Aller au contenu


Photo

[Switch] SciresM confirme l'accès à la TrustZone sous Mariko


  • Veuillez vous connecter pour répondre
44 réponses à ce sujet

Posté 02 juin 2020 - 10:59

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 499 messages
  • Sexe:Male
Dans une longue vidéo de quatre heures tournée en live en streaming sur Twitch, le développeur SciresM vient de dévoiler comment il a eu accès à la TrustZone sous une Switch Mariko.  
 
 
 
 
Le développeur SciresM s'est donc penché sur le reverse enigneering de la TrustZone liée à la zone de sécurité de Secure Monitor de sa Nintendo Switch Mariko (une des dernières révisions de Switch). Cette zone n'est qu'une partie de la TrustZone comme nous pouvons le voir sous le slide ci-dessous.
 
Le Securite Monitor fournit deux gestionnaires de niveau supérieur dont chacun fournit une gamme de sous-gestionnaires. Les calls sur le Secure Monitor suivent la convention d'appel ARM SMC avec une petite modification, la mémoire Erista est de la LPDDR4, tandis que la mémoire Mariko est de la LPDDR4X, le Securite Monitor effectue certaines opérations cryptographiques d'exécution.
 
Ces recherches, bien que fortement intéressantes, doivent encore être approfondies pour parvenir à du concrêt. Cela a déjà été le cas puisqu'il a pu dumper les clés Mariko, reste à analyser en détail cette TrustZone vu qu'elle est désormais accessible. 
 
SciresM informe qu'un résumé des différences entre TrustZone de Mariko et TrustZone d'Erista (le modèle OLD) sera bientôt publié sur le wiki.
 
 

 


  • Retour en haut

Posté 02 juin 2020 - 18:34

#2
Hyndrid QC

Hyndrid QC

    Sunriseur elite

  • Banned
  • PipPipPipPip
  • 1 391 messages
  • Sexe:Not Telling
Si sa pourrait aidée a trouver une entrée pour le hack software sa serait vraiment amusant
  • Retour en haut

Posté 02 juin 2020 - 18:37

#3
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 121 messages
  • Sexe:Male

Si sa pourrait aidée a trouver une entrée pour le hack software sa serait vraiment amusant

Ouai mais bon faut pas trop rêver non plus, une faille software comme sur les Switch non patchées ça reste très rare. Après sait-on jamais...


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 02 juin 2020 - 18:51

#4
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3 586 messages
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
Quel talent ce SciresM :)

Joli taff

ôô


Posté 02 juin 2020 - 19:15

#5
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

Super stream de SciresM "I VAPE" même si je suis pas allé au bout car trop complexe pour moi.

Je retiens qu'il a obtenu les clés mariko hyper facilement en patchant le stage0 du bootloader de gateway (comme il dit). Aussi ça m'a fait sourire de voir à quel point la doc officielle NVIDIA lui est utile (merci NVIDIA ^^). C'est sympa ce genre de stream ou il fait du RE en direct, tu peux voir à quels problèmes il est confronté et comment ça fuse dans son cerveau pour trouver des solutions. Impressionnant.


Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 


Posté 02 juin 2020 - 19:20

#6
Wind

Wind

    Sunriseur

  • Members
  • PipPip
  • 10 messages
Merci la Team Xecuter, sans eux on aurais pas eu ça :)

Posté 02 juin 2020 - 19:22

#7
eliboa

eliboa

    Développeur

  • Members
  • PipPipPipPipPip
  • 2 112 messages
  • Sexe:Male

Merci la Team Xecuter, sans eux on aurais pas eu ça :)

Ouaip, et merci SciresM, et merci Nintendo, et merci NVIDIA. Sans eux on aurait pas eu ça :).

thnaks.png


Modifié par eliboa, 02 juin 2020 - 19:27.

Tuto Switch : Bloquer les maj | Supprimer les maj téléchargées | Lancer Linux | Lancer des payloads

switch-h4x0r |`FW max conseillé sur Switch => 4.1

 

  • Retour en haut

Posté 02 juin 2020 - 20:08

#8
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 415 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter

Merci la Team Xecuter, sans eux on aurais pas eu ça :)


Tu peut surtout remercier scireM sans lui y aurai plus d sx os depuis le firmware 9.0
  • Retour en haut

Posté 02 juin 2020 - 20:11

#9
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 370 messages
  • Sexe:Male
C'est un tueur ce mec !!! Dommage qu'il traine pas sur One ou ps4
  • Retour en haut

Posté 02 juin 2020 - 20:19

#10
Alpha/

Alpha/

    Sunriseur

  • Members
  • PipPip
  • 240 messages
I vape
  • Retour en haut

Posté 02 juin 2020 - 20:50

#11
Fatiguant

Fatiguant

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 879 messages

Tu peut surtout remercier scireM sans lui y aurai plus d sx os depuis le firmware 9.0


Je dirais meme le 7.0 hihi
  • Retour en haut

Posté 02 juin 2020 - 21:16

#12
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 656 messages
  • Sexe:Not Telling
Merci à la tx
  • Retour en haut

Posté 02 juin 2020 - 21:31

#13
artaifix

artaifix

    Sunriseur avancé

  • Members
  • PipPipPip
  • 566 messages

jeternephew.gif


  • Retour en haut

Posté 02 juin 2020 - 22:18

#14
Jarod190

Jarod190

    Sunriseur

  • Members
  • PipPip
  • 139 messages
il pu la merde la tx, c'est des plagieurs!
par contre le mec dans la video ( Michael a priori)... c'est du lourd

Modifié par Jarod190, 02 juin 2020 - 22:20.

