Aller au contenu


Photo

[Switch] Le SXOS 3.0.0 a été leaké


  • Veuillez vous connecter pour répondre
46 réponses à ce sujet

Posté 31 mai 2020 - 19:19

#21
DOCKY99

DOCKY99

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 020 messages
  • Sexe:Male

De toute façon la 3.0 "c'est "pour les mariko ; elle apporte rien en terme de fonctionnalité pour les v1 a part pour ceux  qui veule toujours êtres la la dernière version puis qui vont venir  se plaindre après ...


Modifié par DOCKY99, 31 mai 2020 - 19:20.

bannierecream5hb.jpg

  • Retour en haut

Posté 31 mai 2020 - 19:23

#22
ConsoleX

ConsoleX

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 4 172 messages
  • Sexe:Male
  • Lieu:Bordeaux 33
  • Passions:Modification de consoles

Hum très étrange ça.. Tu m'excuses mais je n'arrive pas à saisir le but de la manoeuvre pour ceux qui n'ont pas besoin d'installer cette puce pour avoir accès au hack RCM.

Y'a un truc qui m'échappe, ça me semble tellement illogique sachant qu'il n'en a rien été durant 2 ans et la sortie de la soluce avec dongle, je ne vois pas pour quel raison technique ils auraient à injecter du code qui modifierait la NAND aujourd'hui pour ces Switch là.

Wait and see tte façon..

Exemple simple v1 avec data HS seul solution cette Modchip :)

Sony Microsoft  Nintendo Retro Gaming

sur BORDEAUX tel: 0620488873

  • Retour en haut

Posté 31 mai 2020 - 19:26

#23
bidobido

bidobido

    Sunriseur avancé

  • Members
  • PipPipPip
  • 366 messages

De toute façon la 3.0 "c'est "pour les mariko ; elle apporte rien en terme de fonctionnalité pour les v1 a part pour ceux  qui veule toujours êtres la la dernière version puis qui vont venir  se plaindre après ...


Apparemment (d'après un beta testeur à qui j'ai fait tester x et y choses) elle fixerait bien les bugs inhérents à la 2.9.5 donc je n'irai pas jusqu'à dire qu'elle ne sert à que dalle.

Et même si t'as totalement raison et que rien ne presse s'agissant d'upgrade son FW au plus vite avec les outils actuels à dispo pour retarder l'échéance (NSCB en tête), il n'empêche que ce n'est pas se plaindre que de constater que la 2.9.5 est foutrement pétée et d'escompter que ce soit fixé.

Modifié par bidobido, 31 mai 2020 - 19:32.

  • Retour en haut

Posté 31 mai 2020 - 19:30

#24
bidobido

bidobido

    Sunriseur avancé

  • Members
  • PipPipPip
  • 366 messages

Hum très étrange ça.. Tu m'excuses mais je n'arrive pas à saisir le but de la manoeuvre pour ceux qui n'ont pas besoin d'installer cette puce pour avoir accès au hack RCM.

Y'a un truc qui m'échappe, ça me semble tellement illogique sachant qu'il n'en a rien été durant 2 ans et la sortie de la soluce avec dongle, je ne vois pas pour quel raison technique ils auraient à injecter du code qui modifierait la NAND aujourd'hui pour ces Switch là.

Wait and see tte façon..

Exemple simple v1 avec data HS seul solution cette Modchip :)


Ok.. mais ça reste étrange.. Limite ça sent le boot.dat malicieux comme à l'époque du Gateway qui brickait les 3DS qui ne l'utilisaient pas lol

Modifié par bidobido, 31 mai 2020 - 19:32.

  • Retour en haut

Posté 31 mai 2020 - 19:33

#25
trantor

trantor

    Sunriseur avancé

  • Members
  • PipPipPip
  • 566 messages

De toute façon la 3.0 "c'est "pour les mariko ; elle apporte rien en terme de fonctionnalité pour les v1 a part pour ceux  qui veule toujours êtres la la dernière version puis qui vont venir  se plaindre après ...


Apparemment (d'après un beta testeur) elle fixerait bien les bugs inhérents à la 2.9.5 donc je n'irai pas jusqu'à dire qu'elle ne sert à que dalle.

