在工厂中重建 3DS 引导过程

主要观点:通过所谓的 Gigaleak 信息来恢复任天堂 3DS 制造过程的信息,包括一次性可编程(OTP)区域、Updater1st、新 3DS 专属的安全扇区 0x12c00 以及工厂固件等方面。
关键信息

  • 3DS 带有 0x100 的一次性可编程持久内存,包含控制台唯一密钥等信息,其解密和写入过程存在一些疑问。
  • Updater1st 是 DS 模式图像,从特殊 DS 模式卡启动,用于初始设置控制台,包含一系列初始进程。
  • 新 3DS 主 NAND 闪存的 0x12c00 偏移处有密钥材料,New3DS 特定版本的 Updater1st 负责加密该扇区。
  • Updater1st 完成后系统可正常运行,安装初始标题后有多阶段设置,一些单位还包含旧固件痕迹。
    重要细节
  • 在 ctr.7z 中可找到相关源代码和程序,如 bootrom 中的解密 OTP 区域程序等。
  • Updater1st 初始化服务、控制 LED 状态等,完成一系列操作后安装 Kernel9 和 Kernel11 图像等。
  • 工厂固件安装后还有后续阶段,如安装 SAFE_MODE 固件等,且有用于制造 New2DS 的相关程序和旧固件痕迹。
阅读 11
0 条评论