Aller au contenu


Photo

[Switch] ReSwitched a dumpé le stage0 du payload SX Core/Lite


  • Veuillez vous connecter pour répondre
70 réponses à ce sujet

Posté 01 juin 2020 - 14:25

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 503 messages
  • Sexe:Male
Depuis quelques heures, il y a une sorte d'effervescence autour des puces SX Core et SX Lite que la Team Xecuter va bientôt proposer à la vente au grand public, à ce sujet, il faut encore attendre que TX puisse compiler les retours bêta testeurs, qui tentent de décrire les bugs, et d'améliorer les processus, les corriger, et encore finaliser son hardware ou son software.
 
A ce sujet, il semble que la Team Xecuter soit rattrapée par des développeurs appartenant à une autre équipe, la Team ReSwitched. Cette équipe semble en effet avoir facilité le hack du SX Core (ou SX Lite) en fournissant un script python nommé nxo64.py, SciresM, avec l'aide de Hexyz a créé le script tx_decompress_v3_internal.py.
 
 
 
 
 
 
Ce script permet de dumper le stage0 du payload du SX Core suite au leak du SXOS v3.0.0 et donc de le compromettre, notamment en obtenant le code de démarrage de la puce, le bootloader  a donc été hacké, et, dumpé ensuite par SciresM. Ce qui est surprenant est que ce bootloader n'a pas été crypté par TX, ce qui a facilité son dump.
 
Un autre script nommé tx_unpack_v3_internal.py proposé par hexkyz et naehrwert est un outil permettant de décompresser SX OS de la TX.
 
 
 
 
 
 
Ainsi il a été facile pour SciresM de dumper le pk11 de Mariko, informant qu'il va dévoiler très bientôt (aujourd'hui ou demain) le code complet de la TruztZone de Mariko. Il est aussi possible de facilement comprendre que le Bootloader de SX OS 3.0.0 dispose d'un nouveau code pour interagir avec la puce et la mettre à jour. Les patchs incluent désormais des copies complètes de chaque paquet Mariko1 cryptées avec une clé spécifique T210B01/T214. Toutes les applications ont été mises à jour et reconstruites pour correspondre à l'AMS et à la libnx actuelles.
 
 
 
 
 
 
Pour autant, tout ceci ne signifie pas encore que nous verrons débarquer Atmosphere sur Mariko (dernier modèle de Switch ou Switch Lite), ou un CFW sur ces modèles, mais cela va peut être accélérer la compréhension des sécurités contournées par la puce de TX, ou bien espérer l'arrivée de la concurrence.
 

 


  • Retour en haut

Posté 01 juin 2020 - 14:43

#2
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 648 messages
  • Sexe:Female
SciresM et sont équipe sont des dieux :D
Merci pour la news ^^
  • Retour en haut

Posté 01 juin 2020 - 14:52

#3
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 130 messages
  • Sexe:Male

SciresM et sont équipe sont des dieux :D

Ça c'est plus à prouver mais là c'est plutôt la TX qu'il faut remercier en premier pour la découverte du hack hardware qu'ils ont trouvés (rendons à César se qui est à César), ceci dit les mecs ont pas mis longtemps à percer le fonctionnement de la puce et à exploiter ses possibilités pour l'open-sources donc maintenant il est quasiment certain que des clones sortiront très bientôt (peut-être même avant la sortie officielle des puces de la TX, là se serait assez ironique).


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler

Posté 01 juin 2020 - 14:56

#4
Erko

Erko

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 419 messages
  • Sexe:Male
  • Lieu:Belgique, Liège
Ils ont l'air de bien s'amuser dans la scène switch ;)

PS4 Fat OFW 5.05, PS3 Slim (DECH) CFW rebug 4.81.2 DEX, PS Vita Slim 3.60 HENkaku, Nintendo New 3DS XL CFW Luma3ds-Boot9strap, Nintendo Switch 4.0.1

  • Retour en haut

Posté 01 juin 2020 - 15:00

#5
homeraman

homeraman

    Sunriseur

  • Members
  • PipPip
  • 287 messages
Ahah la spirale/course infernale de la scène Switch ^^ Les prochains jours risquent d'être palpitants !
  • Retour en haut

