Le développeur shchmue vient de mettre en ligne la toute dernière version de Lockpick_RCM qui est proposé en v1.6.0. Lockpick_RCM est un payload Nintendo Switch qui va avoir la charge de dériver les clés de cryptage pour pouvoir utiliser des logiciels de manipulation de fichiers Switch comme hactool, hactoolnet/LibHac, ChoiDujour... sans démarrer Horizon OS.
Il faut injecter le payload Lockpick_RCM.bin en utilisant votre loader préféré, une fois l'opération terminée, les clés seront sauvegardées dans /switch/prod.keys sur la SD.
Changelog 1.6.0 :
- Ajout du dumping de la titlekey. Avec Minerva de CTCaer, cela fonctionne en 20-25 secondes selon le système, ou les 40-50 sans.
- Également ajout de l'affichage de la génération de clé dans le menu principal pour guider la décision de dumping pour sysnand / emunand.
Problèmes connus :
- La chaîne chargée depuis SX s'arrêtera immédiatement en raison de bizarreries dans son code hwinit, veuillez démarrer directement le payload.
Edit 30.09.2019 (corrige un bug sur Minerva et titlekey dumping) :
Bonjour
Tres pratique on vois la version du firmware sur sysnand et emunand
Ca dumps les cles prod.keys + les titles.keys
Cdt