Et même si t'as totalement raison et que rien ne presse s'agissant d'upgrade son FW au plus vite avec les outils actuels à dispo pour retarder l'échéance (NSCB en tête), il n'empêche que ce n'est pas se plaindre que de constater que la 2.9.5 est foutrement pétée et d'escompter que ce soit fixé.

+ 1 c'est vrais il a raison , il parait quil ny a plus ces bug la de la 2.9.5 dans la 3.0.0

Modifié par trantor, 31 mai 2020 - 19:35.

  • Retour en haut

Posté 31 mai 2020 - 21:36

#26
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 121 messages
  • Sexe:Male

Tu n'as pas accès à la fonction backup avant d'avoir flashé le boot0 :S

Oui, sauf si tu démontes le module et que tu le mets sur une console non patchée puis que tu effectues le backup à partir de cette dernière, pour moi c'est la solution pour avoir un dump non modifié sur les Switch patchées (pas besoin de clés pour faire le backup/restore). Pour les Switch lite par contre je ne sais pas si c'est la même nand au niveau matériel que pour les Switch "normales", si non alors il faudra passer par une autre technique de dump.

Pour la modification de BOOT0 par contre si ça le fait aussi sur les Switch non patchées ça risque de ne pas plaire à la communauté surtout que ça n'aurait que très très peu d'intérêts sur ces consoles d'avoir à faire çà, après ça fera peut-être comme la première version de l'emunand de SX OS qui était sur la nand de la console qui a été une méthode vivement critiquée et la TX a revu ensuite la méthode.


Modifié par shadow256, 31 mai 2020 - 21:43.

Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 31 mai 2020 - 21:55

#27
cflam74

cflam74

    Sunriseur

  • Members
  • PipPip
  • 186 messages
C'est bien tout ça..mais ca nous amêne à rien pour le moment...^^
  • Retour en haut

Posté 31 mai 2020 - 22:06

#28
Tomgeek50

Tomgeek50

    Sunriseur

  • Members
  • PipPip
  • 64 messages
  • Sexe:Male
Il n'y a aucune modification du boot0 sur les consoles non patchées
ainsi le lancement de cette 3.0.0 est exactement pareil que les versions antérieurs
  • Retour en haut

Posté 01 juin 2020 - 00:57

#29
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 504 messages
  • Sexe:Male
  • Lieu:France
C'est bien le seul leak que j'ai loupé Oo
  • Retour en haut

Posté 01 juin 2020 - 01:37

#30
mikimike

mikimike

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 891 messages
  • Sexe:Male

C'est bien le seul leak que j'ai loupé Oo


De même(telle un pokemon rare qui s'est ramené à un moment précis pour l'attraper et que tu as raté).
  • Retour en haut

Posté 01 juin 2020 - 09:20

#31
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 499 messages
  • Sexe:Male
Hexkyz a livré de nombreux détails également .

https://twitter.com/...release.566383/

https://twitter.com/...803301774835712
  • Retour en haut

Posté 01 juin 2020 - 09:36

#32
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 656 messages
  • Sexe:Not Telling
Bravo à lui
On se souvient tous de l'autre guignol pragma
  • Retour en haut

Posté 01 juin 2020 - 09:44

#33
choc

choc

    .................................

  • Members
  • PipPipPipPip
  • 1 263 messages
  • Sexe:Male
  • Lieu:64
  • Passions:informatique,electronique,Hack en tout genre,mécanique.......
bientôt l'arrivé des clones :)

:shadows: :shadows:

  • Retour en haut

Posté 01 juin 2020 - 09:47

#34
Mfm2b

Mfm2b

    Sunriseur

  • Members
  • PipPip
  • 44 messages
Ils ferait mieux de donner une vidéo du montage de la puce sx core sur mariko...
  • Retour en haut

Posté 01 juin 2020 - 10:14

#35
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 499 messages
  • Sexe:Male
le script tx_decompress_v3_internal.py utilisé est fourni par hexyz
  • Retour en haut

Posté 01 juin 2020 - 11:05

#36
Pilip75

Pilip75

    2.0

  • Members
  • PipPipPip
  • 806 messages
  • Sexe:Not Telling
  • Lieu:Turfu
En même temps la team xecuter n'a plus trop le choix, ce leak ...
Ils ont peut être eu INTERDICTION de donner ce boot.dat V3.0 qui intègre des données privée voir sensible.
Enfin moi c'est ce que j'aurai fait
Niqué pour niqué

Merci pour la news, si ce leak existe ont peux l'avoir maintenant ?

