TegraRcmGUI 完整上手:3分钟完成Switch注入,新手也能一次点亮
【免费下载链接】TegraRcmGUIC++ GUI for TegraRcmSmash (Fusée Gelée exploit for Nintendo Switch)项目地址: https://gitcode.com/gh_mirrors/te/TegraRcmGUI
如果你手里有一台2018年7月之前生产的Switch,想在Windows上完成第一次Switch注入,TegraRcmGUI就是目前最省心的选择——它把原本需要敲命令行的Fusée Gelée注入流程,变成了鼠标点几下的事。
这话不是我替它吹。我第一次接触Switch注入,对着纯命令行工具发懵了整整一个晚上:该装哪个驱动、该选哪个.bin文件、为什么屏幕一直是黑的……直到换成TegraRcmGUI,五分钟内就完成了人生第一次Switch注入。这篇文章就把我从"连不上设备"到"一次点亮"的完整过程摊开讲,顺带把踩过的坑全部标出来,你照着走就行。
为什么说 TegraRcmGUI 是 Windows 上最省心的 Switch 注入工具?🎯
先说句人话:payload就是一个让你进引导菜单的"钥匙文件",注入就是把这个钥匙通过USB塞进处于RCM模式的Switch里。过去这套流程要么靠命令行,要么靠网页工具,中间任何一个环节出错都无从下手。
TegraRcmGUI 是个纯 C++ 写的 Windows 图形界面,底层跑的是 TegraRcmSmash 这个老牌注入核心,界面则把一切复杂操作收进了三个标签页里:
- 注入页:选择payload、执行注入、管理收藏夹都在这里
- 工具页:挂载SD卡、启动Linux、导出BIS密钥
- 设置页:自动注入、最小化到托盘、开机自启、安装驱动
它最打动我的细节是"所见即所得":设备处于什么状态,主界面那个小屏幕上会直接画给你看,完全不用猜。
绿色"RCM O.K"一亮,就说明设备已经在等你了。这一步顺利,后面的注入几乎不会出错。
动手前先自查:你的 Switch 和电脑够格吗?🔌
很多人的第一次注入失败,根本原因不在工具,而在设备本身。先花两分钟自查三件事,能省下大把折腾时间。
第一件事:确认你的Switch不是"加固版"
RCM漏洞只对2018年7月之前生产的机器有效,这批机器是"未修补"版本。怎么判断?看序列号:以XAW1或XAJ1开头,再结合购买时间基本能对上;更稳的办法是拿序列号去网上搜"Switch是否被修补"的在线查询工具,一键判断。
第二件事:把RCM模式"召唤"出来
这一步最玄学,但其实只是顺序问题:
- 长按电源键15秒,让Switch彻底关机
- 把短接器(RCM jig)插进右侧Joy-Con滑轨
- 按住音量+键不松手,同时把USB-C线连到电脑
- 屏幕保持全黑、没有开机的感觉,就说明成功进入了RCM模式
第三件事:准备好软件
工具本身是开源的,克隆到本地就能用:
git clone https://gitcode.com/gh_mirrors/te/TegraRcmGUI下载后你会发现 tools 目录里已经打包好了注入所需的辅助工具,后面的进阶玩法还会用到它们。另外强烈建议在设置页里顺手把APX设备驱动装上——这一步能避免八成"插上没反应"的尴尬。
第一次注入怎么操作?三步走完整流程 💉
确认完毕,可以进入正题了。整个注入过程比想象中短得多,一共三步:
第一步:运行程序,看到白色就绪画面
程序启动后,状态区先显示一张白色屏幕(初始Logo),意思是一切待命,等你连接设备。
第二步:连接设备,确认"RCM O.K"
把处于RCM模式的Switch插上USB,几秒内状态区就会变绿。如果一直是红色"NO RCM",多半是没真正进RCM模式,回到上一步重新来一遍。
第三步:选payload,点注入
点击"Select Payload"找到你的.bin文件,或者直接把文件拖进窗口——它原生支持拖放。然后按下"Inject payload",此时状态区变成橙色沙漏,代表正在传输数据:
几秒钟后沙漏变成绿色对勾,你的Switch屏幕随即亮起,进入引导界面:
