- Switch Hack Guide
- nincfw team
- Как читать это руководство
- Я не хочу прошивать приставку сам
- Основные термины
- Как работает взлом?
- Взлом с помощью Fusée Gelée
- Взлом с помощью чипа
- Что устанавливается в этом руководстве?
- Запуск пейлоадера через Fusée Gelée
- Информация об Fusée Gelée
- Что такое RCM
- Как все это происходит
- Что понадобится
- Замыкатель
- Инструкция
- Часть I — Вход в RCM
- Часть II — Проброс пейлоада
- Что понадобится
- Инструкция
- Что понадобится
- Что понадобится
- Запуск пейлоада
- Что понадобится
- Установка драйверов
- Запуск пейлоада
- Что понадобится
- Установка NXBoot
- В ручном режиме
- Автоматически
- Запуск пейлоада
- В ручном режиме.
- В автоматическом режиме.
- Что понадобится
- Запуск пейлоада
- Что понадобится
- Запуск пейлоада
Switch Hack Guide
Полное руководство по прошивке Nintendo Switch
Последнее изменение: 18 августа
nincfw team
Как читать это руководство
Руководство построено линейно. То есть подразумевается что его будут читать начиная с этой страницы и до тех пор, пока не получите желаемого результата.
Первым делом рекомендуется прочитать руководство полностью, мысленно выполняя все действия, которые вы будете делать во время прошивки. Ознакомьтесь с FAQ. Так вам будет гораздо проще понять чего от вас добиваются во время прохождения гайда в реальной обстановке. Руководство большое и комплексное, часто включающее в себя много незнакомых для новичка терминов и перекрёстных ссылок. Много информации, встречающейся руководстве, может показаться вам лишней, поскольку целью руководства было охватить наибольшее количество пользователей и их конфигураций. Невозможно одновременно помочь каждому и оставить гайд доступным для понимания даже маленькому ребёнку. Желаете прошить — разбирайтесь.
Рекомендую открыть руководство в отдельном окне браузера, поскольку во время его выполнения будет открываться много дополнительных вкладок. Если вы видите в руководстве ссылку — переходите по ней, она там не просто так. Практически все ссылки, кроме тех, что переводят на следующий шаг инструкции, будут открываться в новой вкладке. После того, как вы выполните инструкцию по этой ссылке, закройте её и вернитесь к той странице, с которой эту ссылку открыли
Я не хочу прошивать приставку сам
- Вы можете обратиться к специалистам
- Вы можете купить уже прошитую приставку у меня, если живёте в Украине, или же у ребят из списка выше
- Если у вас возникли трудности при прошивке, или нужна помощь в выборе приставки — обращайтесь в группу этого руководства.
Основные термины
В процессе прошивки вы столкнётесь с множеством новых терминов, знания о которых вам будут необходимы как в процессе прохождения руководства, так и в общении с единомышленниками в группе в ВК или Discord. Ознакомьтесь с ними и постарайтесь понять. В случае, если вы забудете какой-то термин, просто вернитесь на главную страницу сайта и освежите память.
В контексте этого руководства — сборник, состоящий из выбранного кастома, необходимых программ и скриптов, которые все это установят правильным образом. Подробнее про кефир здесь. Зачем он нужен? Всё очень просто. Кефир содержит в себе самое полезное и проверенное временем ПО, которое в свежем кефире всегда идёт актуальной версии. Кефир устанавливается с помощью скрипта, который написан таким образом, чтобы удалять при установке все проблемные модули, из-за которых система может работать нестабильно или не работать вовсе. При возникновении проблем, достаточно назвать версию кефира, чтобы сразу стало ясно какое именно ПО и какой версии сейчас на вашей приставке.
RCM — это штатный режим восстановления для чипов, установленных в Nintendo Switch. Именно через него и происходит взлом методом Fusée Gelée. В режим RCM консоль вводят путём замыкания нужных контактов в салазке, в которую входит правый джойкон. Стоит помнить, что любую консоль можно ввести в режим восстановления, но код из пейлоада запустит только уязвимая.
