[Switch] Un payload pour dumper les clé BIS est disponible

862 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Wii / Wii U
[Switch] Un payload pour dumper les clé BIS est disponible
Il n'aura pas fallu attendre bien longtemps, voilà que les premiers payloads pour la Nintendo Switch débarquent, l'un des premiers d'entre eux est biskeydump. 
 
Sous ce nom se cache un payload qui a été développé par Rajkosto et qui permet de dumper toutes les clés BIS de la Switch. 
 
 
 
 
Les clés BIS peuvent être utiles pour déchiffrer le contenu de la mémoire eMMC utilisé par Fusée Gelée. Avec l'outil HacDiskMount vous allez pouvoir avec les clés BIS parcourir et modifier les partitions eMMC.
 
 
 
 
Pour cela il faut d'abord compiler le fichier biskeydump.bin, puis l'injecter au lieu de fusee.bin.
 

Changelog :
 
Changes
This section is required by the original license of Atmosphere, GPLv2.
 
everything except fusee-primary and key_derivation/masterkey/exocfg from fusee-secondary has been removed
tsec.c has been slightly modified (to include fw from tsecfw.inl, and print out crc32 of used fw), hwinit.c has been modified to allow parameters to mc_enable_ahb_redirect
miniz (from https://github.com/richgel999/miniz)has been included to facilitate crc32 used in tsec.c
qrcodegen (from https://github.com/n...Code-generator)has been included so that a QR code image of the dumped data can be displayed
main.c has been modified to dump tsec key and store it into a global, then call key_derivation.c functions and dump bis keys
key_derivation.c has been modified to use dumped tsec key and not use any keyblob data (via #ifdef guards)

 

 

 
Téléchargement : biskeydump
Samedi 28 Avril 2018, 06:40 par tralala
Source : github.com/rajkosto/biskeydump
28 avril 2018, 06:48
Approuver ce commentaire (+1)
tralala matinale ! bonne nouvelle pour les switch
Répondre à ce commentaire
28 avril 2018, 06:56
Approuver ce commentaire (+1)
Nickel ça, du coup quelqu'un saurait expliquer à quoi sert les clés bis ? :)
Répondre à ce commentaire
28 avril 2018, 06:56
Approuver ce commentaire (+1)
+1
perso, je n'ai rien installé du tout pour l'instant, ni même linux, aucun intérêt pour le moment, j'attends tranquillement.
Répondre à ce commentaire
28 avril 2018, 08:33
Approuver ce commentaire (+1)
+5

Mercoi pour la news !

Pour générer le payload, il faut d'abord extraire le tsec fw du la partition /dev/mmcblk1boot0. Pour ça, il faut dumper cette partition (4MO) puis chercher 3480 octets dans le dump qui commencent par "0x4D, 0x00, 0x42, 0xCF". J'ai utilisé un editeur hexa pour les trouver :

hex_switch.jpg

 

Ensuite il faut cloner le repo https://github.com/rajkosto/biskeydump et coller ces 3480 octets formatés comme un tableau heaxa en C ( 0x4D, 0x00, 0x42, 0xCF, ...) dans le fichier src/hwinit/tsecfw.inl. Compiler puis lancer via fusée gelée. Les clés BIS s'affichent alors sur votre Switch et sont utilisables dans HacDiskMount :

 

switch_NAND.jpg

Répondre à ce commentaire
28 avril 2018, 08:50
Approuver ce commentaire (+1)
+3
dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur
Répondre à ce commentaire
28 avril 2018, 08:56
Approuver ce commentaire (+1)

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur


Slt je pense que ça va vite arrivé
Répondre à ce commentaire
28 avril 2018, 09:07
Approuver ce commentaire (+1)
+10

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur

 

Comprends-tu ce que tu racontes ?

En dumpant ta NAND tu dumpes tout le contenu de la mémoire interne de ta switch qu'il s'agisse des partitions systèmes, de boot ou de l'utilisateur. Tu dumpes donc à la fois le fw mais aussi les jeux installés (demat) et les sauvegardes.

Et pour info, il existe des dumps de cartouches depuis des mois sur internet.

Enfin, dire qu'un CFW sans backup loader ça ne sert à rien, c'est soit ne rien comprendre soit complètement stupide :P mais je penche pour la première proposition !

