Instalando boot9strap (kartdlphax)


Para suporte em Inglês, peça ajuda no Discord do Nintendo Homebrew.
Se você gostou deste guia, nós aceitamos Doações.

Detalhes técnicos (opcional)

Para executar o exploit no firmware SAFE_MODE do nosso sistema, precisamos injetar um perfil de Wi-Fi exploited.

Para fazer isso, podemos usar a funcionalidade Download Play do jogo Mario Kart 7, usando um 3DS com custom firmware já instalado junto com um plugin personalizado de jogo.

Este plugin personalizado enviará um payload com hack para um console sem hack, que depois aproveita de um exploit do sistema para injetar o perfil WiFi exploited na sua lista de conexões.

Assim que o perfil Wi-Fi for injetado, usaremos o SAFE_MODE, que é um recurso de recuperação presente em todos os consoles 3DS, para ativar o perfil de Wi-Fi exploited.

Para mais uma explicação técnica, consulte os seguintes links para informações sobre os exploits kartdlphax e unSAFE_MODE: kartdlphax, unSAFE_MODE.

Notas de Compatibilidade

Para poder seguir estas instruções, você precisará do seguinte:

  • Um segundo 3DS com custom firmware (o 3DS de origem) que é a mesma região que o 3DS que você está tentando modificar (o 3DS de destino)
    • Os consoles devem ser consoles de região EUA, JPN, ou EUR
  • Uma cópia física ou digital de Mario Kart 7 que é a mesma região de ambos os consoles
  • Um cartão SD para ambos os dispositivos

O que é necessário

No 3DS de origem (o 3DS com custom firmware):

No 3DS de destino (o 3DS que você está tentando modificar):

  • A versão mais recente do SafeB9SInstaller (download direto)
  • A versão mais recente do boot9strap (download direto)
  • A versão mais recente do Luma3DS (o arquivo .zip do Luma3DS)
  • A versão mais recente do unSAFE_MODE (o arquivo RELEASE .zip)

Seção I - Verificação de botões (3DS de destino)

Nesta seção, você verá se seus botões de gatilho estão funcionando no seu dispositivo. Isso determinará qual método você seguirá na próxima página.

  1. Ligue o seu dispositivo
  2. Quando você ver o Menu HOME, pressione os botões do (Gatilho Esquerdo) e do (Gatilho Direito) ao mesmo tempo
    • O applet da câmera deve aparecer
  3. Desligue seu dispositivo

Se a câmera não abrir, você não pode seguir este método. Se for esse o caso, junte-se ao Discord do Nintendo Homebrew e peça ajuda, em Inglês.

Seção II - Preparação (3DS de origem)

Nesta seção, você irá configurar seu 3DS de origem (o 3DS com custom firmware) para a entrega dos dados do exploit ao 3DS de destino.

  1. Insira o cartão SD do seu 3DS de origem no seu computador
  2. Copie o boot.firm do Luma 3GX Loader Edition para a raiz do cartão SD do 3DS de origem, substituindo qualquer arquivo existente
    • A raiz do cartão SD refere-se ao diretório inicial no seu cartão SD onde você pode ver a pasta Nintendo 3DS, mas não está dentro dela
  3. Copie o plugin.3gx do kartdlphax para o seguinte diretório no cartão SD do 3DS de origem, dependendo da região de sua cópia de Mario Kart 7:
    • EUA: luma/plugins/0004000000030800
    • EUR: luma/plugins/0004000000030700
    • JPN: luma/plugins/0004000000030600
    • Crie as pastas plugins e 00040000... se elas já não existirem
  4. Ejete o cartão SD e coloque-o no 3DS de origem

Seção III - Preparação (3DS de destino)

Nesta seção, você copiará os arquivos necessários para acionar o exploit unSAFE_MODE no 3DS de destino (o 3DS que está tentando modificar) no cartão SD.

