- Switch Hack Guide
- nincfw team
- Как читать это руководство
- Я не хочу прошивать приставку сам
- Основные термины
- Как работает взлом?
- Взлом с помощью Fusée Gelée
- Взлом с помощью чипа
- Что устанавливается в этом руководстве?
- Что такое прошивка игровой приставки. Для чего прошивают консоли
- Что такое прошивка консоли
- Что будет, если прошить игровую приставку
- Какую консоль можно прошить
- PS Vita
- Nintendo 3DS / 2DS
- Wii U
- Xbox 360
- Xbox One
Switch Hack Guide
nincfw team
Как читать это руководство
Руководство построено линейно. То есть подразумевается что его будут читать начиная с этой страницы и до тех пор, пока не получите желаемого результата.
Первым делом рекомендуется прочитать руководство полностью, мысленно выполняя все действия, которые вы будете делать во время прошивки. Ознакомьтесь с FAQ. Так вам будет гораздо проще понять чего от вас добиваются во время прохождения гайда в реальной обстановке. Руководство большое и комплексное, часто включающее в себя много незнакомых для новичка терминов и перекрёстных ссылок. Много информации, встречающейся руководстве, может показаться вам лишней, поскольку целью руководства было охватить наибольшее количество пользователей и их конфигураций. Невозможно одновременно помочь каждому и оставить гайд доступным для понимания даже маленькому ребёнку. Желаете прошить — разбирайтесь.
Рекомендую открыть руководство в отдельном окне браузера, поскольку во время его выполнения будет открываться много дополнительных вкладок. Если вы видите в руководстве ссылку — переходите по ней, она там не просто так. Практически все ссылки, кроме тех, что переводят на следующий шаг инструкции, будут открываться в новой вкладке. После того, как вы выполните инструкцию по этой ссылке, закройте её и вернитесь к той странице, с которой эту ссылку открыли
Я не хочу прошивать приставку сам
- Вы можете обратиться к специалистам
- Вы можете купить уже прошитую приставку у меня, если живёте в Украине, или же у ребят из списка выше
- Если у вас возникли трудности при прошивке, или нужна помощь в выборе приставки — обращайтесь в группу этого руководства.
Основные термины
В процессе прошивки вы столкнётесь с множеством новых терминов, знания о которых вам будут необходимы как в процессе прохождения руководства, так и в общении с единомышленниками в группе в ВК или Discord. Ознакомьтесь с ними и постарайтесь понять. В случае, если вы забудете какой-то термин, просто вернитесь на главную страницу сайта и освежите память.
В контексте этого руководства — сборник, состоящий из выбранного кастома, необходимых программ и скриптов, которые все это установят правильным образом. Подробнее про кефир здесь. Зачем он нужен? Всё очень просто. Кефир содержит в себе самое полезное и проверенное временем ПО, которое в свежем кефире всегда идёт актуальной версии. Кефир устанавливается с помощью скрипта, который написан таким образом, чтобы удалять при установке все проблемные модули, из-за которых система может работать нестабильно или не работать вовсе. При возникновении проблем, достаточно назвать версию кефира, чтобы сразу стало ясно какое именно ПО и какой версии сейчас на вашей приставке.
RCM — это штатный режим восстановления для чипов, установленных в Nintendo Switch. Именно через него и происходит взлом методом Fusée Gelée. В режим RCM консоль вводят путём замыкания нужных контактов в салазке, в которую входит правый джойкон. Стоит помнить, что любую консоль можно ввести в режим восстановления, но код из пейлоада запустит только уязвимая.
Кодовым словом Erista обозначаются приставки первой ревизии (серийник начинается на XA* или XK*). Erista бывают двух типов — не патченные, уязвимые к методы Fusée Gelée, а так же патченные, с закрытой уязвимостью. Патченные приставки можно прошить только при помощи чипа SX Core!
Кодовым словом Mariko обозначаются приставки второй ревизии (серийник начинается на XJ*), а так же Switch Lite. Собраны на новом техпроцессе, благодаря чему имеют лучшую автономность (большие свитчи). Прошиваются только методом чиповки.