Répondre à ce commentaire
28 avril 2018, 09:11
Approuver ce commentaire (+1)
+2

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur

 
Comprends-tu ce que tu racontes ?
En dumpant ta NAND tu dumpes tout le contenu de la mémoire interne de ta switch qu'il s'agisse des partitions systèmes, de boot ou de l'utilisateur. Tu dumpes donc à la fois le fw mais aussi les jeux installés (demat) et les sauvegardes.
Et pour info, il existe des dumps de cartouches depuis des mois sur internet.
Enfin, dire qu'un CFW sans backup loader ça ne sert à rien, c'est soit ne rien comprendre soit complètement stupide :P mais je penche pour la première proposition !


+1000000000 !

CFW juste pour du Backup je ne vois pas l’intérêt ...
Répondre à ce commentaire
28 avril 2018, 09:25
Approuver ce commentaire (+1)

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur


Ou sans démarreur mdr...
Répondre à ce commentaire
28 avril 2018, 09:31
Approuver ce commentaire (+1)
Le nombre de switch qui ont du partir à la poubelle quand je lis les commentaires avec toutes ces annonces...

Soyez patient les gens, si vous ne savais pas ce que vous faites, ne faites rien et attendez tranquillement un CFW. Pour le moment ca sert à rien de bidouiller vos consoles à part les foutres en l'air involontairement.

Merci pour la news Tralala!
Répondre à ce commentaire
28 avril 2018, 09:45
Approuver ce commentaire (+1)
+1
Soyez patient les gens, si vous ne savais pas ce que vous faites, ne faites rien et attendez tranquillement un CFW. Pour le moment ca sert à rien de bidouiller vos consoles à part les foutres en l'air involontairement.

 

 

 
C'est vrai, surtout bidouiller le joycon.J'ai vu aussi le voltage qui pouvait changer en installant des logiciels ou je sais plus trop quoi.J'ai pas trop capté, donc vaut mieux laisser et admirer les pros.
Répondre à ce commentaire
28 avril 2018, 10:01
Approuver ce commentaire (+1)
+1
Sur toute mes consoles j’ai attendu sagement et aucun problème aucun brick pour la switch ça sera de même.

Ça sert à rien d’etre Pressé et de mettre la pression au devs ils vont nous sortir quelque chose de plus simple à installer.
Répondre à ce commentaire
28 avril 2018, 10:03
Approuver ce commentaire (+1)
+1
@jaxx21
Les voltages etc sont controller par le soft :) c'est surtout avec linux ou d'autres distribution qu'il faut faire attention. Bon aussi les loaders etc on sait jamais..
Donc pour ceux qui savent comment faire pas de soucis.
Suivre un bête tuto sans trop savoir pourquoi ni comment ça fonctionne, faites attention..
Répondre à ce commentaire
28 avril 2018, 10:24
Approuver ce commentaire (+1)
+1

Sur toute mes consoles j’ai attendu sagement et aucun problème aucun brick pour la switch ça sera de même.

Ça sert à rien d’etre Pressé et de mettre la pression au devs ils vont nous sortir quelque chose de plus simple à installer.

 

Mettre la pression au devs ? Dumper et decrypter sa NAND peut au contraire les aider. Je viens à l'instant,de fournir des données à SciresM extraites de ma partition SYSTEM.

D'ailleurs si vous avez une switch en fw > 4.0 (sortie d'usine) ça l'intéresse ;-)

 

Donc je suis d'accord avec l'avis général ici, faut pas faire des conneries sur sa switch et prendre toutes les précautions mais faut bien aussi que certains essaient, apprennent et bidouillent, non ? Chacun est responsable de ce qu'il fait, personne n'a de couteau sous la gorge

.

Répondre à ce commentaire
28 avril 2018, 10:32
Approuver ce commentaire (+1)
@eliboa
Ahhh ouai chacun fait comme il veut ^^
J'ai un peu tout testé sur switch dont les premiers hbw, à part linux car sans drivers :/ mais je sais où je vais.

C'est juste une mise en garde lol. je vois déjà les bricks en masse arriver, les consoles grillées comme à chaque nouveau hack où ça touche la nand..
Répondre à ce commentaire
28 avril 2018, 11:16
Approuver ce commentaire (+1)

@eliboa
Ahhh ouai chacun fait comme il veut ^^
J'ai un peu tout testé sur switch dont les premiers hbw, à part linux car sans drivers :/ mais je sais où je vais.

C'est juste une mise en garde lol. je vois déjà les bricks en masse arriver, les consoles grillées comme à chaque nouveau hack où ça touche la nand..

Oui tu as raison c'est inévitable il y aura des bricks. Après, faire un backup de sa NAND peut justement aider en cas de souci !

