Khởi động khai thác cho các máy chơi game Nintendo Wii U được phát hiện bằng cách sửa chữa thẻ SD bị phá hủy và loại bỏ khỏi nhà máy
Một hacker console tên là WinCurious đã tìm thấy một số thẻ SD bị vứt bỏ từ một nhà máy của Nintendo, được sử dụng cho quá trình thiết lập Wii và Wii U. Theo DeadlyFoez, các thẻ này chứa một hình ảnh khởi động mà Nintendo dùng cho việc thiết lập Wii U. Họ đã phục hồi dữ liệu từ một số thẻ SD hỏng, và sau đó một thành viên khác trong nhóm đã phát hiện ra một lỗ hổng có thể khôi phục các console Wii U bị khóa phần mềm.
Thách thức đầu tiên họ gặp phải là tất cả các thẻ đều bị hư hại, với khoảng 25 thẻ bị hỏng chip die và IC bộ nhớ flash. Tuy nhiên, 75 thẻ còn lại chỉ bị hư hỏng PCB — một số cần hàn lại hoặc thay PCB, trong khi những thẻ khác chỉ cần làm thẳng để có thể đọc được. Sau khi sửa chữa hoàn tất, bước tiếp theo là đọc nội dung của các thẻ SD.
Thật không may, việc đơn giản chỉ là cắm thẻ SD vào đầu đọc và sao chép dữ liệu sang ổ đĩa khác trên máy tính Windows không khả thi. Một giải pháp là sử dụng lập trình viên bên ngoài để đọc bộ nhớ NAND flash trực tiếp, nhưng điều này không khả thi vì DeadlyFoez không có thiết bị tương thích với chip TSOP 48 trên thẻ SD của Nintendo. Dữ liệu được sao lưu sẽ không phản ánh chính xác nội dung trên thẻ vì không qua chip điều khiển của nó.
Đừng bỏ lỡ những địa điểm mua thẻ microSD Express cho Nintendo Switch 2 và console Nintendo Switch 2 vào năm 2025. Cũng đừng quên các ưu đãi ổ cứng tốt nhất năm 2025 từ WD, Seagate và Toshiba. WinCurious đã có ý tưởng sử dụng thẻ SD làm nguồn và thay thế chip NAND bằng một clip TSOP 48, sau đó họ sẽ lấy chip NAND từ các thẻ SD bị hư hỏng và gắn lên thẻ SD còn hoạt động.
Giải pháp tạm thời này cho phép nhóm truy cập dữ liệu từ các thẻ nhớ đã bị loại bỏ, mặc dù gặp khó khăn. "Tôi không thể diễn tả mức độ khó khăn khi hàn các kẹp TSOP 48 vào bất kỳ thứ gì. Chúng tan chảy ở nhiệt độ khá thấp. Khi hàn chảy, nhựa của chúng sẽ mềm và dễ biến dạng. Trong hầu hết các trường hợp, các đệm hàn trên PCB có kích thước giống như chân của kẹp, khiến việc nhìn thấy trở nên cực kỳ khó khăn, ngay cả khi có phóng đại," DeadlyFoez cho biết.
📢 Liên hệ quảng cáo: 0919 852 204
Quảng cáo của bạn sẽ xuất hiện trên mọi trang!
Để hàn các chân này, trước tiên bạn phải thiếc các pad trên PCB, sau đó đặt clip TSOP 48 lên các đỉnh của các pad đã thiếc. Cuối cùng, bạn cần làm nóng lại hàn. Phương pháp tốt nhất là sử dụng lò hàn lại và bột hàn với khuôn, nhưng tôi không có những thiết bị đó. Tôi có máy làm nóng hồng ngoại, đủ hiệu quả cho công việc này. Hệ thống đã thành công, giúp họ phục hồi được 14 thẻ SD.
Từ đây, một thành viên khác của nhóm, Rairii, đã tìm kiếm dữ liệu bị rò rỉ và phát hiện một hình ảnh SDBoot1. Lỗ hổng này được phát hiện lần đầu trong quá trình thiết lập nhà máy của Wii U, cho phép nhóm chạy mã của họ khi console khởi động. Họ sau đó đã viết một exploit mang tên "paid the beak" và tải lên GitHub. Vì SDBoot1 hoạt động ngay cả trên các console có bộ nhớ flash trống, nó có thể khôi phục hầu hết các Wii U bị brick phần mềm.
Các thiết bị duy nhất không thể cứu được là những thiết bị gặp sự cố với Seeprom hoặc hỏng phần cứng. Lưu ý rằng bạn vẫn cần một jig Nintendo hiếm, Raspberry Pi Pico, hoặc vi điều khiển PICAXE 08M2 để kích hoạt UNSTBLPWR cho console khởi động từ thẻ SD. Khi đã có tất cả, bạn chỉ cần lắp thẻ vào Wii U, sử dụng jig hoặc phương án thay thế, và bật console lên.
Từ đó, nó sẽ tải mọi thứ bạn đặt trên thẻ SD, cho phép bạn thực hiện bất kỳ điều gì bạn muốn với phần cứng cũ. Một chip mod khác, gọi là deFuse, cũng có thể thực hiện chức năng tương tự và khôi phục lỗi Seeprom, nhưng yêu cầu kỹ năng và kiến thức nâng cao hơn. Kỹ thuật này giúp việc chơi với phần cứng Wii U trở nên dễ tiếp cận hơn, cho phép nhiều người thử nghiệm mà không cần phải tháo dỡ console và sử dụng kỹ năng hàn chuyên dụng.
Theo dõi Toms Hardware trên Google News để nhận tin tức, phân tích và đánh giá mới nhất trong nguồn tin của bạn. Đừng quên nhấn nút Theo dõi.
Nguồn: www.tomshardware.com/video-games/nintendo/tinkerers-discover-boot-exploit-for-software-bricked-wii-u-consoles-by-repairing-destroyed-and-discarded-sd-cards-from-nintendo-factory-team-posts-paid-the-beak-exploit-to-github