Aller au contenu


mariogamer

Inscrit(e) (le) 26 août 2015
Déconnecté Dernière activité mai 28 2023 22:07
****-

#999043 [Switch] Nintendo commence à bannir

Posté par mariogamer - 20 juin 2018 - 23:01

Plus qu'a mettre des CERTS au dumps et c'est bon alors ^^

Ca fonctionne pas comme ca du tout....
Deja il y a des verifications de titleID, si c'est pas le meme=ban.
Ensuite les donnees du certificat semble etre unique et signe pour une cartouche/jeu en particulier. Un simple remplacement ne fonctionnera pas, surtout qu'une grosse partie du contenu du certificat est inconnue.


#999035 [Switch] Nintendo commence à bannir

Posté par mariogamer - 20 juin 2018 - 22:49

Du coup, le gars qui prête son jeu cartouche à un pote ou le revend, la cartouche risque le ban vu qu'elle sera utilisée sur plusieurs consoles ? ou y ont spécifiquement blacklisté les certifs des dumps en circulation qui ont été releasés genre une certaine team qui a mis les master keys dans ses .nfo ?

Non ele n'est pas liee au compte; elle le devient si tu reclame les points nintendo. Et les dumps de la scene n'ont pas de certificats.

C'est juste le backup qui est banni, non ?
Pas la console ou le compte ?

Moins méchant que Sony ou MS lol

Comme je le disais dans un autre topic, ça fait un bail que le jeu online avec un backup n'est plus possible. Et c'est tout à fait normal. De mémoire, c'était possible avec la première xbox en passant par un serveur spécial mais c'est du suicide.

 
Je joue en ligne avec une PS3 bannie...


On ne sait vraiment pas ce qui va se passer, nintendo peut tres bien le faire.


#998675 [Switch] Xecuter SX OS bientôt cracké ?

