Aller au contenu


Photo

[Switch] Zelda mise à nue par décapsulage


  • Veuillez vous connecter pour répondre
28 réponses à ce sujet

Posté 23 mai 2017 - 07:00

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 526 messages
  • Sexe:Male
Avec la génération de la Switch, Nintendo est revenu à ses premiers amours de cartouches en abandonnant le format disque en stockant ses jeux sur des cartouches.
 
L'intérêt réside d'une part dans la praticité du format mais aussi pour lutter contre le piratage et la contrefaçon.
 
Le site texplained-store.com s'est cependant amusé à décapsuler les puces présentes dans le jeu "Zelda Breath of the Wild" pour vérifier physiquement à quoi ressemble le coeur de ce jeu.
 
 
 
 
 
1. Ouverture de la cartouche
 
La cartouche elle-même est petite et présente 16 connexions à la console sur ce qui s'apparenter à un PCB. La première étape consiste à ouvrir la cartouche pour mieux évaluer son architecture.
 
L'ouverture de la cartouche est assez facile et peut être effectuée avec un scalpel par exemple. Une fois ouverte, une seule puce est visible, elle est produite par MXIC et à l'arrière on retrouve les connecteurs.
 
 
 
 
 
 
 
 
 
 
 
 
2. Et quelques gouttes d'acide nitrique plus tard
 
Un peu de gouttes d'acide nitrique fumant ont été utilisées pour créer une ouverture partielle sur le dessus de la puce.
 
 
 
 
 
L'emballage epoxy renferme deux puces, la plus grande puce est la mémoire qui stocke le jeu, tandis que la seconde puce plus petite sert d'authentification matérielle et c'est elle qui assure la sécurité de la mémoire.
 
 
 
 
 
3. Le paquet vu de côté
 
En regardant sur le côté le paquet, le PCB montre deux couches, rendues visibles après un passage au drenel afin de polir la couche inférieure afin de la faire apparaitre. 
 
 
 
 
4. Fils
 
L'utilisation d'acide nitrique fait apparaitre également les fils  qui servent de liaison entre les deux puces, des fils de cuivre seraient gravés, mais là les liaisons indiquent que ce sont des fils d'or. 
 
 
 
Ces fils de liaison ne relient pas directement les deux chips. Le module «sécurité» ainsi que la mémoire principale du jeu ont leurs propres liaisons d'un côté, mais ces deux côtés ne sont pas en face l'un de l'autre, ce qui implique la connexion des fils, peut être que cela permet de réduire le TDP (dégagement lié à la chaleur) au sein du die.
 
 
5. Les chips
 
En utilisant encore plus d'acide nitrique il est possible de dissoudre le reste de l'emballage et d'accéder aux matrices nues.
 
 
 
 
 
À partir là, les deux puces peuvent être étudiées par Reverse-Engineering pour donner leurs secrets. La mémoire elle même doit être vérifiée, rom ou flash, et il faudrait graver à partir des interconnexions afin de modifier le silicium.
 
 
 
 
La mémoire peut exploiter un protocole propriétaire qui nécessiterait une conception de puce personnalisée, qui ne serait pas nécessaire et ajouterait un coût supplémentaire pour la conception et la fabrication.
 
Il est également probable que la puce est une puce flash standard stockant des données cryptées. Dans cette condition, la deuxième puce serait utilisée pour décrypter les données à la volée.
 
Pour protéger davantage leur IP, le module «sécurité» peut également être utilisé pour authentifier le jeu lorsqu'il est branché sur la console. Par conséquent, il aurait un double objectif : l'authentification et le décryptage.
 
 
 
Conclusion
 
Ce module «sécurité» deviendrait l'objectif principal d'un pirate, l'objectif serait alors de dumper le jeu, d'en extraire les clés et de reproduire un jeu physiquement ou de le réencoder, bien entendu il faudrait aussi casser le code présent qui assure l'authentification et le décryptage. 
 
