Hay un par de datos que no son correctos.
Si es importante tener un boot1 vulnerable para tener bootmii en boot2, sin embargo, boot1 se puede modificar incluso en las consolas nuevas pues radica en la Nand.
Para que bootmii en boot2 pueda ser instalado se requiere un
boot0 vulnerable. Boot0 NO se puede modificar pues esta en una sección ROM del "Starlet" (también conocido como Hollywood).
El proceso de arranque es el siguiente:
Boot0 -> Boot1 ->Boot2 -> IOS -> System Menu
En cada uno de los pasos se comprueban las firmas, si no son válidas, la consola no arranca.
Boot1 valida a boot2, si boot2 no tienen una firma valida (cuando se instala bootmii se "truchea" la firma)
Adiós consola
¿Y porque no se modifica boot1 entonces?... lo mismo, boot0 valida a boot1, cualquier modificación "no original" (validada por Nintendo) falsifica la firma, y no arrancará la consola.
LUCKYMAS escribió:yo pienso que se puede flasear mediante chip o directamente en la eprom , aunque no sea regrabable siempre se puede sustituir, eso es lo que haran en el sat , ahora el problema es el contenido de esa eprom. Es lo que pienso yo , a no ser que tengan algun tipo de interfaz para reparar los fulbrick o sea mejor tirarla a la basura y una placa nueva, de todas formas por el precio de mano de obra de china le sale rentable, por los 80 pavos que te combran , la sustitucion de la misma.
No sé si se pueda flashear la
ROM del Starlet (incluso desde el nombre asumo que no
).
Bushing hace tiempo investigaba si había una forma de programar externamente las claves de la consola, pero no ha comunicado si hay avances.