Furry Secta
689 subscribers
1.5K photos
468 videos
871 files
427 links
Questions: @SeniorFurry
Other channels: @suppfurry
Download Telegram
Turnip_MTR_v1.9.0_Axxx_Smart.txt
2 KB
Turnip MTR v1.9.0 Axxx Smart
Целевая платформа: Adreno 830/840 (Snapdragon 8 Elite) Mesa 26.1.0-devel
Лучшая стабильность и более плавная работа благодаря новому интеллектуальному управлению энергопотреблением
Уменьшение задержек путем снижения нагрузки на ЦП
Adreno 840 использует 18 МБ GMEM, Adreno 830 использует стабильные 12 МБ GMEM
UBWC v5/v6 + полная поддержка эмулятора ICD
Примечание: Adreno 830 может потребовать TU_DEBUG=sysmem для эмуляции Switch, чтобы избежать зависаний
объяснение каждой переменной FEX ниже:

FEX_TSOENABLED

off / on

off = больше производительности, но может сломать игры.

on = больше совместимости, однако снижает FPS.

Это одна из самых важных конфигураций, она работает примерно так же, как strongmem box64.

FEX_VECTORTSOENABLED

off / on

Делает атомарные векторные нагрузки/магазины.

Это делает TSO еще более совместимым/точным, но стоит производительности

Редко требуется.

FEX_HALFBARRIERTSOENABLED

off / on

Работает только при включенном TSO, работает так же, как WEAKBARRIER box64

Использует более легкий тип атомной операции для повышения производительности

Рекомендуется оставить ON, если вы уже используете TSO.


FEX_MEMCPYSETTSOENABLED

off / on

полезно в редких случаях проблемных двигателей.

FEX_X87REDUCEDPRECISION

off / on

случай включен, снижает определенную точность в коде, чтобы обеспечить агрессивную оптимизацию, очень помогает в производительности, но некоторые игры не работают с ним (например, batman arkham city)

Установщики GOG имеютдобще нужно его выключить

FEX_MULTIBLOCK

off / on

он работает так же, как bigblock box64

активируйте, чтобы облегчить заикание и повысить производительность

FEX_MAXINST 

Стандарт: 5000

Максимальное количество инструкций, хранящихся в блоке JIT, некоторые старые игры могут аварийно завершить работу, если значение превышает 2000, увеличение значения по умолчанию не требуется


FEX_HOSTFEATURES

Контролирует форсирование функций процессора

выкл-выкл

enablesve-сила включить SVE

disablesve-принудительно отключить SVE

enableavx-сила включить AVX

disableavx-принудительно отключить AVX

FEX_SMALLTSCSCALE

off / on

Описание: регулирует ряд TSC для низкочастотных систем

это не увеличивает и не снижает производительность, это опция совместимости для определенных программ, рекомендуется оставить ее включенной


FEX_SMC_CHECKS

Стандарт: mtrack

Настраивает проверки Самомодифицирующегося кода (self-modifying code)

none-отключить

mtrack-умеренное отслеживание

полная проверка

возможно, "none" будет более производительным, но мы оставляем mtrack за то, что это тот же пресет "extreme", что и GameHub

FEX_VOLATILEMETADATA

off / on

Использует изменчивые метаданные файлов для TSO, когда они доступны, помогает повысить производительность с TSO on, если вы сохранили код

FEX_MONOHACKS

off / on

Специальные хаки SMC + JIT-блоки для обнаружения Mono, отключение может вызвать нестабильность


FEX_HIDEHYPERVISORBIT

off / on

Скрывает бит гипервизора в CPUID (полезно для приложений, которые аварийно завершают работу при обнаружении виртуальной машины ). не меняет производительность

FEX_DISABLEL2CACHE

off / on

Отключает поиск в кэше L2 FEXCore. Экономит оперативную память.

Это потенциально может привести к большему количеству сбоев.

FEX_DYNAMICL1CACHE

off / on

Переключает кэш L1 FEXCore на динамический, уменьшая объем оперативной памяти

Это может потенциально привести к большему количеству сбоев
HSRGraphicDroid-v1.0.0-build25-debug.apk
21.2 MB
Кастомный конфигуратор для honkai: star rail,

Unlock 120 фпс и пару настроек
Turnip_MTR_1.9.1-p_Axxx.zip
2.7 MB
✅️ P для производительности
Turnip_MTR_1.9.1-b_Axxx.zip
2.7 MB
✅️ B для баланса

✅️ Протестировано только на A840

✅️ Но пользователи A830 могут попробовать, если хотят

Уведомление для Adreno 830
При эмуляции игр Switch используйте TU_DEBUG=sysmem. Рендеринг GMEM на этом чипе может привести к зависанию системы во время эмуляции Switch.
Исправьте Xiaomi 17, чтобы разблокировать уязвимость Qualcomm bl. На рисунке 4 приведен исходный пост. Автор исходного поста был удален. На рисунке 1 приведен исходный пост. На рисунке 1, рисунке 2 и рисунке 3 также приведен исходный пост. На рисунке 5 и рисунке 6 представлена история редактирования. I разместил комментарии к исходному сообщению в области комментариев.