Posté par mariogamer - 20 juin 2018 - 00:06

Bien fait... Vous ils ont été attrapé par le piratage qu'il aime tant :P


#998287 [Switch] Lancement de backup : l'avertissement de SciresM

Posté par mariogamer - 18 juin 2018 - 23:37

Bon je vais poster ma trad de l'article ici, au moins ca servira pas à rien.
Comment l'autorisation d'application fonctionne sur la Switch
Salut tout le monde,
Après avoir effectué quelque recherche, plus tôt aujourd'hui, sur la manière dont la switch acquiert les autorisations pour permettent à un jeu d'accéder au jeu en ligne, j'ai appris que Nintendo ont mis en place un système anti-pirate très perfectionner. En fait, ils peuvent déterminer exactement si un jeu a été acheté légitimement. J'ai pensé à en faire un post, car c'est techniquement très intéressant.
Général
Voilà ce qui se passe quand vous vous connectez en ligne dans un certains jeu:
1. La console vérifie qu'elle peut se connecter
2. La console vérifie si elle peut obtenir une 'clé' d'autorisation (spécifique à la console) -- autrement dit, qu'elle n'est pas bannie
3. La console autorise le compte Nintendo liée à elle
4. La console obtient une clé d'autorisation spécifique au jeu
Espérons que cela fait du sens dans votre tête. Maintenant, voyons voir les détails techniques
La console vérifie qu'elle peut se connecter
Cette étape s'explique d'elle-même, mais je l'inclus pour que ces étapes soit le plus approfondie possible. Votre console se connecte périodiquement à "ctest.cdn.nintendo.net" et vérifie la réponse du serveur, qui doit contenir un en-tête spéciale -- "X-Organization: Nintendo". Si cet en-tête est présent, la console conclue qu'elle a accès à l'internet, sinon, eh bien non. C'est très simple.
Voyons voir ce qui nous intéresse vraiment.
Information supplémentaire
Pour ceux qui n'ont pas lus mon autre post sur l'eShop, je vous le recommande. C'est très intéressant. Par contre, il n'y a qu'un détail que nous allons retenir pour cet article.
Sur la Switch, le seul serveur non-authentifier est bugyo (d'une certaine manière, l'interface de l'eShop), tous les autre nécessite des authentifications du client et rejettent toute réponse en manque de celle-ci. En plus, ces certificats sont uniques à chaque console et flasher en usine. (Le reste détails les encryptions utilisées, etc.)
Notez donc que, contrairement à la 3DS, Nintendo peut déterminer qu'elle console a fait qu'elle demande. Ceci veut dire que Nintendo peut bannir le certificat d'un utilisateur et ainsi, l'empêcher d'utiliser les services Nintendo.
La console vérifie si elle peut obtenir une 'clé' d'autorisation (spécifique à la console)
(La seconde partie de l'article est un résumé rapide, car trop technique.
Nintendo à un serveur spécifique pour ce genre de demande: "dauth-lp1.ndas.srv.nintendo.net".
1. La console se connecte au serveur avec /challenge comme url
2. Dauth répond avec des données en format json et aléatoire
3. La console traite et décrypte ces données
4. La console renvoie une réponse au serveur, constitué de paramètre telle que le certificat du client, la version système, etc.
5. Si tout c'est bien passé, dauth renvoie une clé à la console bannie
Cette manière de procédé est efficace si la TrustZone (le logiciel effectuant divers opération de cryptographie sur la switch) n'est pas corrompu (par un attaquant l'ayant remplacé, par exemple).
La console autorise le compte Nintendo liée à elle
C'est une connexion standard, comme sur un ordinateur, je ne la décrirais donc pas en détail. La Switch se connecte à "api.accounts.nintendo.com".
La console obtient une clé d'autorisation spécifique au jeu
C'est l'étape la plus intéressante et c'est également ou la sécurité de Nintendo se voit le plus.
Cette étape a également un serveur dédié: "aauth-lp1.ndas.srv.nintendo.net". Voici comment ça fonctionne:
1. La console obtient une clé d'autorisation (pour la console) de dauth pour aauth
2. La console obtient le certificat du jeu (cette partie est décrite plus bas dans l'article originale, mais, en gros, pour une cartouche, c'est son certificat et pour un jeu eShop, le ticket, qui est décrypté avec une clé aléatoire)
Les impacts pratiques
Nintendo a très bien fait son travail sur ces protections.
Pour les cartouches, Nintendo peuvent déterminer si la cartouche contient des données valide pour un certains jeu. Les certificats ne peuvent plus être partagés entre dump, contrairement à la 3DS. En plus, les certificats contiennent aussi des données inconnues (cryptées) qui sont envoyées au serveur -- et le certificat est lié au compte Nintendo si des points or sont demandés. Le partage de certificat devrait donc être facilement détectable.
 
Pour les jeux eShop, Nintendo prévient entièrement le piratage en ligne. Les tickets ne peuvent pas être fabriqué, Nintendo peut vérifier si l'ID de la console est le même dans le ticket que dans le certificat, même chose pour l'ID du compte Nintendo. Les utilisateurs qui piratent des jeux ne peuvent pas avoir de bon ticket pour leur console et donc, ne peuvent pas se connecter en ligne sans ban immédiat -- c'est exactement ce que j'aurais fait si j’étais eux.
 
En bref: ne piratez pas. Cela se terminera par un ban des services en lignes et le ban de toute switch avec un ancien modèle est une énorme perte.
 
@Jolecrado
C'est SciresM et c'est une source de confiance.
 
@hellols
Yep exactement.
Hekate ne peut pas être détecté par les firmware actuelles et peut facilement patcher un firmware pour ne pas qu'il le soit.
Tu peux supprimer les logs d'erreur, mais normalement non. Quand même pas sûre.
Pour le remplacement, il est possible que ce soit détectable, car il vérifiera le ticket du jeu et si c'est bel et bien le même titleid, etc.


#997770 [Tutoriel] Lancer un backup switch en 5.1.0

Posté par mariogamer - 17 juin 2018 - 04:49

Juste pour dire, c'est compatible qu'en 5.1.0 parce que ca utilise des patch d'un kernel en 5.1.0.
Atmosphee le supportera normalement car le patch sera probablement inclus.


#997652 [Switch] La Team-Xecuter montre son stock de SX PRO

Posté par mariogamer - 16 juin 2018 - 16:07

Pour ceux qui dise que faire du benefice c'est normale....

En temps normale, oui. Mais on parle de piratage, ce qui reste du vol ni plus ni moins.

