3ds otp 随时都可以3ds备份nand吗

A9LH提取完OTP后系统变成初始未破解真实9.1,没法进虚拟【3ds破解吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:234,114贴子:
A9LH提取完OTP后系统变成初始未破解真实9.1,没法进虚拟
折腾了半天好不容易搞定了降级问题(firm0 hash mismatched差点变砖),在2.1成功提取了两个OTP文件,但全过程忘记Sysnand Backup,只好用刚买3DS时用GW备份的初始SYSNAND(无卡破解)来还原系统,然后就变成了未破解系统,选择D9、REI的那个界面进不去,等于无法进入和还原虚拟系统。我备份了10.7的EMUNAND.bin文件,其他各种文件也都有备份,请问我需要重新弄所有的东西吗?比如弄主题破解HBL和重新弄虚拟系统吗?OTP不需要重新提取了吧…或者有没有办法直接恢复EMUMAND啊?谁能帮我指导下?谢谢了
将虚拟系统还原至SD卡,然后做好HBL就行了。
输网址进hbl安装主题漏洞,在hbl菜单下也能找到D9
我是老三的3.0,能搞这个不
irm0 hash mismatched怎么解决的?
你把d9的文件放卡的3ds文件下,在真实扫码,或输网址进hbl,在在hbl里面执行d9,在恢复
顶楼主,我也是不小心把虚拟系统弄没了,只能进真实系统
虚拟系统重做不可以么?
以不作不死的精神,折腾了两天,在冒着好几次变砖的风险下,最终给New 3DSLL完成了一劳永逸的A9LH彻底破解,开机直接进真实系统最新版,告别虚拟系统,真实系统可随便使用,再也不怕会失去破解引导~
贴吧热议榜
使用签名档&&
保存至快速回贴您尚未登录:请
懒人也可以3DS破解A9LH!全程1小时搞定,刷了2台,体验如下
帖子916&精华&积分6436&激骚58 度&爱车&主机&相机&手机&注册时间&
A9LH相当于自制系统。获得3DS的全部权限!跨区正版 无烧录卡玩耍3DS游戏&&各种自制软件全不是事情!即便老任每次系统更新也不担心直接升级就可以了!GB GBC NDS 3DS 都可实现在3DS 上运行
最近出了个教程非常无脑,一步步做下去就可以了,刷了2台轻松愉快~
教程:[教程] [3DS黑匣子]NEW A9LH破解教程版(教你一小时搞定A9LH破解)
有兴趣动手的可以操作看看!
我自己的心得
1.首先看你的主机浏览器能打开网页不?能就很轻松照着教程做,如果不能,浏览器让你要升级到最新版本才能用--先能打开浏览器再说,比方立体忍者漏洞10.3然后降级到9.2,然后浏览器能用了就按教程做就行。
2版本4.X编号的主机如果浏览器用不了别做,我就做的用卡带升级以为浏览器就能打开结果费了好大劲!因为你卡带升级是不包含浏览器的更新的!老实用忍者漏洞降级9.2
(496.93 KB)
(191.54 KB)
(183.68 KB)
(564.12 KB)
(543.11 KB)
(507.45 KB)
(535.44 KB)
(551.71 KB)
(388.81 KB)
最后吐槽下3DS运行NDS GBA的效果!优点是方便 不用换各种实机,速度没问题
缺点:颜色模拟不对!层次感比起实机屎一样,但是就这比起其他的模拟器还是要好的多!