 
 

  • Retour en haut

Posté 23 mai 2017 - 07:53

#2
BlackBrain

BlackBrain

    Technicien Supérieur Support Informatique

  • Members
  • PipPipPipPipPip
  • 2 236 messages
  • Sexe:Male
  • Passions:Honda CB750 Hornet
Très intéressant pour le côté technique des cartouches !
  • Retour en haut

Posté 23 mai 2017 - 08:33

#3
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 904 messages
Toujours aussi intéressant ce genre de rapport technique, décidément certaines personnes sont bien motivées sur la scène switch, si cela pouvait être aussi le cas sur ps4/one toutes les consoles avanceraient en même temps , ça serait cool

Modifié par overload, 23 mai 2017 - 08:34.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 23 mai 2017 - 08:35

#4
Shevel

Shevel

    Sunriseur avancé

  • Members
  • PipPipPip
  • 915 messages
  • Sexe:Male
Jusqu'à présent, toute les consoles à cartouche ont eu leur linker donc y'a pas raison que ça ne passe pas sur switch.
Ça commencera sûrement par là et avec un peu de chance, ça créera un point d'entré pour un hack complet façon 3ds ;)

Y'a tellement de truc à faire avec la switch vu son côté portable. La GameCube portable les gars...

Posté 23 mai 2017 - 10:03

#5
Darknigth

Darknigth

    Sunriseur

  • Members
  • PipPip
  • 213 messages
  • Sexe:Male
je trouve que les mecs publie plus leur recherche que ce qu'il y avait quand la 3ds était sortie
  • Retour en haut

Posté 23 mai 2017 - 10:29

#6
electronicle

electronicle

    Sunriseur

  • Members
  • PipPip
  • 113 messages
  • Sexe:Male
  • Lieu:maroc
  • Passions:gaming djing surf et retroingenering

je trouve que les mecs publie plus leur recherche que ce qu'il y avait quand la 3ds était sortie

il c pzsser 3 ans avant que ca commence sur 3ds j'espere qu'il en sera de meme pour la switch
  • Retour en haut

Posté 23 mai 2017 - 10:37

#7
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 904 messages

je trouve que les mecs publie plus leur recherche que ce qu'il y avait quand la 3ds était sortie

il c pzsser 3 ans avant que ca commence sur 3ds j'espere qu'il en sera de meme pour la switch


Un hack précoce de la console pourrais freiner encore plus les éditeurs a sortir leur jeux donc oui espérons que cela prenne du temps a ce mettre en place

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 23 mai 2017 - 10:45

#8
smada

smada

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 092 messages
  • Sexe:Male
  • Lieu:Afrique
  • Passions:Ma passion
Merci
  • Retour en haut

Posté 23 mai 2017 - 12:02

#9
ludovic2b

ludovic2b

    Sunriseur

  • Members
  • PipPip
  • 43 messages
Ah bon toutes les consoles a cartouche , c est pas mon souvenir pourtant .
  • Retour en haut

Posté 23 mai 2017 - 12:23

#10
seb6719

seb6719

    Sunriseur

  • Members
  • PipPip
  • 152 messages
  • Sexe:Male

Ah bon toutes les consoles a cartouche , c est pas mon souvenir pourtant .


Du moins pas mal
Game boy
game boy advanced
Ds
3ds
Nes
Snes
Etc...

Même si il était pas trop connue en france mais il était présente.
  • Retour en haut

Posté 23 mai 2017 - 12:24

#11
dariu38

dariu38

    Nouveau / peu actif

  • Members
  • Pip
  • 6 messages
quoi il existe un linker vita ??
  • Retour en haut

Posté 23 mai 2017 - 12:28

#12
Shevel

Shevel

    Sunriseur avancé

  • Members
  • PipPipPip
  • 915 messages
  • Sexe:Male

Ah bon toutes les consoles a cartouche , c est pas mon souvenir pourtant .


Chipote pas, les principales consoles à cartouche. C'est le cas pour les GameBoy, ds, 3ds, nes, SNES, n64, master system, Megadrive, même la wonderswan en a un en route... Y'en a pas pour pour les Atari 2600 ou lynx, la game Gear...
Toutes les consoles à cartouche massivement vendu ces 25 dernières années ont eu leur linker et il y a sûrement deja des teams qui planchent la dessus pour la switch car il y a de l'argent à se faire en vendant du hardware.
C'est mieux comme ça?

Modifié par Shevel, 23 mai 2017 - 13:55.

  • Retour en haut

Posté 23 mai 2017 - 12:29

#13
Shevel

Shevel

    Sunriseur avancé

  • Members
  • PipPipPip
  • 915 messages
  • Sexe:Male

quoi il existe un linker vita ??