  1. Insira o cartão SD do seu 3DS de destino no seu computador
  2. Copie boot.firm e boot.3dsx do .zip padrão Luma3DS para a raiz do seu cartão SD
  3. Crie uma pasta chamada boot9strap na raiz do seu cartão SD
  4. Copie o boot9strap.firm e o boot9strap.firm.sha do .zip do boot9strap para a pasta /boot9strap/ no seu cartão SD
  5. Copie SafeB9SInstaller.bin do .zip do SafeB9SInstaller para a raiz do seu cartão SD
  6. Copie usm.bin do .zip do unSAFE_MODE para a raiz do seu cartão SD
  7. Crie uma pasta chamada 3ds na raiz do seu cartão SD
  8. Copie a pasta slotTool do .zip unSAFE_MODE para a pasta 3ds no seu cartão SD
  9. Ejete o cartão SD e coloque-o no 3DS de destino

Seção IV - kartdlphax

Nesta seção, você usará o Download Play para transferir os dados do exploit do 3DS de origem para o 3DS de destino, que pode ser usado para substituir seus slots de Wi-Fi por dados com hack. Suas configurações de conexão Wi-Fi serão temporariamente sobrescritas enquanto o exploit estiver ativo.

  1. Ligue o 3DS de origem
    • Se você for solicitado a configurar o Luma3DS, basta apertar START para salvar a configuração
  2. No Menu HOME, aperte (Gatilho Esquerdo) + (Botão direcional para baixo) + (Select) para abrir o menu Rosalina
  3. Selecione “Enable plugin loader”
  4. Aperte (B) para sair do menu do Rosalina
  5. Inicie o Mario Kart 7
    • Certifique-se de que a conectividade sem fio esteja ativada
  6. Navegue até Local Multiplayer. Um menu deve aparecer
    • Se a tela congelar, segure o botão liga/desliga por quinze segundos para forçar o dispositivo a ser desligado, e tente novamente
    • Se você iniciou kartdlphax anteriormente, as últimas configurações selecionadas serão carregadas. Se elas estiverem corretas, selecione Use settings e pule as três etapas seguintes. Se elas estiverem incorretas, selecione Change settings e prossiga.
  7. Selecione seu dispositivo 3DS de Destino (família Old 3DS ou família New 3DS)
  8. Selecione o seguinte tipo de exploit dependendo da versão do seu sistema:
    • 11.16.0: select xPloitInjector (11.16)
    • 11.17.0: select xPloitInjector (11.17)
  9. Um menu de confirmação será exibido. Se as configurações mostradas na tela superior estiverem corretas, selecione Use settings
    • Se as configurações não estiverem corretas, pressione Change settings e modifique-as em conformidade
  10. Selecione Create Group
  11. Ligue o 3DS de destino
    • Certifique-se de que a conectividade sem fio esteja ativada
  12. No 3DS de destino, abra o aplicativo Download Play (), e então selecione “Nintendo 3DS”
  13. Junte-se ao grupo criado pelo 3DS de origem
  14. Selecione “Start” no 3DS de origem uma vez que ele detectou o 3DS de destino
  15. Assim que o multiplayer tenha carregado, navegue até Grande Prix -> 50cc -> (qualquer personagem) -> Mushroom Cup -> OK
  16. Aguarde um pouco (um percentual deve ser exibido no 3DS de origem)
  17. Se o exploit foi bem sucedido, o 3DS de destino terá sido inicializado no 3DS ROP xPloit Injector
    • Se o exploit falhar, desligue o 3DS de origem e o 3DS de destino e comece novamente desde o início da Seção III - kartdlphax
  18. Aperte (X) para injetar unSAFE_MODE
  19. Se a injeção foi bem-sucedida, a tela irá ficar verde e o 3DS de destino irá desligar automaticamente
    • Se a tela for apagada, desligue o 3DS de destino e inicie novamente a partir do início da Seção III - kartdlphax. Se isso não funcionar, peça ajuda no Discord do Nintendo Homebrew)

Você não precisará usar seu 3DS de origem para completar quaisquer etapas deste guia a partir de agora. Quaisquer outras etapas só devem ser feitas no 3DS de destino.