AutoRCM — это состояние, для активации которого необходимо специальным образом испортить загрузчик приставки, чтобы консоль не могла включится нормальным образом. Уткнувшись в неверный загрузчик, консоль сразу переходит в режим RCM. Используется, чтобы не замыкать контакты при каждом выключении консоли.
Файл с разрешением *.bin, содержащий различные инструменты для запуска кастома на вашей консоли, используя уязвимость в защите приставки.
Внутренняя память консоли, физически находящаяся на NAND-чипе на материнской плате приставки.
Как правило, под этим термином подразумевается прошивка, запущенная из внутренней памяти приставки (не из EmuNAND). Приставка из магазина будет идти именно с такой прошивкой. Часто SysNAND является антонимом к EmuNAND. То есть, EmuNAND — это копия SysNAND, расположенная на карте памяти, соответственно, SysNAND — это прошивка, находящаяся в системной памяти приставки. В SysNAND не обязательно должна быть оригинальная прошивка. Главное правило — запуск из внутренней памяти приставки.
Полная копия NAND, расположенная на карте памяти или в самом же NAND (реже). Применяется для того, чтобы оставить официальную прошивку в максимально нетронутом виде. Например, вы можете играть в EmuNAND в пиратку, а в SysNAND (так называют оригинальную прошивку, расположенную во внутренней памяти консоли) пользоваться онлайном и купленными играми. Таким образом будет минимизирован шанс получить бан.
Кастомный загрузчик, заменяющий собой таковой от Nintendo. Благодаря hekate мы можем сильно упростить себе запуск кастомной прошивки, сделать резервное копирование приставки на случай сбоя, установить и настроить эмунанд, а так же запускать различные пейлоады.
Под словом Homebrew (хомбрю) обычно подразумевают программное обеспечение не авторизованное Nintendo. В качестве примера можно привести разные самописные игры, программы для бэкапа и редактирования сохранений и эмуляторы консолей предыдущих поколений. Homebrew запускается через специальный загрузчик — Homebrew Launcher.
Во многих случаях запуск Homebrew на 100% бесплатен и использует только аппаратную уязвимость Fusée Gelée и загрузчик Hekate.
Как правило, под этим термином подразумевается прошивка без внесённых модификаций. Приставка из магазина будет идти именно с такой прошивкой (без модификаций). Поэтому чаще всего её называют официальной. Может встречаться в виде стока (Full Stock) или семи-стока (Semi-Stock). В первом случае запускается официальная прошивка без дополнительных патчей, такой, какая она есть без взлома. Во втором случае всё-таки применяется ряд патчей, например, будет работать Homebrew Launcher, будут подгружаться сторнооие модули, будет рабоать перезагрузка в гекату и т. п. Full Stock считается более безопасным, но в первую очередь из-за человеческого фактора, поскольку он не позволяет пользователю вообще ничего, что потенциально могло бы привести к бану.
Кастомная прошивка позволяет пользоваться всеми возможностями приставки и делать вещи не доступные простым пользователям хомбрю. Например, можно устанавливать не подписанное ПО и запускать его прямо с домашнего экрана. На данный момент в разработке всего одна кастомная прошивка — Atmosphere. Однако, уже в текущем своём состоянии она пригодна для работы и позволяет запускать коммерческие игры и хомбрю. На базе исходного кода Atmosphere была создана коммерческая прошивка SX OS, а так же две бесплатные ReiNX и RajNX, разработка которых в данный момент прекращена из-за того, что даже на текущей стадии атмосфера может всё то же самое, но лучше.
Специальное устройство, припаеваемое к материнской плате приставки. Бывает двух типов — глитч-чип (SX Core и SX Lite) и SAMD21 (Trinket M0, Gemma M0, ItsyBitsy M0 Express, RCMx86 и другие). Чипы первого типа предназначены для модификации так называемых “не прошиваемых” приставок. Благодаря чипом этого типа теперь можно прошить вообще любую Nintendo Switch. Чипы второго типа подходят только для приставок, прошиваемых методом Fusée Gelée. Чипы этого типа сами по себе ничего не взламывают. Все что они делают — это вводят приставку в RCM и пробрасывает пейлоад и нужны только для удобства конечного пользователя. Важно понимать, что без чипа первого типа невозможно прошить приставку, а чип второго типа строго опционален.
Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. Используется только с аппаратным эксплойтом.
Для использование уязвимости Fusée Gelée приставку необходимо ввести в режим RCM, для чего необходимо замкнуть определённым образом контакты в салазке правого джойкона на консоли. Любое приспособление, используемое для этого для простоты название скрепкой. Подробнее..
Предохранитель из специального массива, указывающий на версию консоли. «Сжигается» при обновлении прошивки на определённые версии. Сохранять их, предотвращать сгорание, обращать внимание на их количество в данный момент не имеет смысла.
Приставка, в которой была закрыта аппаратная уязвимость Fusée Gelée, а так же приставка с чипом уменьшенного тех-процесса — Mariko (приставки второй ревизии) и Switch Lite. Такую приставку можно прошить ТОЛЬКО с помощью модчипа, или если её прошивка 4.1.0 или ниже.
Приставка, в которой не закрыта аппаратная уязвимость Fusée Gelée, в следствии чего такую приставку можно прошить с помощью скрепки, кабеля и компьютера.
Процесс, в ходе которого на приставку устанавливают кастомную прошивку. Именно этому процессу посвящается данное руководство.
Брешь в защите приставки, которую хакеры используют для получения экстра прав на приставке и для запуска не подписанного кода. Уязвимости бывают аппаратными и программными. Первые требуют взаимодействия с приставкой на физическом уровне, вторые на программном.
Устройство, позволяющее отправить на консоль пейлоад, в качестве хоста может использоваться ПК, смартфон на Android (iOS, если есть джейлбрейк) или специальное устройство – донгл. Используется только с аппаратным эксплойтом.
Как работает взлом?
С появлением “не прошиваемых” приставок типы взлома стали делиться на взлом с помощью Fusée Gelée и на взлом с помощью чипа. Работает на прошивке 13.1.0 и ниже
Взлом с помощью Fusée Gelée
Этот метод эксплуатирует уязвимость в старых версиях чипа Tegra, благодаря которой в приставку можно отправить пейлоад, файл с исполняемым кодом, который будет запускаться на приставке. Этот метод “не привязной”, то есть, если приставку полностью отключить, то пейлоад пробрасывать нужно заново, после её включения. Подробнее об этом методе будет рассказано в соответствующем разделе руководства. Версия прошивки приставки не играет роли.
Взлом с помощью чипа
Этот метод подходит для вообще всех типов приставок, однако рекомендуется только для тех, что нельзя прошить с помощью Fusée Gelée. Приставка взламывается благодаря установленному на её материнскую плату мод-чипу. Имейте ввиду, что установка чипа не простая и требует наличия опыта и инструментов, поэтому не рекомендуется делать это самостоятельно.
Что устанавливается в этом руководстве?
С помощью этого руководства вы научитесь:
- Делать бекап NAND консоли
- Делать EmuNAND
- Запускать кастомную прошивку
- Запускать Homebrew
- Обновлять прошивку приставки таким образом, чтобы оставить возможность даунгрейда на будущее
- И наконец, запускать пиратские игры
Источник
Что такое прошивка игровой приставки. Для чего прошивают консоли
Опубликовал Редактор ВП, 14.05.2018 . Отправлено в Статьи и новости
В сети все чаще можно встретить слово «прошивка». Обычно его употребляют в связке с названием какого-либо устройства: смартфона, планшета, игровой консоли или даже магнитолы в машине.
Что такое прошивка консоли
Понятие «прошивка» включает в себя несколько значений: заводское программное обеспечение или изменение функционала устройства.
Если речь идет об игровых консолях, прошивка – это программное или аппаратное вмешательство с целью получения доступа к бесплатным играм. На данный момент можно прошить практически все приставки: от обычных, до портативных.
Как только приставка будет прошита, вы сможете устанавливать игры во внутреннюю память консоли, запускать самописные диски, вставлять нелицензионные картриджи и т.д. Образы игр обычно скачиваются из интернета.
Есть несколько способов взлома, которые подходят тем или иным консолям. Чтобы понять, что такое прошивка приставки, давайте рассмотрим все варианты, а также плюсы и минусы.
