CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

3ds烧录卡

2017年5月24日 797点热度 0人点赞 0条评论

3ds烧录卡

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

任天堂3DS游戏机烧录卡蓝屏事件

LinuxSpace2014-01-16+6共91671人围观 ,发现 8 个不明物体资讯

Main

在2013年8月份gateway-3ds发布第一款3DS游戏烧录卡,正式宣告了3DS被破解,可以免费玩众多3DS游戏。在这几个月之后多家山寨厂商开始盗用gateway3DS烧录卡固件自立门户推出新烧录卡,拥有着比GW烧录卡更低的价格,也开始销量火爆起来。

但就在1月13号,多名使用山寨烧录卡的玩家爆出了升级固件后重启3DS蓝屏导致变砖的事件。今天国外著名游戏破解论坛 gametemp 发帖指出:

声明:本帖所有信息都已经从有名的几位破解黑客Neimod,yellow8,mathieulh和profi200得到证实

通俗来讲就是GW在2.0b2版本固件launcher.dat里动了手脚,只会影响山寨卡不会影响GW卡。山寨厂商没有仔细检查就放出来了结果导致了山寨卡3DS变砖。
那些声称GW卡变砖的人要不就是托,要不就是他们用其他未知的方式触发了机关导致自己中奖。希望他们能尽快提供更多证据。

细节解释:
GW团队在2.0b2(也就是山寨卡的3.2-3.3b)故意加入了一段代码,代码会检查launcher.dat的checksum,如果检查失败(山寨卡的肯定会失败)就会随机触发重写eMMC NAND并让这个文件大小变成0字节,因此而导致变砖。 这是因为3DSLINK/R4i在山寨GW的launcher.dat过程中没有完整复制所以导致checksum检查失败。这破坏代码不会百分百触发,触发条件是由一个随机数字生成器控制的。

1.3DSLINK和R4i用户的3DS的system NAND和system NAND reader会被破坏,NAND恢复/硬降/焊接也不能修好。为什么呢?因为这代码会重写eMMC controller,这会让电脑和3DS都认为你的NAND是0字节。这种数据损坏用简单的USB读卡器是修不好的。
2.用锁区破解补丁也会变砖。
3.GW在ROP链里加入了一个检查,如果你的SD卡坏了但是用的是正牌GW那么破坏代码是不会执行的。

推荐做法:

  • 不要用3DSLINK和R4i
    不要用任何修改版的launcher.dat文件
    检查SD卡上的launcher.dat(固件)的SHA值和MD5值,如果不符合这个
    SHA: 3508a54dd3b1ff903fbf18ecf97b075205b67d0c   
    MD5: 6361c5d4935af6d888ffc0646548f5dd  那说明launcher.dat可能有损坏。

LinuxSpace

LinuxSpace42 篇文章等级: 6级
|
|
  • 上一篇:黑客组织1775 Sec声称攻破苹果用户数据库
  • 下一篇:不容小觑的金融诈骗手段 – 419诈骗
发表评论

已有 8 条评论

  • 花开、若相惜 (1级) 2014-01-16回复1楼

    :lol: 入的是GW的卡 无压力。

    亮了(2)
    • LinuxSpace (6级)游戏平台Hacking 2014-01-16回复

      @花开、若相惜  我的白色机子是GW卡 朋友的悲剧黑机子用LINK

      亮了(2)
  • 隔墙W有眼 2014-01-16回复2楼

    gw 真狠

    亮了(2)
  • 小耳炖 2014-01-17回复3楼

    破解了肿摸没人告诉我!怎么判这事前提是有用户会因为变砖而告山寨厂商或者gw。完全可以在使用条例里加不负责的条款嘛 让人能用盗版的破解团队为阻止山寨厂商加入反制代码,致使用山寨破解的用户机器损坏,不知法律会怎么判?贴吧"大胡子熊叔"评论好像也挺有道理

    亮了(1)
  • 12306 (1级) 2014-01-19回复4楼

    :razz:

    亮了(1)
  • 无法苏醒的-梦 2014-02-23回复5楼

    3dslink大家千万不要用,狗日的蓝屏了

    亮了(0)
  • 代拿个杯么 2014-02-23回复6楼

    3dslink大家千万不要用,狗日的蓝屏了

    亮了(0)
  • 夕阳难民 2014-02-23回复7楼

    3dslink大家千万不要用,狗日的蓝屏了

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

LinuxSpace

LinuxSpace

游戏平台Hacking

42 篇文章25 条评论

相关阅读

  • 价值2000美金的新型POS机恶意软件 – LusyPOS
  • Gmail爆重置任意账户密码漏洞
  • 微软发布针对FREAK漏洞以及Stuxnet病毒的更新
  • FireFox文件窃取0day漏洞已被黑客“实战”利用,官方紧急发布修复补丁
  • 麻省理工学院(MIT)发明漏洞自动修复系统

特别推荐

关注我们 分享每日精选文章

不容错过

  • 巧用Gmail做你的C&C服务器fu4k2015-06-29
  • 幽灵漏洞(GHOST)影响大量Linux操作系统及其发行版(更新修复方案)hujias2015-01-28
  • 计算机断网就安全了?空中旅行者(AirHopper)可实现无线电信号窃听cindy2014-11-04
  • 【企业研究报告】FreeBuf Insight:网络安全创新企业Top 10解读之root9BFreeBuf研究院2016-11-30

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me