品技

 找回密码
 注册用户
楼主: Jasting

[工具] WiiU 似乎泄露5.5.x的破解发布程序 附上 随风同学的测 试视频

  [复制链接] x 0
  • 打卡等级:本地老炮
  • 打卡总天数:473
  • 打卡月天数:7
  • 打卡总奖励:7966
  • 最近打卡:2026-06-07 11:29:49
发表于 2016-5-3 19:48:18 | 显示全部楼层
本站的homebrew launcher  下 载 pack hbl包,把wiiu放到sd卡根目录上,同时下 载loadiine 也放到sd卡上

之後SD卡要插在wiiu上嗎 謝謝
回复 支持 反对

使用道具 举报

发表于 2016-5-3 19:49:43 | 显示全部楼层
kavid 发表于 2016-5-3 19:22
https://pan.baidu.com/s/1slT8qex

没有日版的,欧版的也是一样

那MATE文件有办法自己进行提取或创建吗?
回复 支持 反对

使用道具 举报

  • 打卡等级:偶尔看看
  • 打卡总天数:7
  • 打卡月天数:1
  • 打卡总奖励:672
  • 最近打卡:2025-08-03 01:57:06
 楼主| 发表于 2016-5-3 19:55:48 | 显示全部楼层
shikeer 发表于 2016-5-3 19:49
那MATE文件有办法自己进行提取或创建吗?

找到原版的wud ,解压缩出来就有

或者自己做也行,就两个tga图片而已
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:00:32 | 显示全部楼层
新方法用pc建服务器可以 正常运行   用安卓手机的androPHP软件建服务器 进入网页不能识别

点评

好的,有人反馈成功就行,用的是网页自建包吗?  发表于 2016-5-3 20:02
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:04:24 | 显示全部楼层
第一步成功了 可是第二部里面没有GX2 55X那一项啊
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:05:30 | 显示全部楼层
本帖最后由 cfd1774147 于 2016-5-3 20:09 编辑

接84楼的话题 kd大

这是用非java   网页自建包(用的你的最新发布的) 用pc的就是你的那4个链接的图  用手机打开是一堆英文


); ropchain_appendu32($r28);//r28 ropchain_appendu32(0x0);//r29 ropchain_appendu32(0x0);//r30 ropchain_appendu32(0x0);//r31 ropchain_appendu32(0x0); ropgen_OSFatal($outstr); } function ropgen_switchto_core1() { global $ROP_OSGetCurrentThread, $ROP_OSSetThreadAffinity, $ROP_OSYieldThread, $ROP_CALLR28_POP_R28_TO_R31; ropgen_callfunc($ROP_OSGetCurrentThread, 0x0, 0x2, 0x0, 0x0, $ROP_OSSetThreadAffinity);//Set r3 to current OSThread* and setup r31 + the r28 value used by the below. ropchain_appendu32($ROP_CALLR28_POP_R28_TO_R31);//ROP_OSSetThreadAffinity(, 0x2); ropchain_appendu32($ROP_OSYieldThread);//r28 ropchain_appendu32(0x0);//r29 ropchain_appendu32(0x0);//r30 ropchain_appendu32(0x0);//r31 ropchain_appendu32(0x0); ropchain_appendu32($ROP_CALLR28_POP_R28_TO_R31); ropchain_appendu32(0x0);//r28 ropchain_appendu32(0x0);//r29 ropchain_appendu32(0x0);//r30 ropchain_appendu32(0x0);//r31 ropchain_appendu32(0x0); }  function generateropchain_type1() {  global $ROP_OSFatal, $ROP_Exit, $ROP_OSDynLoad_Acquire, $ROP_OSDynLoad_FindExport, $ROP_os_snprintf, $payload_srcaddr, $ROPHEAP, $ROPCHAIN; $payload_size = 0x20000;//Doesn't really matter if the actual payload data size in memory is smaller than this or not.  $codegen_addr = 0x01800000;  //$payload_srcaddr must be defined by the code including this .php.   //ropgen_colorfill(0x1, 0xff, 0xff, 0x0, 0xff);//Color-fill the gamepad screen with yellow.   //ropchain_appendu32(0x80808080);//Trigger a crash.   //ropgen_OSFatal($codepayload_srcaddr);//OSFatal(); ropgen_switchto_core1();//When running under internetbrowser, only core1 is allowed to use codegen. Switch to core1 just in case this thread isn't on core1(with some exploit(s) it may already be one core1, but do this anyway). OSSetThreadAffinity() currently returns an error for this, hence this codebase is only usable when this ROP is already running on core1. ropgen_copycodebin_to_codegen($codegen_addr, $payload_srcaddr, $payload_size);   //ropgen_colorfill(0x1, 0xff, 0xff, 0xff, 0xff);//Color-fill the gamepad screen with white.   $regs = array();  $regs[24 - 24] = $ROP_OSFatal;//r24  $regs[25 - 24] = $ROP_Exit;//r25  $regs[26 - 24] = $ROP_OSDynLoad_Acquire;//r26 $regs[27 - 24] = $ROP_OSDynLoad_FindExport;//r27 $regs[28 - 24] = $ROP_os_snprintf;//r28  $regs[29 - 24] = $payload_srcaddr;//r29  $regs[30 - 24] = 0x8;//r30 The payload can do this at entry to determine the start address of the code-loading ROP-chain: r1+= r30. r1+4 after that is where the jump-addr should be loaded from. The above r29 is a ptr to the input data used for payload loading.  $regs[31 - 24] = $ROPHEAP;//r31   ropgen_pop_r24_to_r31($regs);//Setup r24..r31 at the time of payload entry. Basically a "paramblk" in the form of registers, since this is the only available way to do this with the ROP-gadgets currently used by this codebase. ropchain_appendu32($codegen_addr);//Jump to the codegen area where the payload was written.   //Setup the code-loading ROP-chain which can be used by the loader-payload, since the above one isn't usable after execution due to being corrupted. ropchain_appendu32(0x0); ropgen_copycodebin_to_codegen($codegen_addr, $payload_srcaddr, $payload_size); ropgen_pop_r24_to_r31($regs); ropchain_appendu32($codegen_addr); }  ?>