Remarquez il y a des trucs bien en dessous de 20 euros, genre 10, pour faire un dongle. Et pour l'histoire de la batterie, elle est inclus dans plusieurs chose utilise comme dongle.


#997395 [Switch] LayeredFS sous Atmosphere débloque la scène

Posté par mariogamer - 15 juin 2018 - 19:33

Ce qui serait cool ça serait de savoir si c'est toujours recommandé de rester en fw 3.0.0.
Vu que ça marche avec le reste

Si aller en mode rcm pour lancer le cfw a chaque boot ne te derange pas, maj. Il y a meme un dev qui a mis a jour sa sysnand et garde(ra) son emunand offline pour toute les feature du cfw (CTCaer, un gros contributeur de hekate).
Il reste que le 3.0.0 possede une possibilite fine de coldboot logiciel.


#997363 [Switch] LayeredFS sous Atmosphere débloque la scène

Posté par mariogamer - 15 juin 2018 - 18:03

Pour les interesse, il est possible de cree une sorte de dongle. Il n'est pas sjper pratique, mais ne requiert pas de soudure (la soudure est necessaire si vous voulez un sans cable/ a brancher direct).

Je vais probablement traduire les tutos et les poste.
https://github.com/D...n314/fusee-lede (allez voir les release) (pour modifier le payload, vous devez vous connecrez en ssh et modifier le fichier /usr/share/fusee-nano/payload.bin , detaillez sur le site d'OpenWRT, dans le readme)
Le "dongle" en question: https://www.aliexpre...2450110745.html

Apres vous devez attendre

Ah et aussi: le cfw d'xecuter pourrait avoir besoin de maintenance si il utilise une custom trustzone. Pour atmosphere, il n'a pas eu besoin de quoi que ce soit en 5.1.0, c'est juste a cause d'une modification mineur du systeme, avec un fix tout aussi mineur.


#996924 [Switch] Open-Source XCI Dumper

Posté par mariogamer - 14 juin 2018 - 16:23

Fortnite vient de sortir.. et aucune news pour savoir si on peux update.. ils dise rien.. c'est pénible..quand on voi que c'est le dernier firmware actuelle qui profite de tout les hombrew... sa fait réfléchir..

Tu peux mettre à jour depuis longtemps...

Moi par exemple:

- Je ne voulais pas gaspiller 32 gb de ma carte de 64 gb dans une emunand
- Je ne veux pas risquer le ban et entre une smunand et le mode rcm, c'est probablement le second est probablement moins detectable.
Etc.

Et au pire j'utiliserais le mode rcm.

(Remarquez smash m'a suffit :P)


#995397 switch CFW ne se rallume pas apres mise en veille

Posté par mariogamer - 06 juin 2018 - 22:37

Non, ca fonctionne pas sur 3.x, pour l'instant.


#990691 [Switch] Des backups compatibles avec TX SX Pro et une FAQ

Posté par mariogamer - 22 mai 2018 - 00:23

salut tout le monde, alors que faut il faire moi je suis en 3.0.1 est ce que je met a jour ?

Pourquoi mettre a jour maintenant, le solution TX est compatible tous firm.Donc meme si nintendo sort une Mise à jour pour le contrer.TX ce doit de mettre à jour leur solution, sinon pourquoi payer

pas compatible all firmware , par exemple sa 3.0.1 n'a pas le support de l'exfat mais uniquement le fat32 meme certaines 4.1 jamais mises a jour par la connection wifi ne sont pas compatibles exfat donc n'ont pas le driver exfat Moody l'a aussi deja précisé , lit plus haut ils disent la team tx pour le support de l'exfat updgrade to 5.0.2 , apres si t'est deja en 5.0.2 tu perds rien et la solution de la TX est tres bien pour ceux en 5.0.2

Tiens pour l'histoire du exfat je suis tomber sur ce topichttps://www.elotrola...consola_2286611Pas besoin de faire une mise à jour de la console faut juste être au minimum en 2.0.0

Interessant.... version anglaise stp?

