Le développeur aomsin2526 propose une version spécifiquement déployée pour les utilisateurs de HW Flasher, et ceux qui sont dans une situation de NoBT, c'est à dire avec le module Bluetooth défaillant ou absent.
Une nouvelle discussion technique lancée par aomsin2526 dans la section Développement – Firmware / Outils / Idées / POC apporte des informations cruciales pour les utilisateurs avancés de BadWDSD / qCFW, en particulier ceux disposant d’un flasher matériel. Normalement, l’installation du payload Stagex.bin se fait via HEN. En l’absence de celui-ci, la procédure doit être réalisée manuellement en patchant le dump flash. Le mode qCFW LITE peut être activé en court-circuitant la broche LITE du modchip à la masse. Le payload Cobra modifie le programme ps3swu (mise à jour du firmware) en mémoire afin de contourner l'erreur du firmware.
Attention, le tread s'adresse à ceux qui s'y connaissent, certains flashers (par exemple E3) nécessitent une inversion d’octets préalable qui ne sera pas couverte par les informations d'aomsin2526.
Guide de patch du dump flash
Patching du dump NOR
Stagex.bin → offset 0x31000
Stagex_aux.bin → offset 0xF21000
CoreOS.bin → offsets 0x0C0000 et 0x7C0000
Une fois le dump réinjecté dans la console, la puce modifiée devient fonctionnelle. Il faudra ensuite démarrer en mode sans échec pour installer le firmware.
Guide NoBT :
Le cas NoBT diffère totalement d’une installation CFW classique. En qCFW, le payload Cobra modifie en mémoire le programme de mise à jour (ps3swu) afin de contourner l’erreur Bluetooth.
Problème : Cobra nécessite un kernel CFW + des fichiers dans le dev_flash. Impossible donc de l’installer directement depuis un OFW ! La solution abordée est alors le mode qCFW LITE.
Mode qCFW LITE : fonctionnement et précautions
Le mode LITE s’active en reliant la broche LITE du modchip à la masse.
Son comportement dépend du firmware présent :
Sous qCFW : charge Cobra depuis une clé USB
Sous OFW 4.92 : patch temporairement le noyau via un fichier diff + charge Cobra
Autres firmwares : boot impossible (bips continus) → flasher matériel obligatoire
Ce mode est uniquement destiné à l’installation du firmware NoBT et doit être désactivé ensuite.
Procédure NoBT (mode LITE)
- Copier qcfw/dev_flash/sys/stage2.cex à la racine de la clé USB
- Court-circuiter la broche LITE
- Insérer la clé USB sur le port USB le plus à droite
- Allumer la console
- Plusieurs bips doivent se faire entendre (normal)
- Installer le firmware → aucune erreur ne devrait apparaître
- Déconnecter LITE après l’installation, sinon HEN ne fonctionnera pas
- Important : après toute modification du modchip, une coupure de courant est obligatoire.
Rappel essentiel :
Une fois NoBT installé, utilisez toujours le firmware 4.92, sinon, toute la procédure de flashage matériel devra être recommencée
Le mode LITE n’est pas nécessaire en qCFW, Cobra y étant déjà actif en permanence !
Une avancée technique majeure pour les utilisateurs expérimentés, qui confirme que qCFW continue d’évoluer, même dans les scénarios les plus complexes comme le NoBT sans HEN.