Источник
Furry Secta
Photo
Исследование разблокировки загрузчика: от переполнения кучи UEFI до скрытых инструкций OEM
отказ:
> Эта статья предназначена только для исследований в области безопасности и технического обмена и не содержит никаких готовых инструментов разблокировки.
> Существует очень высокий риск образования черных кирпичей в процессе размножения.
> Пожалуйста, не пытайтесь использовать его на основной машине!Я не несу ответственности за любой ущерб оборудованию, вызванный имитацией работы данного устройства.
>
Предисловие
С дальнейшим ужесточением ограничений на блокировку загрузчика со стороны Xiaomi (OS3.0+) обычные методы разблокировки становятся все более сложными.Недавно было обнаружено несколько сообщений, представляющих большую исследовательскую ценность: @㪾夜夜 В результате обратного сравнения и анализа ранней версии прошивки (октябрь 2025 года, версия 3.0.17) и обновленной версии прошивки (февраль 2026 года, версия 3.0.45) была обнаружена уязвимость переполнения кучи, существующая на этапе UEFA, а также предполагаемый бэкдор для послепродажного обслуживания логика скрыта в разделе abl.
В этой статье мы расскажем об этих двух потенциальных поверхностях атаки для крутых друзей с обратными возможностями, чтобы обсудить их вместе.

1. Поверхность атаки 1: Переполнение кучи UFI USB
Он существует в прошивке версии 3.0.17, выпущенной в октябре 2025 года.Уязвимость находится в функции sub_3A50 логики инициализации USB.В ходе сравнительного анализа IDA Pro было обнаружено, что старая версия кода содержала серьезные логические ошибки при обработке передачи управления по USB.:
Выделение (Alloc): Код вызывает AllocatePool для выделения 8 байт памяти.
Запись: Последующая CopyMem записала 32 байта данных по этому адресу.
Результат: было сгенерировано 24 байта данных переполнения, которые непосредственно перезаписали заголовок блока памяти, следующего непосредственно за ним в куче.

В февральском патче чиновник переработал логику: используйте LSL X21, X8, #3 (то есть размер *8) для вычисления объема памяти, чтобы убедиться, что в приложении достаточно места для хранения массива указателей, больше не копируйте данные Blob напрямую, а храните указатели математически устраняя возможность переполнения.
Для устройств, которые не были обновлены, эта уязвимость теоретически может быть использована с помощью heap Feng Shui:
Предварительные требования: Дата обновления системы безопасности - 2026-1 и ранее
Heap jet: Отправка большого количества USB-запросов с помощью сценариев для организации расположения памяти.Создайте смежную структуру из [свободного блока (8B)] + [Целевого объекта (DeviceLockStatus)].Отправьте специальную команду USB, чтобы активировать уязвимость, и измените флаг DeviceLockStatus на превышение 24 байт.

2. Attack surface 2: Скрытые инструкции OEM в ABL (fastboot oem shouhoujiance)
В файле abl для OS3.0.36 была найдена зарегистрированная OEM-инструкция:
быстрая загрузка oem shouhoujiance
Логика обработки этой инструкции относится к коду, связанному с CmdGetBootFail и oem ramdump.
Запуск Ramdump: установите режим ramdump на FAT, и в коде появится QPST.Это может указывать на то, что данный режим допускает полный сброс памяти во встроенное хранилище или usb-порт в режиме 9008.
Раздел Gsort: Относится к нестандартному разделу gsort, который, как предполагается, используется для хранения журналов сбоев или данных заводских тестов.
Предположение об атаке:
Если проверка прав доступа в режиме oem shouhoujiance будет ослаблена, то уязвимость синтаксического анализа может быть вызвана созданием вредоносных данных gsort.

3. Проверяйте идеи
Для устранения вышеуказанных уязвимостей ручное тестирование является более сложным.Рекомендуется, чтобы способные и крутые друзья попробовали написать автоматизированные тестовые сценарии
Для переполнения кучи: вам нужно написать скрипт для внедрения кучи и продолжать пытаться регулировать длину заполнения полезной нагрузки до тех пор, пока она не достигнет смещения в памяти, где находится LockStatus.
Furry Secta
Photo
Инструкции для OEM-производителей: Напишите сценарий для перечисления параметров oem-интерфейса fastboot (таких как enable, 1, start) и проверьте, открыт ли на устройстве новый порт.

Текущий вывод таков:
Теория переполнения кучи выполнима, но ее сложнее использовать (требуется чрезвычайно точное расположение памяти (переполнение кучи), и для этого необходимо вызвать сбой).
Инструкция производителя имеет определенную исследовательскую ценность, и ее структура параметров и логика аутентификации нуждаются в дальнейшем обратном анализе.
Следующий план:
Пусть пуля полетит еще какое-то время.

Кстати, ramdump сам по себе является односторонним средством экспорта данных и не имеет никаких возможностей для синтаксического анализа, загрузки или выполнения.

Разработчик очень постарался тык
3