Le cobra black fin c'est quoi pour toi?
  • Retour en haut

Posté 23 mai 2017 - 12:39

#14
Nu@Ge

Nu@Ge

    Nouveau / peu actif

  • Members
  • Pip
  • 8 messages

Super article! Pour développer mon expertise technique.
J'aime bien l'idée de l'acide nitrique.

(Ca peut nous être utile pour analyser des défaillance sur nos propre chips....)


Modifié par Nu@Ge, 23 mai 2017 - 22:44.

  • Retour en haut

Posté 23 mai 2017 - 13:02

#15
netoobuntu

netoobuntu

    Sunriseur

  • Members
  • PipPip
  • 230 messages
  • Sexe:Male

Un hack précoce de la console pourrais freiner encore plus les éditeurs a sortir leur jeux donc oui espérons que cela prenne du temps a ce mettre en place


Je ne pense pas que ce soit le cas non. Les éditeurs se basent sur le nombre de consoles vendues (parc de consoles installé) et non sur la popularité d'un hack ;)

Malgré des contre exemples flagrant (Wii, Xbox 360 et j'en passe), la légende qui dis qu'une console vite hackée rime avec échec commercial perdure !

Merci pour l'article, très intéressant !

Modifié par netoobuntu, 23 mai 2017 - 13:05.

Créateur de trucs parfois utiles... (voir les liens ci dessous)

[WIIU] RegionHax : https://gbatemp.net/...on-wiiu.448468/

[PSP] psp2robot : https://www.youtube....h?v=4093mkLpSBQ

[WII] wii usb loader ; https://www.youtube....h?v=9mH3O-ctrZc

[OTHER] Miniplan robot (WIP) : http://www.thingiver...m/thing:1621590

 

 

  • Retour en haut

Posté 23 mai 2017 - 13:45

#16
dariu38

dariu38

    Nouveau / peu actif

  • Members
  • Pip
  • 6 messages

quoi il existe un linker vita ??


Le cobra black fin c'est quoi pour toi?



euh je suis pas sur que dans le temps cette solution fonctionnera encore et je suis pas sur que l'on peut parler de vrai linker non ?

d’ailleurs des gens l'utilises encore depuis le hen ?
  • Retour en haut

Posté 23 mai 2017 - 14:39

#17
mikimike

mikimike

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 892 messages
  • Sexe:Male
Aucune utilité de s'en servir si on a le hen à part être maso(c'est juste s'encombrer d'un gros machin alors qu'avec le hen offline,t'es libre de tous mouvement)

Modifié par mikimike, 23 mai 2017 - 14:39.

  • Retour en haut

Posté 23 mai 2017 - 15:07

#18
Julien_Texplained

Julien_Texplained

    Nouveau / peu actif

  • Members
  • Pip
  • 1 messages

Salut!

 

Merci d'avoir relayé notre article (et de l'avoir traduit par la même occasion ).

Nous sommes contents de voir que ce coté technique intéresse autant de monde! Même si c'est notre travail nous prenons beaucoup de plaisir à faire ce genre de projet (même si on a versé notre larme quand on a ouvert les cartouches quand même...).

 

N'hésitez pas à nous suivre sur Twitter (https://twitter.com/Texplained_RE) car nous postons régulièrement de nouvelles images (dites moi ce que vous pensez de la dernière du donjon caché :)).

 

Bonne continuation et bon jeu à tous!


  • Retour en haut

Posté 23 mai 2017 - 17:13

#19
Shevel

Shevel

    Sunriseur avancé

  • Members
  • PipPipPip
  • 915 messages
  • Sexe:Male
Je suis septique pour le titre de la news "Zelda misE à nuE par décapsulage"
"Mis à nu" je veux bien mais "mise à nue" on parle de la princesse Zelda.
Qu'est ce qu'ils ont fait avec pour la décapsuler? :|

Modifié par Shevel, 23 mai 2017 - 17:41.

  • Retour en haut

Posté 23 mai 2017 - 17:29

#20
FNK

FNK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 379 messages
  • Sexe:Male
Y a pas à être septique, nu dans l'expression est invariable !
Tout comme l'appareil à découper est un Dremel pas un drenel ;)
Si tu téléphones à une voyante et qu'elle ne décroche pas avant que ca sonne, raccroche ! JCVD
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)