Tester fusée gelée sur Windows
Pré-requis matériels :
-
Nintendo Switch, quelque soit le firmware (à la date du 28/04/2018 personne n'a encore rapporté avoir acheté une switch avec SoC T214 "Mariko" donc logiquement toutes les switch sont compatibles à ce jour)
-
Un PC avec windows 32 ou 64 bits
-
Un câble USB type A vers USB type C (comme celui livré avec le controller pro)
-
Un fil électrique, un bout de métal, un tournevis, un trombone ou tout objet métallique permettant de court-circuiter la switch et démarrer en mode RCM
Pré-requis logiciels:
Téléchargez ces fichiers avant de commencer le tutoriel :
- TegraRcmSmash => https://switchtools.sshnuke.net/
- Zadig Driver Installer => https://zadig.akeo.ie/
- fusée launcher => https://github.com/r...hive/master.zip
- Payload => https://t.co/d5nCLNa7E5
Etape 1 : Booter la switch en mode RCM
Branchez la switch (sans les joycons) à votre ordinateur via le câble USB puis éteignez là (appuis long sur power, puis Options d’alimentation > éteindre).
Afin de démarrer votre Switch en mode recovery (RCM), il faut effectuer un cour-circuit au niveau du rail ou à l'intérieur du Joycon droit.
Plusieurs méthodes existent, je vais vous en présenter deux simples à appliquer.
Avec un trombone :
Prenez un trombone et découpez le avec une pince coupante afin qu'il ressemble à un U. Placez le (dans le sens d'un U à l'envers) dans l'encoche en bas du rail du joycon droit :
A l'intérieur de l'encoche il y a 10 pins, l'objectif de se faire toucher les pin 1 et 10 à l'aide du trombone rafistolé (ici la photo d'un rail démonté) :
Avec un Jig :
Il s'agit d'un bout de plastique + métal conducteur fabriqué suivant un modèle 3D. Il est conçu pour s'insérer parfaitement dans le rail du Joycon et effectuer la connexion entre les PIN et est sans risque pour ces derniers.
fail0verflow à mis à disposition un modèle 3D ici si vous avez une imprimante 3D.
Personnellement j'ai fait l'acquisition d'un Jig auprès de notre sympathique sunriseur YggDrazill31. Il se propose de vous en faire une pour 3€ (frais de port compris). Le mien a fonctionné du premier coup et ma Switch a été démarrée en RCM des dizaines de fois depuis sans soucis.
Une photo de mon Jig :
A l'usage je peux vous dire que c'est la meilleur méthode, si vous comptez réutiliser l'exploit RCM, je ne peux que vous conseiller d'en faire l'acquisition.
Autres méthodes :
Vous pouvez également effectuer une soudure à l'intérieur du joycon droit (entre le point rouge et le point vert dans le photo ci-dessous).
Vous pouvez aussi placer un câble électrique (ou autre objet ad hoc) sur le pins 9 et 10 (les plus à gauche sur la photo ci-dessous).
Si vous êtes non voyant vous pouvez suivre ces explications supplémentaires pour trouver les PINS :
L'encoche en bas du rail n'est pas tout à fait en bas mais environ 1 cm avant. Si vous passez votre petit doigt dans le rail en partant du haut (comme si c'était un joycon), vous sentirez une butée en arrivant en bas. Là votre doigt est bloqué mais en fait le rail continue encore sur un demi centimètre, c'est dans cette encoche que ce sont situés les 10 pins. Ils ne sont pas fixés sur la partie interne du rail (bord tourné vers l'écran) mais sur la partie qui donne sur l’extérieur. En fait, ils sont juste derrière cette petite partie de 1cm en bas de la tranche droite, sous la tranche du rail. Les pins 9 et 10 sont ceux qui sont le plus près de l'arrière de la switch (en base à droite donc quand on regarde le rail de face). Les pins sont placés verticalement et ils sont vraiment tout petits (1 mm espacés d'1 mm).
Une fois votre méthode en place vous allez lancer votre Switch en mode RCM (recovery). Pour cela restez appuyé sur le bouton Volume+ et faites un appui court sur le bouton power. Gardez le bouton Volume+ pressé quelques secondes.
Si vous ne voyez pas le logo “Nindendo” s’afficher au bout de 2/3 secondes c’est que votre switch a été correctement lancée en mode RCM.
Etape 2 : Installer les drivers USB
Installez et lancez Zadig.
Dans la liste des périphériques choisissez APX et dans Driver sélectionnez "libusbK (v3.0.7.0)".
Cliquez sur "Install driver"
Etape 3 : Décollage de la fusée
Il vous suffit maintenant de déplacer avec la souris le payload "fusee.bin" dans le fichier TegraRcmSmash.exe pour lancer l'exploit.
Vous devriez obtenir ceci :
Ce payload se contente d'afficher un extrait du bootROM (parce que c'est possible !) mais vous pouvez désormais lancer n'importe quel payload sur votre switch avec cette technique
Ce message a été modifié par eliboa - 17 mai 2018 - 20:18.