close

iPhone/iPad/iPod 維修與培訓咨詢 (Line):cartinghao

各位好,我是台灣黑手,黑手的黑,黑手的手,第一次寫這篇文章是 2015 年,第二次修改是 2019 年,過了近三年,再重新寫一次,也就是 2021年6月

您今天搜到我這篇文,點進來看,就代表你應該是被鎖住了,或者撿到手機又或者買到鎖機的,不管你動機是什麼,對我來說不重要,先來看看解鎖種類跟機率

 

 

解鎖的話一般區分為 iPhone / iPad / iPod 等等等等,解鎖的方式有

「正規官解」「非正規官解」「硬解」「改碼硬解」「改碼軟解」「釣魚解鎖」「越獄解鎖」「刷機解鎖」「其它解鎖」

 

 

「正規官解」(需回答當初設定的問題、信箱、電話簡訊)

官方線上解鎖,成功率幾乎是 100% ,只要你問題正確、信箱都能收郵件,幾乎沒有解不開的,但此方式,通常是用於本人,你如果是撿來的,偷來的就不合用了,可以登入 iCloud 官方網站

蘋果官網 iCloud:https://iforgot.apple.com/password/verify/appleid 或上 Google 搜尋 iCloud

02.jpg

 

 

官方正式管道解鎖(本人憑發票、盒裝,個人訊息資料)

帶者你的購買憑證(紙本發票),盒裝與相關證名文件,去蘋果原廠找服務人員,經過核對,若能確定為本人持有,同樣可以解鎖,但有時候會碰上不同的服務人員,解鎖率達 90% 

目前知道的是,有些電子式發票會解鎖失敗,只帶盒子去通常也解不開,但建議多去幾次,最好帶一個會吵架的大媽一起去,你懂的,有時候戰力強了,解鎖率會高很多

(打電話去線上客服也可以,會核對你的信用卡等資訊,解除的機率較小,目前請到最強的工讀生是,連續通話進攻六小時,最後解開了!)

03.png

 

「非正規官解」

有時候你可能會在 FACEBOOK 或者 LINE 群,看到一些跟你解,可以解除 APPLE ID 的,很多都是走所謂的官解,當然官解只是一個檯面話,主要是透過法律與規則邊緣,來去完成解鎖這件事情,通常所有的廠商都會跟你說解鎖率 100% 但其實並不是 100% 

 

我們也不用講的太過於複雜,前面有提到官方正式解鎖,可以帶者一些資料去找「服務人員」辦理,有沒有看到重點了呢?一些國家洩密的案件,並非防火牆被攻破或者安全有問題,大多都是內部人員收賄,講到這裡你應該明白了,所以這個「服務人員」是誰很重要,沒有絕對 100% 全都能解的,所以有時候可以多找幾個「服務人員」

04.JPG

 

如果是撿來的手機或者偷來的,解鎖只代表「APPLE ID」被解鎖了,不代表手機功能是正常的哦,也許王小明今天摔車,手機遺失掉了,因為你被鎖定了,所以你也不能用手機,當你花了 4500$ 解鎖後,發現他聲音也出不來,照像機也不能用,就得還要在花一筆錢去維修了,第二個關鍵的問題是,解鎖了!不代表一定不會被「鎖回去」或者「失主就一定找不到你」,我跟你說,只要你插了卡,就一定能找到人,因為 SIM 卡有所謂的 ICCID 也就是 SIM 卡的身份證字號,這組字號可以追查到 SIM 卡的申請人(也就是電信申辦人),但是通常正規管道,就算你去報了案,也都是無法找到的,為何這樣講呢?

05.JPG

 

「通訊保障及監察法」修正後,最重本刑 3 年以上的刑案,才得調閱 IMEI 通聯紀錄,手機遭撿走大多屬於「侵占遺失物」罪,最重本刑僅 500 元以下罰金,無法調閱 IMEI 紀錄。

 

在三條的地方有提到,正規管道要取得通聯紀錄,如果是遺失手機或者被偷,報案都跟石沉大海差不多,所以你如果是去報案手機被偷,要警方透過通聯紀錄去找到手機,是一件相當相當困難的事情,大多都是靠其它方式找到的較多,但是你還是一樣要去報警登記 IMEI 碼,因為若有一些竊案被抓後,警方拿到這些贓機還是可以透過你當初登記遺失的 IMEI 碼,找到你

06.jpg

 

