简单介绍一下目前switch的破解进度
自从tegra x1的漏洞被发现了之后switch在破解这块马上有了长足的进展
并且这个漏洞是没办法被任天堂修复的
现在主要破解的团队分成两大阵营都在制作给switch用的自制韧体
分别是来源的atmosphere 以及商业化的sx os
都是透过soc的漏洞,进入rcm模式后在进入系统前加入自制的补丁 都可以透过hbl(homeb
re
w loader)执行自制程式 nro格式
1.自制软件
介绍几个比较有趣的
模拟器 目前能顺利流畅模拟的有gba,gbc,nes,snes,sega genesis 等等 理论上可以模拟
ga
me cube因为同一个soc的Nvidia shield就有,目前有人正在逆向工程它
存盘备份/覆蓋 目前有好几个都有提供这功能 可以将存盘提取出来,也可以修改后再覆
盖
掉原本的存盘 edizon checkpoint 都是
文件管理器 nxshell 管理sd卡上的档案 可以做到复制/贴上/重新命名/解压缩zip/播放m
p3
ftpd 透过FTP管理switch sd卡里面的文件
卡带备份 waincartdumper 可以将卡带里面的档案备份成xci各式的镜像档 也可以备份卡
带
里面的certificate
hbstore 自制软件的eshop 可以直接下载各种自制软件
2.游戏mod
目前的atmosphere可以用LayeredFS 的功能修改游戏,在运行游戏时系统会自动将sd卡里
面
的一个特定资料夹中的档案取代游戏本身那部份的档案,例如说我可以改掉林克的模组档
案
变成皮卡丘,可以改变马力欧跳跃的高度
之后完善一点可以透过选择器选择要替换的部分达成金手指的功能
3.备份运行
目前两个阵营都有运行备份出来的游戏的方法
atmosphere 目前能用的方法简单粗暴,就是前面说的LayeredFS 不过直接把整个游戏都
替
换掉变成一个不同的游戏
需要一个doner 也就是被替换的游戏基本上可以用任何数位版游戏包含下载下来的demo以
及
处理过的游戏档案
这个方法能运行,不过限制很多,像是存盘会变成doner下的存盘,不能更新游戏还有don
er
跟backup之间不一定相容,也没有一键切换游戏 基本上只是个poc proof of concept
Sxos的方法是可以直接选择一个xci档,系统就会认为你插上了该张卡带,运行正当含有c
er
tificate 的游戏跟插卡带基本上完全一样,可以连线可以存盘 更新 买dlc
目前也有团队在逆向他们的自制系统,相信不久就会被开源