Кодовым словом Erista обозначаются приставки первой ревизии (серийник начинается на XA* или XK*). Erista бывают двух типов — не патченные, уязвимые к методы Fusée Gelée, а так же патченные, с закрытой уязвимостью. Патченные приставки можно прошить только при помощи чипа SX Core!
Кодовым словом Mariko обозначаются приставки второй ревизии (серийник начинается на XJ*), а так же Switch Lite. Собраны на новом техпроцессе, благодаря чему имеют лучшую автономность (большие свитчи). Прошиваются только методом чиповки.
AutoRCM — это состояние, для активации которого необходимо специальным образом испортить загрузчик приставки, чтобы консоль не могла включится нормальным образом. Уткнувшись в неверный загрузчик, консоль сразу переходит в режим RCM. Используется, чтобы не замыкать контакты при каждом выключении консоли.
Файл с разрешением *.bin, содержащий различные инструменты для запуска кастома на вашей консоли, используя уязвимость в защите приставки.
Внутренняя память консоли, физически находящаяся на NAND-чипе на материнской плате приставки.
Как правило, под этим термином подразумевается прошивка, запущенная из внутренней памяти приставки (не из EmuNAND). Приставка из магазина будет идти именно с такой прошивкой. Часто SysNAND является антонимом к EmuNAND. То есть, EmuNAND — это копия SysNAND, расположенная на карте памяти, соответственно, SysNAND — это прошивка, находящаяся в системной памяти приставки. В SysNAND не обязательно должна быть оригинальная прошивка. Главное правило — запуск из внутренней памяти приставки.
Полная копия NAND, расположенная на карте памяти или в самом же NAND (реже). Применяется для того, чтобы оставить официальную прошивку в максимально нетронутом виде. Например, вы можете играть в EmuNAND в пиратку, а в SysNAND (так называют оригинальную прошивку, расположенную во внутренней памяти консоли) пользоваться онлайном и купленными играми. Таким образом будет минимизирован шанс получить бан.
Кастомный загрузчик, заменяющий собой таковой от Nintendo. Благодаря hekate мы можем сильно упростить себе запуск кастомной прошивки, сделать резервное копирование приставки на случай сбоя, установить и настроить эмунанд, а так же запускать различные пейлоады.
Под словом Homebrew (хомбрю) обычно подразумевают программное обеспечение не авторизованное Nintendo. В качестве примера можно привести разные самописные игры, программы для бэкапа и редактирования сохранений и эмуляторы консолей предыдущих поколений. Homebrew запускается через специальный загрузчик — Homebrew Launcher.
Во многих случаях запуск Homebrew на 100% бесплатен и использует только аппаратную уязвимость Fusée Gelée и загрузчик Hekate.
Как правило, под этим термином подразумевается прошивка без внесённых модификаций. Приставка из магазина будет идти именно с такой прошивкой (без модификаций). Поэтому чаще всего её называют официальной. Может встречаться в виде стока (Full Stock) или семи-стока (Semi-Stock). В первом случае запускается официальная прошивка без дополнительных патчей, такой, какая она есть без взлома. Во втором случае всё-таки применяется ряд патчей, например, будет работать Homebrew Launcher, будут подгружаться сторнооие модули, будет рабоать перезагрузка в гекату и т. п. Full Stock считается более безопасным, но в первую очередь из-за человеческого фактора, поскольку он не позволяет пользователю вообще ничего, что потенциально могло бы привести к бану.
Кастомная прошивка позволяет пользоваться всеми возможностями приставки и делать вещи не доступные простым пользователям хомбрю. Например, можно устанавливать не подписанное ПО и запускать его прямо с домашнего экрана. На данный момент в разработке всего одна кастомная прошивка — Atmosphere. Однако, уже в текущем своём состоянии она пригодна для работы и позволяет запускать коммерческие игры и хомбрю. На базе исходного кода Atmosphere была создана коммерческая прошивка SX OS, а так же две бесплатные ReiNX и RajNX, разработка которых в данный момент прекращена из-за того, что даже на текущей стадии атмосфера может всё то же самое, но лучше.
