Tutorial: Jailbreak iPad, iPhone 3GS/4 and iPod Touch 4G with greenpois0n on iOS 4.1

greenpois0n was released a few minutes ago by the Chronic Dev Team and now you have the first jailbreak tutorial for this new program. Those from Chronic Dev managed in just 2 days to implement geohot's exploit in their jailbreak solution so that SHAtter will be saved for iOS 4.2, but this implementation also brought compatibility with other terminals than those initially announced. greenpois0n works ONLY on iOS 4.1 and is compatible with:

  • iPhone 4
  • iPhone 3G S
  • iPod touch (4th Generation)
  • iPod touch (3rd Generation)
  • iPad

And soon:

  • Apple TV (2nd Generation)
  • iPod touch (2nd Generation)

For now, greenpois0n is Windows only, but the version for Mac OSX is on the way and will be available in the next few days. If you need decoding, I remind you that there is no decoding solution for the baseband in iOS 4.1, so wait until PwnageTool is released to be able to update to iOS 4.1.

If you have an iPhone 4 and want to decode it, then you can follow this tutorial to update to iOS 4.1 without baseband update. If you follow it closely you will succeed! Tested by me.

UPDATE: The RC3 version has appeared and it seems to work without problems.

That being said, here's how you can jailbreak iOS 4.1 using greenpois0n:

Step 1

Download greenpois0n from here: [download id=”91″]

Step 2

Connect the phone to the PC, close it and put it in DFU Mode.

You can follow the instructions from greenpois0n or if not, here's how you can put a phone in DFU Mode:

Turn off the phone by holding down the Sleep/Wake button until the message appears asking you if you want to turn off the phone, then slide to turn it off.

DFU

After the phone turns off, wait 5 seconds then simultaneously press the Home and Sleep/Wake buttons as in the picture above for 10 seconds, then release the Sleep/Wake button and hold down for another 10 seconds only the Home button and if iTaunes is open it will show you the message below.

1351

IMPORTANT!!!

The phone screen must be completely black, the image below is displayed on the screen, it means that the phone is not in DFU Modeci in Recovery Mode.

If following this tutorial your phone screen is completely black and you are sure you know what you are doing, you can start the restore process.

Step 3

After putting the phone in DFU Mode, press the Jailbreak button to start the jailbreak process.

The phone will enter Recovery Mode and the jailbreak will begin and this will last 1 minute, but when it finishes you will have the Quit button displayed in the greenpois0n window and you will have to press that button to reset the phone.

Step 4

After the reset, you should enter the system and have the green icon with Loader in SpringBoard.

To install Cydia, connect to the Internet, enter the Loader application, check Cydia and install it.

135 COMMENTS

  1. Astept pareri cu ce este mai bun fata de limera1n.
    Nu de alta, ca sa stiu daca se merita sa fac iar un reinstall si un jailbreak , ar fi al 3-lea saptamana asta. (facetime and mitime shit)

  2. @Blajan Alexandru: Ai avut Mitime instalat si inainte de 4.1? Eu sunt acum pe 4.0.1 si nu stiu daca merita sa fac update deocamdata (pastrand baseband-ul 01.59.00 bineinteles). Pe pushfix scrie ca, toti cei care au avut Mitime activat inainte de 4.1 nu au probleme cu activarea FaceTime dupa trecerea la 4.1. As vrea totusi o parere. Merci.

  3. @Radu: Am avut pe 4.0.1 Mitime instalat si cumparat. A mers ok atunci , pe 4.1 a trebuit sa astept release-ul de ieri..numai eu stiu cat l-am stresat pe pushfix pe twitter.
    Nu este vorba ca folosesc FaceTime-ul , ci ma simt mai bine sa stiu ca este functional si este acolo.
    Nu de alta, dar cu totii stim (cei ce au cumparat iPhone4 inainte de release-ul sau oficial in Romania) cati bani am dat pe el si ar fi culmea sa nu ne mearga ceva la el.
    Sunt multumit de telefon, insa fata de 3GS nu este cine stie ce super viteza.
    Ar fi interesat insa sa faca @pushfix compatibilitatea intre un iPhone4 si ultimul iPod Touch cu Facetime, sa mearga intre ele..

    All the best !

