
1. 发售15个月后的真实局面为什么“完美破解”迟迟不来先把时间线摆清楚。Switch2 从正式发售到现在已经走过 15 个月这个时间跨度放在主机历史上不算短。作为对比初代 Switch 在发售约 8 个月后就出现了较为成型的自制系统雏形一年左右已经有相对完整的 CFW 生态。而 Switch2 走到今天社区里能拿出来的东西依然停留在“局部可用、整体不成气候”的阶段。这个落差本身就是最值得聊的话题。我关注这块有一段时间了也和几个做硬件逆向的朋友交流过。大家的共识是Switch2 的防护思路和初代完全不是一个量级。初代 Switch 的漏洞很大程度上是“设计疏忽”——Tegra X1 芯片的 Fusée Gelée 属于硬件层面的缓冲区溢出一旦被发现就是一条从底层直通系统的路。任天堂在那之后显然做了彻底的复盘Switch2 从芯片选型、启动链设计到系统层的完整性校验几乎每一环都重新设计过。所以现在网上流传的所谓“破解进展”你得学会分辨。大部分内容其实是三类东西的混合体一是把初代 Switch 的旧方法套个新标题二是把 PC 端模拟器的进展说成“主机破解”三是纯粹的标题党点进去什么都没有。真正有技术含量的讨论集中在几个很小的圈子里而且进展缓慢。提示判断一条“破解消息”是否可信先看它有没有给出可复现的步骤和版本号。只有结论没有过程的基本可以直接跳过。那为什么“完美破解”遥遥无期核心原因有三个我逐个拆开讲。第一启动链的信任根被锁死在硬件里。Switch2 的启动流程从一颗只读的引导 ROM 开始逐级校验下一阶段的签名。这个信任根是烧死在芯片内部的外部无法改写。初代 Switch 之所以能被攻破是因为在信任根之后的某个环节存在可被利用的缺陷。Switch2 把这个链条补得很严实目前公开的信息里还没有出现能稳定利用的环节。第二系统层的完整性校验是持续性的。不是开机校验一次就完事而是在运行过程中不断验证关键内存区域和系统文件的哈希。这意味着即便你通过某种方式加载了非官方代码也会在运行中被检测到并触发保护。这种设计让“打补丁式”的破解变得极其困难。第三联网生态的绑定。现在的账号体系、云存档、在线服务是深度耦合的。就算你本地跑起来了自制系统一旦联网就可能被识别。这让很多潜在的研究者失去了动力——破出来也不能正常用投入产出比太低。理解了这三点你就能明白为什么 15 个月过去局面依然胶着。不是没人研究而是这堵墙确实比上一代高太多了。2. 当前破解现状盘点哪些是真的哪些是烟雾弹这一部分我尽量说得直白些把目前能确认的信息和不能确认的信息分开摆。2.1 烧录卡最热闹也最容易被误解的方向烧录卡是这半年被讨论最多的词。逻辑很简单如果能在卡带接口上做文章让主机以为插的是一张正版卡但实际上加载的是自制内容那不就绕过了系统层的校验吗想法很美好现实很骨感。Switch2 的卡带接口做了加密握手主机和卡带之间有一套双向认证机制。烧录卡要工作必须完整模拟这套认证流程。而认证用的密钥和算法目前没有公开的可靠信息。市面上流传的所谓“Switch2 烧录卡”我实际了解下来绝大多数是这几种情况拿初代 Switch 的烧录卡改个名字重新卖插到 Switch2 上根本不识别只能读取卡带信息、做备份不能运行任何非官方内容纯预售骗定金连实物都没有。真正有技术团队在做的烧录卡项目据我了解还处于非常早期的阶段连稳定的认证模拟都没跑通。所以如果你看到有人卖“Switch2 可用烧录卡”先假设它是假的让对方提供实机运行视频而且要连续运行、带系统版本号的那种。类型宣称功能实际情况风险等级改名旧卡支持Switch2不识别或仅识别高备份卡读取卡带数据部分可用无运行能力中预售骗局全功能无实物极高真实研发中认证模拟早期阶段未公开低但买不到2.2 LayeredFS文件层替换的思路与瓶颈LayeredFS 这个词在社区里出现频率很高。它的核心思路是在文件系统层面做文章——不修改系统本身而是在读取文件时“劫持”请求把官方文件替换成自定义文件。初代 Switch 上这套机制配合 CFW 用得很多主要用于汉化、MOD 和主题替换。放到 Switch2 上LayeredFS 面临两个硬伤。一是文件系统的完整性校验会检测到替换行为除非你能同时绕过校验二是即便绕过了加载自定义代码还需要签名验证通过。LayeredFS 本身只是“换文件”不解决“让系统信任这些文件”的问题。所以目前 LayeredFS 在 Switch2 上的状态是理论可行但没有配套的 CFW 支撑单独拿出来没有实际意义。