Posté 01 juin 2020 - 15:48

#6
agpixel

agpixel

    Sunriseur

  • Members
  • PipPip
  • 124 messages
  • Sexe:Male
C'est beau, ça me fait penser que des choses incroyables pourraient voir le jour si on avait le code de tx pour les le lancement de xci mais si on arrive à avoir des clones (et particulièrement je rêve d'avoir un dragon mmc sur une mariko haha) ça sera excellent !
  • Retour en haut

Posté 01 juin 2020 - 15:50

#7
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

Ça c'est plus à prouver mais là c'est plutôt la TX qu'il faut remercier en premier pour la découverte du hack hardware qu'ils ont trouvés (rendons à César se qui est à César), ceci dit les mecs ont pas mis longtemps à percer le fonctionnement de la puce et à exploiter ses possibilités pour l'open-sources donc maintenant il est quasiment certain que des clones sortiront très bientôt (peut-être même avant la sortie officielle des puces de la TX, là se serait assez ironique).

Je serai plus prudent que toi. Sur le discord de ReSwitched, ce matin, ils cherchaient à savoir quel type MCU le SX Core utilise. Ils parlent de glitcher la puce pour en savoir plus. Le RE sur le hardware va prendre un peu de temps je pense. Quand ils auront terminé il faudra quelqu'un pour concevoir une puce, la tester et usiner en grande quantité, ça prendra du temps. 

Par contre, là ou ça va aller vite je pense, c'est pour adapter Amtosphère à Mariko. Comme l'indique SciresM, mariko n'a pas aucun secret "cryptographique" pour lui. Il rappelle, comme toujours, qu'il n'existe pas d'exploit software.

 

A mon avis, pour le mec lamba, le hack de sa console pacthée, passera obligatoirement par le SX Core/Lite dans un premier temps. Mais comme toi j'ai bon espoir de voir apparaître des clones.


Modifié par eliboa, 01 juin 2020 - 16:00.

Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 01 juin 2020 - 16:02

#8
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 503 messages
  • Sexe:Male
plus pour faire baisser les prix que pour réellement faire mal à TX qui dans le fonds est la seule solution actuelle sur Mariko.

Le RE du Mariko va être probablement accéléré avec cette puce TX et ce hack de SX OS.
  • Retour en haut

Posté 01 juin 2020 - 16:31

#9
ConsoleX

ConsoleX

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 4 172 messages
  • Sexe:Male
  • Lieu:Bordeaux 33
  • Passions:Modification de consoles
Le MCU est badgé TX ou SX (je sais plus) dessus c’est du spécial pour eux.
Ils ont investi beaucoup d’argent dans leur truc.
Le hardware coûte plus cher à fabriquer sur core et lite que le dongle.
Leur atout c’est leur OS ça on peut pas le nier.
Quand on connaît le prix grossiste du SX Core / Lite, ils doivent pas avoir une marge énorme donc faut du volume.
Je dirais qu’ils sont à 20/30% de marge

Sony Microsoft  Nintendo Retro Gaming

sur BORDEAUX tel: 0620488873

  • Retour en haut

Posté 01 juin 2020 - 20:08

#10
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 130 messages
  • Sexe:Male

Je serai plus prudent que toi. Sur le discord de ReSwitched, ce matin, ils cherchaient à savoir quel type MCU le SX Core utilise. Ils parlent de glitcher la puce pour en savoir plus. Le RE sur le hardware va prendre un peu de temps je pense. Quand ils auront terminé il faudra quelqu'un pour concevoir une puce, la tester et usiner en grande quantité, ça prendra du temps. 

Par contre, là ou ça va aller vite je pense, c'est pour adapter Amtosphère à Mariko. Comme l'indique SciresM, mariko n'a pas aucun secret "cryptographique" pour lui. Il rappelle, comme toujours, qu'il n'existe pas d'exploit software.

 

A mon avis, pour le mec lamba, le hack de sa console pacthée, passera obligatoirement par le SX Core/Lite dans un premier temps. Mais comme toi j'ai bon espoir de voir apparaître des clones.