  4. Si pana la urma e cu ceva mai bun ca limera1n?? merita sa fac un restore sau il las asa, cu limera1n merge perfect mult mai bine decat jailbreakme. numa bine

  5. @Blajan Alexandru: Merci de informatie. Intr-adevar folositoare pentru cazul meu. Si eu sunt cu Iphone 4 luat din US. Cred ca am sa-i fac si eu update in curand. Se pare ca nu se plange lumea de Limera1n asa ca…. 😀 Inca un mic detaliu daca se poate. Ai activat telefonul inainte de Jb sau ai folosit Hacktivarea din limera1n? Merci.

  6. unde e baiatul care astepta greenpo1son ? ca zicea ca e super !!! deocamdata greenpo1son nu face nimic . am incercat pe un ipod touch 3g si ma tot ameteste cu dfu mode . in sf am reusit dar nu vad nici o iconita . dupa ce m-am chinuit rezulta ca am facut NIMIC . super !!!

  7. […] greenpois0n a fost lansat astazi insa din pacate versiunea initiala a programului nu functiona cum trebuie pentru toata lumea, mai exact era vorba despre aplicatia loader care nu se instala dupa jailbreak. Acum cateva minute a aparut versiunea RC3 a greenpois0n care rezolva aceste probleme asa ca daca ati asteptat sa faceti jailbreak cu greenpois0n atunci acum puteti folosi linistiti solutia de jailbreak pentru ca functioneaza. Un tutorial pentru jailbreak cu greenpois0n aveti aici. […]

  8. @zaone Am o intrebare.am un 3gs boot nou cu 4.0 jb facut cu jailbreakme.com decodat cu ultrasnow.pot sa fac update la 4.1 si sa il decodez?

  9. AI un suport solid cu care sa sustii afirmatia asta catanzaro27 ?

    Sunt curios ce argumente ai cand spui asta.

    PS: nu o lua ofensiv. Chiar sunt curios.

  10. Limera1n a functionat de la prima versiune, cu buhuri dar a functionat. Pe cand greenpois0n nu facea nimic de la prima versiune. Plus de asta geohot cred ca isi cunoaste mai bine propriul exploit.

  11. Exploitul este acelasi la fiecare. Implementarea este diferita. Ma gandeam ca ai testat greenpois0n dupa RC3 si ti-a facut probleme..

  12. @Blajan Alexandru: Am facut si eu update la 4.1 cu limera1n. totul merge ok mai putin mitime. Imi zice ca e activat dar cand incerc sa sun imi da un mesaj facetime failed iar daca ma suna cineva pe mine nu imi apare nimic desi lor le suna. La tine cum s-a rezolvat problema?

  13. HELLO

    eu am un 3gs castigat la ceva concust acu 2 zile

    am bagat cartela Orange si o mers
    cu asta vreau sa spun ca nu a fost codat pe nici un retea (poate nu ma exprim foarte clar dar nu prea ma pricep, SCUZE)

    are bootrom NOU si 05.11.07 basebandul

    intrebarea mea este daca pot sa-i dau jailbreake cu greenpois0n ???
    cum sa fac daca se poate???
    primadata dau update la softu 4.1 dupa care pornesc greenpois0nul ???
    acest jailbreake greenpois0n este untethered ???

    MERSI MULT pentru orice ajutor

  14. Ce iOS ai acum pe el? Presupun ca e 3.x. Are Cydia instalata? Esti 100% sigur ca de neverlocked? Nu te apuca sa ii faci restore inainte sa imi raspunzi la intrebari.

  15. in primul rand mersi pentru promptitudine 🙂

    am os 3.1.2
    nu are Cydia !!! nu a fost inca jailbreakeuit niciodata
    deci in primul rand Cydia asi dori sa instalez

    pai telefonul e nou , ieri l-am desigilat si nu era cumparata de la operatori (orange, vodafone, etc)
    l-am sincronizat cu itunes si o cerut activarea telefonul, am bagat cartela de la orange si o mers !

    MERSI MULT

  16. Ok, atunci presupunem ca e neverlocked, daca tu spui astea. In cazul asta poti face restore la 4.1 din iTunes si jailbreak cu greenpois0n sau limera1n, tu decizi.

  17. scuze dar mai revin cu o intrebare / afirmare

    am scos cartela de la orange si am bagat o cartela de la vodafone

    iphonul o mers perfect si pe reteaua de vodafone

    asta insemna ca este NEVERLOCKED daca am inteles bine !?