网上有些教程教你“用 LayeredFS 替换 Switch2 文件”点进去一看要么是初代 Switch 的旧教程要么是让你改 PC 模拟器的文件目录和实机没有半点关系。2.3 CFW生态的核心也是最难啃的骨头CFW自定义固件是整个破解生态的地基。没有 CFW烧录卡和 LayeredFS 都是空中楼阁。初代 Switch 的 CFW 生态之所以繁荣是因为有 Atmosphere 这样的项目持续维护把底层漏洞封装成开发者友好的接口。Switch2 目前没有公开的 CFW。这不是说没人尝试而是尝试的结果都没有达到可发布的程度。我了解到的一些情况是有团队在尝试从系统更新包的差异中寻找可利用的代码路径也有团队在研究外设接口的协议漏洞。但这些工作都处于“实验室阶段”距离普通用户能用的 CFW 还有很长的路。注意任何声称“Switch2 CFW 已发布”的消息先去对应的开源仓库看提交记录和 issue 讨论。没有代码、没有讨论、只有下载链接的一律视为不可信。2.4 一个容易被忽略的事实破解不等于免费玩游戏很多人把“破解”和“白嫖游戏”划等号这个认知本身就是错的。破解打开的是“运行非官方代码”的能力至于你用这个能力做什么是另一回事。而且现代主机的游戏越来越多地依赖在线服务和实时更新破解之后能玩到的内容反而可能是残缺的。从技术研究的角度看破解的价值在于理解系统、做汉化、做 MOD、做存档管理。如果只是为了省钱那投入的时间成本和风险成本很可能比直接买游戏还高。这个账每个人可以自己算。3. 技术拆解Switch2 的防护体系到底强在哪要理解为什么破解这么难得从技术层面把 Switch2 的防护体系拆开看。我尽量用通俗的方式讲不堆术语。3.1 启动链的逐级签名校验Switch2 开机时第一段代码来自芯片内部的只读存储器这段代码负责校验第二段代码的签名第二段校验第三段以此类推直到系统完全启动。每一级的签名密钥都不同而且上一级的密钥无法推导出下一级的密钥。这个设计的好处是即使你攻破了某一级也只能影响这一级之后的部分无法反向篡改前面的环节。而信任根在只读存储器里物理上无法修改。初代 Switch 的问题在于信任根之后的某个环节存在溢出漏洞让攻击者可以在校验完成前就接管执行流。Switch2 把这个环节重写了目前没有公开的利用方式。3.2 运行时的内存完整性保护系统运行过程中会定期对关键内存区域做哈希校验。如果发现被修改立即触发保护机制。这个机制对传统的“内存补丁”类破解是致命的——你改了内存校验就失败你不改内存就没法注入代码。绕过这个机制需要找到校验逻辑本身的漏洞比如让校验读取一个“干净”的副本而不是实际运行的内存。这类攻击在理论上是可行的但实现难度极高而且需要非常精确的时序控制。3.3 卡带接口的双向认证卡带和主机之间的通信是加密的而且有双向认证。主机验证卡带的合法性卡带也验证主机的合法性。这意味着简单的“中间人”攻击行不通因为你无法同时骗过两端。烧录卡要工作必须完整实现卡带侧的认证逻辑。这需要拿到认证密钥或者找到认证算法的弱点。目前这两条路都没有公开的突破。3.4 系统更新的“猫鼠游戏”机制任天堂会通过系统更新修复已知的潜在漏洞。这意味着即使某个漏洞被发现也可能在下一次更新中被封堵。对于破解研究者来说这增加了不确定性——你花几个月研究出来的东西可能一个更新就失效了。这种机制也解释了为什么很多团队选择不公开自己的进展。一旦公开漏洞很快就会被修复后续的研究就更难了。防护层技术手段破解难度当前状态启动链逐级签名校验极高无公开突破运行时内存完整性校验极高无公开突破卡带接口双向加密认证高研发早期系统更新漏洞修复中持续对抗4. 实操视角普通用户现在能做什么、不该做什么这一部分可能和很多人的预期不一样。我不打算教你怎么“破解”因为目前根本没有可靠的方法。我想聊的是在这个阶段一个对 Switch2 感兴趣的用户理性的做法是什么。4.1 不要购买任何声称“已破解”的 Switch2 主机或服务这是最重要的一条。目前没有任何公开的、可复现的 Switch2 破解方案。任何卖“已破解 Switch2”的商家要么是在骗你要么是用初代 Switch 冒充。我见过有人花高价买了所谓的“破解版”到手发现就是普通主机加一张没用的烧录卡退货都找不到人。4.2 谨慎对待“破解教程”类内容网上搜“Switch2 破解教程”出来的结果大部分是这几种初代 Switch 的旧教程换标题、PC 模拟器的配置教程、纯粹的广告引流。真正有价值的技术讨论通常不会用“教程”这种标题而是以研究笔记、漏洞分析的形式出现在技术社区。判断方法很简单看它有没有给出具体的系统版本号、有没有可复现的步骤、有没有解释每一步的原理。