大家都知道,初始系统的机器降级有很大几率妖机,具体表现为:1.安装几个cia后下屏报错,2.重启拔卡基本可以正常开机,3.浏览器漏洞会卡
这种情况就需要忍者来扫码(这里要扫9.2的码)
其实也是可以不需要sky的(能进浏览器的妖机)
大部分妖机进入浏览器漏洞后,都会卡在橙色屏幕,然后报错会主页
下图是浏览器漏洞官方的关于颜色的说明

大概的翻译
1黄色 浏览器ROP开始运行,通常意味着漏洞本身没问题
2灰色 这种颜色在安装arm11code binary 来运行代码
3橙色 在成功加载payload到内存后显示
4白色 这取决于payload自己,当payload开始运行
大部分人会在橙色卡住,为什么呢?
浏览器漏洞通过获取你的系统版本来给你自动下载payload
但是如果是妖机,那么很有可能NATIVE_FIRM版本和识别的版本不一样
错误的payload文件自然不能引导进入HBL
这也是为什么忍者扫码要扫降级后版本的原因
那么怎么解决呢?
实际上浏览器漏洞在开发的时候就被设计成优先读取sd卡的payload文件
如果你在sd卡下,有命名为
browserhax_hblauncher_ropbin_payload.bin 的payload文件,那么漏洞会优先加载这个文件
也就是说,妖机只要下载9.2的payload文件,重命名后放在根目录,那么就可以正确进入hbl
希望我的这点发现能帮助各位
这种情况就需要忍者来扫码(这里要扫9.2的码)
其实也是可以不需要sky的(能进浏览器的妖机)
大部分妖机进入浏览器漏洞后,都会卡在橙色屏幕,然后报错会主页
下图是浏览器漏洞官方的关于颜色的说明

大概的翻译
1黄色 浏览器ROP开始运行,通常意味着漏洞本身没问题
2灰色 这种颜色在安装arm11code binary 来运行代码
3橙色 在成功加载payload到内存后显示
4白色 这取决于payload自己,当payload开始运行
大部分人会在橙色卡住,为什么呢?
浏览器漏洞通过获取你的系统版本来给你自动下载payload
但是如果是妖机,那么很有可能NATIVE_FIRM版本和识别的版本不一样
错误的payload文件自然不能引导进入HBL
这也是为什么忍者扫码要扫降级后版本的原因
那么怎么解决呢?
实际上浏览器漏洞在开发的时候就被设计成优先读取sd卡的payload文件
如果你在sd卡下,有命名为
browserhax_hblauncher_ropbin_payload.bin 的payload文件,那么漏洞会优先加载这个文件
也就是说,妖机只要下载9.2的payload文件,重命名后放在根目录,那么就可以正确进入hbl
希望我的这点发现能帮助各位