物品分類
交易完成
【玩A9破解,你必須要知的真相!】資深破解高手建議:不用建立虛擬系統
1 / 1

出售【玩A9破解,你必須要知的真相!】資深破解高手建議:不用建立虛擬系統

HK$1
賣家
annman5 (613) 
查詢次數
4
瀏覽次數
1332
刊登日期
2016-09-10 05:26:48
最後更新
2016-09-17 12:22:07
刊登期至
2016-10-10 06:24:18
刊登狀態
已完成交易
對話及出價 立即出價
物品介紹
按下圖放大
如深入了解A9破解這回事,就知道,
做左A9破解,根本【無需】再建立虛擬系統!

虛擬系統,即是RX/reRei/Cake,以前主題破解才需要

所有A9教學文,全是由資深破解高手所寫,
整個A9破解流程,我相信無人比佢地更熟、更有信心

佢地通常都建議:
A9破解後無須建立虛擬系統,直接在真實系統玩遊戲即可!

因A9是永久破解了真實系統,除非入H9介面回復[做A9前]的系統備份,
否則即使日後系統升級了,也無法消除這破解!
(即是日後有升級也不怕啦^^)

既然已經動了真實系統,
無端再建立虛擬系統,只是畫蛇添足,一句講晒:多餘

因為成個過程變左是[開機--進真實系統--再引導加載虛擬系統]

開機加載進入主畫面變成要約廿秒,
同無做A9,只做主題破解時一樣要等咁耐,
咁你整A9為乜?

A9優勢就是:
1)開機加載快!8-10秒內進入
2)可直接在真實系統玩遊戲,方便玩復古GB,GBA,SFC超任遊戲^^
3)加載成功率近100%!
4)A9/H9回復介面,優先於原系統加載,可以2秒內進入,
  就算出左咩問題,都可在十分鐘內即時回復系統備份!

===========
另一提,[虛擬系統]安裝復古GB,GBA,SFC超任遊戲非常不方便!
因復古GB,GBA,SFC超任遊戲,要同時在[真實+虛擬系統]2方都安裝了,
才可在[虛擬系統]玩到,非常麻煩!
如直接在真實系統玩遊戲,安裝完即玩到,方便好多!^^
===========

因為A9是破解了主機相當深入的核心部位
從firm0/1上獲取了權限,不怕系統被玩壞,隨時隨地可以恢復系統
【遠遠優先於原系統加載!】

[假設]真係出左事,入唔到主畫面玩遊戲了(無論真實或虛擬系統)

原系統加載,進入真實系統要8秒,進入虛擬系統要廿秒

而A9/H9設定及回復的介面,只須2秒就可進入!
【優先於原系統加載!即使你入唔到主畫面,都能入到A9/H9設定介面救機!^^】

H9可隨時回復<主機最初未做A9時>的系統備份,
也可回復<主機剛做好A9, 未出事時>的系統備份!
須時只要約十分鐘,就可回復系統備份!

本人所賣的A9破解3DS,每一部都【絕對】有做以上2個系統備份文件,
可隨時幫客人回復^^

所以,識整A9,大多唔會再整虛擬系統,因為真係多餘,

唔信,可找找網上大多數A9教學,或去論壇問高手版主,
問整左A9仲需唔需要整虛擬系統?

絕大部分都會叫你刪虛擬系統,直接在真實系統玩遊戲就可^^

這些寫教學的資深破解高手,絕對比某些人更可信^^

因為如真的出事,無論虛擬或真實,都是用H9等軟件回復系統,

【A9用虛擬系統並不會更優越,反而是更慢、更麻煩、更多餘!】

小心別被誤導了!