Edit: google traduction peut pargois servir :P

With this tutorial we will add ExFat support to the official firmware of the console without the need to update. During the process the nand of the console will be modified so it is recommended to follow the instructions with the utmost care and have a backup of the nand. When making modifications it is possible that nintendo can detect them in the future so there may be risk of ban, use it under your own responsibility. In the tutorial it is taken for granted that you know how F-G works and you know how to send payloads to the console since the process is different depending on the operating system and the charger used is not going to be explained.

Necessary materials:

- A console with minimum firmware 2.0 (can not be done in consoles 1.0)

-The file BCPKG2-1-Normal-Main.bin of our firmware version with the exfat module installed (you will have to extract it from another console that you have or look for it on your own, do not ask for it in the forum).

-The latest version of HacDiskMount

-The application to send the payload.

-The payload memloader

-This 3 things we can download from their official website: https://switchtools.sshnuke.net/

Let us begin:

-Copy on the root of the SD of the console the contents of the sample folder that is in the zip of the memloader

-Copy the memloader.bin in the same folder where we have our payloads loader.

-We put the switch in rcm mode.

-Load the payload of memloader.

- On the switch moving with the volume up and down buttons choose the ums_emmc.ini and press the power button to load it. The console will go black and the computer will detect new hardware.

-We opened HacDiskMount as administrator, we give File and Open Physical Drive option and select Linux UMS disk 0 as shown in this image:



-We double click on the BCPKG2-1-Normal-Main and we will get a window like this.

- (Optional) We make a copy of the file with the Dump File option (be careful not to overwrite the one we are going to introduce)

-We click on the Browse button of the Restore from file option and choose the BCPKG2-1-Normal-Main.bin that we have saved with the exfat module installed and press start.

-Repeat the operation with BCPKG2-1-Normal-Sub using the same file BCPKG2-1-Normal-Main.bin.

-We closed the program turned off the console and ready. When turning on we will have the exfat module installed.

regards


#990440 [Switch] Des backups compatibles avec TX SX Pro et une FAQ

Posté par mariogamer - 20 mai 2018 - 20:23

Obsolète n'est peut être pas le bon terme puisque c'est un SOC évolutif donc hypothétiquement capable de belles choses si sérieusement suivi. Avec de bons updates, ça peut être sympa aussi même si rien ne vaudra un système embarqué 100% open source. Après si tu peux te permettre d'avoir accès aux deux solutions sans qu'une ne ferme la porte à l'autre pour l'avenir, c'est cool aussi puisque la TX est aujourd'hui la seule team à proposer un hack fonctionnel pour pas trop cher. À voir quand le gratuit sortira parce que j'avoue que je ne cracherai pas sur un joli émulateur Gamecube..

Ça me fait penser à mon Gateway (payé 75€ à l'époque), au départ et pendant un moment seule soluce pour profiter du hack 3DS et même si aujourd'hui dépassé par Luma et cie, je m'en sers toujours moi et ça fonctionne comme sur des roulettes donc bon..

Si obsolete EST le bon terme.
À moins que TX n'est une autre faille bootrom privée, ce dongle sera inutile des que Nintendo le patch ( soit par ipatch, soit par la nouvelle revision hardware qui devrait bientot sortir).


#990241 [Switch] Des backups compatibles avec TX SX Pro et une FAQ

Posté par mariogamer - 19 mai 2018 - 23:30

Mario gamer quel custom dongle ?? Ta vue ça ou stp

C'est pas encore release ou quoi que ce soit, mais il est possible d'en fabriquer un soi-meme si j'ai bien compris:

Un dongle USB est en cours de préparation sur le chat Discord
https://i.imgur.com/sbv75wV.gifv
Ca avance tranquillement mais surement
https://github.com/a...-fusee-launcher
(merci Av3nger)


#990209 [Switch] Des backups compatibles avec TX SX Pro et une FAQ

Posté par mariogamer - 19 mai 2018 - 22:02

Euh......ça fait des mois qu'il y a des jeux dispos !

On dirait une annonce afin de vendre encore plus de trucs de la tx lolll

J'y ai pas pensé :P


#986791 [Switch] Un payload pour dumper les clé BIS est disponible

Posté par mariogamer - 28 avril 2018 - 21:09

vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr


Heu... y'a pas du tout de soudure necessaire..... un trombone fait l'affaire (voir un tournevis, un fil ou autre chose conducteur)