Aller au contenu


Souldream

Inscrit : 19 May 2019
Hors-ligne Dernière activité : Hier, 12:10
-----

Messages que j'ai posté

Dans le sujet : [Switch] MigFlash propose le firmware 1.2.2

10 July 2025 - 07:39

Le ban a très peu de chance d'être écarté ... Nintendo peut-utiliser des Handshake crypto au niveau des cartouches et si il check les délais de réponse ... à moins qu'ils ne soit à 100% du même délai que les cartouches originales = BAN

Le lecteur de carte a son propre microcontrôleur avec un firmware intégré, distinct du firmware principal de la Switch ( horizon OS ).

GC reader <-Encrypted data exchange -> Horizon OS ( Tegra )

La clé privée unique est stockée dans le module de lecture de la cartouches, et une partie de la vérification est faite dans le firmware du lecteur ... il me semble mais je peux me tromper.

En tout cas ce n'est pas Horizon qui décrypte la cartouche.

( de mémoire ) longtemps que je n'ai plus mis mon nez dans le monde switch....

Dans le sujet : [Switch] MigFlash dévoile son bounty program et son firmware 1.2.1

03 July 2025 - 20:13

Il y a deux problémes.
Le premier est que pour avoir une solution presque parfait à 99% il faut faire un 'mimic' au niveau implémentation et surtout au niveau signal.

2000 euros c'est même pas le prix du hard ... pour passer son temps à faire un MiM cardtrige + oscillo + analyseur logique.

Sont gentils ... mais ils sont vraiment hors sol, désolé.

Ensuite c'est que l'implémentation de base à déjà des opcodes non référencé + cryptage possible.

Donc faire un audit complet des opcodes et des retours... un peu comme à l'époque on utilisait au niveau smartcard.

En clair faut mimic à 100%

1. CMD: 56 00 00 00 ... → Lecture ID cartouche
2. CMD: 5B 00 00 00 ... → Lecture HEAD (secteur 0)
3. CMD: 5B 00 00 38 ... → Lecture CERT (secteur 0x38)
4. CMD: 20 [aléatoire] → Début challenge (mode crypto 1)
5. CMD: 7E ... → Réponse challenge
6. CMD: 26 ... → Passage au mode crypto 2
7. CMD: B6 ... → Relecture sécurisée

Si ils avaient vraiment trouvé ... pourquoi leur carte ne fonctionne pas en mode Switch 2 ;-) ??? pour sortir un nouveau produit Switch 2 only ????

Dans le sujet : [Switch] Switchfin 0.7.1 disponible

02 June 2025 - 09:15

Slt
comment se passe la connexion au serveur ?
Merci


Salut,

Le traffic passe par un tunnel HTTP et/ou HTTPS avec un certificat auto signé de type Let's encrypt.

Coté sécurité il y moyen de bien blinder le serveur.

@++

Dans le sujet : [Switch] LibHac privé de liberté sous DMCA de Nintendo

17 May 2025 - 09:15

Un fork à jour avec la 20.0.0https://github.com/p...ac/tree/developNintendo sont pénible, le projet était open source et les clés non fournis avec...Merci pour la news

Libhac est une bibliothèque utilisée pour le déchiffrement du contenu de la Nintendo Switch. Cette bibliothèque seule est inutile sans les clés, qui, à juste titre, n'ont pas été intégrées.

Pas vraiment ... les clefs sont bien incluses dans le repo !Une petite recherche vous aurait permis de ne pas dire n'importe quoi ;)

https://github.com/p...1ddbcec46d89bc7

https://github.com/p...ncludedKeys.txt

Dans le sujet : [Switch 2] Sera-t-elle crackée plus rapidement que la Switch ?

15 April 2025 - 13:27

La team ayant fabriqué le mig flash serait sur le coup. Ils attendent juste la sortie de la switch 2


Sur le port cartouche il y avait des CMD opcode inconnus et déjà le protocol n'est pas standard , de là à penser que Nintendo va rien rajouter ... c'est vraiment les prendre pour des quilles...