(你们就看看吧,但是要小心别把3ds变。。)老3DS无卡破解--系统分离-升级全过程 - 汉化交流 - 扑家吧
(你们就看看吧,但是要小心别把3ds变。。)老3DS无卡破解--系统分离-升级全过程
老3DS无卡破解--系统分离-升级全过程
当了那么多年的伸手党,今天也该写点有用的了。前几天看了“@alwusrusr”的帖子,照着做了无卡破解。然后今天手欠,在真实系统里点了3DS软件管理,然后所有***的CIA全部泡汤,包括没玩多久的存档。损失还不算大,那么也正好给了我一个写教程的契机。这篇主要是对他帖子的补充,一些没写到的东西。话不多说,让我们亮剑
准备工具
4.5版本以下3DS主机,SD卡,读卡器
以下为降级后的破解操作,未降级请自行查找降级教程。部分图片可参照alwusrusr的帖子,如果只是没有做系统分离,可以直接跳到系统分离。因为时间仓促,没有图片真是对不起大家。相信耐心看完会有收获的。
破解
1.初始化机器。
2.在PC上把Launcher.dat放入SD卡插入机器。开机后设置一个可用的WIFI。
3.进入相机,扫码GW.png,选择倒数第三个扫把,等进度条走完后,关机取卡。
(以上步骤为制作虚拟系统,初始化的系统为以后要用虚拟系统)
4.PC插上SD卡,拷入所有文件。需要覆盖选择覆盖。
5.3DS开机进入相机,扫rop.png。等到下屏上方出现三行英文,再等待24秒左右,会自动退回HOME界面并有发生错误提示,点击OK。
(此步骤为引导,后面系统分离还会用到)
6.进入扳手,414进入RX2.6的***,等待15秒左右完成。再进入扳手验证版本号。前面有RX3D就成功了。
7.退出扳手回到真实系统。,再进入扳手414,在RXtools图片时长按R键进入RXtools菜单,进入Other Option,选择第二个选项***FBI,按Y键打算***在虚拟系统,会出现ERROR的英文单词,其中第三行英文“TMD Veraion:v1024”就是要记住的数字。(一般低于4.5的日版机都是1024)
8.按两次B键,回到菜单,选择第一项Launch rxMode to EmuNAND进入到虚拟系统,之后关机。
(2次扫码就是RXTOOL的***)
9.取出SD卡,接读卡器,电脑里打开SD盘符GATEWAYNAND,进入到fbi_injection文件夹\jpn\,里面有三个文件夹,其中v1024文件夹是之前看到的数字。
进入v1024文件夹,将
fbi_inject.app
fbi_inject.tmd
这两个文件复制粘贴到SD卡根目录。
弹出SD卡,插入3DS
10.3DS开机进扳手,414,按R键进入RX菜单,进入Other Options,选择第二项Install FBI over Health&Safety App,按Y键***到虚拟系统。
11.按A,按B回到RX菜单,选择第一项Launch rxMode in EmuNAND进入虚拟系统HOME界面。
下屏第一个图标“***三角感叹号”点击进入就是FBI界面,下屏选择CIA文件夹,打算***DevMenu_2x.cia,按A键,***失败了。
按Start返回,按HOME键退出FBI,关机。
12..取出SD卡,接电脑里打开SD卡,进入Nintendo 3DS/长串码文件夹/长串码文件夹,在这里新建文件夹,改名dbs
进入dbs文件夹,新建一个TXT文本文件,重名名为title.db
弹出SD卡,插回3DS
13.3DS开机进扳手,311,出现有软件损坏的提示框,点击右边的“初期化斯路”。
后退三次,回到扳手,执行414操作,进入虚拟系统HOME界面。
击点“三角感叹号”进入FBI,进入CIA***DevMENU.cia,上屏有进度条100%成功,按Start键。
再***BigBlueMenu.cia,成功,按Start键。
按HOME键退出时,就会有礼物盒出现。
分别打开礼盒,得到BBM图标、DEV图标。运行正常。
到这里就破解完毕了。
这之前都可以参照alwusrusr的来,这之后就是消化过后的内容了,还有前面的括号内的内容都是讲解,我消化后的内容。
