我們將透過 DSiWare 遊戲應用程式中所存在的一項安全性漏洞自您的裝置中安裝 boot9strap。

為達成這點,我們將透過一項稱為 Seedminer 的工具來計算您裝置中所持有的 DSiWare 加密金鑰 (movable.sed)。 我們將透過此 DSiWare 加密金鑰解密任一相容的 DSiWare 以植入一項安全性漏洞好讓我們執行任何想要的程式 (漏洞種類視您的主機區域而定)。

假如該金鑰是亂數產生的,以現在的電腦技術而言將無法破解該加密金鑰。 好消息是該金鑰的前半段 (movable_part1.sed) 其實跟您裝置的好友代碼是有相關性的。透過這點,我們將能破解該金鑰。 如果想知道 Seedminer 怎麼運作的,請見該投影片

This method uses a powerful graphics card to perform the calculations needed. A volunteer-run website is used for the purpose of assisting you with this method.


Section I - Compatibility Test

While this test is not strictly necessary to perform the Seedminer exploit, the follow-up exploits to this do require this test to be performed and it would be a waste of time and effort to perform Seedminer without the ability to use the other exploits.

There are several different methods that build on the Seedminer exploit, so even if this test fails you can still use another method.

DSiWare Management Test (used for unSAFE_MODE)

  1. Go to System Settings, then “Data Management”, then “DSiWare”
  2. If your console does not crash, the test was successful
    • If the console crashes to the home menu, the test has failed and you will have to use a legacy method at the bottom of this page
    • If you see a colored screen before the console crashes to the home menu, join Nintendo Homebrew on Discord and ask (in English) for someone there to assist you
  3. Exit to home menu

第二節 — 準備工作

  1. 將 SD 卡插入至電腦中
  2. 移動至 SD 卡的 Nintendo 3DS 資料夾中
  3. Copy the 32 character long name of the folder you see inside Nintendo 3DS
    • Do not go inside any more folders
    • If you see multiple folders with long, random names inside Nintendo 3DS without opening any other folders, perform the following:
    • Nintendo 3DS 資料夾重新命名為 BACKUP_Nintendo 3DS
    • 將您的 SD 卡插回至您的裝置中並開機
    • 等待您的裝置生成 SD 卡中的資料
    • 關機並將 SD 卡插回電腦中
    • 移動至 SD 卡的 Nintendo 3DS 資料夾中
    • 複製含有 32 字元的資料夾的名稱
    • 刪除 Nintendo 3DS 資料夾
    • BACKUP_Nintendo 3DS 資料夾重新命名為 Nintendo 3DS
  4. 將該 32 字元字串複製至記事本中;等一下會用到它
    • 這個資料夾名稱也就是我們所謂的『ID0』
  5. 啟動您的主機
  6. 開啟您的好友清單 (HOME 主選單中最上方的橘色笑臉圖示)
    • 如果您遇到錯誤訊息且從清單中被踢回主選單,那麼您必須先創立一個 Mii,或者您的主機無法連線至任天堂伺服器 (您的主機可能已被封殺或有網路連線之問題)
  7. 選擇您的 Mii 個人檔案,並找尋您的好友代碼

第三節 — Seedminer

  1. Open Bruteforce Movable on your computer
    • 此網站可自動替您取得 movable_part1.sed (透過一台機器操控的 3DS 主機),並破解您裝置的 DSiWare 加密金鑰 (透過某自願者的電腦運行 Seedminer)
    • 如果自動服務無法使用,請加入Nintendo Homebrew Discord 伺服器以英文的方式請求幫助
  2. 輸入您裝置的好友代碼 (勿含空白或減號) 至『Your friend code (您的好友代碼)』欄位中
  3. 輸入您主機的 32 字元辨識碼 (剛請您複製至記事本中的號碼) 至『Your ID0』欄位中
    • Do not attempt to enter the ID0 by hand. Ensure the ID0 is entered correctly by copying and pasting it from where you saved it in the previous section
  4. 選擇『Go』
    • 如果此網站自行跳至第四步,請下載您的 movable.sed 檔案並移動至下一章節。
  5. 如提示時,在您的主機中的『好友註冊 (Register Friend)』添加機器人 3DS 的好友代碼
  6. 等待網站更新
    • 如果遲遲尚未更新,請在刷新頁面前等待個幾分鐘
  7. 一旦網站開始處理您裝置的相關訊息,您將可以選擇『Continue (繼續)』或『Do another device (破解其他裝置)』。 點擊綠色的『Continue (繼續)』按鈕
  8. 等待執行剩下的程序
    • 這通常是很快的 (1~5分左右),但在某些情況下可能需要長達半小時。
    • 在等待過程中,您剛所添加的機器 3DS 可能不會在您的 3DS 主機上顯示。 不過只要網站還有在刷新,這就不是個問題。
    • 若您等了半小時遲遲沒有結果,那麼請加入Nintendo Homebrew Discord 伺服器使用英文來請求幫助
  9. 當該程序結束時下載您的 movable.sed 檔案
    • 您在待會還會用到該檔案,請先將其保留

Seedminer + unSAFE_MODE

This method of using Seedminer for further exploitation uses your movable.sed file to take advantage of exploits in the SAFE_MODE firmware present on all 3DS units.

This method is compatible with all regions, though the CHN region is not covered by this guide.