Специальное устройство, припаеваемое к материнской плате приставки. Бывает двух типов — глитч-чип (SX Core и SX Lite) и SAMD21 (Trinket M0, Gemma M0, ItsyBitsy M0 Express, RCMx86 и другие). Чипы первого типа предназначены для модификации так называемых “не прошиваемых” приставок. Благодаря чипом этого типа теперь можно прошить вообще любую Nintendo Switch. Чипы второго типа подходят только для приставок, прошиваемых методом Fusée Gelée. Чипы этого типа сами по себе ничего не взламывают. Все что они делают — это вводят приставку в RCM и пробрасывает пейлоад и нужны только для удобства конечного пользователя. Важно понимать, что без чипа первого типа невозможно прошить приставку, а чип второго типа строго опционален.
Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. Используется только с аппаратным эксплойтом.
Для использование уязвимости Fusée Gelée приставку необходимо ввести в режим RCM, для чего необходимо замкнуть определённым образом контакты в салазке правого джойкона на консоли. Любое приспособление, используемое для этого для простоты название скрепкой. Подробнее..
Предохранитель из специального массива, указывающий на версию консоли. «Сжигается» при обновлении прошивки на определённые версии. Сохранять их, предотвращать сгорание, обращать внимание на их количество в данный момент не имеет смысла.
Приставка, в которой была закрыта аппаратная уязвимость Fusée Gelée, а так же приставка с чипом уменьшенного тех-процесса — Mariko (приставки второй ревизии) и Switch Lite. Такую приставку можно прошить ТОЛЬКО с помощью модчипа, или если её прошивка 4.1.0 или ниже.
Приставка, в которой не закрыта аппаратная уязвимость Fusée Gelée, в следствии чего такую приставку можно прошить с помощью скрепки, кабеля и компьютера.
Процесс, в ходе которого на приставку устанавливают кастомную прошивку. Именно этому процессу посвящается данное руководство.
Брешь в защите приставки, которую хакеры используют для получения экстра прав на приставке и для запуска не подписанного кода. Уязвимости бывают аппаратными и программными. Первые требуют взаимодействия с приставкой на физическом уровне, вторые на программном.
Устройство, позволяющее отправить на консоль пейлоад, в качестве хоста может использоваться ПК, смартфон на Android (iOS, если есть джейлбрейк) или специальное устройство – донгл. Используется только с аппаратным эксплойтом.
Как работает взлом?
С появлением “не прошиваемых” приставок типы взлома стали делиться на взлом с помощью Fusée Gelée и на взлом с помощью чипа. Работает на прошивке 12.1.0 и ниже
Взлом с помощью Fusée Gelée
Этот метод эксплуатирует уязвимость в старых версиях чипа Tegra, благодаря которой в приставку можно отправить пейлоад, файл с исполняемым кодом, который будет запускаться на приставке. Этот метод “не привязной”, то есть, если приставку полностью отключить, то пейлоад пробрасывать нужно заново, после её включения. Подробнее об этом методе будет рассказано в соответствующем разделе руководства. Версия прошивки приставки не играет роли.
Взлом с помощью чипа
Этот метод подходит для вообще всех типов приставок, однако рекомендуется только для тех, что нельзя прошить с помощью Fusée Gelée. Приставка взламывается благодаря установленному на её материнскую плату мод-чипу. Имейте ввиду, что установка чипа не простая и требует наличия опыта и инструментов, поэтому не рекомендуется делать это самостоятельно.
Что устанавливается в этом руководстве?
С помощью этого руководства вы научитесь:
- Делать бекап NAND консоли
- Делать EmuNAND
- Запускать кастомную прошивку
- Запускать Homebrew
- Обновлять прошивку приставки таким образом, чтобы оставить возможность даунгрейда на будущее
- И наконец, запускать пиратские игры
Источник
Запуск пейлоадера через Fusée Gelée
ВНИМАНИЕ. Мы не рекомендуем слепо следовать видео-инструкции! Используйте её только в качестве вспомогательной! Дело в том, что текстовый гайд постоянно обновляется. Невозможно следить за всеми обновлениями в гайде и каждый раз менять видео-инструкцию вслед за ним! Поэтому текстовый гайд всегда будет более точным и более актуальным, чем видео!