Je suis d'accord, je ne pense pas que quoi que se soit voit le jour avant la sortie de la puce de la TX puisqu'elle est déjà dans les phases de tests et que l'usinage est prêt, c'était plutôt une boutade.


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 01 juin 2020 - 20:12

#11
captain2k20

captain2k20

    Sunriseur

  • Members
  • PipPip
  • 82 messages
A quand du permanent sur le 5.1.0
  • Retour en haut

Posté 01 juin 2020 - 22:05

#12
Sylver78

Sylver78

    Sunriseur

  • Members
  • PipPip
  • 120 messages
C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Posté 01 juin 2020 - 22:06

#13
bidobido

bidobido

    Sunriseur avancé

  • Members
  • PipPipPip
  • 366 messages

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD


Lol pas faux ça XD

Modifié par bidobido, 01 juin 2020 - 22:53.

  • Retour en haut

Posté 01 juin 2020 - 22:11

#14
gavroche27

gavroche27

    Sunriseur

  • Members
  • PipPip
  • 216 messages
  • Sexe:Male
salut

Super ca.......
Mais meme, si clones il y a, ca restera dans la meme lignée, a savoir des QSB a souder.

Modifié par gavroche27, 01 juin 2020 - 22:12.

Flasheur en Normandie

661776flasheurjpg.jpg

  • Retour en haut

Posté 01 juin 2020 - 22:23

#15
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Tu ne dois pas connaitre la différence entre :

1) dumper, déchiffrer puis dé-compiler un exécutable et faire du reverse engineering pour reconstruire un code sur la base d'instructions en assembleur

2) reprendre un code open source sans respecter sa licence, le compiler et revendre l’exécutable

 

Tous les hackeurs font du RE (1). Comment crois-tu que la TX à fait pour créer le SX Pro et SX OS ? 

ReSwitched fait du RE sur SX OS v3.0, quel est le problème ? Je vois pas le rapport avec le fait de "voler" du code open-source. Pour moi c'est pas comparable


Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 01 juin 2020 - 22:44

#16
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 421 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Tu ne dois pas connaitre la différence entre :
1) dumper, déchiffrer puis dé-compiler un exécutable et faire du reverse engineering pour reconstruire un code sur la base d'instructions en assembleur
2) reprendre un code open source sans respecter sa licence, le compiler et revendre l’exécutable
 
Tous les hackeurs font du RE (1). Comment crois-tu que la TX à fait pour créer le SX Pro et SX OS ? 
ReSwitched fait du RE sur SX OS v3.0, quel est le problème ? Je vois pas le rapport avec le fait de "voler" du code open-source. Pour moi c'est pas comparable


Surtout quand tu sais que la tx elle, le fait bien depuis des années elle a pas inventée l'eau chaude hein .... bien que leur matos était de qualité je parle des puces etc... la coolrunner c'était du xilinx qui ne vient pas d'eux à la base entre autre ce n'est qu'un exemple

Meme si c'était le cas j'ai envi de dire c'est l'arroseur arrosé

Modifié par NightWolf, 01 juin 2020 - 22:47.

  • Retour en haut

Posté 01 juin 2020 - 23:46

#17
Fatiguant

Fatiguant

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 879 messages
Ils ne sont pas dupe la dessu ils le savent tres bien qu’un clone verra le jour par contre la faudrat que le clone soit de qualité au niveau des quick solder pad c’est du petits ici et qu’elle soit de qualité composantes on joue direct sur le module nand. Eux ils jouent avec leur nom signe de qualité et suivit et sur le fait qu’ils ont creer le hype et beaucoup vont vouloir le produit tout de suite pas dans 2 mois voir plus avant le lancement des clones.