    Mersi ZAONE

  18. Well teoretic da, insa daca faci update la iOS 4.1, il activezi cu cartela Vodafone si ai semnal atunci e 100% clar ca e neverlocked. Totusi, cand ai activat telefonul ai primit cumva in iTunes mesajul “Congratulations, your iPhone has been unlocked” ?

  19. Salutare la lume de azi de la 12-30 am devenit si eu posesorul unui iphone 4 avand inainte un 3g vreau sa zic ca sunt foarte multumit de el probleme cu semnalul nu am avut am facut si un jailbreack cu grenpoison totul este perfect .Voi reveni cu detalii daca apar probleme va doresc o seara buna tuturor si hai cu decodatul. :))

  20. Stie careva daca solutia asta de jailbreak lasa urme dupa un restore, care sa poate fi gasite la o eventuala cerere de garantie?

  21. @boreas. am avut un iphone 3g de la orange jailbreak-uit care avea o problema ciudata, daca atingeam ecranul iphone-ului sus in stanga zona semnal-ceas se punea pe vibratii, suparator, pentru ca tot timpul cand il aveam in buzunar aveam impresia ca ma suna cineva, sa revin, era jb la firmware 3.0, am facut restore si l-am dus la garantie – NU am avut probleme legate ca ar fi fost vreodata jb. legat de reparatie telefonul s-a intors dupa o saptamana reparat si fara a mai face probleme de atunci iar in garantie bineinteles ca scria ca s-a facut doar update de firmware.

  22. salut….am un 3gs si nu mai vede seria de imei si iccdul…..cand il deschid apare doar cablu si itunes….am incercat cu toate versiunile si nimik numai erori…are v4.0.1 ma poate ajuta cineva?

  23. chiar nu inteleg…am salvat shshul si la 4.0 si la 4.0.1 cand il conectez la itunes imi arata ca am 4.0….dar in telefon nu imi arata nimic nici imeiul si nici iccdul…….si il conectezi la itunes dau shift restore si imi da eroare….pt 4.0 si 4.0.1 imi trebuie itunes v9.2…….

  24. greenpoison Rc4 – imi da mesajul jailbreak failed, pe un 3gs tocmai ce am facut resore la 4.1
    limera1n – imi spune ca a facut jailbreak-ul insa dupa repornire nu imi apare iconita Cydia si nici altceva.
    What to do?

  25. Cu ambele am incercat. Greenpoison Rc4 si limera1n si nu am reusit cu niciunul din ele.
    Pana la urma am reusit, dar cu Greenpoison rc3.
    Am un 3GS cu bootrom nou.

  26. salut Zaone am si eu o mica problema am un iphone 3g cu versiunea de soft 3.1.3 si mergand mai greoi am incercat sa fac un restore cu shift din itunes tot la aceaiasi versiune si se bloceaza pe undeva pe la trei sferturi din restore si imi arata ca nu mai face nimic . O idee pentru rezolvare daca se poate , multumesc .

  27. Pai daca imi bag os 4.1 imi face update de baseband si asa nu il mai pot debloca folosesc pe el cosmote din cauza asta nu vreau sa ajung la os 4

  28. incerc sa dezinstalez ultima versiune de itunes si instalez o versiune mai veche sa vad atunci ce imi spune , multumesc pentr-u raspunsul prompt

  29. cu un custom pentru un iphone 3g os 4.1 ma poti ajuta . Un link pentru download DAR CU ACEL CUSTOM SA POT FACE SI DECODARE

