[PS5] PS5 App Dumper 1.0 disponibleNintendo qui vit des moments difficiles face au hack de leur dernières consoles, vient de publier une annonce sur le site HackerOne à l'attention des hackeurs afin que ces derniers les aident à trouver des failles sur 3DS.
En effet, nous apprenons dans cet article que Nintendo appelle à l' aide les hackeurs afin de trouver pour eux, des failles exploitables ou non sur 3DS.
Dans la 1ère partie de l' article, nous pouvons donc lire ceci:
L'objectif de Nintendo est de fournir un environnement sécurisé à nos clients afin qu'ils puissent profiter de nos jeux et services. Afin d'atteindre cet objectif, Nintendo est intéressé à recevoir des informations de vulnérabilité que les chercheurs peuvent découvrir concernant les plates-formes de Nintendo. Actuellement, dans le contexte du programme HackerOne, Nintendo s'intéresse uniquement aux informations de vulnérabilité concernant la famille de systèmes Nintendo 3DS ™ et ne cherche pas d'informations sur la vulnérabilité concernant d'autres plates-formes Nintendo, le service réseau ou les informations relatives au serveur.
Pourquoi seulement des recherches pour la 3DS et pas pour la Wii U?
Car elle se vend encore bien comparé à la Wii U ?
Car la Switch utiliserait-elle pas les mêmes "mécaniques" (Processeur ARM)?
Aucune information de Nintendo à ce propos, par contre ils précisent également que qui conque (enfin presque*) trouvera une faille sera récompensé financièrement allant de 100 à 20.000 dollars selon la ou les failles découvertes et leur importances.
* Pourquoi enfin presque, car ils précisent aussi que toutes personnes connues ou venants d' un pays connus et déjà sanctionné pour du hack ne pourra "participer" à cette recherche, de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.
Nintendo paiera des récompenses au premier qui rapportera une vulnérabilité, allant de $ 100 USD à $ 20.000 USD. Une seule récompense par élément admissible d'information sur la vulnérabilité sera attribuée. Nintendo détermine si les informations sur la vulnérabilité sont admissibles à une récompense ainsi que le montant de cette récompense. Nintendo ne divulgue pas comment le montant de la prime est calculé. Les informations sur la vulnérabilité déjà connues de Nintendo ou du public, par exemple, ne sont pas admissibles à une récompense. Les récompenses ne seront pas accordées aux personnes qui figurent sur les listes de sanctions ou qui se trouvent dans les pays figurant sur les listes de sanctions.
Voici quelques exemples que donne Nintendo sur ce qu' ils "recherchent":
Piracy, including:
Game application dumping
Copied game application execution
Cheating, including:
Game application modification
Save data modification
Dissemination of inappropriate content to children
System vulnerabilities regarding the Nintendo 3DS™ family of systems
Privilege escalation on ARM11 userland
ARM11 kernel takeover
ARM9 userland takeover
ARM9 kernel takeover
Vulnerabilities regarding Nintendo-published applications for the Nintendo 3DS™ family of systems
ARM11 userland takeover
Hardware vulnerabilities regarding the Nintendo 3DS™ family of systems
Low-cost cloning
Security key detection via information leaks
Voici donc un nouveau tournant dans la guerre qui oppose Nintendo au hack de ses consoles.
Opposé des hackeurs entre eux, pour trouver plus rapidement les failles afin de les bloquer avant quelles soit utilisées.
Tous ceci n' est pas sans nous rappeler une petite aventure récente sur PS4 avec la team Chinoise, même si cette dernière ne s' est pas déroulé tout à fait de la même façon...
With the arrival of version 2.0, comes fairly new, v2.0 features list: Fixed prints (%,ñ,... etc). Change buttons.rumble. Added a complete file system to support path work. Removed "app0:" the partition, and added support writing on the route of the app. Added sintaxis extended in strings, Operators "+, -, /, *, +=, -=, *=, /=". example print("Hello from " + "ONElua") -- Hello from ONElua Added ONEdebugger - Real-time debugger errors in your scripts. Added os.uri, lets you call “special” URIs on your PS Vita. Added os.arg, You can invoke ONElua from another application, and know how it was called and if there is any special argument. Added possibility to install themes, "LiveArea". Added possibility to use protocol "https://" in the http module. Added possibility to stream PSVITA screen to PC "Based on Rinnegatamante code and compatible with rinCheat Streamer PC app". Fixed a bug in files.list 'times'. Added Support to write/read from "savedata0:". Reorder code and internal improvements. Added Sound module, Support MP3 format. Added sound.getid3() and sound.extractcover(), to handle mp3 files. Added Camera module, you can manipulate both chambers, and apply some tricks. Added function to compress file or folder, 'files.makezip()' Updated function 'game.info()', now get data of .sfo, eboot.pbp or VPKs/ZIPs. Special thanks: Xerpi - Fixed a bug more chatting with, as well as the help of his library vita2d. TheFlow - Package installer based on his work. Team Molecule - For their great work with Henkaku.
