Wii的小知識 - ISO37 - 改機

By Ida
at 2008-04-04T01:58
at 2008-04-04T01:58
Table of Contents
Wii的升級IOS37的影響
本文是由網路上的文章翻譯整理,詳細請見"參考資料"
**簡單介紹升級IOS37(給不想了解詳細原因的朋友)
1.最新的升級已經包含IOS37(目前只有美版)
2.系統選單/菜單目前沒有使用IOS37
3."trucha"使用的bug(signing bug)目前仍然有效
4.未來如果升級後,trucha過的遊戲將無法讀取、Freeloader將無法使用(即使你沒改機)
、有自製頻道的Wii將會變磚。
5.有需要trucha、Freeloader、自製頻道功能的網友請不要升級
(以下是簡單說明IOS37與trucha漏洞,技術討論討請上wiibrew.org查看)
一、什麼是IOS37
IOS37是Wii的韌體/固件的名稱,所有的遊戲、頻道甚至是系統選單/菜單
(就是Wii一開機按A後看到的畫面,常見的3.1J就是系統單選/菜單的版本)
在執行時都會向Wii要求IOS的執行版本(寫在TMD.bin中),
所以Wii裡存放著所有新舊IOS版本(IOS9, IOS11...IOS35,IOS36,IOS37)
而最新的IOS37中被發現已經修復了之前發現的trucha漏洞。
二、什麼是trucha漏洞
因為這個漏洞先被trucha所利用,所以我稱為"trucha漏洞",
其實應該稱為sign檢查漏洞比較合適。
也許是因為GC的教訓,任天堂在Wii上做了很多保護,
其中之一就是Wii在執行所有程式/程序與遊戲之前,
一定會檢查電子簽章的完整性,目前已知Wii是用知名的RAS演算法,
要破解是很困難的,但是任天堂在檢查電子簽章時犯了一個錯誤,
(也許他們應該向M$請教,顯然M$在保護技術上比較強 XD)
因此藉由寫入特定的字串可以讓Wii"跳過"電子簽章的檢查,
來達到執行未經任天堂認証過的遊戲或程式/程序。
三、trucha漏洞的歷史
最早是由Wii的破解者tmbinc, bushing, segher發現並在24C3破解大會上使用,
(24C3是著名的黑客大會,2007年大會上他們展示破解Wii的成果)
但由於這個漏洞非常容易修復(只要修改檢查代碼即可,而且修復後不會產生其他問題),
所以他們決定不公佈這個漏洞以防任天堂太快修復,因為他們需要這個漏洞來破解Wii,
最後他們也發現Zelda的存檔漏洞是難以修復的,所以他們選擇公佈Zelda Hack。
2008年2月26日,另一個破解者xt5也發現了這個漏洞,
(tmbinc沒有公佈漏洞但公佈了破解過程,只要重現破解就可以發現這個漏洞)
並寫了一個trucha signer的程式/程序,這就是我們修改遊戲時要用到的程式/程序,
而Freeloader的作者Datel公司馬上利用這個漏洞製作了Wii Freeloader(2008/02/28)。
事情發展自此,任天堂幾乎也知道了這個漏洞並修復了,
因此有IOS37的出現(單純只是修bug的升級)。
註1:tmbinc認為可能是Freeloader侵犯到任天堂的利益,所以才馬上修復漏洞,
因為trucha signer並不能讓未改機的Wii執行盜版與跨區,
但是Freeloader可以讓未改機的Wii跨區。後來Datel也捐了$1000給Wiibrew.org,
不過tmbinc仍認為是Freeloader是讓任天堂快速修bug的主因。
註2:
我自己是認為Freeloader的出現,代表遊戲可以不經過任天堂授權而在未改機的Wii上跑
,
才是修bug的主因,因為任天堂可以從授權中賺錢,如果每間公司都像Datel Wii
Freeloader一樣,
那任天堂就賺不到錢了。
四、後續發展
當系統選單/菜單升級利用IOS37時,trucha過的遊戲就不能被讀取(會顯示?),
理論上Freeloader也不能使用。另外經測試,如果升級時Wii有自製頻道,
那麼Wii將會直接變磚(開不了機)。所以有需要利用到這些東西的網友建議不要升級。
五、Q&A
Q:能不能刪除IOS37?
A:當然可以,就如同雙頻移除一樣。但是只要有新的遊戲需要IOS37,仍然會自動升級。
Q:能不能修改IOS37?
A:當然要修改IOS37(像PSP一樣的黑客升級)是可以做到的,但是修改存在一定風險,
另外任天堂也可能像X360一樣檢查或鎖機。
Q:能不能避免?
A:不要升級。
六、參考資料:
Wii升級檔說明- (不管是透過網路還是遊戲升級就是下載這些檔)
http://wum.talevas.com/inside.html
IOS37的說明-
http://wiibrew.org/index.php?title=IOS37
Wii破解者tmbinc對Freeloader與trucha漏洞的說明與看法-
http://debugmo.de/?p=61
自製頻道的進展-
http://wiibrew.org/index.php?title=WiiBrew_Channel_Ideas
http://wiibrew.org/index.php?title=Logo_Candidates
http://wiibrew.org/index.php?tit ... es/Homebrew_Channel
--
本文是由網路上的文章翻譯整理,詳細請見"參考資料"
**簡單介紹升級IOS37(給不想了解詳細原因的朋友)
1.最新的升級已經包含IOS37(目前只有美版)
2.系統選單/菜單目前沒有使用IOS37
3."trucha"使用的bug(signing bug)目前仍然有效
4.未來如果升級後,trucha過的遊戲將無法讀取、Freeloader將無法使用(即使你沒改機)
、有自製頻道的Wii將會變磚。
5.有需要trucha、Freeloader、自製頻道功能的網友請不要升級
(以下是簡單說明IOS37與trucha漏洞,技術討論討請上wiibrew.org查看)
一、什麼是IOS37