  30. Buna seara all ! Zaone as vrea sa ma ajuti cu ceva, daca esti disponibil: sunt mandrul posesor al unui iPhone 4 din aceasta dupa-amiaza. Telefonul l-am primit cu iOS 4.1 preinstalat si cu model firmware (scrie in General si About) 02.10.04 (nu stiu daca asta este baseband-ul).
    1. Am activat bluetooth-ul pe iPhone, dar din pacate in afara ca este ON, nu pot primi/trimite absolut nimic. Stii tu de ce si ce pot face ? Din moment ce are Bluetooth, ma gandesc ca ar fi bine sa il si folosesc. (am incercat cu mai multe marci de telefoane, nu am reusit cu niciunul sa trimit pe iPhone nimic);
    2. Eu mai am un iPod Touch 1st Gen, si vreau sa stiu daca instalez ultima versiune de iTunes (necesara pt iPhone 4), pot intampina probleme indiferent de natura lor, cand conectez iTouch-ul la PC ? (pe iTouch am 3.1.3 jailbreakroken);
    3. As dori sa fac jailbreak pe iPhone 4.1, dar nu stiu cu ce (am citit aici ca ar fi greenp0ison si/sau limera1in), dar am citit tot aici la tine pe site ca ar exista probleme cu conexiunea de date 3G si/sau cu autonomia bateriei, etc. Iti dai seama, pt ca abia astazi l-am cumparat, nu vreau probleme cu bateria, cu 3G-ul, cu nu mai stiu ce mai scriau baietii aici, cu absolut nimic. Ce pot face, ce ma instruiesti sa fac, avand in vedere ca tu ai de ceva timp i4, ai mai facut jail si cu alte soft-uri. Nu cred ca ma intereseaza unlock-ul, pt ca pastrez cartela operatorului Orange, pt activarea telefonului in viitor, daca este nevoie. Astept raspunsurile tale daca ai timp si doresti sa ma ajuti ! Mersi mult de tot, o seara placuta iti doresc !

    ps: nu stiu cum sa trimit mesaje pe privat 😀 sorry

  31. 1. Nu poti trimite.primi nimic pe iPhone. Exista unele aplicatii care fac asta dar trebuie jailbreak si pentru iOS 4.1 nu exista niciuna.
    2. No.
    3. Decodare oricum nu poti face asa ca nu ai de ce sa iti pui problema asta acum. Poti face jailbreak cu greenpois0n, e mai ok decat limera1n.

  32. Te rog poti sami spui de ce greenpois0n este mai Ok decat limera1n eu am jailbreak cu limera1n si merge super deocamdata ca ipod ca este blocat pe 05.14.02.

  33. @Alin : ai probleme cu autonomia bateriei, cu 3G-ul, sau alte chestii de date si/sau alte probleme indif. de natura lor, daca ai jail cu limera1in ? totu’ e ok, abs nicio problema ?

  34. Salut, vad ca sunt oameni seriosi pe-aici, ma scuzati, dar as vrrea sa pun si eu o intrebare bineinteles daca nu deranjez:
    Sotia mea mi-a achizitionat un telefon iphone 4 (4.1) .inca nu mi-a ajuns. Nu este cumparat de la vre-un operator de telefonie ci direct de la magazinul Apple din Portland . intrebari 2 :
    1) trebuie facuta vre-o decodare ? (in cazul asta ii spun sa il duca inapoi)
    2) pot instala aplicatii crackuite ? si cum fac asta ?
    in speranta ca nu v-am deranjat prea mult va multumesc.

  35. oau, ce raspuns promt, nu imi vine sa cred. multumesc
    Nu este luat de la At&t, l-a luat direct de la Apple, ca sa il pot eu folosi in Ro.
    a platit 700$ .De la Mag At&t il putea lua cu 200$.(credeti ca totusi e codat ?)
    Thank you.

  36. Da, chiar daca a dat 700$ pe el tot codat stiu ca e. Practic la AT&T trebuie sa iei contract insa la Apple il poti lua fara contract dar tot pe AT&T e codat din cate stiu eu. Poate suna la Apple si verifica informatia dar mai mult ca sigur e codat.

  37. Ok, revin, am trimis-o de dimineata, la magazin, si tipa de acolo a desfacut tel si a pus in el cartela de Verizon ca sa-i arate ca nu e blocat pe At&t. Acum revin la intrebarea 2:
    voi putea instala aplicatii pe el sau doar cele din appstore prin iTunes? va trebui jailbreak ?

  38. salut, am incercat si eu acest tutorial, urmat intocmai si la fel ca popei mi-a ramas ecranul alb in greenpoison imi scria QUIT si in paranteza (Retry) am tinu apasat din nou butoanele s-a restartat dar nici urma de Loader. Sfaturi?

  39. Salutare. In primul rand, serios site 🙂

    Am impresia ca s-a mai discutat in acest thread, dar va propun urmatorul scenariu:

    Am un iP 3GS (new bootrom) baseband 05.11.07 jailbroken folosind “blackra1n”, din pacate tethered.
    Folosesc ca si sistem de operare Win7 x64 iar versiunea de iTunes este 10.0.1.