------------------------------------------------------------------------------------------------
A9LH科普:作者lolocck以下为引用他的文章
1,3ds的启动基础—bootroom
3ds从按下电源到载入系统,用到了bootrom,这个东西的功能就是把firm中的固件文件,验证一下加密签名,然后载入到内存中,简单的说,类似iPhone的解锁,你指纹按一下,就进主界面。
3ds的firmware分成两个部分,firm0和firm1,因为电子上数字排列是从0开始算起的,所以firm0就是第一固件,firm1就是第二固件,当bootrom开始载入时,它先检查第一固件,如果有问题,就载入第二固件中的内容。
bootrom有一个漏洞,就是当第一固件验证不通过的时候,它并不会清空内存中的数据,这样一来,就可以把破解相关的攻击命令留在内存中,当bootrom转而载入firm1的时候,攻击命令和firm1中的固件共同作用来载入我们需要的文件。所以我们要得到bootrom的控制权以我们需要的顺序载入我们需要的文件。
2,ARM9处理器的功能&和BOOTROM的关系
两件事情,第一,3ds主板上有两枚CPU,一个是ARM9,一个ARM11,其中底层级的加解密动作,就是由ARM9负责的(包括解锁bootroom)。第二,bootrom功能很强大,但是是受加密保护的,可以由ARM9处理器解密,获得bootrom的控制权。ARM9的控制入口的门锁可以由一组16字节的我们成为OTP区域的hash值解锁。一旦我们得到了otp.bin,也就可以进一步控制ARM9处理器。
3,为什么要降级到2.1
首先,在2.1系统下,任天堂并没有锁定otp区域,也没有改变它的启动优先级,第二,2.1版本下有一个浏览器的漏洞&2xrsa&,利用这个漏洞来启动OTPHelper,可以导出每一个3ds独一无二的OTP文件。
以上最终的目的,就是要将包含otp信息的arm9loaderhax固化到Firm固件中,它可以在绝大多数系统文件运行之前运行,控制bootrom载入我们需要的luma3ds真实系统(也就是传说中的自制固件)。
综上所述,为了成功固化A9LH,我们需要降级到9.2利用arm9内核漏洞降级到2.1,再通过otphelper导出otp文件,然后通过还原备份把真实系统恢复到9.2,最终安装arm9loaderhax和Luma3DS以最终永久破解SysNAND真实系统。
Q? 关于这句话的理解我想问个问题,不清空内存中的数据是bootrom的漏洞还是cpu或其它硬件的漏洞?如果是bootrom系统的漏洞那任地狱会不会在某个新的系统上对bootrom做修改清空内存的处理,这样的话是不是就意味着破解失效?
严格来说并不是漏洞,而是bootrom的一个特征,真正的漏洞在arm9处理器上,先利用处理器漏洞控制arm9处理器,进而解锁bootrom的控制权,有了控制权之后可以做任何事,不让其清空内存只是我们需要的一个功能,就算任天堂更新也无用,因为我们已经有了arm9,而arm9是控制b
lolocck: arm9是控制bootrom的钥匙,任天堂更新也无用,因为它无法把处理器从你的主板上拔掉
dpkg3: 回复 lolocck :这个漏洞应该和苹果iphone4以前一样属于硬件漏洞,无法软件修复
[ 本帖最后由 samus0083 于
15:23 编辑 ]
最骚 Rated by wap
帖子32144&精华&积分38829&激骚3537 度&爱车Bora&主机PS4,PSVita&相机Canon Eos 7D&手机iPhone6 Plus&注册时间&
posted by wap, platform: Android
需要烧录卡吗?任何版本都可以破解吗?
barcaboy1899
帖子414&精华&积分977&激骚2 度&爱车&主机&相机&手机&注册时间&
马克下,晚上回家学习~
帖子5548&精华&积分33041&激骚394 度&爱车Camry&主机PS3&相机X-T1&手机iPhone5&注册时间&
posted by wap, platform: iPhone
求玩gba的教程,已经是a9了,老3ds,
帖子25115&精华&积分54598&激骚2325 度&爱车&主机&相机&手机&注册时间&
我就想知道A9刷完了之后怎么卸载——不是恢复原始nand,是真正的卸载
帖子32144&精华&积分38829&激骚3537 度&爱车Bora&主机PS4,PSVita&相机Canon Eos 7D&手机iPhone6 Plus&注册时间&
posted by wap, platform: Chrome
怎么降级到9.2?