Что будет, если прошить игровую приставку
Главное, для чего нужно прошивка приставки — возможность играть бесплатно, о чем мы еще неоднократно напомним, однако кроме этого у нее есть и несколько минусов.
Первый минус – как только вы прошьете консоль, официальная гарантия аннулируется. В случае со старыми приставками – это совсем незначительный минус.
Второй минус – любая прошивка карается баном. Nintendo, Microsoft, Sony и другие производители старательно борются с пиратством, поэтому они придумывают много способов отследить и обезвредить взломанную консоль. Если не пользоваться официальными сервисами на прошитой приставке, на какое-то время можно избежать бана.
Третий минус плавно вытекает из второго. На прошитых консолях нельзя играть онлайн. Точнее играть можно, но только при наличии официальной версии игры, и то не на всех консолях это работает.
Какую консоль можно прошить
Список приставок, которые поддаются взлому, достаточно объемен. Какие приставки прошиваются: PSP, PS Vita, Nintendo 3DS / 2DS, Wii, Wii U, PS2, Xbox 360, PS3, PS4.
На данный момент, единственная приставка, которую никак не удается прошить – Xbox One от Microsoft.
Начнем с портативных консолей. Ярким представителем является легендарная «портативка» от Sony – PlayStation Portable (PSP).
Взломанная PSP может:
- Запускать с флешки игры, которые предварительно были скачаны из интернета;
- Запускать игры от PS1;
- Устанавливать неофициальные приложения, написанные сторонними разработчиками (плееры, эмуляторы и т.д.);
- Устанавливать плагины (для разных форматов музыки, видео и т.д.)
- Использовать читы в играх и др.
В списке перечислены только самые основные возможности прошитой консоли.
Прошивка PSP – это софтмод, то есть она выполняется исключительно установкой кастомных программ.
Сложность заключается в правильном подборе ПО для взлома консоли. Выбор программы зависит от текущей версии системы. Прошивка лучше всего ставится на версию 6.0 или 6.20. Если версия ниже, ее обновляют до необходимой.
PS Vita
Вторая по счету портативная консоль от все той же Sony – PlayStation Vita. Она прошивается установкой специального софта – Henkaku, а дополнительный патч Enso позволяет прошивке стать «неслетаемой», то есть ее не нужно активировать при каждом включении. Возможности практически те же, что и у PSP, но есть небольшой нюанс. Если стандартная версия ПО 3.60 и ниже, вы получите полный доступ к бесплатным играм и приложениям, а если 3.61 или 3.63 – сможете запускать игры от PSP и больше ничего.
К сожалению, понизить версию до 3.60 пока нельзя.
Nintendo 3DS / 2DS
Прошивка указанных консолей позволяет не только запускать игры, написанные для них, но и включать образы более ранних консолей Nintendo.
Есть 3 способа сменить функционал приставки: хардмод, специальные картриджи и программная прошивка.
Хардмод – это противоположность софтмода, то есть вмешательство в аппаратную часть и дополнение/замена железа. В частности, припаивается специальная микросхема, благодаря которой получается сделать взлом.
Чип ставится лишь на время, пока не установится программная прошивка, а потом его «снимают».
Картриджи бывают нескольких видов. Их стоимость даже выше, чем стоимость хардмода. Подробнее о картриджах можно прочесть тут.
Установка кастомной прошивки (CFW) – это полноценный программный взлом консоли, позволяющий устанавливать ряд сторонних приложений, в том числе freeSHOP, и системных утилит.
Спустя несколько лет после выхода Nintendo Wii, самой продаваемой приставки 7-го поколения, в сети появилась информация о наличии специальных чипов, которые припаивались к материнской плате. Их ставили, чтобы самостоятельно записывать диски и играть бесплатно.
Чем упорнее производитель старался обезопасить свою консоль от взлома, тем хитрее и изобретательнее становились «пираты». Сначала они пытались усовершенствовать свои чипы, а потом решили перекинуть свое внимание на софтмод, не требующий разборки консоли.
Nintendo Wii Mini не прошивается ни одним из способов.
Так, на текущий момент, софтмод – это главный способ прошить приставку, а чиповка уже давно не используется.