    Vreau sa-mi pun iOS 4.1 si evident jail break si am ajuns aici, adica la greep0ison.

    Este suficient sa folosesc pasii descrisi in tutorial? Presupun ca initial trebuie sa fac un restore catre 4.1.
    Mentionez ca nu am salvat SHSH sau cel putin nu stiu sa fi salvat desi in Cydia in partea de sus imi scrie: SHSH iOS 3.1.2 -> 4.1.

    Astept parerile voastre.

  40. Revin cu o completare.
    Am citit de asemenea ca greenp0ison face implicit hakctivate. Eu am telefonul luat prin Orange Romania deci presupun ca este locked pe reteaua Orange.
    Este safe daca face hacktivate greenp0ison ?

  41. Daca scrie asta in Cydia inseamna ca il ai. Problema e ca tu trebuie sa faci un custom ipsw(ca sa nu faci update de baseband) pentru iOS 4.1 iar tutorialul asta nu e bun. Uita-te in tabelul de jailbreak si decodare si fa un custom ipsw folosind PwnageTool. Desigur ca trebuie sa cauti un Mac mai intai.

  42. 🙂 Da. Practic in felul asta am ajuns de unde am plecat. Deci conform scenariului meu, ce este de recomanda sa folosesc pentru jailbreak presupunand ca am iOS4.x ?

  43. Pui 4.0.1, il decodezi si faci jailbreak cu limera1n/jailbreakme. Sau cauti un mac/un custom ipsw pe net si treci la 4.1 fara update de baseband.

  44. Partea asta nu o inteleg. Eu vreau strict jailbreak.
    Este nevoie sa-l mai decodez daca telefonul functioneaza corect in retuea Orange si are, citez “introdusa cartela SIM apartinand operatorului de unde a fost cumparat telefonul”. ?

  45. Am observat de asemenea ca la sectiunea “FAQ” cum ca iP 3GS (new bootrom) “NU POATE FI JAILBREAK-UIT PRIN NICI O METODA DEOCAMDATA. ATENTIE!!!”

    Se aplica doar de iOS 4.x ? pentru ca eu am acum 3.1.2 jailbroken.

  46. Ok. Multam de info.
    Bottom line este ca pot folosi greenp0sion pt jailbreak in coditiile date, sau sunt nevoit sa folosesc un fw mai vechi, (4.0.1) urmand sa folosesc pt jailbreak , jailbreakme.com ?

  47. Salut, sunt incepator in ceea ce priveste jailbreak-ul. Spuneti-mi va rog daca fac jailbreak si am nevoie sa il duc la garantie, se poate dezinstala acest jailbreak astfel incat sa fie inca in garantie ? Multumesc mult.

  48. Eu nu reusesc nici cum sa fac JB cu greenp0ison pe 3gs 4.1 codat in orange firm- 05.14.02.
    Cu limera1n mi-a reusit JB dar am constatat o problema destul de sacaitoare ( multi dintre cei cu care vorbeam la telef in diferite retele imi reprosau faptul ca ma auzeau infundat,incet.In schimb eu ii auzeam foarte bine)

    I-am dat restore de vreo 3 ori si setat new iphone si mai apoi incercand sa fac din nou jb cu greenp0ison dar nu merge. Imi tot da ecranul alb si asa sta. Il bag in dfu mode tin apasat buton sleep 3 sec apoi apas buton home inca 10 secunde si dupa aia las de buton sleep si tin apasat in continuare pe home.. dau pe JB. astept.. si ecran alb.
    Incerc de pe win7 64 biti cu itunes 10.0.1, am incercat si de pe win 32 biti. Unde gresesc sau ce pasi omit? Multumesc

  49. hello, I have a 3gs, I have a custom 4.2.1 to keep the baseband. I told him that he was giving me an error when I tried to do shift+restore. i put 4.2.1 on it. I did a tethered jailbreak with redsnow. so far everything is ok.
    and then I tried to untethered JB with GreenPois0n. it started running on my phone and it remains stuck on the black screen where the command lines are running... is this normal?
    I gave it power_home to remove it from that screen.
    I expected that after finishing running those commands, an animation would appear like in RS, in which it could do something else or restart itself.

    stiu ca am postat la 4.1 , am folosit GP rc6.1