到这里,第一次Switch注入就算真正完成了。之后你完全可以跳过重复劳动:把常用payload加进收藏夹,下次双击一条就注入;再打开设置里的"Auto inject",连接设备后连按钮都不用按。
状态小图标不会说谎:五种画面教你一眼定位问题 🚦
如果中途出了岔子怎么办?别急,TegraRcmGUI 有个贴心设计——把所有状态都画成了一台"小Switch"的样子。读懂这些画面,排查问题会快得多:
| 屏幕画面 | 含义 | 你要做什么 |
|---|---|---|
| 白色空白屏 | 程序就绪,等待设备 | 插上设备即可 |
| 红色 NO RCM | 没检测到RCM模式 | 重新短接、彻底关机后再试 |
| 绿色 RCM O.K | 设备已就绪 | 可以选payload注入了 |
| 橙色沙漏 | 正在注入 | 别拔线,耐心等 |
| 绿色对勾 | 注入成功 | 收工 |
| 橙色 USB DRIVER K.O | USB驱动有问题 | 去设置页重装驱动 |
| 红色叉号 | 注入出错 | 看日志框里的报错信息 |
这套颜色逻辑用熟之后,基本不用再看文字日志——瞄一眼状态区就知道下一步该干嘛。它把"设备状态"这件事,变成了条件反射。
除了注入,还有三个值得深挖的进阶玩法 🧰
当注入已经成为习惯动作,你会发现这工具还能干更多事。它把三个原本要单独折腾的功能,一并收编进了工具页:
1. 把Switch挂载成U盘
点一下"Mount SD",配合 tools/memloader 目录下的配置文件,你的Switch会以USB大容量存储设备的形式出现在电脑上,SD卡和eMMC分区都能直接读写。想退出?长按电源键5秒即可。备份存档、导文件都比想象中方便。
2. 导出BIS密钥
工具页的"BIS key"功能调用的是 tools/biskeydump_usb.bin,能把eMMC内容的解密密钥导出来。对想研究系统结构、做数据恢复的进阶玩家,这是后续一切分析的地基。
3. 在Switch上跑Linux
shofel2 目录里已经给你备好了脚本:先用 download.bat 下载必要文件,再运行 imx_usb.bat 完成烧录,就能把Linux引导到你的Switch上。整个过程依旧是"双击执行",不用记任何命令。
新手最容易踩的四个坑,踩中任何一个都会白忙 ⚠️
说实话,我上面讲的一切,都是踩坑之后总结出来的。下面四条我都亲身经历过,提前排雷比事后补救划算得多。
坑一:用错机器。2018年7月之后生产的Switch是修补过的,RCM漏洞早已封死,任何工具都无能为力。先查序列号再动手。
坑二:驱动没装好。插上设备后,设备管理器里出现黄色感叹号,十有八九是APX驱动问题。用程序自带的驱动安装功能装一次,或者换个USB口再试。
坑三:用的是"充电线"不是"数据线"。不少第三方线只能充电不能传数据,插上去自然没反应。换根原装或知名品牌的数据线,问题立刻消失。
坑四:短接不彻底。RCM模式没进成功的最常见原因,是机器没真正完全关机,或者短接器没插到位。长按15秒彻底断电、把短接器推到底,成功率会高很多。
现在就开始:行动前把这份清单过一遍 ✅
看到这里,你离第一次成功只差动手了。最后帮你把整个流程收成一张检查清单,照着打勾就行:
- 确认序列号对应未修补版本
- 克隆代码、运行程序、装好APX驱动
- 长按电源15秒彻底关机,插入短接器
- 按住音量+连电脑,看到"RCM O.K"
- 选择payload并注入,看到绿色对勾
- 顺手把常用payload加入收藏夹,打开自动注入
TegraRcmGUI 真正的价值,是把一套曾经劝退无数人的流程,压成了几分钟内的几次点击。先从最小的一步开始——把它跑起来,点亮一次屏幕,你会发现后面的一切都顺理成章。
最后多说一句:请只在你自己拥有的设备上折腾,操作前做好系统备份,并遵守所在地的法律与软件许可规定。玩得开心,也要玩得安心。
【免费下载链接】TegraRcmGUIC++ GUI for TegraRcmSmash (Fusée Gelée exploit for Nintendo Switch)项目地址: https://gitcode.com/gh_mirrors/te/TegraRcmGUI
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考