三者缺一可信度就打对折。4.3 如果你真的对硬件研究感兴趣那我的建议是从基础学起而不是一上来就盯着 Switch2。可以先了解 ARM 架构的启动流程、签名校验的基本原理、常见的内存保护机制。这些知识在初代 Switch 的研究资料里有很多而且相对成熟。有了基础之后再看 Switch2 的防护设计会清晰很多。另外参与开源社区的技术讨论比看零散的教程更有价值。很多关键信息是在 issue 和讨论区里逐步浮现的而不是在某篇“教程”里。4.4 关于“等破解”这件事的心态我理解很多人想等一个“完美破解”再入手。但从目前的情况看这个等待可能比预期长得多。如果你现在就想玩 Switch2 的游戏买正版主机和游戏是最省心的选择。如果你只是对破解技术本身感兴趣那把它当成一个长期的研究课题而不是一个“等几个月就能用上”的工具。提示技术研究和技术消费是两回事。前者需要投入大量时间和精力后者只需要花钱。想清楚自己要的是哪个。5. 常见问题与排查思路实录这一部分整理一些我被问到最多的问题以及对应的回答思路。有些问题本身反映的就是对破解的误解我一并说明。5.1 “为什么初代 Switch 能破Switch2 就不行”这不是“行不行”的问题而是“成本高不高”的问题。初代 Switch 的漏洞是硬件设计层面的疏忽属于“捡到的便宜”。Switch2 把这个疏忽补上了剩下的攻击面要么难度极高要么需要物理接触芯片比如拆机焊接普通用户根本做不了。技术上是“暂时没有公开的可行路径”不是“绝对不可能”。5.2 “烧录卡是不是快出了”每隔几个月就会有“烧录卡即将发布”的消息。我的判断标准是看有没有实机运行视频而且要满足三个条件——连续运行超过 10 分钟、显示系统版本号、运行的是非官方内容。目前没有看到满足这三个条件的视频。所以答案是还早。5.3 “LayeredFS 能不能用来汉化”理论上可以但前提是你得有 CFW。没有 CFWLayeredFS 没有运行的土壤。而且汉化还涉及文本编码、字体替换、图片修改等一系列工作不是简单替换文件就能搞定的。初代 Switch 上的汉化之所以成熟是因为有完整的工具链和社区协作。Switch2 目前不具备这些条件。5.4 “系统更新要不要升”如果你在等破解通常的建议是“保持低版本”。但这个建议在 Switch2 上意义不大因为目前没有针对特定版本的公开漏洞。而且不更新系统很多新游戏可能无法运行。所以我的建议是正常使用就正常更新不要为了一个不确定的“未来漏洞”牺牲当下的使用体验。5.5 “网上那些破解工具能不能用”大部分不能。尤其是那些要求你下载不明来源的可执行文件、关闭杀毒软件、输入账号密码的基本可以判定为恶意软件。真正的破解工具通常是开源的代码可审查不会要求你关闭安全防护。常见问题典型误区理性判断初代能破二代也能忽略硬件差异防护等级完全不同烧录卡快出了把预售当发布看实机视频LayeredFS 可汉化忽略 CFW 依赖没有 CFW 无从谈起保持低版本等破解忽略漏洞不确定性正常使用优先破解工具随便下忽略安全风险开源可审查才可信5.6 一个实用的排查思路如果你看到一条“Switch2 破解”的消息可以按这个顺序排查它有没有给出具体的系统版本号没有的话可信度低。它有没有可复现的步骤只有结论没有过程的跳过。它有没有开源代码或技术讨论链接没有的话大概率是营销内容。它有没有要求你付费或提供个人信息有的话直接拉黑。这个思路不仅适用于 Switch2也适用于任何主机破解相关的信息判断。6. 我个人对后续走向的判断聊了这么多现状和技术细节最后说点我自己的看法。这些判断基于我了解到的信息和一些合理的推测不一定对但可以作为一个参考。Switch2 的破解不会在短期内出现“完美方案”。更可能的情况是某个环节先被突破比如卡带认证或者某个系统服务的漏洞然后社区围绕这个突破点慢慢搭建工具链。这个过程可能需要一到两年甚至更久。而且即便有了初步方案稳定性和可用性也会是问题不会像初代 Switch 那样“一破就通”。另一个变量是任天堂的应对速度。从 Switch2 的防护设计来看他们对破解的态度比上一代更严肃。一旦发现新的攻击面修复速度可能会很快。这意味着破解社区需要持续投入而不是一次性突破就完事。对于普通用户我的建议很简单把 Switch2 当成一台正常的主机来用。想玩游戏就买游戏想研究技术就从基础学起。不要被“等破解”的心态绑架也不要轻信任何“即将破解”的消息。技术的事情急不来。如果你真的对这块感兴趣可以关注一些开源社区的讨论看看别人在研究什么、遇到什么困难。这种观察本身也是一种学习。至于那些标题党内容看看就好别当真。