最後在備註附上詳細A9解說,有興趣可細閱^^
備註
  • 節錄網上A9優點:

    >>從firm0/1上獲取了權限,不怕系統被玩壞,隨時隨地可以恢復系統;
    >>開機100%進,時間在10秒左右;
    >>系統更新可以隨便進行,在線的、游戲的、離線cia的都可以,
    而且系統設置的數據管理可以隨意進出、查看、修改。

    還有的優點是,a9破解同時注入了所有關鍵的功能,
    如3ds轉cia或者提取cia游戲的加密解密等工具、系統的導出和導入、
    正版ROM的導出、AGB的補丁、語言鎖區的解除等等,都更加方便地完成。

    簡單來說A9破解開機秒進而且成功率是百分之百,
    而且可以進入真實系統,只要LUMA支持,系統隨便升級都可以2016-9-10 05:47
  • A9LH科普:作者lolocck以下為引用他的文章

    1,3ds的啟動基礎—bootroom
    3ds從按下電源到載入系統,用到了bootrom,這個東西的功能就是把firm中的固件文件,驗證一下加密簽名,然後載入到內存中,簡單的說,類似iPhone的解鎖,你指紋按一下,就進主界面。

    3ds的firmware分成兩個部分,firm0和firm1,因為電子上數字排列是從0開始算起的,所以firm0就是第一固件,firm1就是第二固件,當bootrom開始載入時,它先檢查第一固件,如果有問題,就載入第二固件中的內容。

    bootrom有一個漏洞,就是當第一固件驗證不通過的時候,它並不會清空內存中的數據,這樣一來,就可以把破解相關的攻擊命令留在內存中,當bootrom轉而載入firm1的時候,2016-9-10 05:51
  • 攻擊命令和firm1中的固件共同作用來載入我們需要的文件。所以我們要得到bootrom的控制權以我們需要的順序載入我們需要的文件。

    2,ARM9處理器的功能&和BOOTROM的關系
    兩件事情,第一,3ds主板上有兩枚CPU,一個是ARM9,一個ARM11,其中底層級的加解密動作,就是由ARM9負責的(包括解鎖bootroom)。第二,bootrom功能很強大,但是是受加密保護的,可以由ARM9處理器解密,獲得bootrom的控制權。ARM9的控制入口的門鎖可以由一組16字節的我們成為OTP區域的hash值解鎖。一旦我們得到了otp.bin,也就可以進一步控制ARM9處理器。2016-9-10 05:51
  • 3,為什麼要降級到2.1
    首先,在2.1系統下,任天堂並沒有鎖定otp區域,也沒有改變它的啟動優先級,第二,2.1版本下有一個瀏覽器的漏洞"2xrsa",利用這個漏洞來啟動OTPHelper,可以導出每一個3ds獨一無二的OTP文件。

    以上最終的目的,就是要將包含otp信息的arm9loaderhax固化到Firm固件中,它可以在絕大多數系統文件運行之前運行,控制bootrom載入我們需要的luma3ds真實系統(也就是傳說中的自制固件)。

    綜上所述,為了成功固化A9LH,我們需要降級到9.2利用arm9內核漏洞降級到2.1,再通過otphelper導出otp文件,然後通過還原備份把真實系統恢復到9.2,最終安裝arm9loaderhax和Luma3DS以最終永久破解SysNAND真實系統。2016-9-10 05:52
  • 其他:
    Q? 關於這句話的理解我想問個問題,不清空內存中的數據是bootrom的漏洞還是cpu或其它硬件的漏洞?如果是bootrom系統的漏洞那任地獄會不會在某個新的系統上對bootrom做修改清空內存的處理,這樣的話是不是就意味著破解失效?

    嚴格來說並不是漏洞,而是bootrom的一個特征,真正的漏洞在arm9處理器上,先利用處理器漏洞控制arm9處理器,進而解鎖bootrom的控制權,有了控制權之後可以做任何事,不讓其清空內存只是我們需要的一個功能,就算任天堂更新也無用,因為我們已經有了arm9,而arm9是控制b


    lolocck: arm9是控制bootrom的鑰匙,任天堂更新也無用,因為它無法把處理器從你的主板上拔掉2016-9-10 05:52
小提醒:若您發現該賣家/買家要求你輸入任何信用咭資料時,請小心留意。若有詐騙行為請回報檢舉。


檢舉
    公開查詢
    annman5 的信用評價
    • 買家
      kitwaiho (72) 約 1 個月前
      Very good seller!
    • 買家
      Phsam (1) 約 10 個月前
      服務好好,好詳細,又有教學,Thanks🫶🏻