本来可以***升级包了,但是在此之前,请等一下。因为如果***跨区游戏的话,会无限弹礼包的,所以还需要做系统分离。(相信我,你一定会***很多跨区的游戏的)
无需质疑,无卡可以做分离,没有贴吧里某些人说的不能做。(果然还是要自己尝试过后才看行不行)
可能是本文唯一具有含金量的部分了。
1.关机取卡。进入真实系统初始化机器。初始化结束后自动重启,设置完后关机插卡。
(开机进入的时候系统会在SD生成文件,但是不影响本来SD卡里面的文件。但是这个时候扳手414进不去虚拟系统了,因为初始化后没有当前系统的引导。那么是否需要双扫码重做呢?当然不,直接扫第二个rop就可以了,如果以后发现414进不去了,就扫rop重新引导。这一步基本等于插上蓝卡引导)
2.进入相机扫码rop.png。等自动结束。然后扳手414,长按R进入菜单。别急着进入虚拟系统。
3.进入Other Option,选择第二个选项***FBI,按Y键打算***在虚拟系统,会出现ERROR的英文单词,其中第三行英文“TMD Veraion:v1024”就是要记住的数字。(笔者在教程的时候先升了级到9.9,后面才做的分离,所以对应的版本号是2050,根据版本选择)
4.取出SD卡,接读卡器,电脑里打开SD盘符GATEWAYNAND,进入到fbi_injection文件夹\jpn\,里面有三个文件夹,其中v1024文件夹是之前看到的数字。
进入v1024文件夹,将
fbi_inject.app
fbi_inject.tmd
这两个文件复制粘贴到SD卡根目录。
弹出SD卡,插入3DS
5.3DS开机进扳手,414,按R键进入RX菜单,进入Other Options,选择第二项Install FBI over Health&Safety App,按Y键***到虚拟系统。
6.按A,按B回到RX菜单,选择第一项Launch rxMode in EmuNAND进入虚拟系统HOME界面。
还是下屏第一个图标“***三角感叹号”进入FBI界面验证。
(因为在初始化系统后,安全说明的FBI也被还原了,故重安)
注意:如果嫌麻烦不想再安FBI可以不***,做完第二步扫完rop就可以结束了,不过今后会用到也说不准,所以还是把FBI装上,虽然目前来看不装好像也没什么问题,DEV和BBM在之前就已经装好了,有功夫还是装吧
升级系统
1.拷入9.9升级包到根目录。
2.扳手414进入虚拟系统,进入BBM,进入9.9CIA目录,LRA***所有CIA,确定等待***结束后关机。(在这里,***完成后BBM可以LRX删除所有CIA,D***X版本不能删,后面的版本好像可以)
3.再进入虚拟系统确认9.9***成功,会弹出主题等功能。随便设置一个主题以区分真实系统和虚拟系统。重启后就可以***游戏啦。大功告成。
一些新人可能会问到的问题
Q1:现在虚拟系统成熟吗,RXTOOL可以从2.6升到3.0吗?
A1:现在无卡除了怪物猎人4G打补丁打不上,逆转裁判5开场没中文字幕的缺点外,和GW卡玩CIA游戏一模一样;RXTOOL2.6目前来说够用,不着急升,3.0还是BETA版,等成熟版本出来会有升级教程的,没有话教程我就来做咯~
Q2:做好虚拟系统后,可以在真实系统管理3DS软件吗?
A2:不能!绝对不能,楼主调档换来的教训!没做系统分离之前,数据都是互通的,乱点可能会有重做引导的风险。
Q3:进入虚拟系统后,还可以414吗?
A3:在真实系统414是入口,而出口是进入扳手后退出。所以可以,那个414就是他的真实功能了。
Q4:怪物猎人4G为什么打不上补丁,逆转裁判无卡怎样看字幕?
A4:补丁问题嘛。。说句讨打的话,真是因为汉化组的原因呢。。汉化组辛苦了,不要打我。。逆转裁判5。。。无卡看不了字幕。。原因嘛。。也是汉化组。。。不要打我。。。因为当时还没有无卡破解只有GW,所以就用的挂载字幕的办法……以上。补充,有同学说好像有完美汉化的逆转裁判5,请私信我链接我好补上。
补充
Q5:港版神游能支持无卡破解吗?