Pour leur os c’est clair que c’est leur cheval de course c’est ce qui rapporte le plus pour eux.
  • Retour en haut

Posté 01 juin 2020 - 23:56

#18
Maxconsole

Maxconsole

    Sunriseur

  • Members
  • PipPip
  • 38 messages

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Tu ne dois pas connaitre la différence entre :
1) dumper, déchiffrer puis dé-compiler un exécutable et faire du reverse engineering pour reconstruire un code sur la base d'instructions en assembleur
2) reprendre un code open source sans respecter sa licence, le compiler et revendre l’exécutable
 
Tous les hackeurs font du RE (1). Comment crois-tu que la TX à fait pour créer le SX Pro et SX OS ? 
ReSwitched fait du RE sur SX OS v3.0, quel est le problème ? Je vois pas le rapport avec le fait de "voler" du code open-source. Pour moi c'est pas comparable

pour info SX OS et SX Pro sont sortis avant atmo, reswitched etc. ils ont été les premiers depuis le début dans tout quand même. Ils sont juste pas aimé car c'est payant, mais c'est eux qui ont tout rendu possible.
  • Retour en haut

Posté 02 juin 2020 - 01:47

#19
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 421 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Tu ne dois pas connaitre la différence entre :
1) dumper, déchiffrer puis dé-compiler un exécutable et faire du reverse engineering pour reconstruire un code sur la base d'instructions en assembleur
2) reprendre un code open source sans respecter sa licence, le compiler et revendre l’exécutable
 
Tous les hackeurs font du RE (1). Comment crois-tu que la TX à fait pour créer le SX Pro et SX OS ? 
ReSwitched fait du RE sur SX OS v3.0, quel est le problème ? Je vois pas le rapport avec le fait de "voler" du code open-source. Pour moi c'est pas comparable

pour info SX OS et SX Pro sont sortis avant atmo, reswitched etc. ils ont été les premiers depuis le début dans tout quand même. Ils sont juste pas aimé car c'est payant, mais c'est eux qui ont tout rendu possible.


Ah bon? C'est nouveau ca on en apprends tous les jours ... pour te rappeler la choses concrètement les dongle sx pro sont sorties en septembre 2018 atmosphere avait déjà était annoncé est a était publier 2 mois plus tard si tu veux des sources j'en est hein je parle pas pour rien donc encore une foi on pourrai croire que la tx a pris le taf d'un autre et a sortie son dongle mais Sans preuve je ne dirai rien ce qui me fait dire ça c est plutôt que quand la 9.0 est sortie pour rappel sciresM qui avait bien sécurisé sont taf à sortie atmosphere bien avant l sx os qui lui est resté bloqué 1 mois de plus et sciresM c est même permis de troller donc bon faut arrêter de dire des conneries le taf de la tx est payant oui c est un souci.... mais le souci n est pas le prix le souci vient du fait qu'il s'approprie le taf des autres gratuitement et le font payer encore une fois plus haut j'enumere déjà les puces glitch fait sur du xilinx soit disant leur truc alors que pour rappel rien qu en france nes glitchip de soulheaven qui est membres du site était déjà là depuis un moment relis mon précédent commentaire et renseigne toi tu verra par toi-même et ça il le font depuis la toutes premiere xbox hein ..... alors stp dit pas de bêtise et encore je ne cite pas la smartxx v3 copie de la aladdin xt2 entre autre et qui valait la peau des rouleaux pour rien d innovant à part son multibios etc.... bref un lol quoi
  • Retour en haut

Posté 02 juin 2020 - 01:50

#20
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 421 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter

C'est marrant tout le monde criait au scandale sur la team Xecuter quand il reprenaient du code open source, et là les team font tout pour qu'il soit possible de piquer leur travail, mais ça c'est normal XD

Tu ne dois pas connaitre la différence entre :
1) dumper, déchiffrer puis dé-compiler un exécutable et faire du reverse engineering pour reconstruire un code sur la base d'instructions en assembleur
2) reprendre un code open source sans respecter sa licence, le compiler et revendre l’exécutable
 
Tous les hackeurs font du RE (1). Comment crois-tu que la TX à fait pour créer le SX Pro et SX OS ? 
ReSwitched fait du RE sur SX OS v3.0, quel est le problème ? Je vois pas le rapport avec le fait de "voler" du code open-source. Pour moi c'est pas comparable

pour info SX OS et SX Pro sont sortis avant atmo, reswitched etc. ils ont été les premiers depuis le début dans tout quand même. Ils sont juste pas aimé car c'est payant, mais c'est eux qui ont tout rendu possible.


Puis au passage dans ton commentaire reswitched c est pas un firmware comme atmosphere c'est une équipe de devs c'est même précisé dans la news...........
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)