Эта страница является пояснительной. На этой странице не рассматривается непосредственно запуск кастомной прошивки, а дана лишь теоретическая часть. Практическая часть будет дана далее, в процессе выполнения руководства.
Информация об Fusée Gelée
Некоторые мобильные процессоры NVIDIA Tegra, выпущенные до 2016 года, содержат уязвимость переполнения буфера в режиме восстановления BootROM ( RCM Режим восстановления на устройствах с процессором Nvidia Tegra, коим является и Switch. Конкретно в свитче вызывается с помощью одновременного нажатия кнопки включения, кнопки увеличения громкости и замыкания с помощью специального замыкателя определённых контактов в планшете. RCM есть во всех Nintendo Switch, но не каждую можно из этого режима прошить. ). Злоумышленник с физическим доступом к USB-порту устройства и возможностью принудительной перезагрузки устройства в RCM Режим восстановления на устройствах с процессором Nvidia Tegra, коим является и Switch. Конкретно в свитче вызывается с помощью одновременного нажатия кнопки включения, кнопки увеличения громкости и замыкания с помощью специального замыкателя определённых контактов в планшете. RCM есть во всех Nintendo Switch, но не каждую можно из этого режима прошить. , может использовать уязвимость для выполнения непроверенного кода.
Fusée Gelée — это цепочка эксплойтов для Nintendo Switch, построенная вокруг аппаратной уязвимости чипа Nvidia Tegra. С её помощью можно будет запускать не подписанный код на Nintendo Switch. Поскольку уязвимость аппаратная, её невозможно закрыть не меняя ревизии железа. Последние версии приставки, однако, лишены этой дыры, поэтому будьте внимательны при покупке устройства для прошивки. Узнать прошивается ли ваша приставка можно тут
Что такое RCM
RCM — это штатный режим восстановления на Tegra-устройствах. Для того, чтобы войти в него, нужно выключить консоли, а затем зажать (POWER) + (VOL+) + (HOME). Но не тот (HOME), что мы видим на правом джойконе, а кнопку которую NVIDIA Tegra считает таковой. К сожалению, на самой приставке её нет. Нам понадобится отключить консоль, замкнуть определённый контакт на месте крепления правого joy-con и землю (для этого используется замыкатель), подключить консоль к ПК и отправить на неё пейлоадер любым удобным способом. Ниже мы рассмотрим подробнее как это делать.
Как все это происходит
В общем виде цепочка такая — вы вставляете замыкатель в приставку, вводите её в RCM Режим восстановления на устройствах с процессором Nvidia Tegra, коим является и Switch. Конкретно в свитче вызывается с помощью одновременного нажатия кнопки включения, кнопки увеличения громкости и замыкания с помощью специального замыкателя определённых контактов в планшете. RCM есть во всех Nintendo Switch, но не каждую можно из этого режима прошить. и передаёте на неё полезную нагрузку, которая в свою очередь выполняет код на самой приставке. Полезную нагрузку, она же пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , можно передать через ПК, смартфон или специальный донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. , созданный исключительно для этого. Для простоты, любое устройство, способное передавать пейлоад мы будем назвать хостом. Для упрощения запуска прошивки, хост можно встроить в саму приставку. Хост встроенный в приставку называется чипом. Разница между чипом и донглом в первую очередь в том, что первый всегда находится в приставке, запускает пейлоад сразу при её включении, а так же следит за тем, чтобы не допустить полного разряда приставки. Стоит понимать, что это не тот же самый чип, с помощью которого взламываются приставки на Mariko и патченные приставки первой ревизии. В этом случае, чип просто заменяет собой донгл. В случае же с чиповкой на Mariko, чип сам по себе и является взломом. То есть, на Mariko без чипа вы не сможете взломать приставку вообще, а в случае с приставкой, уязвимой к Fusée Gelée, без чипа вполне себе можно обойтись, пробросив пейлоад через Донгл или ПК.