Wii U
Найти игру для Wii U в России, особенно если речь идет о дисках – совсем не просто, так как консоль не распространена в нашем регионе. В связи с этим ее очень часто прошивают, чтобы качать весь контент бесплатно из интернета.
Разберем пару аббревиатур: CFW и OFW.
OFW – это официальное программное обеспечение, которое устанавливается на консоль на заводе.
CFW – стороннее ПО, которое либо полностью заменяет OFW, либо становится его частью, дополняя различными новыми функциями.
В случае с Wii U, прошивка больше похожа на установку целого набора патчей, которые дополняют функционал. После установки вам будет доступен стандартный пакет возможностей прошитой консоли: установка бесплатных игр, установка приложений, кастомизация меню и прочее.
Также есть прошивка vWii, которая позволяет запускать игры от оригинальной Wii.
Переходим к более популярным платформам – PlayStation 2. Поистине легендарная консоль, которая положила начало широкому развитию консольного гейминга, изменив подход разработчиков и пользователей к игропрому в целом.
Прошить PS2 можно при помощи специального чипа или программы Free McBoot. Взлом позволит запускать игры с флешки, а также играть в игры, записанные на диск вручную.
Если не хотите записывать болванки, можете купить пиратский диск, который легко найти (и стоит он дешевле лицензионного).
Xbox 360
Настало время поговорить о консолях 7-го поколения, которые популярны и по сей день.
Прошить Xbox 360 можно тремя способами:
Freeboot – впайка чипа, позволяющая установить кастомную графическую оболочку и запускать игры с флешек и жесткого диска. Кроме этого, появляются несколько дополнительных полезных функций: проверка температуры ЦП, настройка системы охлаждения и т.д.
В наших мастерских производится прошивка Xbox 360 . Вы можете смело довериться многолетнему опыту наших специалистов. Звоните и записывайтесь!
Прошивка привода позволяет запускать самописные диски.
Xkey – эмулятор привода. Специальное оборудование, которое устанавливается внутрь консоли. Он может считывать ISO-образы с флешек и вешних жестких дисков. Самая нераспространенная и дорогостоящая модификация.
Какую приставку проще прошить? Разумеется, ту, которая не требует аппаратного вмешательства. В отличие от Xbox 360, на PlayStation 3 достаточно будет установить специальную прошивку CFW.
CFW можно поставить только при наличии OFW версии 3.55. Если стандартная прошивка выше, можно сделать даунгрейд, то есть понизить ее до необходимой.
- Запускать игры с жесткого диска и внешних USB-накопителей;
- Устанавливать различные неофициальные приложения (браузеры, плееры и т.д.)
Также есть эмулятор привода – ODE. Данный способ не пользуется популярностью.
ODE ставится лишь в том случае, когда консоль невозможно прошить ни понижением прошивки, ни установкой CFW.
А теперь самое интересное – PlayStation 4. Приставка, которая долгое время не могла быть взломана, так как имеет мощную антипиратскую защиту.
Совсем недавно в сети появилась информация о появлении прошивки консоли PS4.
Так называемый эксплойт (программный код, использующий «дыру» в защите, для изменения функционала приставки) удалось установить на версию ПО 4.05 и 4.55. К сожалению, эксплойт пока работает нестабильно.
Найти консоль со старой прошивкой очень сложно, так как 4.05 уже устарела. Основная масса консолей давно обновилась на более свежие версии. Отсутствие даунгрейда затрудняет установку для тех, кто хотел бы сделать прошивку, но не может, так как версия ПО более новая.
В интернете есть информация, что последние прошивки тоже скоро можно будет взломать, но пока это только слухи.
Xbox One
Xbox One – единственная популярная консоль, которая совсем не поддается взлому. Этому поспособствовали несколько факторов, которые даже не относятся к «железу», прошивкам и т.д.
Xbox One продается намного хуже, чем PS4, поэтому все внимание приковано к консоли от Sony. Как говорится, спрос рождает предложение. Чем больше комьюнити, тем больше оно нуждается в возможности играть бесплатно, значит ради них и будут стараться хакеры.
Ну и нельзя не отметить усовершенствованную систему защиты, которая вставляет палки в колеса взломщиков. Microsoft учла ошибки, которые она допустила при разработке Xbox 360, и мастерски их исправила.
Источник