
Der bekannte Entwickler Maschell hat ein Versäumnis im Betriebssystem der Wii U entdeckt, mit dem sich jeder installierte Titel beliebig modifizieren lässt, ohne, dass die Signatur geprüft wird. Dabei handelt es sich quasi um eine kostenlose Alternative zu haxchi.
Im April arbeitete Maschell an einem Update für JNUSLib und entdeckte, dass einige Flags in der Dateisystem-Tabelle (FST) der Titel undokumentiert sind. Dabei handelt es sich um den sogenannten "Hash Mode", der angibt, wie ein Titel vom System geprüft wird.
Mit contenthax (haxchi) können Dateien im "content"- und "meta"-Ordner nach der Installation beliebig modifiziert werden, da diese nur während der Installation geprüft werden (Hash Mode 2). Dies trifft nicht auf Discs zu.
Das ermöglicht leider nicht das beliebige Austauschen von Dateien im "code"-Ordner, der unter anderem die Binary des Titels enthält. So könnte man nämlich einfach die RPX mit der eines Payload-Launchers austauschen. Das bedeutet erst einmal, dass Fehler in den einzelnen Titeln gefunden werden müssen (bspw. im DS-Emulator => haxchi). Der Hash dieser Dateien ist nämlich in der TMD (quasi das "Inhaltsverzeichnis" des Titels) gespeichert, die auch während des Startens geprüft werden (Hash Mode 1).
Vereinfacht erklärt bedeutet das als Konsequenz:
- Hash Mode 1: Prüfe während Installation und Start
- Hash Mode 2: Prüfe nur während der Installation

Die Dateisystem-Tabelle, die alle Dateien des Titels inkl. ihres Hash Modes angibt, ist im "code"-Ordner in der "title.fst" gespeichert und der Hash davon befindet sich in der TMD. Allerdings hat es Nintendo versäumt, die title.fst zu überprüfen und somit kann diese einfach modifiziert werden. Mit "FailST" wird die "title.fst" also so abgeändert, dass jede Datei den Hash Mode 2 benutzt, also nicht während der Ausführung geprüft wird – dies ermöglicht das Austauschen der RPX im "code"-Ordner mit der eines Payload-Launchers!
Eine umfangreichere Erklärung wird Maschell bald veröffentlichen. ist jetzt online! Den "Fehler" teilte er unter anderem mit NexoCube/Rambo6Glaz, der diesen öffentlich machte, obwohl abgesprochen war, dass zuerst eine stabile, getestete Umgebung bereitgestellt werden soll. Dass Maschell vorher über diesen Exploit verfügte, können wir bestätigen.
In Kürze wird ein Installer veröffentlicht, der die nutzlose "Gesundheits- und Sicherheitswarnungen"-Anwendung zum "payload.elf"-Launcher abändert. Eine gute, kostenlose Alternative zu haxchi! Allerdings könnte Nintendo diesen Exploit trivial per Update patchen, weswegen unbedingt ein Update-Blocker-DNS eingerichtet werden sollte.
Ein Beispielvideo kann auf YouTube gefunden werden.
Falls wer auf diesen alten Artikel stoßen sollte: Ein Installer wurde mittlerweile veröffentlicht: https://wiidatabase.de/wii-u-downloads/hacks/tiramisu/
Gibt es nun einen Installer?
Nein
Also gibt es keine CBHC alternative die kostenlos ist?
Nope. Aroma ist immer noch in Entwicklung, aber darauf würde ich nicht warten.
Hmm also wird Aroma nie rauskommen oder wie?
Und wäre Aroma überhaupt sicher?
1. Doch schon, hängt davon ab, wie viel Zeit/Lust Maschell hat. In letzter Zeit hat er wieder etwas weitergearbeitet
2. Klar. Ich hab absolut keine Probleme festgestellt.
Ahh ok, gibt es denn schon ein ungefähren Zeitraum wann der erste release kommt?
Nein
Witzig. Ich hab den Artikel grad rausgekramt, um heute das selbe zu fragen.
Also noch weiter gedulden.
Ein Installer wurde veröffentlicht https://github.com/NexoDevelopment/FST_patcher/releases/tag/1.0
Gerade den soll man NICHT verwenden, weil er verbuggt und nicht getestet ist. Im schlimmsten Fall handelst du dir damit einen Brick ein, außerdem hat er keinen Uninstaller.
Hat das irgendwelche Vor oder Nachteile im Gegensatz zu CBHC? Außer, dass es kostenlos ist?
Es hat nichts mit Coldboot-Haxchi zu tun, das hier ist kein Coldboot-Exploit.
Es ist ein haxchi-Ersatz. Das einzige was evtl. ein Nachteil ist, ist, dass man keine Homebrews auf einen bestimmten Knopf oder so legen kann, aber ich weiß nicht, was da noch geplant ist oder ob es notwendig ist.
Warum machen es die Wii-U-Entwickler nicht so wie bei der Switch… warten bis Nintendo diese von selbst patcht bevor man dies öffentlich preis gibt
Da kannst du bei der Wii U lange warten, lol
Ich glaube bei der Wii U brauchst du da gar nichts zu hoffen. Wenn dem so wäre, hätten sie auch in der Vergangenheit den Browser Exploit gefixt (was ja sicherlich kein Problem für die wäre). Oder so wie sie es beim 3DS und der Switch gemacht haben. Freeshop "dichtmachen". Funzt bei der Wii U alles noch.
Jetzt würde nur noch ein „angenehmerer“ Coldboot Exploit fehlen. Dieser ist ein Userland wie ich verstanden hab.
Der hat die gleichen Rechte wie haxchi, ergo lässt sich darüber auch ein pseudo Coldboot-Exploit realisieren (wie CBHC) wenn man einfach die system.xml anpassen würde.
Geiler Scheiß, Maschell! Du bist einfach der König der Wii U!
Endlich muss man sich keine Sorgen mehr machen, ob eine Wii U noch hackbar ist, wenn man sie irgendwann in vielen Jahren auf einem Flohmarkt kauft und es den eShop für Haxchi-DS-VC-Spiele gar nicht mehr gibt.