Zum Inhalt springen

Fusée Gelée

Icon für Fusée Gelée
Entwickler
Verschiedene
Lizenz

Fusée Gelée ist ein Bootrom-Exploit für alle Nintendo Switch Firmware-Versionen der ersten Switch-Revision. Er nutzt einen Fehler im Tegra Recovery Mode (RCM) aus, um volle Kontrolle über das gesamte System zu erlangen – und das auch noch sehr früh! Eine PDF mit technischen Details finden Interessierte hier.

Vorwort

Das Aufwändigste an der Sache: Um in den Tegra Recovery Mode zu kommen, müssen POWER + Lautstärke hoch + HOME gedrückt werden, während die Switch ausgeschaltet ist. Die Switch an sich hat aber keinen HOME-Button (nur die Controller) – der HOME-Button ist hier mit Pin 10 am rechten Joy-Con-Connector der Switch verbunden.

Konkret also: Wenn die Switch mit dem Bildschirm zu dir zeigt, an der rechten Seite (da wo du die Joy-Con hineinsteckst) ganz unten. Pin 10 ist dann der äußere Pin, der an der Hinterseite ist (nicht zum Bildschirm, das ist Pin 1).

 

RCM starten

Du benötigst:

  • Nintendo Switch der ersten Revision mit irgendeiner Firmware
  • Abhängig von der Methode das jeweilige Material

Wähle nun EINE Methode aus:

Büroklammer oder Kabel

Du benötigst zusätzlich:

  • Büroklammer aus Metall
  • ODER: ein Kabel (siehe Bild oben)

Verbinde mit der Büroklammer Pin 1 und Pin 10 (also die beiden äußeren) ODER mit dem Kabel Pin 10 und Pin 1. Statt Pin 1 kannst du auch die Kühlrippen oben verwenden, die Rail selbst oder die Schraube in der Nähe. Hauptsache Pin 10 ist gegroundet.

Demonstrationen gefällig? Büroklammer & Kabel

Jig

Für alle mit einem 3D-Drucker oder der Möglichkeit, etwas 3D drucken zu lassen. Das geht natürlich auch per Online-Anbieter.

  1. Drucke entweder das Modell von fail0verflow (benötigt noch ein microUSB-Kabel, welches du zerstören kannst) oder…
  2. Das Modell von Maketo (empfohlen). Dies benötigt nur ein 0,4mm Kupferkabel
  3. Es gibt auch Modelle online zu kaufen

Stecke den Jig in den rechten Joy-Con-Connector, wo er jetzt Pin 10 und Pin 1 oder Pin 10 und Pin 7 berühren sollte.

Payload Injector
Egal ob du einen SX Pro, R4S Dongle oder einen RCMloader One besitzt – bei allen musst du i.d.R. nur Pin 10 grounden (die meisten Injector kommen direkt mit einem Jig), den Injector in den USB-Port stecken und beim Starten Lautstärke hoch gedrückt halten.

Wenn Pin 10 gegroundet ist, halte "Lautstärke hoch" und drücke POWER. Wenn deine Switch bei einem Blackscreen bleibt, ist der Versuch geglückt und du bist im RCM! Mache dann mit dem nächsten Abschnitt weiter.

 

Payload senden

Puh, jetzt bist du im Tegra Recovery Mode! Nun muss nur noch ein Payload an die Konsole gesendet werden.

Du benötigst:

  • USB C-to-A-Kabel, welches Daten übertragen kann
    • => Schließe die Switch im RCM an dein Endgerät an
  • Eventuell weitere Kabel, abhängig von der Methode
  • Oder einen Payload-Injector

Windows

TegraRcmGUI

Dies ist eine grafische Oberfläche für TegraRcmSmash zum Senden von Payloads an eine Nintendo Switch per Fusée Gelée.

Android

Du benötigst zusätzlich:

  • OTG-Adapter

Rekado

Mit Rekado lässt sich ein Fusée-Gelée-Payload per Android-Smartphone senden. Funktioniert komplett ohne Root-Zugriff!

iOS, macOS

Für iOS benötigst du:

  • Ein gejailbreaktes iPhone
  • OTG-Adapter an der Lightning-Seite
  • Entsprechende Adapter für die Verbindung zur Switch – Setup-Beispiel: Ein iPhone 6, verbunden mit einem Apple Lightning USB 2 Camera Adapter, bei dem ein USB 3 Type-A-zu-C den Adapter mit der Switch verbindet
    • Es wird ZWINGEND ein Lightning-OTG-Adapter benötigt! 3rd-Party Adapter funktionieren eventuell nicht
  • iOS 10 oder höher

Für macOS ist nur ein Kommandozeilentool verfügbar.

