- LS forums
- → Affichage d'un profil: Messages: Souldream
Community Stats
- Groupe : Members
- Messages : 66
- Vus : 8,119
- Titre : Sunriseur
- Âge : Âge inconnu
- Anniversaire : Anniversaire inconnu
-
Sexe
Not Telling
34
Excellent
User Tools
Amis
Souldream n'a pas encore ajouté d'amis.
Derniers visiteurs
Messages que j'ai posté
Dans le sujet : [Switch] MigFlash propose le firmware 1.2.2
10 July 2025 - 07:39
Le ban a très peu de chance d'être écarté ... Nintendo peut-utiliser des Handshake crypto au niveau des cartouches et si il check les délais de réponse ... à moins qu'ils ne soit à 100% du même délai que les cartouches originales = BAN
Le lecteur de carte a son propre microcontrôleur avec un firmware intégré, distinct du firmware principal de la Switch ( horizon OS ).
GC reader <-Encrypted data exchange -> Horizon OS ( Tegra )
La clé privée unique est stockée dans le module de lecture de la cartouches, et une partie de la vérification est faite dans le firmware du lecteur ... il me semble mais je peux me tromper.
En tout cas ce n'est pas Horizon qui décrypte la cartouche.
( de mémoire ) longtemps que je n'ai plus mis mon nez dans le monde switch....
Le lecteur de carte a son propre microcontrôleur avec un firmware intégré, distinct du firmware principal de la Switch ( horizon OS ).
GC reader <-Encrypted data exchange -> Horizon OS ( Tegra )
La clé privée unique est stockée dans le module de lecture de la cartouches, et une partie de la vérification est faite dans le firmware du lecteur ... il me semble mais je peux me tromper.
En tout cas ce n'est pas Horizon qui décrypte la cartouche.
( de mémoire ) longtemps que je n'ai plus mis mon nez dans le monde switch....
Dans le sujet : [Switch] MigFlash dévoile son bounty program et son firmware 1.2.1
03 July 2025 - 20:13
Il y a deux problémes.
Le premier est que pour avoir une solution presque parfait à 99% il faut faire un 'mimic' au niveau implémentation et surtout au niveau signal.
2000 euros c'est même pas le prix du hard ... pour passer son temps à faire un MiM cardtrige + oscillo + analyseur logique.
Sont gentils ... mais ils sont vraiment hors sol, désolé.
Ensuite c'est que l'implémentation de base à déjà des opcodes non référencé + cryptage possible.
Donc faire un audit complet des opcodes et des retours... un peu comme à l'époque on utilisait au niveau smartcard.
En clair faut mimic à 100%
1. CMD: 56 00 00 00 ... → Lecture ID cartouche
2. CMD: 5B 00 00 00 ... → Lecture HEAD (secteur 0)
3. CMD: 5B 00 00 38 ... → Lecture CERT (secteur 0x38)
4. CMD: 20 [aléatoire] → Début challenge (mode crypto 1)
5. CMD: 7E ... → Réponse challenge
6. CMD: 26 ... → Passage au mode crypto 2
7. CMD: B6 ... → Relecture sécurisée
Si ils avaient vraiment trouvé ... pourquoi leur carte ne fonctionne pas en mode Switch 2 ;-) ??? pour sortir un nouveau produit Switch 2 only ????
Le premier est que pour avoir une solution presque parfait à 99% il faut faire un 'mimic' au niveau implémentation et surtout au niveau signal.
2000 euros c'est même pas le prix du hard ... pour passer son temps à faire un MiM cardtrige + oscillo + analyseur logique.
Sont gentils ... mais ils sont vraiment hors sol, désolé.
Ensuite c'est que l'implémentation de base à déjà des opcodes non référencé + cryptage possible.
Donc faire un audit complet des opcodes et des retours... un peu comme à l'époque on utilisait au niveau smartcard.
En clair faut mimic à 100%
1. CMD: 56 00 00 00 ... → Lecture ID cartouche
2. CMD: 5B 00 00 00 ... → Lecture HEAD (secteur 0)
3. CMD: 5B 00 00 38 ... → Lecture CERT (secteur 0x38)
4. CMD: 20 [aléatoire] → Début challenge (mode crypto 1)
5. CMD: 7E ... → Réponse challenge
6. CMD: 26 ... → Passage au mode crypto 2
7. CMD: B6 ... → Relecture sécurisée
Si ils avaient vraiment trouvé ... pourquoi leur carte ne fonctionne pas en mode Switch 2 ;-) ??? pour sortir un nouveau produit Switch 2 only ????
Dans le sujet : [Switch] Switchfin 0.7.1 disponible
02 June 2025 - 09:15
Slt
comment se passe la connexion au serveur ?
Merci
Salut,
Le traffic passe par un tunnel HTTP et/ou HTTPS avec un certificat auto signé de type Let's encrypt.
Coté sécurité il y moyen de bien blinder le serveur.
@++
Dans le sujet : [Switch] LibHac privé de liberté sous DMCA de Nintendo
17 May 2025 - 09:15
Un fork à jour avec la 20.0.0https://github.com/p...ac/tree/developNintendo sont pénible, le projet était open source et les clés non fournis avec...Merci pour la news
Pas vraiment ... les clefs sont bien incluses dans le repo !Une petite recherche vous aurait permis de ne pas dire n'importe quoiLibhac est une bibliothèque utilisée pour le déchiffrement du contenu de la Nintendo Switch. Cette bibliothèque seule est inutile sans les clés, qui, à juste titre, n'ont pas été intégrées.

https://github.com/p...1ddbcec46d89bc7
https://github.com/p...ncludedKeys.txt
Dans le sujet : [Switch 2] Sera-t-elle crackée plus rapidement que la Switch ?
15 April 2025 - 13:27
La team ayant fabriqué le mig flash serait sur le coup. Ils attendent juste la sortie de la switch 2
Sur le port cartouche il y avait des CMD opcode inconnus et déjà le protocol n'est pas standard , de là à penser que Nintendo va rien rajouter ... c'est vraiment les prendre pour des quilles...
- LS forums
- → Affichage d'un profil: Messages: Souldream
- Privacy Policy