[Switch] L'émulateur Citron disponible en 0.10.0
[PS5] PS5 App Dumper 1.03 Beta disponibleLe Développeur Xerpi semble toujours aimer le reverse-engineering des modules PSVita et son travail a porté ses fruits et il a produit quelque chose de remarquable une fois de plus ! Cette fois, c'est la version 3 de son POC de sa solution de "Streaming USB" pour la PSVita !
En Octobre 2017, Xerpi publiait la première version du POC de son Plugin Streaming USB UVC.
Bien que cela ait été un exploit impressionnant, le plugin lui-même était extrêmement lent et instable, de sorte qu'il n'y avait pas grand-chose à faire si ce n'est de prendre quelques captures d'écran de LiveArea.
Puis, quelques mois plus tard, Xerpi a publié la version 2 Proof of Concept USB streaming qui corrigeais certains problèmes avec son plugin précédent et ajoutait l'encodage matériel. Cela a réduit le temps de transmission des trames, via USB, à 124ms, ce qui est encore assez élevé.
Heureusement le développeur n'a pas abandonné et a continué ses recherches et son développement et a fini par libérer la Version 3 de son Plugin qui nous vient avec un Changelog très intéressant :
Optimisations supplémentaires de la procédure de transfert de trame vidéo USB
Améliorations du code et autres fonctions.
Prise en charge de 3 formats vidéo, dont l'un utilise le moteur de conversion couleur-espace matérielle !
*MAJ , Changelog de la v4 et v5
v4 :
Suppression des formats lents (MJPEG et YUY2) Fonction de transfert de trame vidéo plus rapide Empreinte mémoire réduite (plus de jeux devraient démarrer maintenant) Nettoyage et amélioration du code général v5 : Utilisation désormais de la mémoire DRAM principale au lieu de la CDRAM pour la sortie de conversion couleur-espace ; maintenant les jeux ont plus de CDRAM disponibles et il y a plus de chances qu'un plus grand nombre d'entre eux démarrent maintenant. Manipuler correctement les framebuffers de taille différente de 960x544 (fixe Adrenaline !) Taille réduite du plugin Nettoyage et amélioration du code général
Le format vidéo qui utilise le moteur de conversion couleur-espace matérielle est appelé NV12 et est capable de produire jusqu'à 50FPS avec un temps de trame d'environ 20ms.
Malgré toutes ces améliorations le chemin est encore long et beaucoup de travail doit encore etre apporté notamment en ce qui concerne le Reverse-Engineering.
Pour l'installer, ajouter la ligne suivante dans votre fichier Tai Config.txt:
*KERNEL ur0:tai/udcd_uvc.skpr si vous utilisez un SD2Vita
ou
*KERNEL ux0:tai/udcd_uvc.skpr si vous utilisez une Carte mémoire officielle
Si vous avez quelconques propositions,problèmes a soumettre vous pouvez en faire part au développeur sur ce sujet sur Reddit :
https://www.reddit.c...sb_video_class/
Télécharger la dernière version de udcd_uvc.skprx
Voila une petite vidéo d'un jeu filmée via ce plugin: https://streamable.com/spn2r
Added 11.8 compatibility.
* Ajout de l'homebrew Launcher.
* Ajout de l'émulateur "Pcsx". * Suppression du bouton "Désinstaller". * Suppression des boutons "Changelog" (Sera réintégrer dans une prochaine version). * Nouveau Design.N’hésitez pas à lui faire part de vos commentaires, et des suggestions pour les futures mise à jour. Téléchargement du logiciel: Version 32 bits Version 64 bits
Avec l'arrivée des eFuses (des micro-composants électroniques qui vont agir comme un fusibles qui va se rompre (brûlé) lorsque une mise à jour firmware est installée, dans un but d’empêcher un DownGrade, notamment), la Scène Switch n'a malheureusement pas pu profiter du DownGrade.
Mais avec l'arrivée des différents bootloaders (tels que Hekate), Rajkosto a développé un soft permettant de contourner ces eFuses tant que les FirmWares ne sont pas chargés depuis le Bootloader officiel de Nintendo. Cela nous a aussi permis de mettre à jour sans même griller un seul eFuse ! Cette technique se nomme "ChoiduJour" et aujourd'hui, le développeur a réussi à rendre cet méthode utilisable depuis le Homebrew Menu.
Cette application peut apporter des modification à la NAND ne l'utilisez SURTOUT PAS si vous n'avez pas de backup et que vous ne savez pas ce que vous faites
Pour installer une Mise à jour il va vous falloir extraire la Partition UPDATE d'une image XCI d'une cartouche de jeu.
Voila une liste de jeux qui contiennent les mises à jour :
Puyo Puyo Tetris / 1-2 Switch (1.0.0) - Non recommandé (C'est une version 1.0.0 assez différente qui risque de brciker votre console)
Dragon Ball Xenoverse 2 / Mario + Rabbids Kingdom Battle / Cars 3 La Course vers la Victoire (2.1.0)
Splatoon 2 / Sonic Forces (2.3.0)
Pokemon Tournament DX (3.0)
Batman The Telltale Series / Syberia 2 / The Elder Scrolls V. Skyrim (3.0.1)
L'Attaque des Titans 2 / Xenoblade Chronicles 2 (3.0.2)
Bayonetta 2 / Gal Gun 2 (4.0.1)
Kirby Star Allies (4.1.0)
Octopath Traveler (5.0.2)
FAQ :
Q : Après avoir sélectionné ChoiDujourNX dans le homebrew menu , il essaie de démarrer mais se ferme immédiatement !
R : Les svcs de débogage ne sont pas accessibles au hbmenu sur votre système. Mettez à jour votre hbloader (à partir de cette version : https://github.com/r...loader/releases ou ajoutez fullsvcperm=1 à votre profil de lancement hekate. De plus, si vous essayez d'exécuter ChoiDujourNX sur 1.0.0, vous devez également ajouter debugmode=1 à votre profil de lancement hekate (ce n'est pas nécessaire sur 2.0.0 ou plus récent, puisque ces firmwares permettent le débogage en lecture seule sans cette fonctionnalités)
Q : Je pensais mettre à jour les Fusibles brulés du firmware, pourquoi utiliser cette méthode au lieu de la méthode officielle de mise à jour de mon firmware Switch (via cartouche ou en ligne, si je veux la dernière version).
R : Parce que les fusibles sont brûlés au premier démarrage normal, pas pendant l'installation. Par défaut, ChoiDujourNX activera l'AutoRCM sur n'importe quelle image de firmware flashée, ce qui signifie que le Bootloader nintendo normal n'aura jamais la chance de griller les fuses. Par conséquent, vous pouvez Downgrader à tout moment vers le firmware à partir duquel vous avez démarré. Vous pouvez aussi descendre arbitrairement vers n'importe quel firmware que vous voulez, tant que vous n'utilisez pas le bootloader de nintendo pour le lancer (qui brûlera des fusibles si le nombre de fusibles est insuffisant, et paniquera si trop de fusibles sont brûlés, consultez le tableau ici http://switchbrew.or...#Anti-downgrade
Q : l'AutoRCM ? Cela ne veut-il pas dire que je dois lancer via hekate (ou un autre Bootloader non Nintendo) à chaque fois que je ferme ou redémarre le système après coup ?
R : Oui, mais vous alliez le faire de toute façon afin de permettre aux Homebrews de fonctionner, ou d'autres patchs "CFW". l'AutoRCM est le seul moyen de s'assurer que le Bootloader Nintendo ne démarre jamais et grille vos fuses à l'avenir. Cela signifie également que vous ne devez jamais utiliser la mise à jour officielle du firmware de Switch , car elle "se débarrassera" de l'AutoRCM à chaque fois que vous appuyrez sur le bouton Mettre à jour.
Q : Je n'ai jamais utilisé le firmware 4.0.0. ou supérieur sur Ma Switch, donc le firmware de mon lecteur de cartouches de jeu n'est toujours pas mis à jour. Comment puis-je m'assurer que mon lecteur de cartouches de jeu fonctionne après que j'ai Downgradé à < 4.0.0 ?
R : Lors du Flashage de l'image du firmware pour tout firmware 4.0.0 ou plus récent, ChoiDujourNX générera un hekate_ipl.ini protecteur sur votre microsd, avec une Launch Target "PreventGCUpdate". Vous devez TOUJOURS démarrer en utilisant cette Launch Target (ou ajouter kip1patch=nogc à toute Launch Target que vous souhaitez utiliser à l'avenir) et utiliser un Hekate qui supporte l'option kip1patch (les versions ici : https://github.com/r...hekate/releases ) si vous voulez empêcher l'utilisation et la mise à jour de votre Lecteur de cartouches de jeu sur les versions de firmware 4.0.0 et plus.
Q : Je veux juste installer les drivers exFAT sur la version actuelle du firmware que j'ai déjà. Puis-je le faire en utilisant ChoiDujourNX ?
R : Absolument, il suffit de placer un dossier contenant la version exFAT du firmware que vous utilisez actuellement et de le choisir dans ChoiDujourNX. Il n'installera que les quelques paquets nécessaires pour exFAT, et vous pouvez même désactiver l'option AutoRCM (si vous êtes sûr que le firmware que vous installez est le même nombre de fusibles brûlés que celui que vous utilisez actuellement).
Pour télécharger la dernière version de ChoiduJourNX : https://switchtools.sshnuke.net
Le 16 juin, le développeur J-D-K, créateur de JKSM a dévoilé une première version de JKSV, qui va se vouloir être un nouveau gestionnaire de sauvegardes pour Switch (encore un). Depuis, personne n'en a parlé et pourtant le gestionnaire est déjà très complet et propose pas mal de choses, dont les plus basiques telles que l'export et l'import de sauvegardes, mais aussi la possibilité de regarder les propriétés de la sauvegarde, par exemple.
Il y a aussi des option sde customisations : vous pouvez changer le background en plaçant simplement une image en .jpg renommée "back.jpg", de résolution 1280*720p, sur la micro SD dans SD:/JKSV/back.jpg, ou encore changer la police du texte en mettant un fichier de police en .ttf renommé "font.ttf" dans SD:/JKSV/font.ttf.
Le gestionnaire est encore en pré release et le tactile a encore des problèmes, mais les boutons sont utilisables sans problème et il propose déjà de nombreuses choses. De nouvelles améliorations arriveront sans doute avec les prochaines versions.
Lien vers les releases de JKSV
Une nouvelle version de Luma3DS vient de voir le jour. Le changelog n'est pas aussi imposant qu'il ne l'a été mais Aurora n'avais certainement pas prévu de le mettre à jour aussi vite, et que cela vient surtout de la nouvelle révision 11.8.0-41 de la 3DS.
Changelog:
Fix 11.8 compatibility Add experimental cheat engine (by @duckbill007) Fix Rosalina menu interactions with 3dsident, etc. Implement "monitor getmemregions" gdb command (by @Nanquitas) Fix freeze when attempting to open Rosalina before the system finished to boot (by @Nanquitas) Add configurable splash duration (by @Qyriad) Add bottom screen splash image (/luma/splashpin.bin) to be shown on the PIN insertion screen (by @Qyriad) Make it possible to still boot using an external FIRM in case the CTRNAND FIRM can't be read Other fixes
Lien de Téléchargement : https://github.com/A...uma3DS/releases
Le développeur klockee est de retour avec une nouvelle mise à jour pour son Homebrew kEx.
Pour ceux qui ne connaissent pas cet Homebrew, c'est un explorateur de fichiers systèmes pour la Nintendo Switch et qui vous permet (pour le moment) d'explorer la Carte SD et les Partitions USER,SYSTEM et SAFE de votre NAND.
Cette nouvelle version apporte quelques améliorations nécessaires au bon fonctionnement de l'application
v0.04:
Le Bug du texte qui ne s'affiche pas lorsque les noms de répertoire sont trop longs est désormais fixé
La navigation est un peu plus accélérée en ajoutant la possibilité de maintenir les boutons enfoncés.
Télécharger la dernière version de kEx : https://github.com/k...releases/latest
Notre cher J-D-K, en plus de nous avoir concocté un petit JKSV sur Switch, a également sorti de nouvelles versions de JKSM il y a quelques temps déjà, encore une fois. Il dit ironiquement dans une des deux dernières mises à jour récentes qui se sont succédées "non, je ne suis pas encore mort".
Pour les gens ne connaissant pas le célèbre JKSM, il s'agit d'un gestionnaire de sauvegardes avec beaucoup d'options, pour 3ds.
Ces deux fameuses mises à jour apportent beaucoup de renouveau pour JKSM :
- Les titres sont maintenant filtrés selon que JKSM peut ou non ouvrir quoi que ce soit pour eux, sauvegardes ou extra data. Plus besoin du fichier filter.txt. - J'ai ajouté un bouton "Jump To". Ceci vous permet de taper une lettre et d'aller au premier titre dans la liste qui commence par cette lettre. - Le menu du dossier ne verrouille plus le programme dans une boucle et peut être quitté comme le reste du programme. - Les menus de sauvegarde et de restauration ont été fusionnés en un seul menu, il ne dépend plus de 8 bibliothèques et peut être construit avec seulement citro3d et citro2d. - Le schéma de couleurs a été mis à jour pour correspondre à la version de Switch. Le lien du GitHub pour aller télécharger la dernière version
v2.1
Ajout de la prise en charge des thèmes Light and Dark (AMOLED).
Ajout de la prise en charge du changement de couleur d'accent
v2.0
Ajout d'un loader Lakka
Icône mise à jour avec prise en charge de l'icône Adaptative.
Correction d'un bug qui empêchait de naviguer dans la liste des dossiers lors de la sélection des Payloads.
Correction de divers bugs avec l'Auto-Injecteur
Fuite de mémoire fixée lors de la connexion "Téléphone-Switch".
Peu après la dernière version de GodMod qui réveille la scène 3DS, une mise à jour de la console de Nintendo est arrivée.
La mise a jour 11.8.0-41E patch tout simplement Luma3DS, ni plus, ni moins.
Mais nous avons de la chance.
La développeuse AuroraWright propose un fix de Luma avec la version compilée à cette adresse :
-> https://github.com/A...7/boot.firm.zip
Il suffit juste d'extraire le boot.firm et de le remplacer sur la SD.
Beaucoup d'exploits de @Smealum ont été bloqué en 11.8. Il n'y en a plus que quelques un qui fonctionnent.
Il n'y a pas encore d'OtherApp pour la 11.8 mais cela ne devrait pas tarder.
Nous n'avons plus entendu parler de la Team Fail0verflow depuis un bon moment déjà, depuis qu'elle a dévoilé l'exploit Bootrom ShofEl2 pour la Nintendo Switch et une technique de dump de Crashdumps et de kernel pour la PS4, la team n'a plus fait parler d'elle.
Mais elle revient aujourd'hui pour nous dévoiler Trois documentations qui seront d'une grande utilité à tous les Hackers qui s'intéressent au hack de la PS4 notamment L'Aeolia (le Southbridge), le Syscon (controlleur système) et enfin le DualShock 4.
Pour ceux qui souhaitent lire les documentations en savoir plus:
https://twitter.com/...621658588971008
PS4 Aux Hax 1 : Aeolia
PS4 Aux Hax 2 : Syscon
PS4 Aux Hax 3: DS4 (DualShock 4)
https://twitter.com/...624949729128449
Ils tiennent aussi à remercier Volodymyr Pikhur pour son travail sur son travail effectué sur l'EAP/EMC, y compris l'analyse des canaux latéraux, le Glitching et la récupération de ROM dans son projet PS4 IPL AES + HMAC Key Recovery, (l'exploit du mode repos présenté à la Recon 2018 de Bruxelles) et le développeur @flatz qui a aidé au reverse engineering, la chasse aux bugs et a fait allusion plus tôt aujourd'hui à la signature d'un CFW PS4 à travers cette recherche.... bien que @Abkarino de Team Rebug rappelle aussi à tous que plus de travail d'exploitation matérielle est nécessaire. https://twitter.com/...699833398411265 le développeur xxmcvapourxx a aussi parlé d'un possibilité de Downgrade: "Nous avons pu voir la possibilité de Downgrade PS4. Ne demandez pas quand. Personne ne demande si cela mène à des exploits 5.55." Semblable à ce qu'était la PS3, si un downgrader PS4 est une possibilité dans l'avenir, alors moins d'importance peut être accordée au décryptage de nouveaux Kernels PS4 (comme le 6.00.elf / 6.00.i64 dans la Beta du Firmware 6.00) à la recherche d'exploits et de vulnérabilités avec plus d'attention sur d'autres domaines de développement de Homebrew pour la PS4.