NXBoot

Mit NXBoot lassen sich Fusée-Gelée-Payloads über ein iOS-Gerät oder einen Mac an eine Switch senden.

Android, ChromeOS, Linux, macOS (Web)

Es gibt eine Implementierung von fusee-launcher in JavaScript über WebUSB. Hoste dazu entweder WebFG selbst oder nutze die Online-Seite.

Du benötigst zwingend Chrome! Folge anschließend der Anleitung auf der Seite. Windows wird nicht unterstützt!

Windows, macOS, Linux (Python, fusee-launcher)

Du benötigst:

  • Den obigen Download
  • Python 3
  • Für Linux: Dein Computer muss über einen xHCI-Controller verfügen (USB 3.0 oder jeder andere USB-Port an einem modernen System). Falls du nicht über einen xHCI-Controller verfügst (USB 2.0), musst du einen Kernel-Patch oder einen direkten Patch anwenden. Versuche zuerst den direkten Patch und im Notfall, patche den Kernel.
  • Für macOS: Es werden keine Patches benötigt
  • Für Windows: Siehe dieses Paste

Installiere vorher pyusb per Python 3 PIP (auf Linux eventuell python3-pip nachinstallieren):

pip install pyusb

(eventuell auch "pip3")

Dann:

python fusee-launcher.py PFAD_ZUM_PAYLOAD.bin

(oder python3)

und der Payload wird an die Switch gesendet und gestartet! Wenn du patchen musstest, gib zusätzlich noch "–override-checks" an (am Ende).

 

Und zum Schluss…

Und wenn du die Switch komplett ausschaltest, musst du ALLES wiederholen. Yay! Zumindest das Grounden kannst du per AutoRCM überspringen.

Abonnieren
Benachrichtige mich bei
guest
46 Kommentare
Neueste
Älteste Am besten bewertet
Drachenkot

Hallo, ich überlege schon lange meine Switch zu Jailbreaken, habe aber ein wenig bammel davor, weil in verschiedenen Foren verschiedene Arten gezeigt werden.
Muss man nicht erstmak prüfen, ob die Switch breakable ist oder so?
Und wir bekomme ich dann Spiele auf die Konsole, wenn ich mich an die obige Anleitung halte?
Danke!

Enes

Hallo
Ich bräuchte von euch am besten Hilfe
Ich besitze einen Switch mit Firmware 10.0.4, wenn mann es Jailbraken kann, habe ich ein SD Karte zusammengestellt mit Atmosphare.
Und jetzt setze ich in den Jig rein und drücke die Tasten Kombination
Ich öffne auf meinem PC TegraRCMGUI und möchte es booten
Leider nach dem booten bleibt das Program in dem Ladevorgang stehen und bekomme auf meinem Switch garnichts also Black Screen
Was mache ich falsch? oder ist es net möglch bei dem Firmware
Besitze auch ein RCMLoader, wo ich auch einen Firmwareupdate gemacht habe aber da tut sich auch nichts

Enes

Ich besitze zwei Konsolen und bei beiden kommt

Ihre Konsole ist möglicherweise gepatcht.

Mögliche Firmware-Version sofort verfügbar: Unbekannt

Was kann ich dagegen machen außer dass ich neue Kaufen muss

Enes

Löten kann ich kein Problem aber habe jetzt keine Ahnung wo sich der SX Core befindet und falls was schief laufen sollte was geschieht dann?

Enes

Ok dann Danke für die schnelle Rückmeldung und ich fange mal an mein Switch los zu werden und kaufe mir ein neuen

J. Kakaofanatiker

[SOLVED]:Mit root rechten funktioniert es
ch kann pyusb nicht installieren.

jan@gaming-tux:~$ pip3 install pyusb
Collecting pyusb
Retrying (Retry(total=4, connect=None, read=None, redirect=None, status=None)) after connection broken by 'NewConnectionError(': Failed to establish a new connection: [Errno -2] Der Name oder der Dienst ist nicht bekannt',)': /simple/pyusb/
^COperation cancelled by user
jan@gaming-tux:~$

J. Kakaofanatiker

Habe es mit sudo probiert und es hat funktioniert

EnterpriseFreak

Wer einen Raspberry Pi und eine SD Karte mit 4 GB oder mehr übrig hat kann übrigens auch einen DIY payload injector draus machen. Ein Abbild das bereit zur Benutzung ist gibts hier: https://gbatemp.net/threads/fusee-a-la-framboise-a-portable-rpi-fusee-gelee-rig.502507/

@iCON Willst du das vielleicht in die Datenbank mit aufnehmen? https://uploads.disquscdn.com/images/5876fc2fc5f3f567f2abf693861feeeebbb4ce3ac33c2756377baa49a14dd4ac.jpg

EnterpriseFreak

Das mit zu spezifisch kann ich verstehen aber das mit dem Kabelsalat da wirst du vom Bild getäuscht abgehen von zwei Kabeln (drei wenn du das HDMI Kabel mitzählst) hat davon nix mit dem Pi zu tun.

ss@

wenn man ein dongle/usb hat braucht man es nicht wiederholen
wenn die switch aus ist ?

