CTurt vient de mettre à jour ses outils PS4 et publie par la même occasion PS4 File Browser. Cet outil, seulement utilisable en 1.76 via la faille webkit, permet de parcourir les fichiers système de la PS4 . Bien que ce ne soit pas utile pour la plupart d' entre nous, il annonce pouvoir lire et enregistrer certains répertoires / fichiers, mais également les trophées.
Vous pouvez essayer de lancer cet "outil" directement à partir du navigateur de votre PS4 ( en rentrant cette adresse dans votre onglet internet depuis votre PS4 en 1.76: http://cturt.github.io/PS4-playground/), cela vous permettra donc de parcourir les fichiers de votre console. Gardez à l'esprit ,que ceci est seulement pour les firmwares 1.76 et inférieurs . Essayer sur un autre appareil, ou un firmware supérieur au 1.76 , vous donnera très probablement une erreur sur la page .
Pour ceux d'entre vous qui suivent le hack PS4, vous savez déjà que PS4 File browser est un outil agréable, mais n' est pas un nouveau hack en soit.
De plus, la plupart des users PS4 sont passés aux firmwares plus récents. Le prochain firmware 3.00 a beaucoup de nouveautés intéressantes et très peu de personnes sont encore sur 1.76 aujourd'hui. Mais le but de la recherche en cours sur le 1.76 est de trouver de nouveaux points d'entrés pour un futur hack sur les firmwares plus récents. CTurt a également fait un article sur ses constatations, disponible à cette adresse: http://cturt.github.io/ps4.html
Télécharger PS4 File Browser: https://github.com/C...ve/gh-pages.zip
Il y a quelques jours le développeur CTurt proposait un gestionnaire de fichiers PS4. Bien que ce dernier ne permette que de lire les fichiers, et non pas de les déplacer ou même de les modifier puisqu'il faut disposer des droits sous licence pour cela ou des clés d'encryptation de premier niveau, il revient avec une nouvelle proposition, celle de mettre en oeuvre un SDK Open Source destiné à la PS4.
Contrairement au SDK de Sony qui est soumis à licence développeurs, ce SDK sera donc libre de droit et accessible à tous. CTurt s'est servi des divers tests ROPs pour proposer ce premier SDK. Pour le moment, il permet d’interagir avec le kernel comme connaitre les system calls, il permet par exemple de également de vérifier les flux réseau, il a la capacité d'envoyer des messages...
Il est arrivé à prouver aussi que les thèmes personnalisés du firmware 1.76 peuvent être portés sur 2.00 et supérieur. CTurt informe également avoir réussi à envoyer des données (du DATA) du PC vers la PS4, mais pas à les sauvegarder, dans l'autre sens cela est plus simple, les protections Sony n'étant pas présentes. Il a réussi à dumper des fichiers de sa PS4, il faut maintenant qu'il développe des plugins pour obtenir un contrôle plus large. Demandant de l'aide, il offre son SDK en Open Source pour continuer de faire progresser la chose au risque que tout cela se fasse rapidement patcher par Sony.
Le code source du SDK se trouve ici : GitHub
Le package peut être téléchargé ici : SDK Open Source PS4
Comme nous vous l' annoncions hier, Nintendo a publié une nouvelle mise à jour 5.5.0 afin de bloquer un des exploits kernel sur 5.4.0 permettant le hack de la Wii U.
Suite à cette mise a jour, Marionumber1 avait annoncé qu' il publierait l' exploit kernel dans les jours ou semaines qui suivent, il n' aura pas fallu attendre bien longtemps. En effet, ce dernier vient de libérer le code de ce fameux exploit kernel attendu de tous.
Voici donc une nouvelle page qui se tourne sur le hack de la dernière console de Nintendo et le début des hostilités.
L' exploit est maintenant disponible et "connu" de tous, il reste toute fois inutilisable pour la plus part d' entre nous, car il faut compiler le code et l' adapter à la faille webkit, ce qui ne devrait pas tarder. Marionumber1 précise également qu' il fonctionne sur 3.0.0, 4.1.0, 5.0.0, 5.1.0, 5.3.2, et 5.4.0 (pour ce dernier firmware il n' est pas encore possible de l' utiliser car la faille webkit en 5.4.0 n' a pas encore été publiée).
Lien GitHub de l' exploit kernel: GitHub
MISE A JOUR:
Comme annoncé dans cette new, l' exploit kernel est maintenant disponible, mais seul le code non compilé à été publié par Marionumber1.
MrRean a publier quelque temps après ce même exploit kernel compilé et donc fonctionnel pour tous, vous trouverez donc le fichier .html prêt à l' emploi de votre version de firmware dans cet archive:
Exploit kernel compilés: http://wiiu.us.to/kexploits.zip
