关。
- 刷写引擎:App 内部自带命令行工具 futurerestore(32 位)和 futurerestore64(64 位),由 GUI 在后台调用。
OTA 降级 ≠ 恢复模式刷机:它不需要 iTunes/Finder 里还存在的完整固件,靠 SHSH 凭证 + 本地 BuildManifest 就能完成,这也是 LeetDown 的核心价值。
什么是「基带」
- 基带(baseband)是设备里负责蜂窝通信(通话、短信、移动数据)的独立固件,有自己独立的版本号(如 8.02.00、4.40.02 等),独立于 iOS 系统被刷写。
- 通常系统升级会顺带升级基带,而基带一般不能随意降级——除非设备能进入 DFU 且相关版本仍被签名(或用漏洞工具强制刷入)。
- 对 iPhone 5 来说,iOS 8.4.1 出厂配套的基带是8.02.00,它就是随 iPSW 固件包里的
Mav5-8.02.00.Release.bbfw文件。
在LeetDown里找到baseband选项的位置
在 LeetDown 的 Settings 设置面板中有一个复选框:
Downgrade baseband (A6 only)
- 界面定义:Main.storyboard
- 勾选状态读写:SettingsVC.mm(IBAction
downgradeBBAct:把状态写入偏好) - 持久化键:
downgradeBB,保存在 com.rA9.LeetDownPreferences.plist 中,默认值为 0(不勾选)。
这个选项只对 A6 设备(iPhone 5、iPad 4)生效;A7 设备的降级流程(iOS 10.3.3)完全不读这个开关。
源码揭秘:baseband选项的三种分支
刷写 iPhone 5 时,主流程是 restore32 方法:它读取设备主板型号和downgradeBB偏好,然后拼装 futurerestore 的命令行参数。关键分支如下:
// LeetDown_M/LeetDownMain.mm —— 简化示意 if (主板是 n41ap / n42ap / p102ap / p103ap) { // iPhone 5 / iPad 4 if (勾选了 Downgrade baseband) { 参数 = ["--latest-baseband"] // 保留最新被签名的基带 } else { 从 iPSW 里提取 "Firmware/Mav5-8.02.00.Release.bbfw" 参数 = ["-b", 该bbfw路径, "-p", 本地BuildManifest] // 真正降级基带 } } else { 参数 = ["--no-baseband"] // 完全不刷基带 }对应真实源码位置:
| 分支 | 行为 | 代码位置 |
|---|---|---|
| 勾选 Downgrade baseband | --latest-baseband,futurerestore 选用该设备最新仍在签名的基带,不降级 | LeetDownMain.mm#L775-L779 |
| 不勾选(默认) | 从你下载的 iPSW 中解出Mav5-8.02.00.Release.bbfw,用-b参数把基带刷成 8.02.00 | LeetDownMain.mm#L780-L791 |
| 其他 A6 主板(p101ap 等) | --no-baseband,保持基带原样不动 | LeetDownMain.mm#L793-L796 |
其中 p102ap/p103ap 是 iPad 4(iPad4,1–iPad4,6,基带芯片不同,故与 iPhone 5 分开判断),App 内附带了各机型的 OTA 降级用 BuildManifest,如 iPhone5,1.plist。
核心结论:这个选项的标签和行为是相反的
这是整篇文章最重要的一句话:
勾选「Downgrade baseband」→ 实际使用
--latest-baseband→保留最新签名基带(并没有降级)不勾选(默认)→ 从 iPSW 提取 8.02.00 基带并刷入 →这才是真正的基带降级
也就是说,这个开关目前的实现语义是「是否跳过基带降级」,和它表面的文字恰好相反。这也是源码里遗留行为(早期版本该选项尚未接入,默认值先写死为--latest-baseband,见 LeetDownMain.mm#L767 附近的注释)导致的。
iPhone 5用户应该怎么勾选
| 你的情况 | 建议 |
|---|---|
| 只是把 iPhone 5 降到 iOS 8.4.1,目前通信正常 | 保持默认(不勾选),基带会刷成与 8.4.1 配套的 8.02.00,最稳妥 |
| 降级后出现无服务/信号异常,怀疑基带版本问题 | 勾选后重跑降级,让基带走「最新被签名版本」再试 |
| 想折腾研究两种基带差异 | 两种都试一次并记录 IMEI 行为差异即可,基带可随时重刷 |
几点实用提醒:
- 基带版本与 iOS 版本没有强制绑定,绝大多数情况下不勾选就是正确的默认值。
- 降级前务必备份重要数据,并用 LeetDown 自带功能备份 SHSH blob(
LDResources/SHSH/blob.shsh会作为-t凭证传给 futurerestore)。 - 使用原装 Lightning 线、直插 Mac,不要经过 USB Hub,否则 DFU 连接极不稳定。
- 系统要求:Intel Mac(macOS 10.13+)或 Apple Silicon Mac 经 Rosetta 2(macOS 11.0+);不支持虚拟机。
常见问题FAQ
Q1:为什么选项叫「Downgrade」,勾选了反而不降级?A:这是当前版本的实现遗留。勾选时传给 futurerestore 的是--latest-baseband(见 LeetDownMain.mm#L777),而非从 iPSW 提取旧基带。请以本文的分支表为准,不要被标签误导。
Q2:基带会不会影响我用的运营商或 4G 网络?A:iPhone 5 的基带主要决定通信协议栈版本,与具体运营商无强绑定。选最新签名基带或 8.02.00 一般不会改变网络制式支持,但个别老网络环境下表现可能不同,出问题时可切换该选项重试。
Q3:刷基带失败怎么办?A:基带刷写失败通常表现为恢复流程中断或设备无法识别。先换线、换 USB 口、重进 DFU 再试;仍失败则先用最新系统正常刷机让设备恢复可用,再重新走 LeetDown 流程。
Q4:iPad 4 也受这个选项影响吗?A:会。p102ap/p103ap(iPad 4)与 iPhone 5 同属该分支,行为规则完全一致;A7 的 iPad Air / iPad mini 2 则不走这段逻辑。
相关文件清单
- 32 位降级主逻辑(含 baseband 分支):LeetDownMain.mm
- 64 位(A7)降级逻辑,供对比:LeetDownMain.mm#L822-L874
- 设置面板控件定义:SettingsVC.mm、SettingsVC.h
- 偏好持久化文件:com.rA9.LeetDownPreferences.plist
- 刷写引擎:futurerestore、futurerestore64
- OTA 降级用 BuildManifest:LDResources/BuildManifests/
- 项目说明与兼容性表:README.md
一句话总结:LeetDown 里真正决定 iPhone 5 基带去留的,是这个语义反转的开关——默认不勾选 = 基带降级到 8.02.00;勾选 = 保留最新签名基带。看懂了这张分支表,baseband 选项就不再是玄学了。
【免费下载链接】LeetDowna macOS app that downgrades A6 and A7 iDevices to OTA signed firmwares项目地址: https://gitcode.com/gh_mirrors/le/LeetDown
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考