IOS37是Wii的韌體/固件的名稱,所有的遊戲、頻道甚至是系統選單/菜單
(就是Wii一開機按A後看到的畫面,常見的3.1J就是系統單選/菜單的版本)
在執行時都會向Wii要求IOS的執行版本(寫在TMD.bin中),
所以Wii裡存放著所有新舊IOS版本(IOS9, IOS11...IOS35,IOS36,IOS37)
而最新的IOS37中被發現已經修復了之前發現的trucha漏洞。
二、什麼是trucha漏洞
因為這個漏洞先被trucha所利用,所以我稱為"trucha漏洞",
其實應該稱為sign檢查漏洞比較合適。
也許是因為GC的教訓,任天堂在Wii上做了很多保護,
其中之一就是Wii在執行所有程式/程序與遊戲之前,
一定會檢查電子簽章的完整性,目前已知Wii是用知名的RAS演算法,
要破解是很困難的,但是任天堂在檢查電子簽章時犯了一個錯誤,
(也許他們應該向M$請教,顯然M$在保護技術上比較強 XD)
因此藉由寫入特定的字串可以讓Wii"跳過"電子簽章的檢查,
來達到執行未經任天堂認証過的遊戲或程式/程序。
三、trucha漏洞的歷史
最早是由Wii的破解者tmbinc, bushing, segher發現並在24C3破解大會上使用,
(24C3是著名的黑客大會,2007年大會上他們展示破解Wii的成果)
但由於這個漏洞非常容易修復(只要修改檢查代碼即可,而且修復後不會產生其他問題),
所以他們決定不公佈這個漏洞以防任天堂太快修復,因為他們需要這個漏洞來破解Wii,
最後他們也發現Zelda的存檔漏洞是難以修復的,所以他們選擇公佈Zelda Hack。
2008年2月26日,另一個破解者xt5也發現了這個漏洞,
(tmbinc沒有公佈漏洞但公佈了破解過程,只要重現破解就可以發現這個漏洞)
並寫了一個trucha signer的程式/程序,這就是我們修改遊戲時要用到的程式/程序,
而Freeloader的作者Datel公司馬上利用這個漏洞製作了Wii Freeloader(2008/02/28)。
事情發展自此,任天堂幾乎也知道了這個漏洞並修復了,
因此有IOS37的出現(單純只是修bug的升級)。
註1:tmbinc認為可能是Freeloader侵犯到任天堂的利益,所以才馬上修復漏洞,
因為trucha signer並不能讓未改機的Wii執行盜版與跨區,
但是Freeloader可以讓未改機的Wii跨區。後來Datel也捐了$1000給Wiibrew.org,
不過tmbinc仍認為是Freeloader是讓任天堂快速修bug的主因。
註2:
我自己是認為Freeloader的出現,代表遊戲可以不經過任天堂授權而在未改機的Wii上跑
,
才是修bug的主因,因為任天堂可以從授權中賺錢,如果每間公司都像Datel Wii
Freeloader一樣,
那任天堂就賺不到錢了。
四、後續發展
當系統選單/菜單升級利用IOS37時,trucha過的遊戲就不能被讀取(會顯示?),
理論上Freeloader也不能使用。另外經測試,如果升級時Wii有自製頻道,
那麼Wii將會直接變磚(開不了機)。所以有需要利用到這些東西的網友建議不要升級。
五、Q&A
Q:能不能刪除IOS37?
A:當然可以,就如同雙頻移除一樣。但是只要有新的遊戲需要IOS37,仍然會自動升級。
Q:能不能修改IOS37?
A:當然要修改IOS37(像PSP一樣的黑客升級)是可以做到的,但是修改存在一定風險,
另外任天堂也可能像X360一樣檢查或鎖機。
Q:能不能避免?
A:不要升級。
六、參考資料:
Wii升級檔說明- (不管是透過網路還是遊戲升級就是下載這些檔)
http://wum.talevas.com/inside.html
IOS37的說明-
http://wiibrew.org/index.php?title=IOS37
Wii破解者tmbinc對Freeloader與trucha漏洞的說明與看法-
http://debugmo.de/?p=61
自製頻道的進展-
http://wiibrew.org/index.php?title=WiiBrew_Channel_Ideas
http://wiibrew.org/index.php?title=Logo_Candidates
http://wiibrew.org/index.php?tit ... es/Homebrew_Channel
--
Tags:
改機
All Comments

By Anthony
at 2008-04-07T11:40
at 2008-04-07T11:40

By Queena
at 2008-04-08T02:11
at 2008-04-08T02:11

By Ethan
at 2008-04-08T20:00
at 2008-04-08T20:00

By Kyle
at 2008-04-09T03:51
at 2008-04-09T03:51

By Harry
at 2008-04-13T14:55
at 2008-04-13T14:55

By Jack
at 2008-04-18T13:34
at 2008-04-18T13:34

By Elizabeth
at 2008-04-19T21:49
at 2008-04-19T21:49
Related Posts
3.52-4升3.71!!?

By Dorothy
at 2008-04-03T23:35
at 2008-04-03T23:35
DOSBox for PSP

By Hazel
at 2008-04-03T23:08
at 2008-04-03T23:08
胖p從3.10OEA升成3.71M33該怎麼升???

By Caroline
at 2008-04-03T21:11
at 2008-04-03T21:11
DSTT卡住了

By Rebecca
at 2008-04-03T20:56
at 2008-04-03T20:56
dstt玩遊戲

By Edward Lewis
at 2008-04-03T20:43
at 2008-04-03T20:43