帖子5801&精华&积分21278&激骚369 度&爱车马车&主机wii ds psp&相机佳能&手机&注册时间&
posted by wap, platform: Meizu MX4 Pro
马克下,想玩汉化游戏
帖子8349&精华&积分19494&激骚267 度&爱车电动板车&主机Wii+DSi+3ds+WiiU&相机g7&手机魅族m1&注册时间&
回去找找3DS扔在哪里了2333
签名加载中……
帖子916&精华&积分6436&激骚58 度&爱车&主机&相机&手机&注册时间&
引用:原帖由 鬼冢英吉 于
13:09 发表
posted by wap, platform: Android
需要烧录卡吗?任何版本都可以破解吗? 4.0-9.2的机器 新买的机器降级到教程要求的版本就行!11硬降就是拆机焊接4根线的事情,现在挺成熟了!软降级的方法是在有很多,你可以看看相关教程,比如黑匣子小组写的教程
[ 本帖最后由 samus0083 于
13:37 编辑 ]
帖子994&精华&积分2789&激骚14 度&爱车&主机&相机&手机&注册时间&
posted by wap, platform: 小米 红米1S
从图上看,颜色差很多啊。
努力活下去......
帖子5622&精华&积分23343&激骚1747 度&爱车CANYON Ultimate CF SLX&主机PS3&相机MINOLTA X700;LC-A&手机BYE-BYE MOTO&注册时间&
那个·····新出的SFC版LL能用A9LR么···
帖子916&精华&积分6436&激骚58 度&爱车&主机&相机&手机&注册时间&
引用:原帖由 rsizkok 于
13:13 发表
posted by wap, platform: iPhone
求玩gba的教程,已经是a9了,老3ds, 有很多可以安装CIA的工具啊,比如Devmenu.3ds&&BigBlueMenu教程很多 原理就是用相关安装工具安装GBA游戏然后桌面就会弹出礼物打开就行了,就和你在ESHOP下的一样
帖子916&精华&积分6436&激骚58 度&爱车&主机&相机&手机&注册时间&
引用:原帖由 ZhouRC 于
13:37 发表
那个·····新出的SFC版LL能用A9LR么··· 可以!稍微麻烦些,要打开机器后盖硬降,然后就可以做A9了(硬降没那么神秘,很成熟了,就是有的人看见拆开的电路板就有心里不舒服的那种处女情结)
帖子916&精华&积分6436&激骚58 度&爱车&主机&相机&手机&注册时间&
引用:原帖由 zakest 于
13:37 发表
posted by wap, platform: 小米 红米1S
从图上看,颜色差很多啊。 照片色差,没那么严重但是3DS运行GBA颜色偏重!层次还是不如NDS GBA
帖子30232&精华&积分22300&激骚10141 度&爱车&主机&相机&手机&注册时间&
posted by wap, platform: 红米Note3
这个相比gw来说哪个更好?提取OTP以及冷启动新3DS(高手向)(紫色幽默很666)【3ds破解吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:234,114贴子:
提取OTP以及冷启动新3DS(高手向)(紫色幽默很666)
