Turnip_MTR_v1.9.0_Axxx_Smart.txt
2 KB
✅ Turnip MTR v1.9.0 Axxx Smart
Целевая платформа: Adreno 830/840 (Snapdragon 8 Elite) Mesa 26.1.0-devel
✅ Лучшая стабильность и более плавная работа благодаря новому интеллектуальному управлению энергопотреблением
✅ Уменьшение задержек путем снижения нагрузки на ЦП
✅ Adreno 840 использует 18 МБ GMEM, Adreno 830 использует стабильные 12 МБ GMEM
✅ UBWC v5/v6 + полная поддержка эмулятора ICD
✅ Примечание: Adreno 830 может потребовать TU_DEBUG=sysmem для эмуляции Switch, чтобы избежать зависаний
Целевая платформа: Adreno 830/840 (Snapdragon 8 Elite) Mesa 26.1.0-devel
✅ Лучшая стабильность и более плавная работа благодаря новому интеллектуальному управлению энергопотреблением
✅ Уменьшение задержек путем снижения нагрузки на ЦП
✅ Adreno 840 использует 18 МБ GMEM, Adreno 830 использует стабильные 12 МБ GMEM
✅ UBWC v5/v6 + полная поддержка эмулятора ICD
✅ Примечание: Adreno 830 может потребовать TU_DEBUG=sysmem для эмуляции Switch, чтобы избежать зависаний
объяснение каждой переменной FEX ниже:
FEX_TSOENABLED
off / on
off = больше производительности, но может сломать игры.
on = больше совместимости, однако снижает FPS.
Это одна из самых важных конфигураций, она работает примерно так же, как strongmem box64.
FEX_VECTORTSOENABLED
off / on
Делает атомарные векторные нагрузки/магазины.
Это делает TSO еще более совместимым/точным, но стоит производительности
Редко требуется.
FEX_HALFBARRIERTSOENABLED
off / on
Работает только при включенном TSO, работает так же, как WEAKBARRIER box64
Использует более легкий тип атомной операции для повышения производительности
Рекомендуется оставить ON, если вы уже используете TSO.
FEX_MEMCPYSETTSOENABLED
off / on
полезно в редких случаях проблемных двигателей.
FEX_X87REDUCEDPRECISION
off / on
случай включен, снижает определенную точность в коде, чтобы обеспечить агрессивную оптимизацию, очень помогает в производительности, но некоторые игры не работают с ним (например, batman arkham city)
Установщики GOG имеютдобще нужно его выключить
FEX_MULTIBLOCK
off / on
он работает так же, как bigblock box64
активируйте, чтобы облегчить заикание и повысить производительность
FEX_MAXINST
Стандарт: 5000
Максимальное количество инструкций, хранящихся в блоке JIT, некоторые старые игры могут аварийно завершить работу, если значение превышает 2000, увеличение значения по умолчанию не требуется
FEX_HOSTFEATURES
Контролирует форсирование функций процессора
выкл-выкл
enablesve-сила включить SVE
disablesve-принудительно отключить SVE
enableavx-сила включить AVX
disableavx-принудительно отключить AVX
FEX_SMALLTSCSCALE
off / on
Описание: регулирует ряд TSC для низкочастотных систем
это не увеличивает и не снижает производительность, это опция совместимости для определенных программ, рекомендуется оставить ее включенной
FEX_SMC_CHECKS
Стандарт: mtrack
Настраивает проверки Самомодифицирующегося кода (self-modifying code)
none-отключить
mtrack-умеренное отслеживание
полная проверка
возможно, "none" будет более производительным, но мы оставляем mtrack за то, что это тот же пресет "extreme", что и GameHub
FEX_VOLATILEMETADATA
off / on
Использует изменчивые метаданные файлов для TSO, когда они доступны, помогает повысить производительность с TSO on, если вы сохранили код
FEX_MONOHACKS
off / on
Специальные хаки SMC + JIT-блоки для обнаружения Mono, отключение может вызвать нестабильность
FEX_HIDEHYPERVISORBIT
off / on
Скрывает бит гипервизора в CPUID (полезно для приложений, которые аварийно завершают работу при обнаружении виртуальной машины ). не меняет производительность
FEX_DISABLEL2CACHE
off / on
Отключает поиск в кэше L2 FEXCore. Экономит оперативную память.
Это потенциально может привести к большему количеству сбоев.
FEX_DYNAMICL1CACHE
off / on
Переключает кэш L1 FEXCore на динамический, уменьшая объем оперативной памяти
Это может потенциально привести к большему количеству сбоев
FEX_TSOENABLED
off / on
off = больше производительности, но может сломать игры.
on = больше совместимости, однако снижает FPS.
