Fuseset 07-11
这些组成了游戏机的“锁定计数器”。
从 4532/4548 系统更新到 4598 这一次开始,每次系统更新后它们都会被烧录一位。
它们会阻止旧版本的Dash在更新之后的游戏机上运行。
此部分中有足够的 eFUSE,可供 Microsoft 更新游戏机系统 80 次。该控制台的锁定计数器为 FFFF00000...,这意味着自 2.0.4548.0 运行以来,它已收到 4 次更新。
Microsoft 最初打算仅在系统更新修补关键漏洞(例如 4532 和 4548 中的虚拟机管理程序,KK漏洞)时才烧毁 eFUSE,但现在决定自更新到 4598 以来的每次更新都会烧毁 eFUSE。
在 NAND 的 6BL(CF) 中部分,还有另一个锁定计数器应该(在正常情况下)与CPU上的熔丝相匹配。如果不匹配,控制台将在启动时出现紧急情况,并显示 RRoD 0022三红。
现在,这反而是最好的部分!如果我们知道游戏机的 CPU Key,我们可以解密 6BL,并更改 NAND 中的锁定计数器以匹配游戏机上的Fuseset中的位数,从而运行较旧的系统。
由于 6BL 没有用微软的私钥签名,所以只要我们有 CPU 密钥,我们就可以随意编辑它。