谢Plailect大神做出了OTP提取教程,还有紫聚Yukri的翻译,我这里进行搬运。(紫色幽默很666)首先说明,这里的教程是给破解机用的,正版机请破解后再来。你需要事先有一个已经能用的虚拟系统。ARM9LoaderHax目前能做到的事:——3DS(新老均可)开机时——以和进真实系统同样的速度(少了3DS启动画面,事实上比进入真实系统更快)——100%进入率地——无需多重引导直接进入虚拟系统(你要是觉得2重算多那我就没有什么好说的了)ARM9LoaderHax正在努力完成的事:——无需拆机修复砖机ARM9LoaderHax不能做的事:——让你的3DS运行Win10(如果你愿意拿Win95或者98凑合一下的话倒是可以……)为了运行ARM9LoaderHax你需要做的事(具体方案请查看对应的文件夹内的具体教程):——第一步:导出你主机特有的OTP(需要折腾,很需要折腾,特别需要折腾)——第二步:用你导出的OTP编译一个可以在HBL上运行的程序(这步目前很简单)——第三步:把包含那个程序在内的一系列文件放进SD卡里,在HBL里运行那个程序——第四步:完成!为了运行ARM9LoaderHax你不需要做的事:——砸碎你的3DS——彻底拆开你的3DS(导出OTP的过程中拆机不是必须条件但如果有条件的话更好)需要用到的资料集合第一步:新三提取OTP原版教程地址:只要完整按照本教程的步骤认认真真做,一般不会变砖,而且虚拟系统内的游戏与存档之类的内容也不会丢失。先决条件· 对应区域的整合包美版()欧版()日版()· 对HBL的相关了解(教程包里有HBL介绍及使用方法)· 真实系统版本在9.2及以下· 有一个能用的虚拟系统与CFW(比如说 CakesFW, ReiNand或者rxTools之类的)· 3DS内的SD卡剩余空间大于6G(尽可能达到该要求,如果腾不出空间则至少保证有2G空间,而且过程中每一次导出后都得把导出的文件转移到电脑上,不要在剩余空间不足的情况下导出相关文件!!!)过程Section I – 准备工作1. 下载对应主机区域的整合包。2. 把整合包内的内容解压到电脑内某个位置。3. 把New_3DS_Spider_[U/E/J](名称取决于你下载的整合包,下同)/Section_I/Copy_To_SD_Card/ 内的内容复制到3DS内的SD卡里,如果有提示覆盖则覆盖文件。4. 在真实系统内进入HBL。5. 打开Decrypt9。6. 按照界面内容提示分别把真实系统与虚拟系统备份出来,取名为sysNAND.bin与emuNAND.bin。7. 在Decrypt9主界面选择&XORpad Generator Options&。8. 选择&CTRNAND Padgen 0x4&开始导出,导出后回到Decrypt9主界面然后按Select键,之后不用关机直接取出SD卡,并把导出的文件命名为nand.fat16.0x4.xorpad。9. 把卡插回3DS,按B回到Decrypt9界面,继续在&XORpad Generator Options&里选择&CTRNAND Padgen&开始导出,导出后回到Decrypt9主界面然后按Select键,之后不用关机直接取出SD卡。10. 把SD卡内Decrypt9文件夹内刚才导出的四个文件剪切进电脑里的New_3DS_Spider_[U/E/J]/Section_I/Backup/文件夹里。11. 把SD卡上剩下的所有文件都复制到New_3DS_Spider_[U/E/J]/Section_I/Backup/SD_Backup文件夹里。Section II – 降级1. 先删除SD卡里名为“Updates”的文件夹(如果有),再把New_3DS_Spider_[U/E/J]/Section_II/Copy_To_SD_Card/里的文件复制到SD卡根目录,如果提示覆盖则覆盖已有文件。2. 把卡插回3DS,重启3DS并进入虚拟系统。3. 确保WIFI是开着的,因为降级后无法调整WIFI。4. 在虚拟系统里安装刚才放进卡里的TinyFormat.cia。5. 在虚拟系统里打开TinyFormat。6. 按Y键。7. 重启,再次进入虚拟系统,完成初始设置。(这里会有重影现象,属于正常现象)8. 如果你的主机在真实系统里绑定过任天堂账号而且做虚拟系统时你没有做过系统分离,此时你需要回到真实系统,进入有权限的真实系统安装一次 TinyFormat并在真实系统里使用一次。