Bei caffeine (nicht verwechseln mit Cafiine für die Wii U) handelt es sich um einen Warmboot-Exploit für die Switch-Firmware 2.0.0 bis 3.0.0, sowie 4.0.1 und 4.1.0. Damit lässt sich auch auf gepatchten Switches eine Custom Firmware ausführen.
4.0.0 wird nicht unterstützt.
AUF GEPATCHTEN SWITCHES DARF AUF GAR KEINEN FALL AUTORCM AKTIVIERT WERDEN, DA DIES ZU EINEM PERMANENTEN BRICK FÜHRT!
Platziere vorher den Payload, den du starten möchtest, in "/atmosphere/reboot_payload.bin". Zuerst solltest du Lockpick RCM ausführen und ein Backup per Hekate erstellen!
Wir empfehlen die Nutzung von caffeine über PegaScape. Die Anleitung hier unten im Spoiler ist nur fürs Archiv.
Manuelle Nutzung
Gepatchte Switches sollten einen EmuNAND verwenden!
2.0.0 bis 3.0.0
- Folge den Instruktionen auf der Download-Seite von nspwn
- Starte die caffeine NSP über PegaSwitch und die reboot_payload.bin wird gestartet
4.0.1 und 4.1.0
- Nutze diesen Fork von PegaSwitch
- Zur Installation von PegaSwitch siehe diese Anleitung (nutze dein Hirn um sie anzupassen)
- In der "usefulscripts/hbl.js", ersetze "/atmosphere/hbl.nsp" durch den Pfad der caffeine NSP (bspw.
@Sdcard://caffeine.nsp) - Führe das Skript aus:
evalfile usefulscripts/nspwn.js
Der Prozess muss bei jedem vollständigen Shutdown wiederholt werden.
Hi. Meine Konsole läuft über caffeine mit der firmware 4.0.1 im emunand. Ist es nun nicht mehr möglich höher als firmware 17.0.0 im emunand aufzuspielen weil sonst caffeine nicht mehr funktioniert?
Warum sollte es das? Die installierte Firmware im EmuMMC ist unabhängig und egal.
Ich habe eine unpatched switch und überlege mir noch eine Switch Lite zuzulegen. Mit welcher FW wird die Switch Lite ausgeliefert? Wenn die FW 4.1.0 installiert wäre könnte man ja ziemlich einfach mit caffeine ohne Modchip Atmosphere ausführen.
Die wird nicht mit 4.1.0 ausgeliefert.
Du kommst um einen SX Lite bei der Switch Lite nicht drumherum
Okay.
kommt caffeine auch für neuere firmwares?
Nein
Ist dies die Anleitung als Vorbereitung für den homebrew launcher?oder ist dieser nicht möglich damit?
Der ist klar damit möglich, das ist ja der Sinn dahinter. Aber du folgst besser https://switch.homebrew.guide/
Das ist fein.dann werden ich mich mal am Wochenende damit befassen.ich danke dir schon mal vorab für deine Hilfe.und muss sagen dein Hobby und die Arbeit die hier hinter steckt ist perfekt.hut ab
Kurz Mal ne Frage: wird hierbe dormez vous verwendet oder der alte jamais vous "Mechanismus" ?
dormez vous. Jamais vu funzt nur auf 1.0.0.
Es wurden Fehler bei dem fix gemacht und somit geht jamais vous Mechanismus wieder. hab mich leider nicht deutlich ausgedrückt.
"Jamais Vu was fixed in 2.0.0 by making the PMC secure-world only, blacklisting the BPMP’s exception vectors from being mapped, and thoroughly checking for malicious behavior on deep sleep entry, since gaining pre-sleep code execution on the BPMP compromises the system.
However, the state validation performed by Nintendo’s Secure Monitor was insufficient to prevent pre-sleep execution from being obtained.
Prior to 6.0.0, one could use a DMA controller that had access to IRAM and was not held in reset (there were multiple) to race TrustZone’s writes to the BPMP firmware in IRAM, and thus overwrite Nintendo’s firmware with an attacker’s to gain pre-sleep code execution.
6.0.0 addressed this by performing TrustZone state MAC writes and locking PMC scratch *before* turning on the BPMP, fixing the original Jamais Vu exploit entirely. In addition, the BPMP firmware in TrustZone’s .rodata is now memcmp’d to the actual data after it is written to IRAM. This mitigates race attacks that modify the firmware."~Switchbrew.org
Der Text mit dem AutoRCM Hinweis… sollte der nicht in der roten Box stehen die momentan leer ist xD
Eeyup, da hat sich eine geschweifte statt eine eckige Klammer eingeschlichen.