Aller au contenu


Photo

[Switch] Le factory setup mode montré sur Switch


  • Veuillez vous connecter pour répondre
28 réponses à ce sujet

Posté 28 décembre 2019 - 11:33

#21
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

Alors, pour avoir pu obtenir un dump de ce fameux menu il se révèle qu'il pourrait être utile si on arrive à le réinstaller sur une rétail pour reconstruire le prodinfo après un brick par exemple voir refaire un certificat pour les bannis mais je ne suis pas encore sur de ça.
La possibilité de reconstruire le prodinfo est une des seules utilités pour nos switch actuels

Je vois pas comment tu peux bricker CAL0 ? A part au factory setup, cette partition n'est que lue donc ça me parait improbable de bricker cal0, à moins d'utiliser des outils du style incognito.

Par contre ça serait étonnant que ce factory firmware embarque avec lui des tonnes de certificats déjà signés ou bien qu'il génère lui même les demandes CSR, les envoie et réceptionne ensuite le cert signé. Ça me parait trop gros pour être vrai mais pourquoi pas. Et même si c'était le cas, maintenant qu'une nouvelle version du firmware est dans la nature, Nintendo n'a plus qu'a sortir une nouvelle révision et révoquer les certifs nouvellement créés (hypothétiquement) par ce programme. A suivre en tout cas.


Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 28 décembre 2019 - 11:40

#22
Tomgeek50

Tomgeek50

    Sunriseur

  • Members
  • PipPip
  • 64 messages
  • Sexe:Male

Alors, pour avoir pu obtenir un dump de ce fameux menu il se révèle qu'il pourrait être utile si on arrive à le réinstaller sur une rétail pour reconstruire le prodinfo après un brick par exemple voir refaire un certificat pour les bannis mais je ne suis pas encore sur de ça.
La possibilité de reconstruire le prodinfo est une des seules utilités pour nos switch actuels

Je vois pas comment tu peux bricker CAL0 ? A part au factory setup, cette partition n'est que lue donc ça me parait improbable de bricker cal0, à moins d'utiliser des outils du style incognito.
Par contre ça serait étonnant que ce factory firmware embarque avec lui des tonnes de certificats déjà signés ou bien qu'il génère lui même les demandes CSR, les envoie et réceptionne ensuite le cert signé. Ça me parait trop gros pour être vrai mais pourquoi pas. Et même si c'était le cas, maintenant qu'une nouvelle version du firmware est dans la nature, Nintendo n'a plus qu'a sortir une nouvelle révision et révoquer les certifs nouvellement créés (hypothétiquement) par ce programme. A suivre en tout cas.


Oui je ne sais pas pour les certificats mais ce menu construit le prodinfo donc le cert est inclus mais je ne sais pas d'ou il vient.

Pour le brick du cal0 ca peut aller vite flash d'une nad d'une autre switch ou les nsp brickers.
  • Retour en haut

Posté 28 décembre 2019 - 12:10

#23
polo_cha2

polo_cha2

    PoloNX#9999

  • Members
  • PipPipPip
  • 923 messages
  • Sexe:Male
  • Passions:Je dev des homebrews de mon temps libre
D’après eliboa et tomgeek ça sens bon

Bonjour moi c'est polo ! Alors pour commencer j'écris ce texte pour me présenter et pourquoi je suis sur ls. Donc si je suis sur ls c'est parce que j'aime le hack et tous ce qui tourne autours. Je suis aussi un programmer en herbe.

 

Et voici mes consoles hack :

 

 

NINTENDO

 

Nintendo switch bleu et rouge sous Atmosphère avec emunand car je suis ban en 15.1.0

New nintendo 3ds sous Luma 3ds (anciennement sous gateway) en dernière version

Nintendo WiiU sous Tiramisu en dernière versio aussi

 

 

PLAYSTATION

 

 

Playstation 3 sous cobra ode pucée

 

 

Consoles non hack

 

 

Nintendo switch rouge et bleu exclusive au online

 

 

 

Voilà ! Si j'ai pas hack beaucoup de console c'est normal c'est car je suis encore jeune ^^ (j'avais une wii avant mais je l'ai donné à un ami proche elle était sous wiiflow pour les curieux). J'espère avoir répondu à vos question

 

 

 

PS : Je suis dans la Team PoyoNX ^^

 

 

  • Retour en haut

Posté 28 décembre 2019 - 12:45

#24
Boukaki76

Boukaki76

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 205 messages
  • Sexe:Male

@Boukaki76 :Je pense que ce menu n'apportera rien de plus au niveau du hack à proprement parlé, c'est-à-dire qu'on y découvrira pas de nouvelles failles exploitables car ce menu n'est pas sur les consoles en temps normal. Après ça risque de nous en apprendre sur la dernière chaine du process de fabrication de la console et on pourra peut-être en faire quelque chose pour les consoles non-patchées, faudrait savoir exactement se que ce menu est et permet pour se prononcer.Autre possibilité, ce menu est un payload signé qu'on pourrait exploiter via le RCM et là comme il est signé on pourrait l'exploiter sur toutes les consoles mais bon je doute très très fortement que se soit ce genre de choses, déjà parce que le payload serait sur la console et exécuté directement et çà j'en doute vraiment. Par contre si c'est çà là ça pourrait devenir très intéressant car on pourrait découvrir des éléments sur le processus de signature d'un payload par Nintendo mais bon ne rêvons pas trop.On pourrait aussi imaginer un élément exécuté via des partitions non chiffrées et en ce cas il serait possible, en utilisant un élément externe, d'écrire le programme sur la nand pour ensuite forcer la console à l'exécuter mais si le truc est sur une partition chiffrées bah là ça n'apportera encore rien du côté des consoles patchées.En résumé pour les consoles non patchées on a ici un menu qui peut être intéressant selon se qu'il permet de faire et pour les consoles patchées par contre ça ne changera probablement rien, ceci dit se que je dis n'est qu'hypothèses, avec si peu d'informations on ne peut rien prédire et je comprends que les développeurs s'y intéressent de près.PS: Quand je dis console patchés j'entends celles qui sont sur un firmware supérieur au 4.1.0, je considère que pouvoir exécuter Cafeine donne les mêmes possibilités que pour les consoles non-patchées mais avec le risque que si on fait une mauvaise manipulation et qu'on brick c'est bien plus compliquer de réparer, sans les clés de la console ou un dump de la nand c'est même impossible. 