Autre info, Marionumber1 a précise qu' il publiera la faille webkit 5.4.0 seulement quand Nintendo aura patché cette dernière pas avant.
Les possesseurs de Wii U en 5.4.0 devront donc encore attendre avant de pouvoir utiliser les failles sur leur console.
Cette nuit Nintendo a libéré et délivré une mise à jour à destination de la Wii U, le firmware 5.5.0. Jusque là rien de bien particulier, sauf pour les développeurs qui cherchent les failles et les exploits sur les firmwares ou le navigateur de la console (aussi appelé webkit).
En effet, ce nouveau firmware vient changer l'architecture de sécurité de la console, à savoir que le schéma de sécurisation a été revu et corrigé. La conséquence est que l'exploit qui existait sur firmware 5.4.0 mais qui n'avait jamais été rendu officiel pour ne pas que Nintendo la patche vient d'être dévoilée par Naehwert. Il rajoute aussi un bout de code sur pastie.org pour justifier l'avancée sur le firmware 5.4.0.
Il apporte ci-dessous la différence d'architecture entre la version 11464 et 15702. Le noyau exploité par le firmware 5.4.0 était le même que celui du 5.3.2, cela a aussi été confirmé par Marionumber1 qui dit pouvoir libéré l'exploit dans les prochains jours ou semaines.
Cliquez sur l'image pour l'agrandir
Sur le firmware 5.4.0, il y avait 2 exploits du noyau, un vient d'être patché par Nintendo et pour l'autre cela n'a pas encore été confirmé, par contre la faille découverte dans le navigateur est toujours présente. Cette dernière faille n'a pas encore été dévoilée pour protéger le travail des développeurs.
Le firmware 5.5.0 qui vient corriger un des exploits du kernel 5.4.0 apporte officiellement une modification dans le menu Wii U et dans le menu Home de la console. L'icône Nintendo TVii a été supprimée, elle apporte la sempiternelle amélioration de stabilité système ainsi que d'autres améliorations globale du système et des ajustements mineurs dans l'expérience utilisateur.
Le célèbre développeur français Smealum a annoncé le 31 Juillet dernier qu'il était judicieux de télécharger IronFall Invasion fourni gratuitement via l'Eshop de la 3DS, 2 semaines après il a été retiré, mais Smealum a remis le couvert en annonçant qu'il était aussi possible de télécharger tout simplement l'application Youtube.
Désormais Smealum nous propose officiellement les hack sur ces deux solutions à savoir IronHax et TubeHax. Les noms sont en référence à sa précédente série d'exploits appelé "Ninjahax" qui ont été proposé à partir du jeu Ninja Cubic, qui s'est rapidement retrouvé vendu à des prix prohibitif du fait de sa rareté ou de revendeurs indélicats, la loi de l'offre et de la demande diront certains.
Contrairement au hack proposé via la cartouche de jeu Ninja Cubic et dans une moindre mesure Zelda Ocarina of Time, les IronHax et TubeHax sont complètement gratuits puisqu'il suffit (ou suffisait pour IronFall Invasion) de le télécharger sur l'Eshop, il y fort à parier que Nintendo va demander le retrait de l'application YouTube, Smealum conseille son téléchargement même si vous avez déjà IronFall Invasion, pourquoi ? Parce que contrairement à IronFall qui demande un firmware (ou un EmuNAND) en 9.5, YouTube lui devrait fonctionner sur n'importe lequel des firmwares 3DS, mais ceux qui sont en dessous du 9.2 ont déjà de nombreuses alternatives.
Trêves de bavardages, passons aux choses sérieuses :
Tout cela se passe ici : http://smealum.github.io/3ds/
Pour YouTube (TubeHax)
Tout d'abord il vous faut être avec un firmware compris entre 9.0 et 9.9, mais aussi disposer de l'application YouTube et d'une connexion Internet. Ensuite, on va préparer une carte SD, en suivant pas à pas la procédure proposée par Smealum, informant qu'il faut bien regarder la vidéo qui montre toutes les étapes.
Il va falloir tout d'abord ouvrir les paramètres de la console pour rentrer la connexion wifi si ce n'est déjà fait, ensuite il faut modifier les paramètres de la section DNS. Sélectionnez "Non" pour "obtenir les DNS", et sous la configuration détaillée, entrez l'adresse suivante: 107.211.140.065.
Enregistrer ces nouveaux paramètres et fermer les paramètres système.
Ouvrez l'application YouTube qui devrait vous rediriger vers une page de sélection de firmware.
Vous l'aurez compris, là il faut sélectionner votre firmware, puis cliquer sur le bouton "envoyer".
Si vous avez bien paramétré, l'exploit devrait se charger après quelques secondes et Homebrew Channel devrait se lancer.
Pour IronFall Invasion (IronHax)