那我這裡就給各位看一下線上官解成功的例子,可以看的到這是一個與線上客服對話的完整記錄,你可以看的到,其實完全沒有出示任何的證明文件,也沒有盒裝,沒有發票,一樣是可以透過官解的方式,來達成解鎖的交易,一定會有人覺得很奇怪,為什麼可以不用出示證明?當然這其中有不能說的秘密

0001.png

 

0002.png

 

0003.png

 

「硬解」

硬解其實也是一個美麗的誤會,他的成功率是 100% ,而且適用於全部的機款,其實硬解,並不是解鎖,我用白話一點來說,如果你今天鑰匙沒帶,進不了家門,找了兩個鎖匠都沒辦法打開,最後你會選擇用什麼方式呢?是不是把門整個喀掉呢,然後裝一組新的門上去,配好一把鑰匙!

 

這也就是說硬解,基本上不會有任何的限制存在,也適用於所有的機型,但最大的問題就是,硬解手工強度要求的高,而且費用也很高,既便會解,通常也不會接單,因為沒利潤,要幫人解鎖不如當二手機賣掉來的划算,算是最費工利潤也最低的(除非剛好收到便宜的套件)

 

底下是二個硬解 APPLE ID 的文案,大家可以參考一下

硬解 iPhone 6S Plus iCloud 硬上 256G 擴充(ios 12.0.1 完美支援)

iPhone 8Plus 硬解 Apple id 鎖

 

但是硬解同樣是走在法律邊緣,雖然我沒有去破解你的帳號密碼,但是你安裝上去的「門」,是從那裡來的呢?不要告訴我,這是全新生產出來晶片,沒有這回事的,大多數的業者,跟會跟你說來源合法,但很多都是不合法,為什麼這樣呢?

01.jpg

 

我如果有一片沒有帳號密碼鎖的主機板,我就裝成一台賣掉就好了,我幹什麼還要把晶片全部拆下來,然後在裝在你的主機板上呢?我賣整台可以賣八千,我幫你解鎖才賺四千,我有病嗎?很多的無鎖套件,都是上網買回來的,那上網買回來的東西,到底是不是贓物,這就很難說了

 

那難道沒有合法的嗎?當然有囉,什麼是合法的,就是收購回來的故障主機板,小明有一台泡水的 8Plus 故障,最後不想修了,某廠回收回來,線上解除 ID 後,就有一片無帳號的主板了,可能這主機板真的沒辦法直接修理,壞的很嚴重,通常我個人都會先將套件拆下來,留者以後在用,因為有些空板的價格很高,像是 iPhone 8Plus 我前一陣子看,一片要價 2300 多,我收一台 iPhone 8Plus 花了 2500$ 在買一片空板回來,成本就要五千,最後整理一下,換個電池、背蓋什麼的,九成九福利機就出來了,但成本很高啊,賺的少,但是如果有客戶說要來解鎖,我可以開價 6000$ 等於我成本只有 2500$ 相較於來說,賺的比較多  

11.jpg

 

 

「改碼解鎖」(硬改)

解碼解鎖的部份,一般只適用於 iPad 的機款,其中又分別 插卡版本跟無線網路版,這兩種的解法其實不完全一樣,最常解的都是無線網路版本,那這種解鎖方式,有硬解改碼跟軟解改碼,兩者的結果都是一樣,底下這兩個文案,是屬於硬解改碼的方式,也就是將硬碟拆下來,透過燒錄器修改內部的序號,寫入一組沒有帳戶的空白序號進去,達到平板解鎖的成效,這種方式,是屬於比較早期的做法,不過還是要看機型型號與版本,因為每種機型改的方式並不相同

 

iPad Air2 插卡版本改無線版硬解 (Apple id 鎖)

iPad Pro 12.9 無線版硬解

iPad Mini3 無線版硬解

 

「改碼解鎖」(軟改)

軟改跟硬改的原理,其實都是一樣的,只是一個是把硬碟拆下來,透過燒錄器去改序號,一個是直接透過 USB PORT 端口進入工程模式,也就是常說的紫屏模式,直接去修改序號,原理都是透過設備去修改成空白的序號達成平板解鎖,不過如果你是要把插卡版本改成無線版本,還是要用硬改的方式(看機型),否則可能會導致無線網路是沒有的或者最後啟用失敗,不論是硬改或軟改,目前 ios 14 開始,已經有些都被封殺了,所以已經不在所有機型都可以透過改碼的方式完成

紫屏.jpg

 

「釣魚解鎖」

所謂的釣魚解鎖,什麼管道都有,有破解的,信件的,解鎖機率大約是 50% 不算太高,但價格便宜許多,其實有很多號稱官解的,都還是會先用軟解做一次,因為成功的話,可以賺超多~~發二封信件就可以解鎖,賺到五六千元,幹嘛還花大錢去官解,不是嗎?