Это одна из самых важных конфигураций, она работает примерно так же, как strongmem box64.
FEX_VECTORTSOENABLED
off / on
Делает атомарные векторные нагрузки/магазины.
Это делает TSO еще более совместимым/точным, но стоит производительности
Редко требуется.
FEX_HALFBARRIERTSOENABLED
off / on
Работает только при включенном TSO, работает так же, как WEAKBARRIER box64
Использует более легкий тип атомной операции для повышения производительности
Рекомендуется оставить ON, если вы уже используете TSO.
FEX_MEMCPYSETTSOENABLED
off / on
полезно в редких случаях проблемных двигателей.
FEX_X87REDUCEDPRECISION
off / on
случай включен, снижает определенную точность в коде, чтобы обеспечить агрессивную оптимизацию, очень помогает в производительности, но некоторые игры не работают с ним (например, batman arkham city)
Установщики GOG имеютдобще нужно его выключить
FEX_MULTIBLOCK
off / on
он работает так же, как bigblock box64
активируйте, чтобы облегчить заикание и повысить производительность
FEX_MAXINST
Стандарт: 5000
Максимальное количество инструкций, хранящихся в блоке JIT, некоторые старые игры могут аварийно завершить работу, если значение превышает 2000, увеличение значения по умолчанию не требуется
FEX_HOSTFEATURES
Контролирует форсирование функций процессора
выкл-выкл
enablesve-сила включить SVE
disablesve-принудительно отключить SVE
enableavx-сила включить AVX
disableavx-принудительно отключить AVX
FEX_SMALLTSCSCALE
off / on
Описание: регулирует ряд TSC для низкочастотных систем
это не увеличивает и не снижает производительность, это опция совместимости для определенных программ, рекомендуется оставить ее включенной
FEX_SMC_CHECKS
Стандарт: mtrack
Настраивает проверки Самомодифицирующегося кода (self-modifying code)
none-отключить
mtrack-умеренное отслеживание
полная проверка
возможно, "none" будет более производительным, но мы оставляем mtrack за то, что это тот же пресет "extreme", что и GameHub
FEX_VOLATILEMETADATA
off / on
Использует изменчивые метаданные файлов для TSO, когда они доступны, помогает повысить производительность с TSO on, если вы сохранили код
FEX_MONOHACKS
off / on
Специальные хаки SMC + JIT-блоки для обнаружения Mono, отключение может вызвать нестабильность
FEX_HIDEHYPERVISORBIT
off / on
Скрывает бит гипервизора в CPUID (полезно для приложений, которые аварийно завершают работу при обнаружении виртуальной машины ). не меняет производительность
FEX_DISABLEL2CACHE
off / on
Отключает поиск в кэше L2 FEXCore. Экономит оперативную память.
Это потенциально может привести к большему количеству сбоев.
FEX_DYNAMICL1CACHE
off / on
Переключает кэш L1 FEXCore на динамический, уменьшая объем оперативной памяти
Это может потенциально привести к большему количеству сбоев
HSRGraphicDroid-v1.0.0-build25-debug.apk
21.2 MB
Кастомный конфигуратор для honkai: star rail,
Unlock 120 фпс и пару настроек
Unlock 120 фпс и пару настроек
Turnip_MTR_1.9.1-p_Axxx.zip
2.7 MB
✅️ P для производительности
Turnip_MTR_1.9.1-b_Axxx.zip
2.7 MB
✅️ B для баланса
✅️ Протестировано только на A840
✅️ Но пользователи A830 могут попробовать, если хотят
✅ Уведомление для Adreno 830
При эмуляции игр Switch используйте TU_DEBUG=sysmem. Рендеринг GMEM на этом чипе может привести к зависанию системы во время эмуляции Switch.
✅️ Протестировано только на A840
✅️ Но пользователи A830 могут попробовать, если хотят
✅ Уведомление для Adreno 830
При эмуляции игр Switch используйте TU_DEBUG=sysmem. Рендеринг GMEM на этом чипе может привести к зависанию системы во время эмуляции Switch.
Исправьте Xiaomi 17, чтобы разблокировать уязвимость Qualcomm bl. На рисунке 4 приведен исходный пост. Автор исходного поста был удален. На рисунке 1 приведен исходный пост. На рисунке 1, рисунке 2 и рисунке 3 также приведен исходный пост. На рисунке 5 и рисунке 6 представлена история редактирования. I разместил комментарии к исходному сообщению в области комментариев.
Источник
Источник
Furry Secta
Photo
Исследование разблокировки загрузчика: от переполнения кучи UEFI до скрытых инструкций OEM
отказ:
> Эта статья предназначена только для исследований в области безопасности и технического обмена и не содержит никаких готовых инструментов разблокировки.