Zoria s’y connais bien aussi

@eliboa également et bien mieux que moi d'ailleurs.



Merci shadow pour cette réponse oui effectivement il y'a aussi eliboa quel manque de respect désoler pour lui :)
  • Retour en haut

Posté 28 décembre 2019 - 17:13

#25
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 814 messages
  • Sexe:Male
@Tomgeek50 : Et il se trouve où ce menu, BOOT0, BOOT1, une des partitions chiffrées de la RAWNAND, une des partitions non chiffrées de la RAWNAND...? Sous quel forme il se présente, un élément disons de type Horizon (un NCA ou autre) ou un payload? Pour déjà savoir si c'est possiblement exploitable sur des consoles patchées il faut pouvoir répondre à ces questions.
Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Switch_AIO_LS_pack, mon pack pour la Switch
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:
Spoiler
  • Retour en haut

Posté 28 décembre 2019 - 17:35

#26
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

@Tomgeek50 : Et il se trouve où ce menu, BOOT0, BOOT1, une des partitions chiffrées de la RAWNAND, une des partitions non chiffrées de la RAWNAND...? Sous quel forme il se présente, un élément disons de type Horizon (un NCA ou autre) ou un payload? Pour déjà savoir si c'est possiblement exploitable sur des consoles patchées il faut pouvoir répondre à ces questions.

Selon Switchbrew, c'est un firmware spécial qui est installé en usine. C'est une version minimale qui contient un nombre très limité de titles par rapport au firmware "retail". Une version modifiée du boot2 (premier sysmodule non intégré qui est lancé) est installée et permet de lancer un module "manu" (manufacturing) qui n'existe pas sur les firmware retails ainsi qu'un titre appelé "Test Application Launcher" à la place du qlaunch. 

D'après la description du module Manu sur Switchbrew, c'est une simple interface USB qui permet de créer des pipes pour lire/écrire via USB. Je suspecte que c'est via l'USB que sont ensuite transférées les données qui permettront la calibration et le firmware retail. Ca doit être comme ça qu'ils injectent les certifs je pense donc le fait d'avoir un dump de ce firmware ne risque pas de permettre de "débannir" une console mais bon j'avais pas trop de doutes la dessus ^^.

Donc pour répondre à ta question (qui ne s'adressait pas à moi héhé), je dirai que ce firmware factory se trouve sur la NAND (logique), surement dans les partitions BCPKG2 (package2 : kernel et sysmodules) et peut-être aussi sur d'autres partitions (qui peut-être sont différentes de celles de la version retail), je ne sauras trop dire.


Modifié par eliboa, 28 décembre 2019 - 18:07.

Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 28 décembre 2019 - 17:58

#27
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 814 messages
  • Sexe:Male

Selon Switchbrew, c'est un firmware spécial qui est installé en usine. C'est une version minimale qui contient un nombre très limité de titles par rapport au firmware "retail". Une version modifiée du boot2 (premier sysmodule non intégré qui est lancé) est installée et permet de lancer un module "manu" (manufacturing) qui n'existe pas sur les firmware retails ainsi qu'un titre appelé "Test Application Launcher" à la place du qlaunch. 
D'après la description du module Manu sur Switchbrew, c'est une simple interface USB qui permet de créer des pipes pour lire/écrire via USB. Je suspecte que c'est via l'USB que sont ensuite transférées les données qui permettront la calibration et le firmware retail. Ca doit être comme ça qu'il injectes les certifs je pense donc le fait d'avoir un dump de ce firmware ne risque pas de permettre de "débannir" une console mais bon j'avais pas trop de doutes la dessus ^^.
Donc pour répondre à ta question (qui ne s'adressait pas à moi héhé), je dirai que ce firmware factory se trouve sur la NAND (logique), surement dans les partitions BCPKG2 (package2 : kernel et sysmodules) et peut-être aussi sur d'autres partitions (qui peut-être sont différentes de celles de la version retail), je ne saurait trop dire.

Je ne savais pas que c'était décrit sur Switchbrew (bon après j'ai pas trop cherché non plus j'avoue), j'y vois un peu plus clair maintenant sur comment ça fonctionne. Merci.
Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Switch_AIO_LS_pack, mon pack pour la Switch
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:
Spoiler
  • Retour en haut

Posté 29 décembre 2019 - 03:41

#28
retrogeek

retrogeek

    Sunriseur

  • Members
  • PipPip
  • 30 messages
je suis tomber sur ça https://team-xecuter.com/
aller voir
  • Retour en haut

Posté 29 décembre 2019 - 05:57

#29
Fatiguant

Fatiguant

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 883 messages
Il confirme leur puce comme prevu, reste a voir si faudrat payer absolument leur license ou bien combiner le tout a atmosphere.
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)