Zum Inhalt springen

caffeine

Entwickler
liuervehc
Webseite
Lizenz

Bei caffeine (nicht verwechseln mit Cafiine für die Wii U) handelt es sich um einen Warmboot-Exploit für die Switch-Firmware 2.0.0 bis 3.0.0, sowie 4.0.1 und 4.1.0. Damit lässt sich auch auf gepatchten Switches eine Custom Firmware ausführen.

4.0.0 wird nicht unterstützt.

Platziere vorher den Payload, den du starten möchtest, in "/atmosphere/reboot_payload.bin". Zuerst solltest du Lockpick RCM ausführen und ein Backup per Hekate erstellen!

Wir empfehlen die Nutzung von caffeine über PegaScape. Die Anleitung hier unten im Spoiler ist nur fürs Archiv.

Manuelle Nutzung

2.0.0 bis 3.0.0

  1. Folge den Instruktionen auf der Download-Seite von nspwn
  2. Starte die caffeine NSP über PegaSwitch und die reboot_payload.bin wird gestartet

4.0.1 und 4.1.0

  1. Nutze diesen Fork von PegaSwitch
    1. Zur Installation von PegaSwitch siehe diese Anleitung (nutze dein Hirn um sie anzupassen)
  2. In der "usefulscripts/hbl.js", ersetze "/atmosphere/hbl.nsp" durch den Pfad der caffeine NSP (bspw. @Sdcard://caffeine.nsp)
  3. Führe das Skript aus: evalfile usefulscripts/nspwn.js

Der Prozess muss bei jedem vollständigen Shutdown wiederholt werden.

Abonnieren
Benachrichtige mich bei
guest
15 Kommentare
Neueste
Älteste Am besten bewertet
David

Hi. Meine Konsole läuft über caffeine mit der firmware 4.0.1 im emunand. Ist es nun nicht mehr möglich höher als firmware 17.0.0 im emunand aufzuspielen weil sonst caffeine nicht mehr funktioniert?

customswitch

Ich habe eine unpatched switch und überlege mir noch eine Switch Lite zuzulegen. Mit welcher FW wird die Switch Lite ausgeliefert? Wenn die FW 4.1.0 installiert wäre könnte man ja ziemlich einfach mit caffeine ohne Modchip Atmosphere ausführen.

customswitch

Okay.

Erik Rosebrock

kommt caffeine auch für neuere firmwares?

Boris Lietsch

Ist dies die Anleitung als Vorbereitung für den homebrew launcher?oder ist dieser nicht möglich damit?

Boris Lietsch

Das ist fein.dann werden ich mich mal am Wochenende damit befassen.ich danke dir schon mal vorab für deine Hilfe.und muss sagen dein Hobby und die Arbeit die hier hinter steckt ist perfekt.hut ab

DragNeyht

Kurz Mal ne Frage: wird hierbe dormez vous verwendet oder der alte jamais vous "Mechanismus" ?

DragNeyht

Es wurden Fehler bei dem fix gemacht und somit geht jamais vous Mechanismus wieder. hab mich leider nicht deutlich ausgedrückt.
"Jamais Vu was fixed in 2.0.0 by making the PMC secure-world only, blacklisting the BPMP’s exception vectors from being mapped, and thoroughly checking for malicious behavior on deep sleep entry, since gaining pre-sleep code execution on the BPMP compromises the system.
However, the state validation performed by Nintendo’s Secure Monitor was insufficient to prevent pre-sleep execution from being obtained.

Prior to 6.0.0, one could use a DMA controller that had access to IRAM and was not held in reset (there were multiple) to race TrustZone’s writes to the BPMP firmware in IRAM, and thus overwrite Nintendo’s firmware with an attacker’s to gain pre-sleep code execution.

6.0.0 addressed this by performing TrustZone state MAC writes and locking PMC scratch *before* turning on the BPMP, fixing the original Jamais Vu exploit entirely. In addition, the BPMP firmware in TrustZone’s .rodata is now memcmp’d to the actual data after it is written to IRAM. This mitigates race attacks that modify the firmware."~Switchbrew.org

Dash Recorder

Der Text mit dem AutoRCM Hinweis… sollte der nicht in der roten Box stehen die momentan leer ist xD