三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Switch注入零基础教程:3步用TegraRcmGUI完成RCM注入全流程

Switch注入零基础教程:3步用TegraRcmGUI完成RCM注入全流程

Switch注入零基础教程:3步用TegraRcmGUI完成RCM注入全流程

【免费下载链接】TegraRcmGUIC++ GUI for TegraRcmSmash (Fusée Gelée exploit for Nintendo Switch)项目地址: https://gitcode.com/gh_mirrors/te/TegraRcmGUI

说到Switch的RCM注入,很多人第一反应是"那是大佬才玩得转的东西"。其实未必。TegraRcmGUI就是一款把这件事彻底"傻瓜化"的Windows图形化工具,它把晦涩的Fusée Gelée漏洞利用(也就是RCM注入背后的技术原理)藏进几个按钮里,让你不用敲一行命令,就能完成payload注入、系统备份,甚至让Switch跑起Linux。下面这份教程,带你3步走完全流程。

绿色"RCM O.K"出现,说明你的设备已经进入待注入状态

开篇:你的Switch,为什么迟迟没能解锁

你有没有过这种经历:下载好的payload文件早就躺在桌面上了,教程也收藏了好几篇,可一看到满屏的命令行参数、黑底白字的英文日志,人就麻了。一个参数拼错,报错信息看得一头雾水,还要担心会不会把机器弄坏。

其实不是你笨,是工具太不友好。而TegraRcmGUI存在的全部意义,就是把这些糟心事从你面前拿开。

先共情一下:你缺的从来不是教程,而是"不用学"的工具

命令行注入工具本身并不复杂,但它的使用门槛全在"形式"上:参数要记、目录要配、驱动要手动装,出错时一行红字,你就得去论坛求助。

TegraRcmGUI的思路很直接:把过程变成状态图加按钮。设备插没插好、注入成没成功,都用一张醒目的状态图告诉你,全程不需要跟任何命令行打交道。你负责点击,它负责干活。

它的核心亮点,一句话一个

  • 🖱️点哪打哪:选文件、点注入,两个动作搞定,拖拽文件也能直接识别
  • 📡状态一眼看懂:检测、加载、成功、失败各有专属图标,实时反馈
  • 自动注入:设备一连上就自动干活,人都不用守着
  • 🗂️收藏夹管理:常用payload收进列表,双击即可再次注入
  • 🧰不止注入:还打包了挂载存储、导出密钥、启动Linux等硬核功能

第一次注入:从下载到点亮,全程3步

第1步:先确认你的机器"够老"

RCM注入只对2018年7月之前生产的"未封堵"机型有效,这一点没法绕过。花半分钟自查一下:

  • 看序列号,以XAW1XAJ1开头
  • 出厂时间在2018年7月以前
  • 准备一根能传数据的数据线,以及一个RCM短接器(几块钱,也可以自制)

确认无误后,先练习把机器送进RCM模式,这是后面所有操作的前提:

长按电源键15秒,确保完全关机 ↓ 把短接器塞进右侧Joy-Con滑轨 ↓ 按住音量+键的同时,用USB线连接电脑 ↓ 屏幕保持黑屏不亮 = 已成功进入RCM

第2步:把工具拿下来

打开命令行,克隆仓库(仓库里的TegraRcmGUI/tools/目录已经附带注入所需的固件文件,Windows用户也可以直接找编译好的 release 版本,下载后解压即用):

git clone https://gitcode.com/gh_mirrors/te/TegraRcmGUI

顺手准备一个 payload 文件(通常是以.bin结尾的引导文件,比如知名固件项目的引导程序),放到好找的文件夹里备用。

第3步:连上设备,点一下注入

  1. 用USB线把进入RCM模式的Switch连上电脑,打开TegraRcmGUI.exe
  2. 看到绿色的"RCM O.K",说明设备已被识别
  3. Select Payload选好你的.bin文件
  4. 按下Inject payload,等待状态图从沙漏变成绿色对勾,收工

看到绿色对勾,你的首次RCM注入就成功了

如果程序提示驱动缺失,别慌,在设置页直接点Install APX driver装一下即可。

进阶玩法:这三个隐藏技能,才叫真正上手

1. 把Switch变成一块"移动U盘"

借助TegraRcmGUI/tools/memloader/下的配置文件,你可以把Switch挂载成电脑上的U盘,直接读写SD卡甚至NAND分区。想备份整个系统,或者找回误删的存档,都非常顺手。用完后长按电源键5秒即可安全退出。

2. 导出BIS密钥,打开数据大门

想深入研究Switch系统?在RCM模式下注入TegraRcmGUI/tools/biskeydump_usb.bin,就能把用于解密eMMC存储的BIS密钥导出来,后续配合其他工具分析系统结构。这是老玩家做系统研究的第一步。

3. 让Switch跑起Linux

项目里带了一套ShofEL2相关脚本,位于TegraRcmGUI/shofel2/目录:

  • 先运行download.bat下载必要文件
  • 再运行imx_usb.bat完成烧录
  • 之后就能在Switch上体验Linux环境了

避坑指南:新手最容易翻车的5个点

现象最可能的原因怎么处理
一直显示"NO RCM"没真正进入RCM,或线只能充电重走进入RCM的4步,换数据线/USB口
点了注入没反应payload不兼容,或被杀毒拦截换官方验证过的payload,加白名单
报驱动错误APX驱动没装好设置页点安装驱动,必要时重插设备
程序闪退打不开权限不足右键"以管理员身份运行"
以为变砖了其实只是卡在错误状态长按电源键12秒强制关机,重新来

排查逻辑也可以记成一句话流程:

设备识别不了? ├─ 短接器有没有插对位置 ├─ 电源是否完全关闭 ├─ 数据线是否原装 └─ 换个USB口再试 注入一直失败? ├─ payload文件是否完整 ├─ 路径里有没有特殊字符 ├─ 是否以管理员运行 └─ 杀毒软件先临时关掉

不同水平的你,各取所需

  • 纯新手:先只做一件事——把最简单的payload注入流程跑通,别急着碰高级功能,熟悉了再玩
  • 进阶玩家:研究memloader做全盘备份,试试导出BIS密钥,再挑战一下ShofEL2跑Linux
  • 开发者:可以直接看TegraRcmGUI/下的源码,DialogTab01.cppDialogTab02.cppDialogTab03.cpp正好对应注入、进阶工具、设置三个页面,读代码比读教程更能理解整个机制

写在最后

回过头看,RCM注入这件事本身不复杂,复杂的是入口。TegraRcmGUI把入口给你拆平了:一个绿色提示代表设备就绪,一次点击完成注入,一套工具覆盖备份、解密和折腾的全部场景。

最后帮你把这几个关键点刻在脑子里:

✅ 先确认机型在2018年7月之前,序列号XAW1/XAJ1开头 ✅ 进入RCM的四步别跳步,黑屏才算成功 ✅ 动手前先备份系统数据,重要资料不留险 ✅ 只用可信来源的payload,别乱下陌生文件

现在,拿起你的Switch,把这篇教程变成你第一次成功注入的回忆吧。折腾的过程本身就是乐趣所在。

温馨提示:本文仅用于技术学习与交流。请在法律允许的范围内使用相关工具,尊重知识产权,合理、安全地操作自己的设备。

【免费下载链接】TegraRcmGUIC++ GUI for TegraRcmSmash (Fusée Gelée exploit for Nintendo Switch)项目地址: https://gitcode.com/gh_mirrors/te/TegraRcmGUI

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

← 返回列表