> Существует очень высокий риск образования черных кирпичей в процессе размножения.
> Пожалуйста, не пытайтесь использовать его на основной машине!Я не несу ответственности за любой ущерб оборудованию, вызванный имитацией работы данного устройства.
>
Предисловие
С дальнейшим ужесточением ограничений на блокировку загрузчика со стороны Xiaomi (OS3.0+) обычные методы разблокировки становятся все более сложными.Недавно было обнаружено несколько сообщений, представляющих большую исследовательскую ценность: @㪾夜夜 В результате обратного сравнения и анализа ранней версии прошивки (октябрь 2025 года, версия 3.0.17) и обновленной версии прошивки (февраль 2026 года, версия 3.0.45) была обнаружена уязвимость переполнения кучи, существующая на этапе UEFA, а также предполагаемый бэкдор для послепродажного обслуживания логика скрыта в разделе abl.
В этой статье мы расскажем об этих двух потенциальных поверхностях атаки для крутых друзей с обратными возможностями, чтобы обсудить их вместе.
1. Поверхность атаки 1: Переполнение кучи UFI USB
Он существует в прошивке версии 3.0.17, выпущенной в октябре 2025 года.Уязвимость находится в функции sub_3A50 логики инициализации USB.В ходе сравнительного анализа IDA Pro было обнаружено, что старая версия кода содержала серьезные логические ошибки при обработке передачи управления по USB.:
Выделение (Alloc): Код вызывает AllocatePool для выделения 8 байт памяти.
Запись: Последующая CopyMem записала 32 байта данных по этому адресу.
Результат: было сгенерировано 24 байта данных переполнения, которые непосредственно перезаписали заголовок блока памяти, следующего непосредственно за ним в куче.
В февральском патче чиновник переработал логику: используйте LSL X21, X8, #3 (то есть размер *8) для вычисления объема памяти, чтобы убедиться, что в приложении достаточно места для хранения массива указателей, больше не копируйте данные Blob напрямую, а храните указатели математически устраняя возможность переполнения.
Для устройств, которые не были обновлены, эта уязвимость теоретически может быть использована с помощью heap Feng Shui:
Предварительные требования: Дата обновления системы безопасности - 2026-1 и ранее
Heap jet: Отправка большого количества USB-запросов с помощью сценариев для организации расположения памяти.Создайте смежную структуру из [свободного блока (8B)] + [Целевого объекта (DeviceLockStatus)].Отправьте специальную команду USB, чтобы активировать уязвимость, и измените флаг DeviceLockStatus на превышение 24 байт.
2. Attack surface 2: Скрытые инструкции OEM в ABL (fastboot oem shouhoujiance)
В файле abl для OS3.0.36 была найдена зарегистрированная OEM-инструкция:
быстрая загрузка oem shouhoujiance
Логика обработки этой инструкции относится к коду, связанному с CmdGetBootFail и oem ramdump.
Запуск Ramdump: установите режим ramdump на FAT, и в коде появится QPST.Это может указывать на то, что данный режим допускает полный сброс памяти во встроенное хранилище или usb-порт в режиме 9008.
Раздел Gsort: Относится к нестандартному разделу gsort, который, как предполагается, используется для хранения журналов сбоев или данных заводских тестов.
Предположение об атаке:
Если проверка прав доступа в режиме oem shouhoujiance будет ослаблена, то уязвимость синтаксического анализа может быть вызвана созданием вредоносных данных gsort.
3. Проверяйте идеи
Для устранения вышеуказанных уязвимостей ручное тестирование является более сложным.Рекомендуется, чтобы способные и крутые друзья попробовали написать автоматизированные тестовые сценарии
Для переполнения кучи: вам нужно написать скрипт для внедрения кучи и продолжать пытаться регулировать длину заполнения полезной нагрузки до тех пор, пока она не достигнет смещения в памяти, где находится LockStatus.
Furry Secta
Photo
Инструкции для OEM-производителей: Напишите сценарий для перечисления параметров oem-интерфейса fastboot (таких как enable, 1, start) и проверьте, открыт ли на устройстве новый порт.
Текущий вывод таков:
Теория переполнения кучи выполнима, но ее сложнее использовать (требуется чрезвычайно точное расположение памяти (переполнение кучи), и для этого необходимо вызвать сбой).
Инструкция производителя имеет определенную исследовательскую ценность, и ее структура параметров и логика аутентификации нуждаются в дальнейшем обратном анализе.
Следующий план:
Пусть пуля полетит еще какое-то время.
Кстати, ramdump сам по себе является односторонним средством экспорта данных и не имеет никаких возможностей для синтаксического анализа, загрузки или выполнения.
Разработчик очень постарался тык