原始来源是这个德文论坛
英文论坛gbatemp讨论贴
声明:本帖所有信息都已经从有名的几位破解黑客Neimod,yellow8,mathieulh和profi200得到证实
--------------------------
通俗来讲就是GW在2.0b2的launcher.dat里动了手脚,只会影响山寨卡不会影响GW卡。山寨厂商没有仔细检查就放出来了结果导致了山寨卡3DS变砖。
那些声称GW卡变砖的人要不就是托,要不就是他们用其他未知的方式触发了机关导致自己中奖。希望他们能尽快提供更多证据。
细节解释:
GW团队在2.0b2(也就是山寨卡的3.2-3.3b)故意加入了一段代码,代码会检查launcher.dat的checksum,如果检查失败(山寨卡的肯定会失败)就会随机触发重写eMMC NAND并让这个文件大小变成0字节,因此而导致变砖。 这是因为3DSLINK/R4i在山寨GW的launcher.dat过程中没有完整复制所以导致checksum检查失败。这破坏代码不会百分百触发,触发条件是由一个随机数字生成器控制的。
3DSLINK和R4i用户的3DS的system NAND和system NAND reader会被破坏,NAND恢复/硬降/焊接也不能修好。为什么呢?因为这代码会重写eMMC controller,这会让电脑和3DS都认为你的NAND是0字节。这种数据损坏用简单的USB读卡器是修不好的。
用锁区破解补丁也会变砖。
GW在ROP链里加入了一个检查,如果你的SD卡坏了但是用的是正牌GW那么破坏代码是不会执行的。
--------------------------
推荐做法:
不要用3DSLINK和R4i
不要用任何修改版的launcher.dat文件
检查SD卡上的launcher.dat的SHA值和MD5值,如果不符合这个
SHA: 3508a54dd3b1ff903fbf18ecf97b075205b67d0c
MD5: 6361c5d4935af6d888ffc0646548f5dd 那说明launcher.dat可能有损坏。
歡迎光臨 2DJGAME! NOVO (https://bbs4.2djgame.net/home/) | Powered by Discuz! X2.5 |