9. 重新在虚拟系统里安装CIA管理器(可以在虚拟系统里扫码进HBL使用FBI,如果之前做过安全使用手册注入的话可以继续使用)。10. 重启,进入真实系统,而后进入HBL。11. 打开Decrypt9。12. 再次备份一次虚拟系统,命名为emuNAND.bin。13. 导出后回到Decrypt9主界面然后按Select键,不关机直接取出SD卡。14. 把SD卡内Decrypt9文件夹内刚才导出的emuNAND.bin改名为emuNAND_formatted.bin。15. 把emuNAND_formatted.bin 复制进电脑内的New_3DS_Spider_[U/E/J]/Section_I/Backup文件夹。16. 在虚拟系统里安装并打开sysUpdater(和之前的TinyFormat.cia放在同一个位置)。17. 按Y键开始降级,中途不要按任何键。18. 如果降级过程中出现任何错误,在 真实系统里进入HBL,再进入Decrypt9,把刚才备份的虚拟系统备份还原回去,再继续尝试降级。如果一直出错 ,可以尝试把虚拟系统升到最新版本再降级。19. 此时虚拟系统已经相当于砖掉了,因此重启主机后进入真实系统再进入HBL。20. 打开Decrypt9。21. 把已经砖掉的虚拟系统备份,命名为emuNAND.bin。22. 导出后回到Decrypt9主界面然后按Select键,取出SD卡,把SD卡内Decrypt9文件夹内刚才导出的 emuNAND.bin 改名为emuNAND_bricked.bin 。23. 把emuNAND_bricked.bin 放进电脑的New_3DS_Spider_[U/E/J]/Section_II/Bricked/ 文件夹里。24. 运行在同一个文件夹里的windows.bat(如果是Linux系统则在Bricked文件夹里打开命令行窗口输入sh Linux.sh,Mac系统则在Bricked文件夹里打开命令行窗口输入sh Mac.sh暂时停在这一步不要运行,等待修复)25. 等待脚本完成其工作。26. 把New_3DS_Spider_[U/E/J]/Section_II/Bricked/Unbricked/文件夹里刚刚脚本创建出的sysNAND.bin改名为NAND.bin后放到SD卡根目录里。27. 把SD卡插回3DS,然后按B键回到Decrypt9界面。28. 把NAND.bin写入真实系统。29. 祈祷一切顺利。30. 写入完成后重启系统。31. 如果重启后黑屏,尝试删除SD卡/Nintendo 3DS/XXX/XXX/ 文件夹里的整个extdata文件夹,或者在启动主机前先把SD卡拔出,待系统启动完成后再插入。Section III – 获得OTP文件1. 把New_3DS_Spider_[U/E]/Section_III/Copy_To_SD_Card/ 文件夹里的文件放到SD卡根目录,覆盖现有文件。2. 用3DS自带的浏览器输入并打开。3. 等待下屏闪屏。等下屏闪屏10秒左右后按住关机键强制关机。4. 检查SD卡根目录里的a9f.bin。如果成功导出的话该文件应该是256字节大小(小于1K的文件需要对文件右键,在文件属性里看大小才能看到准确的大小)。5. 不放心的话可以多导出几次,然后比较一下这几次导出文件的Hash。(最后一步有检验HASH值的文件)6. 把a9f.bin改名为OTP.bin。7. 把OTP.bin好好保存起来。Section IV – 恢复原系统1. 把New_3DS_Spider_[U/E/J]/Section_IV/Copy_To_SD_Card/ 文件夹内的文件放到SD卡根目录。2. 如果之前有任何真实系统或者虚拟系统的备份还留在SD卡里,删除掉(姑且提醒一下删除之前想想“这个文件我之前有没有在电脑上做过备份”)。3. 