 

釣魚解鎖也歸類在軟解的一部份,比較常見的就是透過偽信件寄給遺失手機的人,這種手法相當普遍,你一定會想說,那他到底如何查到我的手機號碼呢?這個又是另一個話題了,說白話一點,付錢就查的到了,而且價格便宜到你會笑出來,但今天我們不談那個問題,這位失主若是輸入了帳號/密碼,他的手機就會立刻被對方解鎖

07.jpg

 

對方不光是知道你的電話,他還會知道你的信箱等等資訊,會三不五時就傳給你,如果你都沒有去輸入帳密的話,就會改用另一種方式了,比較常見的就是「破你的信箱」,在台灣信箱是 GMAIL 或 YAHOO 使用的居多,對方就會開始去破解你信箱的密碼,然後在透過第一種方案「官方線上解鎖」去收認證信件,如果這兩種都沒中招,就會使用第三種釣魚方式了

08.jpg

 

釣魚方會透過,很多種無相關的資訊網站,來騙取你的「三個安全提示問題」,他可以透過 FACEBOOK 讀出你的資料,可以透過很多方式,來拼出你的三個安全提示問題,或者是信用卡號碼等等,不管怎麼說,都是釣魚的一種

09.jpg

 

還有另一種軟解,就是偽裝定位的,你就算開啟雙重驗證都防不了的,一般來說雙重驗證,必需手機使用者接收到簡訊,並且回傳到手機,才能解開,但 SIM 卡又不在我身上,怎麼可能接到簡訊,先花幾塊錢,查到手機的 APPLE ID ,然後在拼命的輸入密碼,伺服器的安全機制,就會讓手機帳號被鎖定,在鎖定 ID 的情況下,登入官網,透過軟體定位修改方式,欺騙伺服器的認證,來修改電話號碼,並且完成更換電話號碼,最後在接收驗證碼,因為該文案較於敏感,所以不能寫全程,只能放幾張圖而以,底下有一個文案可以參考看看

 

軟解 iPhone 雙重驗證 + 定位欺騙 + 修改認證號碼 + 認證機制重製

 

 

10.jpg

 

 

 

「越獄解鎖」

越獄解鎖也是近二年來比較流行的解鎖方式,普遍用在手機或平板都可以,解鎖的原理是透過硬體上的漏同,修改認證伺服器,達到繞鎖的成效,當然這種伺服器有很多,其實很早期 iPhone 4 就有人達到這個效果,只是在近一二年來比較流行

 

當然越獄解鎖,是必需按照不同的機型與不同版本,還有越獄的程式,伺服器與軟體,三者結合才能達到目的,在操作上雖然不需要拆解手機,但有些操作流程也是蠻繁鎖的,俱體還是要看一下機型,但缺點還是有的,透過越獄繞鎖的,又分成很同門派跟版本,有的可以打電話,有的不能插卡,有些是收不到通知,有些不能重啟,有些是只能打電話跟上網其它都不能用等等,反正越獄解鎖,統稱就是兩種「完美越獄解鎖」與「不完美越獄解鎖」

 

完美的指的就是全功能正常,但是不能還原升級,不完美的指的是有一部份功能可能不用能或者不能關機之類的,底下是一篇,我在二年前越獄解鎖的文案,有興趣可以參考一下,是 iPhone 7 系列的,這個不算完美解鎖,但就目前來說已經有很多程式,是都可以達到完美解鎖的成效,但同樣不能更新與還原就是了,這方面解鎖文案,我是比較少寫,因為終究還是比較敏感

 

透過 checkra1n 繞過 Apple id(icloud)

 

平板的部份,相對的也是一樣,也可以透過越獄解鎖的方式完成,剛好手邊就有一台,詳細流程我就不說了,大概看一下就行了,這個又分別用 Windows 系統或 MAC 系列,兩種操作原理是相同的,都是先越獄,目前可以支援 ios 14.5.1 這台就是今天更新完的,已經越獄完成,並且透過非官方伺服器啟用,我用的程式是 XActivator 

Air2_JB_MAC2.JPG

 

成功啟用後就會顯示啟用完成

Air2_JB_MAC1.JPG

 

用愛思助手看,可以看到激活狀態(啟用狀態)寫的是工廠激活,這種算是完美解鎖,所有功能正常,但不能更新或還原(因為還原後越獄就沒了)