A5:传送门。感谢@歆雨残月同学的纠正。
rxTools 3.0beta 老三免卡虚拟系统完整***教程 [自编译][全区支持]
... 346%26typeid%3D2346
本教程适用机器地区: 老3DS/3DSLL/3DSXL 日版,美版,欧版,韩版,港台版,神游版
本教程适用固件版本号: 4.1-9.2
有什么的不对的地方请大神指教,回帖私信均可,我会及时改掉和补充。
嗯,没有3ds的我抢占前排
太多字不打算看了。意思就是现在只需要3ds机子。不需要gw卡就能破解咯?
汉化游戏不多,我还是先玩玩dsl的游戏吧
对我来说没什么有,好麻烦....................
请先再回复,如果你还没有账号,请先。&>&&>&&>&正文
作者:忍太郎哥哥来源:巴士论坛()
本教程能不用术语就不用,实在没办法也会解释清楚,请小白放心阅读!
好了,首先请大家下载以下工具,另外强调一点,单次dump游戏所有的操作必须在同一台3DS完成,否则必须解密失败。还有,能通过ticket.DB去趴服务器的尽量不用用此方法,除非是网速神慢,或没有该版本机子,无法取得ID的:
SDto3DS:
D9最新版:
SDinfo:
另外,假如你电脑没有***派森,请先***:的地板,第一条分割线之前有教,很简单的。
1.先把SDto3DS里面的文件夹解压到你的电脑,假设E盘吧。同时把SDinfo也加到该文件夹里
2.看看你是机子是什么机型,是原始4.5呢,还是9.2用浏览器的,还是降级的,好确定如何***D9:
假如是4.4,就把D9WIP.nds放进蓝卡里,把D9WIP.dat放到SD卡里,然后像刷GW漏洞那样就行了(选择4.X)
假如是9.2用浏览器的,则只需把launcher.dat放进SD卡,把输入浏览器运行就OK了。其余版本不熟悉,请自行摸索(降级就选DG)
3.首先记住,不管是你持有CIA文件,还是本来就从ES购买的,均可DUMP。如果你是持有CIA文件的,请先***到3DS上,如果你是本来就从ES购买的,就没问题了。
然后,把你的SD卡取出,插进电脑,此时你会看见有个NINTENDO的文件夹,对,我们就是要DUMP里面的游戏。你可以先把这个文件夹复制粘贴出来。
4.为了方便说话,我以这个口袋妖怪绘图为例:(假设你已***(或从ES下载)此游戏),并完成了上一步的操作
5.打开cmd运行程序,各人电脑也许不同,我的在C:\Windows\System32 里面,然后出现了一个黑底白字的程序匡,首先你把SDinfo文件拖到那个框里,然后按一下空格,再打开
NINTENDO文件夹,看到很长数字的文件夹再打开,一般就2层,当你打开到最后一个,就后退,把这个文件夹拖给那个程序框。接着,在程序框那里按一下回车。我们需要的SDinfo.bin 就生成了!
6.把这个SDinfo.bin 放到你的SD卡里,同时请在SD卡里创建2个文件夹,分别命名为D9Game和Decrypt9,并把slot0x25keyX.bin(没有的下载:&&密码: e6hi)放进D9GAME里,为了方便后续工作
7.好了,现在把SD卡放回3DS,启动D9,选择第一项[XORpad Generator Options],然后选择第二项[SD padgen]
此时视你机子的游戏多少,等待时间也不同,如果比较长时间的,就先去喝杯茶吧,广告时间,休息一下
8.广告回来,相信你的所有文件都出了,提示按B返回,按B后,强关机,取出SD卡,打开Decrypt9文件夹,你会发现产生了好多文件。。。此时你可以不看EXTADA开头的,只看title看头的就行。
9.刚才我说过要DUMP口袋方块的对不对,从3DSDB上我们得知这个游戏的ID号为:c100,那我们打开刚刚复制出来的NINTENDO文件夹,打开两个长数字的文件夹,会发现有[title]这个文件夹,打开它,发现有4008c,0004000e,相信大家都很熟悉这些是什么意思,是游戏本体,8c是dlc,0e是补丁。这次我们的目标是口袋方块,当然打开,下面的文件夹数字是什么意思呢?仔细观察我们发现是游戏ID的后半截,c100之间却了什么啊?对,就是。
10.那我们找到这个文件夹打开,发现有contect这个文件夹,再打开。