把sysNAND.bin 和emuNAND.bin (被放在Old_3DS_Spider_[U/E/J]/Section_I/Backup/ 里面的那两个文件)放进SD卡根目录下,并把sysNAND.bin改名NAND.bin。4. 把SD卡插回3DS,然后依旧用3DS的浏览器打开(和刚才一样的网址)。5. 经过一段时间后,会打开Decrypt9。在Decrypt9里把刚才放进卡里的两个备份文件还原回对应的系统(NAND.bin对应真实系统,emuNAND.bin对应虚拟系统)。6. 关机,拔卡,删掉SD卡内的文件(不要格式化)。7. 把之前放在New_3DS_Spider_[U/E/J]/Section_I/Backup/SD_Backup里的文件放回SD卡。8. 把SD卡放回3DS,然后重启。完成。第二部:制作A9LH程序用电脑打开这个网址,把你提取出的自己主机的OTP文件拖进网页窗口里。网页会提示上传中。等上传并编译完成后网页会提示你下载编译好的文件。下载即可。第三步:运行A9LH程序用于冷启动rei(这个是魔改版的,跟原版的rei不一定兼容)和HASH值检验文件,链接:密码:紫Y 把第二步生成的ARM9LoaderHax.3dsx文件放进3DS的SD卡的“3ds”文件夹里,把这步的教程对应文件夹里对应自己机型的文件夹里的文件放到3DS的SD卡根目录。如果以前用的虚拟系统就是rei的话请记得先把SD卡根目录的原来的rei文件夹删掉再放新的文件。然后在真实系统里进入HBL,记住是真实系统,用BootManager一类引导进虚拟系统的人只要在BootManager那里进HBL就可以了,如果你一开始就是用HBL进虚拟系统那么正好。在HBL里找到你之前放进去的ARM9LoaderHax程序并运行。如果没啥意外的话,一段时间后完成,重启,然后就能几秒钟之内进虚拟系统了(因机型和SD卡速度而有差异)。
修改一下,翻译的是Yukari而非Yukri,我拼错了不好意思哈
顶一下,怎么那么多人看老三不看新三的啊。
楼主缺了软件安装步骤
事实上a9lh开机还是比真实系统开机要慢一点的,官方真实系统开机5-6秒,a9lh开机需要10秒左右。
8. 选择&CTRNAND Padgen 0x4&开始导出,导出后回到Decrypt9主界面然后按Select键,之后不用关机直接取出SD卡,并把导出的文件命名为nand.fat16.0x4.xorpad。这个有错误,使用CTRNAND Padgen 0x4直接导出的就是nand.fat16.0x4.xorpad
获取OTP后 重新进那个网址 都是404,我网络问题?
我看到砖掉了,还能修复已经无语了。算了为了8秒进系统这个比较蛋疼了。
喜欢折腾破解的玩家的有得玩了。。。我还是算了,ntr都没心思弄。
我的刷好了,感觉和真实差不多,自己添加了小妞开机画面
成功了, 开机直接进虚拟, 看扳手里面 显示 Ver9.2 这正常? 另外升级直接升?
只能冷启动到rei吗?rx行不行?
技术贴顶一下,我自己觉得没必要
请问有没有老三用的教程?
发现个小问题,你做到第二部的时候需要降级,这个时候虚拟系统已经被初始化,没有了cia安装器,但我相信大部分人都是10.5左右的虚拟系统了吧,这个HBL就进不去了,必须要买sky卡或者立体忍者游戏扫码进入了,要么就重新做虚拟系统,最好让大家注意一下,不然你好不容易备份玩四个大文件,就得重来了
楼主能不能发个&对应区域的整合包&的百度盘,上面的链接下载不了
嗯,根据楼主的教程一路做下来成功了,不过最后一步运行编译的arm9loaderhax.3dsx时一直卡在“exploiting arm9”,得进一次minipasta才行。最后问一下现在做完了如果修改真实系统的主题和时间会有问题吗
8日 00时41分11秒
技术贴顶一下
虽然看懂了.可是好复杂.对于越来越没时间的我.根本不想动手.
