Also vorweg: sichere und verifiziere lieber 3x deine Firmware, damit du zurück kannst 😉
Am Begin ist ein Pointer, der auf den Anfang der Firmware zeigt:
das ist die FW Sektion (darunter btw. DROM):
Das hier die 3 Bytes:
Theoretisch könnte auch OSY's Weg über den Ti Power Controller funktionieren, dabei werden die Offsets über den Ti überschrieben - allerdings patcht der 9 Abschitte (k.A. warum, einige sind aber im DROM Abschnitt, den wir ja über die SSDT patchen) inkl. 0x35 und 0x81 (ist in seiner Plist Dezimal angegeben). Ich glaube der 1. Patch ist nur um den Begin der FW zu finden...
https://osy.gitbook.io/hac-min…/thunderbolt-3-fix-part-3
https://github.com/osy/Thunder…s_Canyon_Apple_Mode.plist
Mit Titan Ridge geht das aber nicht soweit ich weiß, daher weiß ich da nicht mehr... Hat aber den charmanten Vorteil, dass man auf Apple und zurück auf Default patchen kann, ohne den Chip komplett flashen zu müssen.
Das mit den 3 Bytes hab ich zuerst im "Thunderbolt 4" Thread gelesen (Tony verlinke ich lieber nicht - auf Insanely nicht erlaubt, k.A. wie das hier gesehen wird). Elias64Fr hat da von den 3 Bytes geschrieben, gleich TB3...