Zum Inhalt springen

nereba

Entwickler
noahc3, stuckpixel
Webseite
Lizenz

Nereba ist ein Warmboot-Exploit für die Switch-Firmware 1.0.0. Das heißt es werden kein Jig und kein Dongle benötigt!

Eine japanische Kopie von Puyo Puyo Tetris wird benötigt!

BENUTZUNG:

Manuelle Nutzung über PegaSwitch:

  1. Installiere PegaSwitch auf deinem Computer
  2. Optional: Platziere einen Fusée-Gelée-Payload (wie hekate.bin oder lockpick-rcm.bin) als "reboot_payload.bin" in den "atmosphere"-Ordner (also "SD://atmosphere/reboot_payload.bin")
  3. Führe die NSP über nspwn aus
    1. Passe in der nspwn.js den Pfad zur NSP an: Ersetze "@User:/.nsp" durch "@Sdcard:/nereba.nsp"

Bei einem Reboot musst du den Payload wieder über nspwn starten. Es ist deutlich bequemer, einfach Fusée Gelée zu verwenden…

Abonnieren
Benachrichtige mich bei
guest
6 Kommentare
Neueste
Älteste Am besten bewertet
★αιεχ★

Ich poste meine Frage mal hier. Weiß aber sonst nicht wohin damit. Und Google gibt mir nicht wirklich eine kluge Antwort. Also, ist es möglich unter Firmware 1.0.0 per Fusée Gelée eine CFW zu installieren? Mir wurde gesagt, dass unter 1.0.0 das Booten einer CFW in einem Errorscreen endet. Der Sysnand würde auf 1.0.0 bleiben während der Emunand auf eine aktuellere Firmware geboxt wird. Würde mich über eine Rückmeldung freuen. Schönen Abend noch.

★αιεχ★

Weil, Fusée Gelée funktioniert ja auf jeder Firmware. Wäre ja dann praktischer als über nereba zu gehen. Ich werd’s mal testen wenn ich das Ding hier habe. Und wenn’s wirklich nicht laufen sollte, kann ich ja immer noch irgendwie versuchen SciresM anzuschreiben.

★αιεχ★

Ich melde mich hier einfach nochmal. Ja per Fusée Gelée klappt es einfach. Hab zuerst problemlos ein Backup erstellt mit dem Trinket M0 Chip und danach den emuMMC eingerichtet. Ist vielleicht überflüssig, aber vielleicht interessiert es ja doch jemanden xD
https://uploads.disquscdn.com/images/ff2f88023ecf480172b776b4fa4cbd98af0c1b4dc2f45138054b56f19a57892b.jpg

Basti Ro.

Hier mal eine Erklärung wie nereba funktioniert, für alle die es interessiert:
Bei diesem Exploit handelt es sich nicht um eine Schwachstelle von Horizon OS (dem Betriebssystem der Nintendo Switch), sondern um eine im Bootrom des Tegra X1, also kann diese nur durch Hardware-Revisonen zu 100% gepatched werden. Während des normalen Betriebs, wenn der Switch in den Ruhemodus wechselt, fährt der Hauptprozessor alle bis auf einige wesentliche Komponenten von sich selbst herunter. Das Betriebssystem speichert einen Zustand im Arbeitsspeicher, der aktiviert bleibt und dessen Inhalt erhalten bleibt. Beim erneuten Start führt es dann das Bootrom erneut aus und verwendet den im Arbeitsspeicher und in einem der im Hauptprozessor eingeschalteten Bereiche gespeicherten Zustand. Das Bootrom verwendet einen speziellen Codepfad, den Warmboot-Pfad, der auf dem Vorhandensein bestimmter Daten basiert (die auch beim Neustart simuliert werden können) und es der Konsole ermöglicht, aus dem Ruhezustand zu reaktivieren. Eine der Aufgaben beim "Aufwecken" besteht darin, den Arbeitsspeicher für die Verwendung vorzubereiten, da er vor dem Ruhezustand in einen speziellen Modus versetzt wurde. Es gibt eine Reihe von Parametern, die zum Konfigurieren des Arbeitsspeichers verwendet werden, der beim Booten und Aufwecken verwendet wird. Das Bootrom geht davon aus, dass sich diese Parameter nicht ändern, da sie während eines Coldboots signiert werden, aber Nvidia hat vergessen, sie während eines Warmboots zu überprüfen. Dies bedeutet, dass sie geändert werden können, und daher das Bootrom sie verwendet, um willkürliche Schreibvorgänge durchzuführen. Man kann diese Schreibvorgänge verwenden, um die Steuerung des Bootroms mithilfe des eingebauten ipatch-Systems zu übernehmen. Dies unter 1.0 auszunutzen ist einfach, da der Bereich, in dem die RAM-Parameter gespeichert sind, mit dem nspwn-Exploit leicht zugänglich ist. Dies wurde ab FW 2.x jedoch geändert, wodurch komplexere Exploits erforderlich sind, um die gleichen Ergebnisse zu erzielen. Daher läuft nereba noch nicht mit FW 2.x oder neuer.