  • Retour en haut

Posté 02 juin 2020 - 22:44

#15
mariogamer

mariogamer

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 255 messages
  • Sexe:Male
Apparement Nvidia ont "oublier" d'ajouter les protections contres le type de glitch utiliser dans le bootrom lors d'un check d'un hash important... Alors qu'ils ont implementer les protections ailleurs (d'ou le tweet de hexquyz que "c'est le meme exploit" qu'ils avaient utiliser pour obtenir les clées de la switch originale)

Le pire dans tout ca, c'est que sansNvidia, on serait pas bien loin dans le hack sur les versions post 5.0.0 en ce moment.
  • Retour en haut

Posté 03 juin 2020 - 00:21

#16
Hyndrid QC

Hyndrid QC

    Sunriseur elite

  • Banned
  • PipPipPipPip
  • 1 391 messages
  • Sexe:Not Telling

il pu la merde la tx, c'est des plagieurs!
par contre le mec dans la video ( Michael a priori)... c'est du lourd


C'est pourtant les premiers a avoir sortie une puce et un loader de XCI sur Switch
  • Retour en haut

Posté 03 juin 2020 - 00:47

#17
polo_cha2

polo_cha2

    PoloNX#9999

  • Members
  • PipPipPip
  • 905 messages
  • Sexe:Male
  • Passions:Je dev des homebrews de mon temps libre

il pu la merde la tx, c'est des plagieurs!
par contre le mec dans la video ( Michael a priori)... c'est du lourd


C'est pourtant les premiers a avoir sortie une puce et un loader de XCI sur Switch

Je ne souhaite même pas répondre il faut le dire à un moment sxos c’est servit du code de ams et c’est pas plus mal donc dire que c’est les premier c’est faux mais après ce n’est pas grave que ils ai copié. Donc dire ça c’est pas très logique mais pourquoi pas

Bonjour moi c'est polo ! Alors pour commencer j'écris ce texte pour me présenter et pourquoi je suis sur ls. Donc si je suis sur ls c'est parce que j'aime le hack et tous ce qui tourne autours. Je suis aussi un programmer en herbe.

 

Et voici mes consoles hack :

 

 

NINTENDO

 

Nintendo switch bleu et rouge sous Atmosphère avec emunand car je suis ban en 15.1.0

New nintendo 3ds sous Luma 3ds (anciennement sous gateway) en dernière version

Nintendo WiiU sous Tiramisu en dernière versio aussi

 

 

PLAYSTATION

 

 

Playstation 3 sous cobra ode pucée

 

 

Consoles non hack

 

 

Nintendo switch rouge et bleu exclusive au online

 

 

 

Voilà ! Si j'ai pas hack beaucoup de console c'est normal c'est car je suis encore jeune ^^ (j'avais une wii avant mais je l'ai donné à un ami proche elle était sous wiiflow pour les curieux). J'espère avoir répondu à vos question

 

 

 

PS : Je suis dans la Team PoyoNX ^^

 

 

  • Retour en haut

Posté 03 juin 2020 - 03:07

#18
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 121 messages
  • Sexe:Male


C'est pourtant les premiers a avoir sortie une puce et un loader de XCI sur Switch

On va pas recommencer comme sur cette news dans laquelle je crois que tout a été dit.


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 03 juin 2020 - 08:21

#19
Samus-AR

Samus-AR

    Sunriseur

  • Members
  • PipPip
  • 82 messages
J'espère que ça débouchera ver un hack soft, ou une solution hen.
  • Retour en haut

Posté 03 juin 2020 - 08:36

#20
Rickey

Rickey

    Sunriseur avancé

  • Members
  • PipPipPip
  • 563 messages
  • Sexe:Male

J'espère que ça débouchera ver un hack soft, ou une solution hen.

Je crois que cela a été dit de nombreuses fois, un hard hardware est obligatoire pour lancer l'exploit.
Corrigez-moi si je me trompe.

Un peu fatigué de se sentir comme Champollion sur chaque post...
Pour une remise à niveau en français.
Pour l'orthographe et la grammaire de votre post afin d’être compris par tous.
Pour les host PS4, apprenez déjà le HTML a évitera les problèmes.

Et = et puis

Est = être

Ce, ça, ces = ceci, cela

Se, sa, ses = Les siens

Maintenant tu le sais, tu n'as plus d'excuses.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)