回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:07:14 | 显示全部楼层
kavid 发表于 2016-5-3 19:55
找到原版的wud ,解压缩出来就有

或者自己做也行,就两个tga图片而已

k大你看一眼他让改名的那几个文件夹 data文件夹里没有loadline在让改成payload那个文件夹里呢 但是 我改到那个文件夹依旧进不去.. error
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:08:52 | 显示全部楼层
cfd1774147 发表于 2016-5-3 20:05
这是用非java   网页自建包(用的你的最新发布的) 用pc的就是你的那4个链接的图  用手机打开是一堆英文

...

兄弟我也是用那个 但是永远卡在第二步
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:10:21 | 显示全部楼层
cfd1774147 发表于 2016-5-3 20:05
接84楼的话题 kd大

这是用非java   网页自建包(用的你的最新发布的) 用pc的就是你的那4个链接的图  用 ...

链接可以打开 但是loadline进不去啊
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:14:59 | 显示全部楼层
duyupeng1111 发表于 2016-5-3 20:10
链接可以打开 但是loadline进不去啊

重新下这个东西 k大更新过好几次了

pc没问题的  就是手机见不行
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:15:51 | 显示全部楼层
cfd1774147 发表于 2016-5-3 20:14
重新下这个东西 k大更新过好几次了

pc没问题的  就是手机见不行

你进到loadline里了??
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:23:07 | 显示全部楼层
duyupeng1111 发表于 2016-5-3 20:15
你进到loadline里了??

都玩了两个游戏了 而且我用pc试了3次  每次都一次就进去了 没有黑屏 等待 白屏 出错误提示什么的问题
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:24:33 | 显示全部楼层
cfd1774147 发表于 2016-5-3 20:23
都玩了两个游戏了 而且我用pc试了3次  每次都一次就进去了 没有黑屏 等待 白屏 出错误提示什么的问题

你用的什么建得服务器 usbwebserver? 让我看下你的服务器的文件
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:25:20 | 显示全部楼层
本帖最后由 cfd1774147 于 2016-5-3 20:26 编辑
kavid 发表于 2016-5-3 19:55
找到原版的wud ,解压缩出来就有

或者自己做也行,就两个tga图片而已


看下84  和 86 主要是86的那堆英文 我想用手机建服务器 玩个游戏用电脑开机太不方便
而且直接用手机输入http://192.168.1.106/loadiine_kexploit/blarg.php 也是白屏不反应
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:26:49 | 显示全部楼层
kavid 发表于 2016-5-3 19:55
找到原版的wud ,解压缩出来就有

或者自己做也行,就两个tga图片而已

自己做TGA图片不是问题,问题是meta.xml这个文件没有,原版的WUD又找不到
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:29:01 | 显示全部楼层
duyupeng1111 发表于 2016-5-3 20:24
你用的什么建得服务器 usbwebserver? 让我看下你的服务器的文件

usbwebserver8.5版本  www文件下是Hbl_kernel
Homebrew_launcher
loadiine_kexploit
loadiineGX2
4个文件夹
和一个index  HTML文件
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:34:59 | 显示全部楼层
成功了 k大服务器段没问题了
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:36:36 | 显示全部楼层
cfd1774147 发表于 2016-5-3 20:29
usbwebserver8.5版本  www文件下是Hbl_kernel
Homebrew_launcher
loadiine_kexploit

没想到又更新了一次 这次u也行了 5.5终于好了
回复 支持 反对

使用道具 举报

  • 打卡等级:无名新人
  • 打卡总天数:1
  • 打卡月天数:0
  • 打卡总奖励:15
  • 最近打卡:2025-02-26 08:15:20
发表于 2016-5-3 20:38:10 | 显示全部楼层
duyupeng1111 发表于 2016-5-3 20:36
没想到又更新了一次 这次u也行了 5.5终于好了

恭喜恭喜 同乐同乐 正在下 载星际火狐中
回复 支持 反对

使用道具 举报

发表于 2016-5-3 20:40:35 | 显示全部楼层
duyupeng1111 发表于 2016-5-3 20:36
没想到又更新了一次 这次u也行了 5.5终于好了

哎!5.51还是不行!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

小黑屋|手机版|Archiver|品技

GMT+8, 2026-6-8 08:17 , Processed in 0.105648 second(s), 31 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表