La particularité d'IronHax est qu'il n'est pas autosuffisant, ce qui veut dire que vous avez besoin de TubeHax ou de Ninjhax pour l'installer, par contre une fois installé avec la connexion internet, il est totalement indépendant de cette connexion.
IronHax nécessite l'installation de Ninjhax 2.01, c'est à dire la toute dernière version, si vous avez une version précédente, il va falloir la désinstaller et mettre la plus récente. Télécharger le programme d'installation d'Ironhax.
Exécutez le avec la connexion internet, redémarrez la 3DS et ouvrez IronFall, il faut alors choisir IronHax en appuyant sur le bouton A et HomeBrew Launcher se lancera.
Préparation de votre carte SD :
Pour faire fonctionner les homebrews sur votre système, vous aurez besoin de placer quelques fichiers sur votre carte SD :
boot.3dsx : ce fichier doit être placé à la racine de votre carte SD.
C'est le fichier qui sera lancé en premier par ninjhax / ironhax / tubehax, il est possible de le trouver directement ici : boot.3dsx.
Le dossier 3ds : Ce dossier contiendra toutes les applications homebrew que vous souhaitez installer sur votre système. Vous pouvez soit placer les fichiers 3DSX directement à l'intérieur de ce dossier, ou bien vous pouvez créer un dossier individuel pour chaque application que vous installez.
Pour faciliter les choses, il y a un "starter kit", il vous suffit de le télécharger et d'extraire à la racine de votre carte SD. Alternativement, vous pouvez choisir de télécharger uniquement le menu exécutable Homebrew Launcher et le placer à la racine de votre carte SD. Le plus important est d'avoir le fichier boot.3dsx placé à la racine de votre carte SD.
Pour conclure
Ces 2 haxs sont compatibles regionFree, ils disposent des mêmes limitations que RegionFOUR. A noter que TubeHax n'est pas installer, il suffit d'enlever les DNS pour le supprimer, pour IronHax il faut simplement le désinstaller. Attention toutefois en changeant les paramètres DNS pour TubeHax, votre console redirige vos requêtes DNS à un serveur qui fera de votre console pense que youtube.com est un autre serveur. L'accès a l'eshop est impossible tant que TubeHax est actif puisque l'adresse n'est plus bonne, il faut changer les DNS pour accéder à l'eshop. Si la demande est suffisante, ils pourraient envisager la création d'un autre serveur DNS pour Tubehax qui ne bloque pas le trafic vers les serveurs de Nintendo.
Comme pour répondre à Zar et son Manager ManaGunz, le développeur Matsumot0 nous dévoile une mise à jour de WebMan Mod que l'on peut qualifier de majeure car elle apporte des changements importants, notamment le support des firmwares DEX 4.75.
Vous le savez, le projet initial a été développé par Aldostools mais il a décidé de se retirer de la scène PS3, proposant à la communauté l'ensemble de ces outils dont le fameux webMan-Mod qui est un fork de WebMan.
La version v1.42.03 est très complète puisqu'en plus d'apporter un nouveau contrôle sur le ventilateur, elle amène le support des firmwares DEX 4.75, le support intégral des DEX 4.60, l'ajout de nouveau profil mémoire, le support des patchs et des offsets pour les plugin d'Osirix et de son PS3PAD (celui qui permet de gérer les contrôleurs Xbox 360 sur la PS3), ou encore de nombreuses corrections sur des bugs mineurs.
UPDATE - v1.42.03
]- Complete support for 4.60 DEX
Added new memory footprint profil MAX+ (1280KB)
Corrected some offsets patch for 4.75dex
Added Osirisx's changes for his plugin (PS3XPAD)
Redirect net_host/PKG to app_home to allow install pkg files using the combo for net0/net1
BD/DVD regions now also show the country/region (in addition to code)
Now XMB is sorted by first 6 letters, instead of first 4 letters.
The function that read the registry is now a general purpose function (with small optimizations)
Changed some hard coded numbers to defined constants (e.g. SC_COBRA_SYSCALL8, MAX_XMB_ITEMS)
Small bug fix in line that says: //net0/net1/net2
Other small fixes that I don't remember
Thanks aldo for his personal changelog.
v1.42.02
Update complete to 4.75 DEX, thx to Alexander to porting offsets patches, I'm to lazy to do it.
Now control fan is disabled by default on the first boot of webMAN MOD. (requested by allot of users)
Updated Italian xml file.
Téléchargement ici : WebMan Mod v1.42.03 (1.96 Mo)
Notre ami Littlebalup nous propose la mise à jour de son utilitaire destiné au Teensy++ 2.0 via les scripts NORway, NANDway et SPIway. Dans cette version 2.04, Littlebalup a rajouté des options supplémentaires pour écrire et vérifier les données "Per Firmware" uniquement sur NOR. 
 
