TwlIPL/Remodel_doc_and_sample/manu.txt
mizu 1ef4117338 remmodel for SuperCard DSTWO
git-svn-id: file:///Users/lillianskinner/Downloads/platinum/twl/TwlIPL/branches/20130304_launcher_save_app_tosd_Remodel@3080 b08762b0-b915-fc4b-9d8c-17b2551a87ff
2013-03-04 07:51:48 +00:00

65 lines
1.8 KiB
Plaintext
Raw Blame History

This file contains invisible Unicode characters

This file contains invisible Unicode characters that are indistinguishable to humans but may be processed differently by a computer. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

SuperCard DSTWO の偽装イメージ対応の改造
ベース品: aqua/svn/TwlIPL/branches/20081113_launcher_save_app_to_sd
----
DSTWOはHashチェックを回避するために
ブートチェック時とアプリ動作時でリードしたオーバレイ0が違う
判定はオーバレイリードまでのリードパターンで見てると思われる
改ざんした方を吸出せるよう、指定手順でリードする機能を追加。
インストール:
 TwlNmenuFuill などで HNAA.tad をインポートします。
 電源を入れなおす。
使用方法:
 基本はベースになったツールほぼそのまま
 ランチャから Aボタンのみでカード起動するとカードの先頭から256MをDSへ書き出す
Y同時で32Mのみ行いますが、オーバレイが以降に配置されてると合成時におかしくなる可能性あります
 しばらく画面が白黒くりかえし、DSTWO画面か表示が止まったら終わってるはず。
 B同時押しで起動のみ。
 
偽装回避して吸出し:
 SDに"accs.lst"という名前のファイルがあると
 ROM吸出しの前後に指定の順でリードプリ、ポストリードを行います
 記述方法はサンプルのコメントを見てください
ブートチェックの流れと位置関係
ヘッダチェック->常駐部リード&Hash計算->プリリード
-ROM吸出し->ポストリード-(出力あれば)ROMに合成
->オーバレイリードHash チェック
合成はプリ、ポストの順に行う
重複部分は リストの 前<後、プリ<ポスト 優先となる
(hint)
ポストリードでトリガとなるリードすれば
チェック時に改竄されたオーバレイ0が読める
ただし、改竄オーバレイは一度しか出ないため(2013.2.28 現在、原因不明)
プリ/ポストリードでリードしてるとダメ
オーバレイチェック時のオーバレイを出力する方法
(デバグ用の機能なので変更、削除するかも)
ctrl.cfgをSDにおいてください。
--------
ctra.cfg
//+0;default = 0
b7:オーバレイをハッシュチェック時にSD出力
b0:オーバレイサイズで読む
b1:同ライト
//+1:default = 0;
オーバレイサイズで読む最大数;
//+2:default = 1
b0: ROM吸出を有効
//+3:予約
ファイルがないときデフォ動作
------------