Modifié par Pilip75, 01 juin 2020 - 19:03.

  • Retour en haut

Posté 01 juin 2020 - 13:51

#37
armagad

armagad

    Sunriseur

  • Members
  • PipPip
  • 199 messages
Ben disons ce que je ne comprends pas ceux qu il me semble c'est que la TX avait indique que leur puce fonctionnerai avec atmosphere..... donc forcement il aurait fallait ce fameux boot.dat
  • Retour en haut

Posté 01 juin 2020 - 14:40

#38
foxan

foxan

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 012 messages

pour les puces c'est sur et certain que des alternative serait sortie tôt ou tard (peut être plus rapidement avec ça maintenant) 

 

Vu qu'ils ont décrypter le boot.dat peut être une intégration du support XCI et DDext sur atmo ou reiNX ou je trompe complet la ?


  • Retour en haut

Posté 01 juin 2020 - 14:47

#39
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

Pour la modification de BOOT0 par contre si ça le fait aussi sur les Switch non patchées ça risque de ne pas plaire à la communauté surtout que ça n'aurait que très très peu d'intérêts sur ces consoles d'avoir à faire çà, après ça fera peut-être comme la première version de l'emunand de SX OS qui était sur la nand de la console qui a été une méthode vivement critiquée et la TX a revu ensuite la méthode.

 

A mons avis seuls les SoC "Mariko" sont concernés. Si on en croit cette citation de hexkyz qui indique que la puce (sx core) flashe BOOT0 avec une BCT et un nouveau package1 (bootloader), chiffré avec la BEK de Mariko et une clef de la TX. C'est donc ce package1 qui est lancé par la puce au lieu du package1 officiel. Ce custom bootloader irait d'abord vider les keyslots afin d'éviter qu'un tiers puisse obtenir les clés Mariko en utilisant la puce sx. Mais bon ça n'a servi à rien puisque SciresM et hexkyz les ont trouvé en moins de 24h héhé 

The modchip itself flashes a custom BCT and bootloader to the boot0 partition on the eMMC. These are stored encrypted with the Mariko BEK (Boot Encryption Key) and signed with TX's own key. Once the glitch succeeds, TX's bootloader will run instead of Nintendo's. 

The initial stages focus mostly on DRM and clear out all keyslots (except keyslot number 6) that were filled by the bootrom as a way to block any other third party from obtaining Mariko keys using the modchip. This is, however, ineffective. 

Je me demande par contre comment est flashé BOOT0, j'imagine que le package1 "normal" (offset 0x100000) est remplacé, mais quid du "backup" (offset 0x140000) ? Est-ce qu'il est flashé aussi ou s'agit-il du package1 officiel ? A moins qu'il ne soit backupé plus loin dans BOOT0, à un endroit non alloué habituellement).

 

 

Ben disons ce que je ne comprends pas ceux qu il me semble c'est que la TX avait indique que leur puce fonctionnerai avec atmosphere..... donc forcement il aurait fallait ce fameux boot.dat

C'est pas la puce de la TX qui permettra de lancer Atmosphère (ou n'importe quel payload), c'est leur bootloader (comme c'est déjà le cas en fait). Donc oui il faudra boot.dat mais à priori pas besoin de licence SX OS.


Modifié par eliboa, 01 juin 2020 - 14:56.

Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 01 juin 2020 - 21:25

#40
silien3

silien3

    Sunriseur

  • Members
  • PipPip
  • 77 messages

si vous regarder une version alpha fourni aux beta testeur vous irez pas loin  :ninja-speed:

 

de plus le faite que scirm fourni se genre de clés a tout public fais se poser des question sur son intergriter et la dangereusitez future fasse au gens mal attentionnée qui ont maintenant accès sans trop chercher

 

et étrangement personne dit rien quand ses lui de manière aussi flagrante par contre pour tx de simple rumeur et sa critique a tout va même quand ses faut ou par accusation sans preuve  :badplayer:


Modifié par silien3, 01 juin 2020 - 21:29.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)