字体: | 推荐给好友 上一篇 | 下一篇

无需直读——塞尔达漏洞引导自制程序教程

发布: 2008-3-25 17:19 | 作者: 超纸马 | 来源: 本站原创 | 查看: 2278次

【前言】
2008年1月国外破解论坛上爆出了Wii塞尔达存在漏洞的消息,黑客称利用这个漏洞可以在Wii上运行自制代码。当时只能运行代码,后来才慢慢发展称自制程序。这个方法在没改机的Wii上也可以使用。经过两三个月的发展,从Hello World到自制小游戏,然后研究出引导SD卡上程序的方法。直到最近的修双频Wii的软件,都可以使用这个漏洞来引导。
目前专心研究塞尔达漏洞的Wii Brew小组,似乎不愿意将这个方法用在免直读芯片玩D版游戏的研究上。他们主要研究引导程序,专注Wii的系统升级。

下面就介绍利用塞尔达漏洞运行自制程序的方法。其实过程比较简单,需要的硬件也很好找。软件只需要一个。

【准备】
所需硬件:
•Wii主机
•1张SD卡或者有SD转接卡的TF卡也行。
•1张Wii版萨尔达传说游戏,Z或D版都可以。
•1个SD读卡器

所需软件:
•塞尔达存档修改文件:点击下载

说明:由于这个方法是利用Wii运行塞尔达出现漏洞溢出,所以不同版本的塞尔达游戏对应了不同的修改文件,比如日版对应日版存档修改文件,美版对应美版。这些不同版本的存档文件都包含在压缩包里。

【存档修改文件说明】


【漏洞使用过程】
1, 格式化SD卡,格式为FAT16。(在Windows系统中也就是FAT格式)
*如果后面运行boot.elf文件爱你报错,再尝试使用FAT32。

2,在SD卡中建立如下结构的文件夹,private/wii/title/RZDx/,然后根据游戏和存档的版本,将“RZDx”更换为RZDE,RZDP或者RZDJ。

3,将存档修改文件改名为data.bin,拷贝到上面的目录中。

4,然后拷贝Wii的自制程序,保存到SD卡的根目录,改名为boot.elf文件。
*我这里使用MD模拟器genplus,将genplus_wii.elf改名为boot.elf,然后把3个文件都放入SD卡的根目录。

5,将SD卡插入Wii主机内。进入Wii的设置菜单,选择数据管理,进入Wii主机的存档管理。找到塞尔达存档,选择删除。然后进入SD卡管理界面,拷贝SD卡中的塞尔达修改版存档文件到Wii主机。最后返回Wii频道主界面。


只要将Twilight Hack这个存档文件拷贝到Wii主机中就行了

6,放入塞尔达游戏,运行游戏。读取存档A,进入游戏后向后走,或者和站在你前面的那个家伙说话。你就会看到精彩的一幕……


向后退,或者向前走和前面那个人说话就会出现下面的情景


屏幕突然变成一串串字母,不停向下刷

7,自制程序运行成功。


我用漏洞成功运行了MD模拟器

【总结】
塞尔达漏洞的使用方法很简单,而且发展前途比较光明。自制程序运行后可能需要NGC手柄和Slot端的SD读卡器。比如这个MD模拟器,对应的是NGC的手柄,就需要另外准备NGC手柄。使用漏洞还可以运行其他程序,比如去双频程序。好处是不用刻盘等负责操作,只要将文件拷入SD盘,用萨尔达光盘操作一下就行了。期待以后利用塞尔达存档漏洞的自制程序越来越多吧!


 

TAG: Wii wii 塞尔达 漏洞

最新评论

删除 引用 Guest post at 2008-4-25 09:21:56
是啊,看到有人用这个玩GB了.是好还是不好呢.

查看全部评论……(共1条)

评分:0

我来说两句

seccode