 
  
Ces options nécessitent la modification du script NORway.py pour être activé comme il nous l'explique dans le changelog.
 
 
NORway MOD by Littlebalup
=========================
 
------------------------------------------------------------------------
ATTENTION : The use of this program is at your own risk!
The author can not be held responsible for the consequences of its use.
------------------------------------------------------------------------
 
Forked from NORway.py (v0.7) by Judges and modified to write/verify only PerFirmware data
without the need of an extra perfirmware template file. It will directly load the perfirmware
data from your dump file (from offset 0x40000, length 0xE80000), then write/verify them to the NOR.
 
Related thread about PerFirmware stuff :
[Trick] Teensy++2.0 NOR flashing with NORway : only write PerFirmware data
 
 
REQUIREMENTS, INSTALLATION & USAGE:
 
- Same requirements as the original NORway v0.7 by Judges : https://github.com/hjudges/NORway
- Extra PerFirmware write usage : add "perfw" argument to the end of your write/verify command line.
 
Examples : 
NORway.py COM1 write \mydump.bin perfw
NORway.py COM1 vwriteword \mydump.bin perfw
NORway.py COM1 verify \mydump.bin perfw
 
Run script without arguments to display the complete help screen.
 
 
-------------------------------------------------------------------------
CHANGE LOG:
 