Seção V - unSAFE_MODE

Nesta seção, você entrará no Modo de Segurança (uma funcionalidade disponível em todos os dispositivos da família 3DS) e navegar até um menu onde unSAFE_MODE será acionado, que irá iniciar você no instalador do boot9strap (custom firmware).

  1. Com o seu dispositivo ainda desligado, segure os seguintes botões: (Gatilho Esquerdo) + (Gatilho Direito) + (Botão Direcional para Cima) + (A), e enquanto segura esses botões juntos, ligue seu dispositivo
    • Continue segurando os botões até o dispositivo iniciar o Safe Mode (um menu de “atualização do sistema”)
  2. Pressione “OK” para aceitar a atualização
    • Não há atualização. Isto faz parte do exploit
  3. Pressione “Eu aceito” para aceitar os termos e condições
  4. A atualização eventualmente falhará, com o código de erro 003-1099. Isto é intencional
  5. Quando solicitado “Você gostaria de configurar as configurações de Internet?”, selecione “Sim”
  6. No menu a seguir, navegue até Conexão 1 -> Alterar configurações -> Próxima página (seta direita) -> Configurações do proxy -> Configuração Avançadaimagem)
  7. Se o exploit for bem sucedido, seu dispositivo será inicializado no SafeB9SInstaller
    • Se seu dispositivo congela uma tela branca, segure o botão POWER até que ele desligue e tente novamente esta seção
    • Se, em vez disso, o seu dispositivo congelar uma tela vermelha, você não tem usm.bin na raiz do seu cartão SD
    • Se você receber um erro diferente, siga este guia de troubleshooting

Seção VI - Instalando o boot9strap

Nesta seção, você instalará custom firmware no seu dispositivo.

  1. Quando solicitado, aperte a sequência de botões fornecida na tela superior para instalar o boot9strap
  2. Quando concluído, aperte (A) para reiniciar o seu dispositivo
  3. Seu dispositivo deve ter inicializado no menu de configuração do Luma3DS
    • O menu de configuração do Luma3DS são configurações para o custom firmware do Luma3DS. Muitas dessas configurações podem ser úteis para personalização ou depuração
    • Para o propósito deste guia, deixe essas opções nas configurações padrão (não marque ou desmarque nada)
    • Se seu dispositivo desligar quando você tentar ligá-lo, certifique-se de que você copiou boot.firm do .zip do Luma3DS para a raiz do seu cartão SD
  4. Aperte (Start) para salvar e reiniciar

A partir deste momento, o seu console iniciará no Luma3DS por padrão.

  • O Luma3DS não é diferente do HOME Menu normal. Se seu console foi inicializado no Menu HOME, ele está executando custom firmware.
  • Na próxima página, você irá instalar aplicativos homebrew úteis para concluir sua instalação.

Seção VII - Restaurando os perfis de configuração de Wi-Fi

Nesta seção, você entrará no Homebrew Launcher (desta vez usando custom firmware) para que você possa restaurar os slots de conexão Wi-Fi que foram substituídos na Seção I.

  1. Inicie o aplicativo Download Play
  2. Aguarde até que você veja os dois botões
    • Não pressione nenhum dos botões
  3. Aperte (Gatilho Esquerdo) + (D-pad pra baixo) + (Select) ao mesmo tempo para abrir o menu Rosalina
  4. Selecione “Miscellaneous options”
  5. Selecione “Switch the hb. title to the current app.”
  6. Aperte (B) para continuar
  7. Aperte (B) para retornar para o menu principal do Rosalina
  8. Aperte (B) para sair do menu do Rosalina
  9. Aperte (Home), depois feche o Download Play
  10. Reinicie o aplicativo Download Play
  11. Seu dispositivo deve abrir o Homebrew Launcher
  12. Abra o slotTool da lista de homebrew
  13. Selecione “RESTORE original wifi slots 1,2,3”
  14. Seu dispositivo irá reiniciar

Continue para Finalizando a instalação