Air2_JB_MAC.png

 

我用同樣的機型,在用 Windows 版本做一次,同樣先越獄,在透過 FRPFILE 達到解鎖,版本一樣的 14.5.1,用的是不完美解鎖

Air2_JB_WIN.png

 

在愛思助手,就可以看到激活狀態寫的是未激活

Air2_JB_WIN2.png

 

不過平板確實都已經啟用了,那這種不完美的啟用方式,以這台來說,他不能重新開機,只要重開機就會死機,不過越獄解鎖方式太多種了,這裡也講不完,就是給大家看一點範例而以

越獄解鎖有分成繞鎖跟擠單兩種,俱體是有一點點差別,不過都還是歸納在越獄解鎖的範圍之內

 

Air2_JB_MAC3.JPG

 

「刷機解鎖」

刷機解鎖只適用於 32 位元位的機型(以目前來說),其實就現在 2021 年來說,已經用不上了,指的是透過已經修改好的韌體,並透過 PWNDFU 完成解鎖,也算是越獄解鎖的一種,但這裡也沒寫文案,改天可以寫一下,我手邊也確實有幾台 iPhone 4 可以玩一下

iPhone4.png

 

 

「其它解鎖」

其它解鎖方式,是指不在我學術範圍內的解鎖方式,目前我所知道的,就是屬於貴州雲上解鎖,這種解鎖方式,就是指沒有開機密碼,可以正常使用手機,但是沒有解除 Apple id 的這種,會區分成,在 iCloud 會顯示進度條跟不顯示進度條的,如果是沒有顯示進度條,可以做到隱藏ID,也就是可以重新綁定一組 ID ,但是只要還原刷機,就會被要求輸入「原本」的那組帳密,另一種是有顯示進度條的,這種就是可以完擠掉APPLE ID ,後續也都可以重新還原升級更新

 

目前我所知道是可以一直到 iPhone 12 的機款,都可以透過這種方式解鎖,但有幾個前提就是,必需要沒有開機鎖,聽說此方式,是透過本機讀取的方式,進行

 

2021_05_30_03_11_IMG_8749.JPG

 

『解鎖總結』

官解不論是正規與非正規,還有硬解跟釣魚,都是完全沒有任何限制的,解完就是一台完美無缺的手機或平板,不分版本,不分機型

 

改碼的方式,要看機型與系統版本,簡單來說,你只要會被升級到 IOS 14 以上的,有很多機型都已經被封鎖了,所以底下有些是寫「△」,代表的意思就是要看情況,不一定所有機款都會鎖,像我自己就有碰過,已經更新到 ios 14 以上的系統,但也可以透過軟改的方式解鎖,但同行拿到一模一樣的機款,軟改就是失敗的,所以就算是同機款,也不一定軟改就一定會成功

 

越獄的方式,不論是完美或不完美,是手機還是平板,只要處理器是 A7~A11 的,都可以透過越獄的方式進行解鎖(軟體支援就可以),不過也會受到版本限制跟程式的差異 checkM8 此漏洞存在 A7-A11 的版本,必需在 14 以下的系統,才能夠在擁有開機密碼下越獄,而能直接讀取密碼的程式也不支援 13 以下的系統,所以總規來說,繞過去相對的會簡單一點,但是如果要用移除的方式,限制條件比較多 iPhone 6S/6SP/7/7Plus 系統在 13~14.4,而 iPhone 8/8Plus/X 系統是 13 才行

 

雲上貴州雖說不用區分機型,但前提是要沒有密碼鎖,當然這部份我並熟悉,稱乎只是早期的講法而以,需要去驗證後才知曉,另一種我稍微概念的就是,平常進入關於本機後 iCloud 如果都沒有輸入密碼,就可以看的到內部的一些資訊,代表密碼是儲存在手機內的,通過伺服器驗證就可以將帳戶移除,所以有些要求就是不可以刷過機,可以完整的移除掉

 

底下有張表格,是我花了一點時間整理的,當然我不保證一定寫的完全正確(因機型的方式太多,我頭都有點花了,僅是提供參考而以,有錯誤的也歡迎糾正)

 

補充:解鎖只是一種廣泛的說法,以上的方式,有很多都不是實際的解鎖,而是繞鎖或者更換,反正結果都是差不多的,就也不用糾結在文字上的含義了

 

(點圖可放大)

ALL_JB.png

(此表於 2021/5/30 修改)

arrow
arrow

    工具人 發表在 痞客邦 留言(49) 人氣()