v0.7 MOD 0.1 : First MOD release
Télécharger WAY Launchers 2.04
Le développeur Zar nous propose la mise à jour de son manager de PKG connu sous le nom de ManaGunZ, qui débarque désormais en version v1.22, 5 mois après la version précédente. Les évolutions apportées par Zar ne sont pas uniquement le support officiel des CFW 4.75, cela passe par quelques corrections XMB, de gestion des fichiers et des plugins.
ManaGunz c'est un peu l'alternative à un backup manager comme MultiMan ou GameSonic, mais il est encore jeune, Zar c'est celui à qui l'on doit aussi IDPSet. ManaGunz permet de monter votre disque dur USB comme un Blu-ray virtuel utilisant quatre différents UI : "List", "Grid", "XMB" et "Flow".
v1.22
Fix : Make pkg
Add : support fw 4.75
Add : XMB priority. When you change this option it will be activ only after the next boot of the homebrew.
Add : Acces to FileManager even if with 0 game detected
Fix FileManager : Window resize
Fix FileManager : Scroll bar
Fix FileManager : Some minor issues (I forgot)
Add FileManager : Move window with cursor
Add FileManager : Icon with color for some file (ex : *.self = RED)
Add FileManager : Preview of *.txt . It's only the begining of the file ~25 lines.
Add FileManager : View PNG and JPG
Add FileManager : Display SHA1 and MD5 in file properties. Only for file lower than 10 Mo if the file is too big it take too many time.
Add FileManager : Extract & Sign EBOOT.BIN, *.self and *.sprx
Add FileManager : Add/Remove a sprx to/from a boot list
Add FileManager : Dump Lv2 & Flash
Téléchargement ici : ManaGunz v1.22 (4.77 Mo)
Smealum, aka Smea, l'un des développeurs qui a révolutionné la scène 3DS ces derniers mois, revient pour nous informer en quelques tweets qu'il est fortement judicieux de télécharger l'application Youtube sur 3DS. Après avoir préconisé le téléchargement gratuit d'IronFall Invasion, ce qui a engendré son retrait tardif, Smea nous indiquant que tout ceux qui souhaiteraient profiter des homebrews sur 3DS devaient télécharger ce titre, les regards se portent désormais sur l'application Youtube.
Smea informe en effet que l'application Youtube contient une faille similaire à IronHax, sans pour autant le dire ouvertement. Toutes les versions sont concernées, vous pouvez télécharger la dernière mise à jour, et Smea rajoute que IronHax n'est pas pour autant abandonné. Il conclut pour le moment en disant que la meilleure alternative actuelle est de télécharger les deux si vous avez pu accéder à IronFall Invasion.
Le côté positif est qu'il a réussi à trouver une faille dans un logiciel disponible gratuitement et non des moindres, une application indispensable, celle de Youtube, maintenant nous allons voir la réaction de Nintendo, peut être le géant va imposer son retrait comme il l'a fait pour IronFall Invasion ?
Il y a un plus d'un mois la version 5.0 du CFW CakesFW était proposée par le développeur Mid-Kid, amenant enfin le support de l'émunand et du MSET sur les derniers firmwares OLD3DS... Néanmoins, comme convenu et après des vacances bien méritées, le développeur fait son retour avec une nouvelle version 8.5. Tout d'abord le développeur explique qu'il va s'atteler au support des new3DS, cela passe par l'ajout dans cette version 8.5 du support de MSET sur les new3DS, ceci a été possible grâce à la découverte d'un bug dans le 8.1.
L'auteur informe qu'il a supprimé de nombreux fichiers CAN inutiles, notamment comme ceux de l'ancienne version du MSET, de SPIDER ou de NATIVE_FIRM, et qu'il va essayer d'intégrer la copie complète du CDN. Il rajoute que si vous voyez que des fichiers importants ont disparu il faut consulter : http://txti.es/savecdn. Bref, un retour sympathique, reste à voir ce qu'il va proposer de neuf dans les prochaines semaines.
Téléchargement : CakesFW 8.5
Le développeur Smoke est très en forme en ce moment, non content d'avoir collaboré à l'arrivée de la version Unity de Rejuvenate, il continue de proposer des améliorations sur son émulateur Nes connu sous le nom de Nes4Vita qui arrive désormais en version 1.1.1.
Pour rappel, Nes4Vita est un émulateur Nintendo Entertainment System destiné à la PS Vita qui se lance via l'exploit Rejuvenate, à noter que pour le moment et c'est quand même important de le préciser, seules les Roms US sont officiellement supportées, mais certaines européennes se lancent aussi, par contre aucune japonaise.
La version v1.1.1 est arrivée très peu après la version v1.1 qui elle même apportait pas mal de corrections. La version v1.1.1 corrige un problème de buffer sur l'audio ce qui causé parfois des crashs intempestifs. La version v1.1 apportait de nombreuses améliorations comme une meilleure stabilité système, un menu, vous pouvez désormais placer les roms où vous le voulez, le support de l'audio ou encore des possibilités de scrolling.
NES4Vita v1.1.1
Fixed the audio buffer overflow that caused all roms to crash at some point.
Known bugs:
On some roms the left and right edges of the screen will swap sides creating a somewhat distracting glitch, but is playable.
NES4Vita v1.1:
Improved system stability during the use of some features
Changed menu start path. Now you can place your roms anywhere.
Added menu scrolling
Increased the screen size ( same scale )
Added audio support ( Not perfect, but works )
Changed emu exit combo to L Trigger + R Trigger + Up Dpad + Triangle
Added splash screen for the Revitalize homebrew competition
Tutoriel LS :
- Installez la faille pour permettre l'exploit Rejuvenate (jusqu'au firmware 3.51)
- Renommez la rom NES que vous voulez lancer en “rom.nes”, et transférez-la vers cache0:/VitaDefilerClient/Documents/rom.nes en utilisant FTPVita, ou bien là où vous voulez la charger, de toute façon avec le menu vous pouvez choisir désormais.
- Après cela, lancez-la avec NES4Vita.velf en la glissant et en la déposant sur run_homebrew.bat.
Téléchargement ici : Nes4Vita (1025 Ko)