- BaamAlex -

Wenn die Switch ausgeschaltet wird musst du immer wieder einen Payload per Dongle/Smartphone/PC senden. Nur wenn sie im Standby ist logischerweise nicht.

JasonMuly1

Mit der Switch Lite könnte sowas doch leichter sein weil der home button an der Switch ist oder verstehe ich da was falsch

JasonMuly1

Ach schade :/ naja kann man nichts machen aber danke für die Antwort. 🙂

- BaamAlex -

Du schriebst ja selber dass die Konsole an sich selber keinen Homebutton hat (was ja auch stimmt da dieser ja am rechten Joycon ist). Also worauf ich hinaus wollte ist, wozu wir dann die Pins überbrücken müssen? Man kann doch rein hypothetisch gesehen auch einfach den Homebutton und die zwei Tasten oben drücken. Oder wie muss ich die Funktionsweise dahinter verstehen?

Bisam97 [PZ97]

Ich habe fest gestellt das man wenn man unter linux den fusee-launcher benutzt den Comand zum Senden der Payload mit Rootrechten ausführen muss (sudo python fusee-launcher.py PFAD_ZUM_PAYLOAD.bin)

Daniel Krüger

Hallo, meine Switch bleibt im Black Screen nachdem ich die Power und Volume + drücke. Heist ich bin im RCM.

Wenn ich aber die Switch an den PC anschliese, bekomme ich immer diese Meldung.: Unbekanntes USB Gerät ( Fehler beim anfordern einer Gerätebeschreibung
Treiber sind Installiert.

Switch: XAJ4003438xxxx

EnterpriseFreak

Kleiner Vorschlag zur Verbesserung: Erwähne doch bitte das nicht USB-3 Nutzer des fusee-launchers –override-checks angeben müssen da es sonst auch mit Patch nichts macht

Vene S.

Ich dachte ich bring hier mal ein Update bezüglich der neuen Switch Revision. Habe eine vom 17.07.18 Media Markt. Seriennummer XAJ70042XXXX. Und siehe da, Fusee Gelee funktioniert. Alle XAJ70043XXXX gehen nicht. Ich bin relativ Happy da ich das Ding sonst zurück gebracht hätte xD

Vene S.

Es gibt tatsächlich wenige XAJ70043er die auch noch gehen.

Hans Landa

Jemand eine Ahnung wie ich den Linux Launcher mit python 2.7 zum laufen kriege?
Möchte payloads über meinen Enigma2 Receiver schicken aber da gibt’s kein python 3.
pyusb Paket ist vorhanden und USB3.
Payload starten über die Fernbedienung wäre schon nice.

sonypsplink

guten abend , wenn ich den hombrew channel drauf habe und emulator usw. muss ich jedesmal diese prozedur mit RCM +Büroklammer wiederholen ?
und bei mit bleibt der bildschirm schwarz also bin ich im Recovery modus sobald ich aber die switch dann mit dem usb kabel verbinde schaltet sie sich normal wiedr an wieso ?
lg

sonypsplink

aso ok das ist schon mal gut zu wissen danke

Moe

Habe meinem WebFG mal alle payloads hinzugefügt die ich so gefunden habe.
Ganz nützlich für Mac User
https://netfreak25.github.io/web-fusee-launcher/

enthält nun payloads für hekate 2.3, sxos, biskeydumpv6, briccmiiv2, gptrestorev1, memloaderv1, romdumpv1

Moe

Hast du zufällig ne Ahnung wie ich eine regulären payload ".bin" in ein WebFG payload für java ".bin.js" konvertiere?
Würd den Hekate payload gerne als default bei meinem eigenen Host konfigurieren.

Sonst muss ich den Umweg gehen das file vom javascript downloaden zu lassen, was glaube ich auch gehen würde

Moe

Ich hab da mal was vorbereitet 🙂
https://netfreak25.github.io/web-fusee-launcher/

Ein Fork der die sxos und hekate 2.3 payloads enthält.
Anbei auch ein Script um die payloads zu konvertieren!