11.除了有cmd这个文件夹,还有类似于00000.tmd,000001.app,000002.app(可能数字稍不同,但没关系的)
12.这3个文件,把它复制粘贴到咱们一开始解压的SDto3DS的文件夹里面,然后我们刚刚在Decrypt9文件夹里得到了很多的解密文件对吧,然后我们从中找出以title开头的,7c100(中间会有点).contenct 的文件,然后后面的部分我们仔细与刚才那3个文件比对,有00000.tmd,000001.app,000002.app,那我们就找出有这3个名字的文件,剩余1,2个不管。把这3个文件也复制到SDto3DS文件夹里
13.首先,右键padxorer(是那个批处理,不是EXE),选编辑,用记事本打开,检查一下里面的批处理(简单说就是命令),是不是包含了那3个文件的名称(如果只有2个的游戏,就2行,以此类推),如有不符的,可以自己手动改一下。修改完点保存
14.双击padxorer(就刚才那个,不是EXE),很快,它就会生成00000.tmd.OUT,000001.app.OUT,000002.app.OUT
15.此时,我们把一开始从NINTENDO里复制过来的00000.tmd,000001.app,000002.app删掉,把title开头的那几个解密文件也删,只留下00000.tmd.OUT,000001.app.OUT,000002.app.OUT。同时把.out后缀删掉
16.双击SDto3DS(是批处理那个,不是那个PY),很快,它就会生成我们想要的.3ds格式了!
以为这样就大功告成了吗?还没
因为咱们取得的是解密后的.3DS,放进GW会是白框,咱们要再加密。
1.把你取得的.3ds放进D9GAME
2.你应该看到刚才我叫你放进去的SLO...KEY25,就是为了这个时候准备的。(不过如果是7.0以下的游戏,也许不需要,或你可以换个清零的SLO看看。就是加密的SLO,清零的SLO,和不放SLO3种方案都试一下)传个清零的SLO:
3.把SD卡插回3DS,启动D9,选择第五项[GAME DECRYPTOR OPTIONS]里的第2项[NCCH/NCSD Encryptor],很快就会完成。此时按B返回,强关机后在D9GAME里的那个.3ds,就是完好的3DS了。恭喜目标达成
但是,假如这个游戏有SEED密的,我们还要解一遍SEED
之前的解SEED方法不仅烦,失败率也高,门槛高!!!为什么说门槛高!因为需要生成ncchfobin,哥哥是超级超级讨厌那个东西,因为哥哥就是被那个步骤卡住导致失败,苦不堪言,问过一些大神有没办法可以逃过那个步骤,得到的回答是不可以,除非你灰常腻害,可以自己写。。。
现在这个D9就可以免除这个步骤,那我带大家解一遍。只需3样东西,游戏本身,SLO...KEY2.5,还有SEED.DB
游戏本身我们是有了,然后SLO...KEY2.5也有了,SEED.DB如何生成呢?
大家可以参考此贴:
我们需要用到RX无卡系统,上面的帖子只看5楼,看到第2点就停止了(后面的内容有误),回到本帖
然后你可以解压D9压缩包里的SCRIPTS文件夹里的seeddb.gen,得到后把000000文件(好像后缀要加.S***,都试试吧,不太记得)拖给seeddb.gen,得到SEED.DB
此时,把未解密的游戏放到D9GAME,把SEED.DB和SLO....25key放到Decryt9下。
把SD卡插回3DS,然后启动D9,选择第五项[GAME DECRYPTOR OPTIONS]里的第一项[NCCH/NCSD Decryptor],运行完再选第二项[NCCH/NCSD Encryptor]!!
按B返回强关机后,把SD卡插回电脑,D9GAME文件里的那个游戏就是能正常使用的了
另外,如果想解密加了SEED的CIA也同理,CIA只需解密,无需加密,选择D9第五项里的第3,4,5项就好(具体看你是否用于GW)
最后附上3DS转CIA的方法(虽然没什么好提的):(见地板) 才算完美
simple4.3+SDto3DS,双剑合璧,想要3DS就变3DS,想要CIA就变CIA。快点拿起你的金箍棒(鼠标)72变吧!!
提示:支持键盘“← →”键翻页