暂时观望 有点混乱……
贴吧热议榜
使用签名档&&
保存至快速回贴老三 2.1系统先提取了otp 现在升级到了 9.2 接下来该怎么做?【3ds破解吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:234,114贴子:
老三 2.1系统先提取了otp 现在升级到了 9.2 接下来该怎么做?
教程有点多 有点蒙圈
接下来我是接着按照教程主题破解啊还是怎么做啊。。。蒙了、、
这我发的帖子真是沉到海底去了
提取了otp 又升真实到了9.2 那你就扫码进hbl安装a9lh即可完毕了哟
贴吧热议榜
使用签名档&&
保存至快速回贴OTP提取教程 – New 3DS无卡篇【3ds破解吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:234,114贴子:
OTP提取教程 – New 3DS无卡篇
作者是Plailect,原版教程和整合包地址如下个人精力有限,只翻了新三无卡的部分;欢迎转贴,但请保留作者信息。你所需要的:下载对应区域的整合包:
(美–欧–日),下载好后请比对SHA-256来验证压缩包是否受损,正确的SHA-256在该页面下载安装Python
3.5.1,不要使用其它版本你要熟悉3DS自制.3DS的真实系统版本必须是9.0到9.2之间3DS必须可引导进入虚拟系统(例如使用CakesFW, ReiNand,或是rxTools)
第一章节 – 准备工作下载对应区域掌机的整合包,例如日版新三就下J区New3DS的包在你的电脑上解压整合包到New_3DS_Spider_[U/E/J]/ 文件夹下,例如日版新三的文件夹是New_3DS_Spider_J删除掌机内置micro
SD卡上的Updates 文件夹(比如之前降级系统用过的)复制New_3DS_Spider_[U/E/J]/Section_I/Copy_To_SD_Card/下的所有文件到micro SD卡上,替换所有先前已存在的文件进入Homebrew
Launcher自制启动器打开Decrypt9按照主菜单的选项,备份你的sysNAND真实系统(sysNAND.bin)和emuNAND虚拟系统(emuNAND.bin)在Decrypt9's
主菜单上, 选择执行&XORpad
Generator Options.&依据屏幕提示提取&CTRNAND
Padgen& 到nand.fat16.xorpad 和 &CTRNAND Padgen 0x4& 到 nand.fat16.0x4.xorpad返回主菜单按Select键后,取出内置的micro SD卡将SD卡插入电脑的读卡器,复制其根目录下的sysNAND.bin, emuNAND.bin, nand.fat16.xorpad和 nand.fat16.0x4.xorpad 4个文件到你电脑New_3DS_Spider_[U/E/J]/Section_I/Backup/文件夹下.没有Backup文件夹的话自己创建下,2个xorpad必须放在该目录下否则会砖复制SD卡上的所有文件到你电脑上的New_3DS_Spider_[U/E/J]/Section_I/Backup/SD_Backup文件夹下.
不明觉厉...干嘛用的...
第二章节 – 系统降级复制New_3DS_Spider_[U/E/J]/Section_II/Copy_To_SD_Card/
下的所有文件到你的SD卡上,替换所有先前已存在的文件进入虚拟系统必须打开wifi,因为2.1系统没有wifi的开关菜单.在虚拟系统上安装TinyFormat.cia打开虚拟系统上的TinyFormat按Y键格式化emuNAND虚拟系统.重启虚拟系统并完成初始化设置,不要关联NNID帐号用Decrypt9 导出3DS的健康安全应用hs.app,再用Universal Inject Generator将devmenu.cia 注入到hs.app,最后用Decrypt9注入修改后的hs.app(真身已是devmenu)到emuNAND虚拟系统。进入虚拟系统打开健康安全(真身已是devmenu)安装SysUpdater.cia重启进入真实系统,进入Homebrew
Launcher自制启动器打开Decrypt9.按照主菜单的选项,备份你的虚拟系统emuNAND到emuNAND.bin.返回主菜单按Select键后,取出内置的micro SD卡将SD卡插入电脑的读卡器,重命名SD根目录下的emuNAND.bin为emuNAND_formatted.bin.复制SD卡上的emuNAND_formatted.bin 到你电脑 New_3DS_Spider_[U/E/J]/Section_I/Backup/文件夹下进入虚拟系统打开sysUpdater.按Y键执行系统降级到2.1版.如果降级中遇到问题,复制之前备份的New_3DS_Spider_[U/E/J]/Section_I/Backup/emuNAND_formatted.bin 到SD卡根目录下,进入真实系统的自制启动器使用decrypt9来恢复虚拟系统。然后继续尝试降级虚拟系统,直到成功为止.如果还是失败,一些用户反映虚拟系统升级到10.5后再降级会提升成功率。重启进入真实系统 (虚拟系统因为降级已砖),再进入Homebrew
Launcher 自制启动器打开Decrypt9.按照主菜单的选项, 备份虚拟系统emuNAND到emuNAND.bin返回主菜单按Select键后,取出内置的micro SD卡插入电脑上的读卡器,重命名SD卡根目录下的 emuNAND.bin 为emuNAND_bricked.bin.复制emuNAND_bricked.bin
到你电脑 New_3DS_Spider_[U/E/J]/Section_II/Bricked/文件夹下打开执行Windows.py(译者建议在Python IDE里执行,因为出错的话可以看到是哪一行语句出错)耐心等待.执行成功后,New_3DS_Spider_[U/E/J]/Section_II/Bricked/Unbricked/会生成修改后的sysNAND.bin,将其复制到SD卡跟目录下将SD装回3DS,按B键根据主菜单上的选项, 用sysNAND.bin来还原你的真实系统祈祷和等待降级顺利完成重启如果黑屏,可尝试删除SD上的extdata文件夹(路径/Nintendo 3DS/XXX/XXX/),或者先不插SD卡开机
第三章节 – 导出OTP复制New_3DS_Spider_[U/E]/Section_III/Copy_To_SD_Card/下的所有文件到你的SD上,替换任何已存在的文件打开3ds的浏览器输入
耐心等待导出完成,约1分钟后你可以按电源键强制关机检查SD卡上的a9f.bin文件,导出成功的话它的大小是256 Bytes。(译者注:如果还不放心,可执行多次导出,用Beyond Compare对比导出的文件)复制a9f.bin到你电脑上重命名a9f.bin为OTP.bin备份好你的OTP.bin(放云盘、U盘等)
第四章节- 还原系统复制 New_3DS_Spider_[U/E/J]/Section_IV/Copy_To_SD_Card/下的所有文件SD上,替换任何已经存在的文件删除SD卡下任何的sysNAND.bin or emuNAND .bin复制New_3DS_Spider_[U/E/J]/Section_I/Backup/里的sysNAND.bin and emuNAND.bin 到SD卡根目录下重命名SD上的sysNAND.bin 为NAND.bin装回SD卡,在3ds上打开浏览器输入 等Decrypt9加载后,按主菜单的选项恢复真实系统sysNAND用NAND.bin,虚拟系统用emuNAND.bin3DS关机,删除SD卡上的所有文件(不要格式化)复制New_3DS_Spider_[U/E/J]/Section_I/Backup/SD_Backup
下的所有文件到你的SD卡上装回SD卡重新开机!
待会发word版,百度排版太渣了
后续的多玩已有教程了[破解相关][N3DS]Arm9LoaderhaX.3dsx 编译教程 冷启动直接进入ReiNAND
赞。技术贴。
好帖,必须来水一波
OTP提取教程 .pdf
简单看了一遍,似乎没有提起要拆机?还是这种方法已经不需要拆机了?
贴吧热议榜
使用签名档&&
保存至快速回贴}

我要回帖

更多关于 3dsa9恢复nand备份 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信