Mais bon, il est vrai qu'il faut avoir quelques connaissances UNIX, en programmation et des bases en reverse engineering pour actuellement pouvoir faire un backup et decrypter sa NAND.

Si toutefois certains sont intéressés pour le faire, je conseille de suivre ce tuto : https://gbatemp.net/...g-linux.502201/

Pour la partie récupération des clés BIS, voyez mon premier post dans cette news ou demandez moi si vous bloquez.

Répondre à ce commentaire
28 avril 2018, 11:23
Approuver ce commentaire (+1)
Pour certains ne faites rien ou LISEZ les tutos pas juste les liens de downloads ;)
Répondre à ce commentaire
28 avril 2018, 12:15
Approuver ce commentaire (+1)

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur

 
Comprends-tu ce que tu racontes ?
En dumpant ta NAND tu dumpes tout le contenu de la mémoire interne de ta switch qu'il s'agisse des partitions systèmes, de boot ou de l'utilisateur. Tu dumpes donc à la fois le fw mais aussi les jeux installés (demat) et les sauvegardes.
Et pour info, il existe des dumps de cartouches depuis des mois sur internet.
Enfin, dire qu'un CFW sans backup loader ça ne sert à rien, c'est soit ne rien comprendre soit complètement stupide :P mais je penche pour la première proposition !


+1000000000 !

CFW juste pour du Backup je ne vois pas l’intérêt ...


Bah il yen a qui veulent un CFW que pour ça
Répondre à ce commentaire
28 avril 2018, 12:40
Approuver ce commentaire (+1)

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur

 
Comprends-tu ce que tu racontes ?
En dumpant ta NAND tu dumpes tout le contenu de la mémoire interne de ta switch qu'il s'agisse des partitions systèmes, de boot ou de l'utilisateur. Tu dumpes donc à la fois le fw mais aussi les jeux installés (demat) et les sauvegardes.
Et pour info, il existe des dumps de cartouches depuis des mois sur internet.
Enfin, dire qu'un CFW sans backup loader ça ne sert à rien, c'est soit ne rien comprendre soit complètement stupide :P mais je penche pour la première proposition !


+1000000000 !

CFW juste pour du Backup je ne vois pas l’intérêt ...


Bah il yen a qui veulent un CFW que pour ça



C'est un peu bête de penser comme ca
Car un vrai hack sur une console peut apporter beaucoup plus que de simplement de lancer des backup.

la protection contre le brick etant pour moi le summum.

Par contre si tu veut juste les jeux arrête les consoles
investit dans un PC de la muerte et installes des émulateurs dessus.
Répondre à ce commentaire
28 avril 2018, 12:45
Approuver ce commentaire (+1)
moi jattends un cfw pour pouvoir lancer les backup comme pour toute les console nintendo XD
Répondre à ce commentaire
28 avril 2018, 13:16
Approuver ce commentaire (+1)
Je vois que sa progresse. Je testerai quand il y aura plus de news
Répondre à ce commentaire
28 avril 2018, 13:35
Approuver ce commentaire (+1)

Sur toute mes consoles j’ai attendu sagement et aucun problème aucun brick pour la switch ça sera de même.
Ça sert à rien d’etre Pressé et de mettre la pression au devs ils vont nous sortir quelque chose de plus simple à installer.

 
Mettre la pression au devs ? Dumper et decrypter sa NAND peut au contraire les aider. Je viens à l'instant,de fournir des données à SciresM extraites de ma partition SYSTEM.
D'ailleurs si vous avez une switch en fw > 4.0 (sortie d'usine) ça l'intéresse ;-)
 
Donc je suis d'accord avec l'avis général ici, faut pas faire des conneries sur sa switch et prendre toutes les précautions mais faut bien aussi que certains essaient, apprennent et bidouillent, non ? Chacun est responsable de ce qu'il fait, personne n'a de couteau sous la gorge
.


Quand je dis mettre la pression c’est en général.
C’est sûr qu’il faut des gens qui test et qui aide.
Mais y’a des personnes qui connaissent rien et qui sont pressés d’ essayer sans savoir ce qu’il font et ensuite se plaignent.
Moi je préfère attendre les tutos avec des trucs à peut pré stable et quand je peut aider je le fais.
Répondre à ce commentaire
28 avril 2018, 13:58
Approuver ce commentaire (+1)
Du coup il reste beaucoup de boulot pour avoir un CFW ?
Répondre à ce commentaire
28 avril 2018, 14:01
Approuver ce commentaire (+1)
+2

Quand je dis mettre la pression c’est en général.
C’est sûr qu’il faut des gens qui test et qui aide.
Mais y’a des personnes qui connaissent rien et qui sont pressés d’ essayer sans savoir ce qu’il font et ensuite se plaignent.
Moi je préfère attendre les tutos avec des trucs à peut pré stable et quand je peut aider je le fais.