Téléchargement : ONEluaVita2r0
Téléchargement : The Griffon Legend 3DS
Dans cette nouvelle version v2.10, le développeur a ajouté quelques optimisations sur la gestion des IDPS, retiré le switch de l'injection directe, corrigé un bug dans la détection de userid et rajouté une option d'extraction des backups. Enfin, il a aussi mis à jour les instructions.
v2.10 1. Add inject section switch, contents can be injected to protected section if idps.bin is provided. 2. Remove direct injection switch. 3. Add extract backup option. 4. Fix a bug in detecting userid. 5. Update instructions. v2.01 1. Minor Update. v2.00 1. Support to inject to new backup without leaking any private info. 2. Automatically create/fix LIC.DAT in game backup. 3. Fix a bug in game backup converting. 4. Fix a bug in pkg injection. 5. Update instructions. A lite tutorial for converting a game backup to a restorable hdd backup: 1. place a game backup into GAMES folder, eg. BLUS31156_Grand_Theft_Auto_V. note: no space or @#$!^&*() characters in folder name. 2. download patches for BLUS31156, extract and merge them, and you get a folder BLUS31156. 3. place the patch folder into game folder of TABR. 4. run TABR, key 8, then key 1 for BLUS31156_Grand_Theft_Auto_V. note: you can add mutiple game backups once. 5. return to menu and key n, then ok, and wait. 6. get your backup in output folder. 7. restore it to your console. A lite tutorial for injecting the contents to protected section: 1. place the idps.bin from your console in the idps folder. 2. key 1 to select a backup. 3. key 3~8 to add contents you need. 4. key p, then y, to switch to protected section. note: if idps.bin does not match, can not switch. 5. key s, then ok, and wait. 6. get the backup in output folder. Restore method only works on OFW 4.70 and below. For 4.70+, please use data transfer method.
Téléchargement : TrueAncestor BACKUP Retailer v2.10 (1.44 Mo)
Téléchargement : wud2app
Usage : - Placez vos fichiers 0000001f.app et theme.mym dans le dossier "input", puis lancez "vWii Theme Injector.bat". Désolé, mais cette application ne peut qu'injecter un thème à la fois. - Vos fichiers corrigés apparaîtront dans un nouveau dossier nommé "output" si tout fonctionne correctement. - Les fichiers originaux dans "input" seront laissés sans modification. Seuls les fichiers résultants à l'intérieur du nouveau dossier "output" auront les modifications appliquées. Cependant, les sauvegardes sont fortement recommandées ! En raison des limitations de U8Mii, vous devrez appuyer deux fois sur OK pendant le processus.
Attention, l'injection de thèmes avec tous les TPL, en plus BG_16x9.tpl va certainement résulter sur un brick. L'auteur va essayer de corriger cela dans une future version, quoi qu'il en soit, ne vous lancez pas sans attendre quelques retours utilisateurs, pour le moment l'auteur confirme que seulement deux thèmes ont été testés : DarkWii Orange 4.3U et DarkWii Red 4.3U sur une console américaine. Téléchargement : vWii Theme Injector v1.0
2Much4u Stated this: " This is a simple mod menu I created for GTAV on the PS4. Because of the nature of the exploits used to allow this, it is only possible to use on the PS4 firmware 1.76. Because It is on a lower PS4 firmware, it is IMPOSSIBLE to use online. To anybody concerned, you have no reason to worry about GTA Online being ruined on PS4 anytime soon. I am also not going to be releasing this, at least not anytime in the near future."
Pour le moment il n'est pas disponible en téléchargement, il est uniquement possible de faire cela sur 1.76 et il est bien entendu impossible d'aller en ligne, le développeur souhaite prendre son temps pour le mettre en ligne.
Téléchargement : at9&at3 Converter V2
Téléchargement : beetle-psx-libretro
Comme vous le savez tous, pour profiter du hack de la PSVita, il faut disposé d'une PSVita/TV en 3.60 et c'est pas une tache facile de mettre sa console à jour pour ceux qui dispose encore de console en dessous de la version 3.60 : le firmware magique de la Vita.
Il existait une seule méthode connu jusqu'à ce jour pour mettre sa console à jour vers le firmware magique de la Vita, c'était de passer par QCMA en se munissant de l'update 3.60 et d'un fichier .xml qu'il faudra à chaque fois modifié selon la version de la console qu'on voudrait updater.
Le maitre Shaolin (comme le surnomme d'autre) : YiFan vient de créer un serveur qui vous permettra de mettre à jour votre console en 3.60 avec plus de sécurité sans modifier un quelconque fichier dans votre ordinateur.
Rien de bien compliqué pour updater sa console avec le serveur de YiFan, il suffit de modifier votre DNS en 212.47.229.76 et de choisir de mettre sa console à jour via le Wi-Fi. Procéder si seulement si vous avez ce message : "A new version of the system software is available. Firmware 3.60 (変革 Compatible)"
Pour les détails :
Un petit bonus de la part de YiFan concernant sa DNS :
If you keep your Vita’s DNS server set to 212.47.229.76, it will block any updates > 3.60 even if HENkaku is not currently installed. Additionally, you can type in go into the browser’s URL bar to activate HENkaku or beta.go to activate taiHENkaku.
et pour ceux qui utilise IDU :
If you use IDU mode on the PSVita or PSTV, I recommend using the DNS server as it should block it from automatically updating but to be safe with IDU mode its always best to keep it offline, just to be safe.)
Vous trouverez également le tuto de Tralala expliquant toute la manip en détails ici