相關文章

2263bc8b62b82959521e2f600b7eb882 安裝完Rebug非官方韌體後,我們還需要進行一些後續操作,包括啟用主機系統內的QA Flag旗標,以開啟一些被鎖定的功能,並且備份可以用於解密硬碟資料的EID Root Key,以免主機不幸故障後,無法將硬碟中的資料讀出,最後還需要修改主機序號與Syscall,以避免連上網路後,主機與帳號遭到封鎖。

檔案下載:
PS3Xploit - 國寶大師教學專用工具包:https://mega.nz/#!CsBGnBjB!NokZ5kISuwAoIvFmzCFlLi2xikAdyTqQ7IJIWb9V7h4
(與先前文章中檔案相同,不需重覆下載)

開啟QA Flag

根據PS3 Developer Wiki的資料,QA Flag是在SC EEPROM 0x48C0A位置上的1組數值,當它被設定後,系統就能從SYSCON讀取並解密安全令牌(Token),以解放更多功能。

讀者只要先安裝Habib-QA_Toggle-4.21+(standalone),然後開啟程式後不需操作,等系統退回主畫面就能開啟QA Flag。

這類自製程式大多封裝為.Pkg格式檔案,可以放在格式化為FAT32的USB隨身碟「根目錄:/packages」資料夾,並到系統主畫面的「遊戲 -> 管理軟體安裝包PKG檔 -> 安裝PKG檔案 -> PKG目錄」,選取對應的檔案並按下O鍵即可。

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

安裝Rebug Toolbox並備份EID Root Key

基本上安裝Rebug非官方韌體時,程式會自動將Rebug Toolbox的PKG檔複製到「遊戲 -> 管理軟體安裝包PKG檔 -> 安裝PKG檔案 -> PS3系統資料儲存」,讀者只需直接安裝該檔案即可。如果檔案沒有出現的話,則可到Rebug官方網站下載。

安裝完成後執行Rebug Toolbox,並到Utilities選擇「Dump eid root key」,就能將金鑰備份到PS3內建硬碟的「dev_hdd0/game/RBGTLVOX2/USRDIR」資料夾。建議讀者將金鑰複製到USB隨身碟(方式將再下篇文章介紹),並在多台電腦、外接硬碟、雲端建立多份備份。

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

別上線,真要上線變臉再上

由於Sony並不允許使用非官方韌體,所以當安裝非官方韌體的主機連上PlayStation Network網路服務購物或進行線上遊戲時,很可能會伺服器被偵測到異常,而將主機的網路功能或玩家帳號封鎖,所以筆者並不建議讀者使用任何網路功能。

但是如果一定要使用網路功能的話,則需先使用PSNpatch等工具修改主機的IDPS、PSID等主機序號,並偽裝官方韌體的Syscall(主機版本資訊),以避免被官方查獲並封鎖。

安裝PSNpatch之後啟動程式,然後按下X鍵,程式就會自動產生偽裝的IDPS、PSID、Syscall。基本上這樣就能夠使用網路功能而不會被封鎖,但是筆者並不保證絕對不會出問題,因此還是建議讀者避免使用網路功能。

PS3改造手冊《二》:安裝非官方韌體的後續工作

PS3改造手冊《二》:安裝非官方韌體的後續工作

(回到系列文章目錄)

使用 Facebook 留言

發表回應

謹慎發言,尊重彼此。按此展開留言規則