Oui tkt moi aussi ma réponse était générale, pas contre toi ;-)

Je prépare un tuto pour ceux qui veulent veulent faire les choses étapes par étapes, avec explications.

Répondre à ce commentaire
28 avril 2018, 14:50
Approuver ce commentaire (+1)
Après, des fois, prendre le temps de tester, même si connaissances réduites, ça a du bon ! Ca permet de suivre l'évolution, d'aider ensuite, et SURTOUT d'apprendre.

Et quand on ne s'y retrouve pas avec un tuto écrit, il suffit d'attendre un peu qu'une vidéo arrive sur youtube pour mettre cela en oeuvre. Mais avec le hack de nos jours, c'est quand même beaucoup moins compliqué qu'avant avec les puces à souder.
Répondre à ce commentaire
28 avril 2018, 15:38
Approuver ce commentaire (+1)
+5

En parlant de tuto, je viens d'en poster un dans la section Nintendo Switch pour :

- Installer linux

- Faire un backup de sa NAND

- Décrypter sa NAND

 

=> http://www.logic-sun...rypter-sa-nand/

Répondre à ce commentaire
28 avril 2018, 17:22
Approuver ce commentaire (+1)
vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr
Répondre à ce commentaire
28 avril 2018, 17:44
Approuver ce commentaire (+1)

vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr

Sage décision :D

Répondre à ce commentaire
28 avril 2018, 19:26
Approuver ce commentaire (+1)

En parlant de tuto, je viens d'en poster un dans la section Nintendo Switch pour :
- Installer linux
- Faire un backup de sa NAND
- Décrypter sa NAND
 
=> http://www.logic-sun...rypter-sa-nand/

Le coup des pins 9 et 10 faut le faire à chaque fois ou une fois suffit.
Répondre à ce commentaire
28 avril 2018, 19:48
Approuver ce commentaire (+1)

Le coup des pins 9 et 10 faut le faire à chaque fois ou une fois suffit.

Oui, il faut le faire chaque démarrage de la console. C'est comme un jailbreak tethered sur iOS par ex si tu connais.

Répondre à ce commentaire
28 avril 2018, 19:57
Approuver ce commentaire (+1)

Le coup des pins 9 et 10 faut le faire à chaque fois ou une fois suffit.

Oui, il faut le faire chaque démarrage de la console. C'est comme un jailbreak tethered sur iOS par ex si tu connais.


Oui je connais, merci pour le tuto mais je préfère attendre du coup
Répondre à ce commentaire
28 avril 2018, 20:24
Approuver ce commentaire (+1)

vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr

a verifier mais j'ai vus sur internet un petit bout de plastique qu'on met a la place des joy-con pour simuler la soudure.

Edit: c'est le "switch x pro"
Répondre à ce commentaire
28 avril 2018, 21:28
Approuver ce commentaire (+1)
bon chance riquer de briquer pour un hack meme pas permanent et sans pouvoir lancer de jeu vraiment triste
Répondre à ce commentaire
28 avril 2018, 21:47
Approuver ce commentaire (+1)
@bossegamerfou : Vraiment triste de quoi ? C'est cette avancée qui va te permettre de faire tourner tes backups ensuite quand ça avancera.....

Une console qui va être full hackée avant 2 ans, et ça trouve que c'est quo pas ça !

Et si c'est la seule méthode par la suite pour faire un backup de ta nand, tu serais plutôt heureux d'obtenir une copie de celle-ci en cas de mauvaise manip.
Répondre à ce commentaire
28 avril 2018, 22:09
Approuver ce commentaire (+1)

vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr


Heu... y'a pas du tout de soudure necessaire..... un trombone fait l'affaire (voir un tournevis, un fil ou autre chose conducteur)
Répondre à ce commentaire
28 avril 2018, 22:42
Approuver ce commentaire (+1)

bon chance riquer de briquer pour un hack meme pas permanent et sans pouvoir lancer de jeu vraiment triste

Il y a pas que du warez, perso un cfw sert surtout a avoir ces émulateur de nes, snes etc... sur une console portable, et aussi pour avoir quelque petit homebrew sympa, être peut donner la passion de la programmation a certain en créant des homebrew, j'ai commencer la "programmation" grâce au cfw de la psp deja en modifiant certain homebrew en les trifouillant, ensuite j'ai crez moi même des petit homebrew, certes des homebrew peu utile mais c'est moi qui les a fais.
Maintenant grâce au cfw psp je me suis plus approfondis dans la programmation, je sais comment un programme tourne même si je suis loin d’être un bon.