Что понадобится
- Замыкатель
- Хост
- Карта памяти (рекомендуемый объем 64Гб и более; минимальный — 4Гб)
Замыкатель
Для корректной активации цепочки нам понадобится замкнуть между собой 9-й и 10-й контакты (либо 7-й и 10-й, или 1-й и 10-й, все варианты работают одинаково хорошо) на месте установки правого контроллера. Это можно сделать несколькими способами:
- Использовать обычную канцелярскую скрепку
- Ещё методы
- Использовать замыкатель, распечатанный на 3D-принтере (вы можете купить уже готовый:
,
)
- И другие способы
Далее в инструкции под словом “замыкатель” будет подразумеваться любой из этих способов
В качестве хоста можно использовать:
- Донгл
- ПК
- Вам так же понадобится USB-C / USB-A кабель, чтобы подключить приставку к ПК. Обратите внимание, кабель должен поддерживать передачу данных!
- Мобильный телефон
- Вам так же понадобится USB-C / USB-C кабель, чтобы подключить приставку к телефону, либо USB-C / USB-A кабель и OTG-переходник. Телефон так же должен поддерживать OTG. Если у вас iPhone, то на нём должен быть jailbrake!
Инструкция
Часть I — Вход в RCM
- Если в приставку вставлен картридж — вытащите его
- Выключите консоль
Отсоедините правый joy-con и ставьте замыкатель в направляющую правого джойкона до упора
На экране приставки не должно ничего происходить. Если после подключения кабеля экран остаётся чёрным, то вы все делаете правильно! Если экран загорается надписью Nintendo — отключите консоль и повторите всё заново.
Может не получаться по следующим причинам:
- Замкнуты не те контакты
- Замыкатель ничего не замыкает, например проволока порвалась и контакты не замыкаются, или он изначально собран с ошибками
- Кнопки зажаты не одновременно. Пробуйте зажимать вначале (VOL+), а затем, не отпуская её, нажмите (POWER)
Видеоинструкция
ВНИМАНИЕ. Мы не рекомендуем слепо следовать видео-инструкции! Используйте её только в качестве вспомогательной! Дело в том, что текстовый гайд постоянно обновляется. Невозможно следить за всеми обновлениями в гайде и каждый раз менять видео-инструкцию вслед за ним! Поэтому текстовый гайд всегда будет более точным и более актуальным, чем видео!
В случае успеха на экране не будет происходить ничего. В случае неудачи запустится официальная прошивка
Часть II — Проброс пейлоада
К этому моменту приставка уже должна находиться в режиме RCM!
В зависимости от ситуации, пробрасываемый пейлоад может быть разным. Мы намеренно не указываем на этой странице какой пейлоад нужно пробросить. В явном виде это будет сказано на соответствующих страницах. Чаще всего вы будет пробрасывать гекату, которая находится в составе кефира в виде payload.bin
Запуск через донгл
Донгл — это автономное устройство, которое создано исключительно для удобного запуска взлома.
Что понадобится
Донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. необходимо зарядить комплектным кабелем, либо вставить во включённую приставку
- Сам донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль.
- Установленная на донгле hekate Кастомный бутлоадер для Nintendo Switch. С его помощью мы делаем резервное копирование, запускаем кастом, запускаем различные пейлоады. Один из самых важных инструментов из тех, что мы будем использовать.
- Инструкция для R4S
- Инструкция для RCMLoader
- Приставка должна находиться в режиме RCM
Инструкция
- Для запуска кастомной прошивки вставьте донгл в приставку
- Приставка должна находиться в режиме RCM.
- Для запуска hekate Кастомный бутлоадер для Nintendo Switch. С его помощью мы делаем резервное копирование, запускаем кастом, запускаем различные пейлоады. Один из самых важных инструментов из тех, что мы будем использовать. просто вставьте донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. в приставку, когда появится сплешскрин кефира, нажмите кнопку уменьшения громкости
- Для запуска любого другого пейлоада читайте дальше
Запуск любого пейлоада на донгле с hekate
Что понадобится
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать
- Для запуска hekate Кастомный бутлоадер для Nintendo Switch. С его помощью мы делаем резервное копирование, запускаем кастом, запускаем различные пейлоады. Один из самых важных инструментов из тех, что мы будем использовать. она должна быть прошита в донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. , дополнительно её никуда не нужно скидывать
- Приставка должна быть в режиме RCM
Ниже описан метод запуска вообще любого пейлоада с помощью донгла Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. , на котором прошита hekate Кастомный бутлоадер для Nintendo Switch. С его помощью мы делаем резервное копирование, запускаем кастом, запускаем различные пейлоады. Один из самых важных инструментов из тех, что мы будем использовать. . Если в вашем донгле не hekate Кастомный бутлоадер для Nintendo Switch. С его помощью мы делаем резервное копирование, запускаем кастом, запускаем различные пейлоады. Один из самых важных инструментов из тех, что мы будем использовать. , а SX OS, метод запуска будет отличаться.
- Установите на приставку kefir Сборник, состоящий из выбранного кастома, необходимых программ и скриптов, которые все это установят правильным образом. Состав кефира и инструкцию по установке можно посмотреть в его репозитории
- Вставьте донгл в консоль
- Когда появится сплешскрин кефира, нажмите (VOL-), вы попадёте в гекату
- Находясь в hekate перейдите в Tools ->USB Tools ->SD Card. Ваша карта памяти смонтируется на вашем ПК
- Фактически ваш свитч будет использоваться в виде картридера
- Вместо этого вы можете просто вытащить карту памяти из приставки и вставить её в ПК, однако лучше всего приучить себя этого не делать, поскольку слот для карты памяти на приставке весьма хлипкий
- Поместите пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать в папку bootloader/payloads
- Безопасно извлеките вашу карту памяти из ПК (устройство будет назвыаться “UMS”) и нажмите в hekate “Close”
- Если вы вытаскивали карту из приставки, просто вставьте её обратно в приставку
- В hekate перейдите в главное меню и нажмите Payloads… ->%ваш_пейлоад%.bin
- Пейлоад запустится на консоли
Что понадобится
- Xecuter Dongle, входящий в комплект SX PRO
- Либо любой другой донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. с прошитым пейлоадом от SX OS
- Инструкция для R4S
- Инструкция для RCMLoader
- Либо любой другой донгл Специальное устройство небольшого размера, единственной задачей которого является отправка пейлоада на консоль. с прошитым пейлоадом от SX OS
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать
- Приставка должна быть в режиме RCM
Донгл необходимо зарядить комплектным кабелем, либо вставить ненадолго во включённую приставку
Запуск пейлоада
Приставка должна находиться в режиме RCM!
- Установите на приставку kefir Сборник, состоящий из выбранного кастома, необходимых программ и скриптов, которые все это установят правильным образом. Состав кефира и инструкцию по установке можно посмотреть в его репозитории
- Вставьте карту памяти приставки в ПК
- Приставка находится в режиме RCM, вы можете свободно извлекать из неё карту безо всяких дополнительных манипуляций. Выключать для извлечения карты приставку не нужно, иначе придётся снова вводить её в режим RCM
- Поместите пейлоад, который вы собираетесь запускать в корень карты памяти
- Вставьте карту памяти обратно в консоль
- Вставьте донгл в консоль
- При появлении загрузочного экрана SX OS, зажмите и удерживайте (VOL+) до тех пор, пока не появится меню прошивки
- Приставка загрузится в меню SX OS
- Выберите “Options”
- Выберите “Launch external payload”
- Выберите пейлоад, который хотите запустить
- Пейлоад запустится на консоли
Что понадобится
- Свежая версия TegraRcmGUI
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать на приставке
- USB type-С на USB type-A кабель для подключения Switch к ПК
- Приставка должна быть в режиме RCM
Установка драйверов
Если драйвера уже были установлены, пропустите эту часть
- Запустите TegraRcmGUI.exe от имени Администратора
- Перейдите во вкладку Settings и нажмите “Install Driver”
- Установите драйвер
- После успешной установки драйвера закройте программу
Запуск пейлоада
- Подключите приставку, находящуюся в режиме RCM к ПК
- Запустите TegraRcmGUI.exe от имени Администратора
- Нажмите на кнопку
и выберите пейлоад, который собираетесь запустить
- Нажмите на кнопку “Inject Payload”, чтобы отправить пейлоад на консоль
- Пейлоад запустится на консоли
- Если пейлоад не запускается, проверьте правильно ли установлены драйвера. Правильно установленный драйвер устройства будет отображаться в диспетчере устройств как libusbK USB Devices
- Попробуйте передать пейлоад ещё раз
- Кнопкой
можно добавить пейлоад в избранное
Что понадобится
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать на приставке
- USB type-С на USB type-A для подключения Switch к Маку
- Приставка должна быть в режиме RCM
Установка NXBoot
Установить и запустить NXBoot можно двумя способами:
В ручном режиме
Для установки утилиты NXBoot, с помощью которой пейлоадеры будут доставляться на консоль, необходимо открыть программу Terminal и вставить следующий код:
sudo curl -L https://mologie.de/
oliver/mologie.github.io/nxboot/bin/nxboot -o /usr/local/bin/nxboot && sudo chmod +x /usr/local/bin/nxboot
Таким образом, за одну операцию с официального сайта скачивается утилита, сохраняется в директории /usr/local/bin/ для того, чтоб не указывать путь до файла при запуске, и задаются права на исполнение.
Автоматически
Для автоматической загрузки NXBoot и доставки пейлоада на консоль необходимо запустить программу PayloadStarter и выбрать нужный пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик .
Запуск пейлоада
Запустить пейлоад можно также двумя способами:
В ручном режиме.
Приставка должна быть в режиме RCM
- Откройте программу Terminal и выполните следующую команду: nxboot /путь/до/пейлоада
- Путь должен быть прописан непосредственно до .bin -файла пейлоада
- Чтоб не прописывать путь вручную, можно написать в терминале nxboot и перетянуть туда мышкой .bin -файл пейлоада
- Если пейлоад не запускается, скорее всего консоль находится не в режиме RCM
- После успешного выполнения nxboot вы увидите на экране следующий текст success: payload was run. exiting, fair winds!
- Можете доставать замыкатель
В автоматическом режиме.
Приставка должна быть в режиме RCM
- Подключите Switch к компьютеру
- Запустите PayloadStarter
- Выберите требуемый payload.bin
- Дождитесь завершения процесса (зависит от вашего интернет-соединения и быстродействия компьютера)
- Если все прошло успешно, то на вашем Switch запуститься выбранный payload и можно достать замыкатель
Что понадобится
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать на приставке
- Устройство на базе Android, работающий с OTG
- USB type-С на USB type-С для подключения Switch к устройству на Android, либо OTG-переходник
- Установленная программа Rekado
- Приставка должна быть в режиме RCM
Запуск пейлоада
- Запустите Rekado на вашем Android-смартфоне
- Перейдите в раздел “Payloads” и дайте права на работу с накопителем, если программа их попросит
- Нажмите на кнопку + и выберите необходимый для запуска пейлоад
- Подключите Switch к вашему устройству с помощью кабеля
- Телефон спросит использовать ли Rekado для подключения по умолчанию. Ответьте утвердительно
- Нажмите “Boot Payload” и выберите ваш пейлоад
Что понадобится
- Пейлоад Файл с исполняемым кодом в формате .bin , которые мы загружаем в приставку, чаще всего — загрузчик , который вы собираетесь запускать на приставке
- USB type-С на USB type-A кабель для подключения Switch к хосту Устройство, позволяющее отправить на консоль пейлоад, в качестве хоста может использоваться ПК, смартфон на Android (iOS, если есть джейлбрейк) или специальное устройство – донгл
- Браузер Chrome (с другими браузерами работать не будет!)
- Приставка должна быть в режиме RCM
Запуск пейлоада
Приставка должна находиться в режиме RCM!
- Откройте эту веб-страницу и включите Русский язык
- В части “Настройки отправки пейлоада” выберите пейлоад из списка “Загрузить свой пейлоад”, нажмите “Выберите файл”, после чего выберите .bin -файл вашего пейлоада
- Не выбирайте пейлоад из списка! Используйте тот, что в архиве, иначе вы рискуете получить ошибку на том или ином этапе прошивки!
- Нажмите “Deliver payload!”
- В открывшемся окне выберите “APX” и нажмите “Подключение”
- Пейлоад запустится на консоли
- Можете доставать замыкатель
Источник