Et si c'est la seule méthode par la suite pour faire un backup de ta nand, tu serais plutôt heureux d'obtenir une copie de celle-ci en cas de mauvaise manip.


Si tu peux faire une copier de ta nand maintenant tu pourrais la faire après même plus facilement.
Il faut se rappeler que cette faille est imbouchable sur nos console actuel.
Actuellement faut faire une copie de certain dossier et fichier, puis ensuite les descripter, etc... donc perso je trouve cela très complexe juste pour une personne lambda que cela va lui servir a rien car actuellement il y a pas de cwf, ni homebrew et encore moins de backup de jeux.
Donc pourquoi pas attendre et soutenir nos développeur de la scène pour nous cocoter des cfw, homebrew dont un homebrew qui fera une copie de la nand en une touche.

Après chacun fais comme il veux, mais je pense que actuellement trifouillée sa switch c'est prendre des risque inutile car actuellement cela sert qu'au développeur ou des bidouilleur curieux, surtout quand on regarde les premières méthode de copie de nand ou nor sur ps3 fallait vérifier en 2 fois car il avait pas mal d'erreur.
Répondre à ce commentaire
28 avril 2018, 22:52
Approuver ce commentaire (+1)

@bossegamerfou : Vraiment triste de quoi ? C'est cette avancée qui va te permettre de faire tourner tes backups ensuite quand ça avancera.....

Une console qui va être full hackée avant 2 ans, et ça trouve que c'est quo pas ça !

Et si c'est la seule méthode par la suite pour faire un backup de ta nand, tu serais plutôt heureux d'obtenir une copie de celle-ci en cas de mauvaise manip.

En tant que tels elle l'est déjà, fusee gelee permet d'acceder au plus haut niveau de privilege possible sur la switch (thx nvidia). Mais c'est vrai que pour l'instant les homebrews manques...
Répondre à ce commentaire
28 avril 2018, 23:51
Approuver ce commentaire (+1)
@mario et seb : c'est juste que je trouve bizarre de lire du mécontentement avec les avancées que nous avons.

Celui qui attendait le hack switch ne peut-être qu'aux anges maintenant ! Le reste va suivre, c'est certain ! Juste un peu de patience et puis voilà.
Répondre à ce commentaire
29 avril 2018, 00:24
Approuver ce commentaire (+1)
+2

dumper nos jeux serait plus interessent car un cfw sans backup c’est comme une voiture sans moteur


vive les brics moi j’atend sagement un cfw sans soudure je passe mon chemin avec ton tuto de 7 kms mdr


bon chance riquer de briquer pour un hack meme pas permanent et sans pouvoir lancer de jeu vraiment triste

ça c'est notre bon chinoi red je c pas quoi .... tu peut pas changer de site ? le type qui vient nous pourir les news avec les commentaires pourries mdr ^^

Sinon pour la news excellent ça avance :P

Du coup via un dump ça récupère toutes les données décrypté ?
Répondre à ce commentaire
29 avril 2018, 00:35
Approuver ce commentaire (+1)
+2

ça c'est notre bon chinoi red je c pas quoi .... tu peut pas changer de site ? le type qui vient nous pourir les news avec les commentaires pourries mdr ^^

Sinon pour la news excellent ça avance :P

Du coup via un dump ça récupère toutes les données décrypté ?

 

ah ah j'attendais que quelqu'un le rembarre bien celui là :P :D

sinon pour répondre à ta question, oui toutes les données sont décryptées mais après ça reste des fichiers binaires qu'ils faut s'avoir exploiter.

Si tu veux en savoir plus sur la structure et le contenu de la NAND, une seule adresse (mise à jour par les devs) => http://switchbrew.or...lash_Filesystem

 

Sinon pour ceux qui veulent tester l'exploit sur Windows sans installer linux j'ai rédigé un tuto => http://www.logic-sun...ee-sur-windows/

Répondre à ce commentaire
29 avril 2018, 00:46
Approuver ce commentaire (+1)

JE confirme j'ai déjà 58 jeux de swtich dumpé

Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer