Schlagwort-Archive: rcm

TegraRcmGUI v2.6 und biskeydump v9

Icon für TegraRcmGUI

Dies ist eine grafische Oberfläche für TegraRcmSmash zum Senden von Payloads an eine Nintendo Switch per Fusée Gelée.

Entwickler eliboa
Dateigröße 18,03 MB
Letztes Update

Dumpt die BIS-Keys der Nintendo Switch zum Entschlüsseln von NAND-Backups.

Entwickler Rajkosto
Dateigröße 69,12 KB
Letztes Update

Die eingebetteten Payloads wurden auf die neueste Version aktualisiert und ein Fehler beim Laden von ShofEL2-Coreboot wurde behoben. Biskeydump unterstützt außerdem die neue 8.1.0 TSEC-Firmware.

Denkt dran, eure "favorites.conf" zu sichern, bevor ihr aktualisiert (bei der installierten Version in %APPDATA%\TegraRcmGUI)

* biskeydump updated to v9 (Support new tsec fw in 8.1.0)
* embedded payloads updated to latest version : Fusée, Hekate & ReiNX bootloader
* fixed an error when loading shofel2 coreboot

nereba: Warmboot-Exploit für Switch-Firmware 1.0.0 veröffentlicht

nereba v0.2

Warmboot-Exploit für die Switch-Firmware 1.0.0. Erfordert eine japanische Kopie von Puyo Puyo Tetris.

Entwickler noahc3, stuckpixel
Dateigröße 49,27 KB
Letztes Update

Stuckpixel hat den lang ersehnten Warmboot-Exploit für die Switch-Firmware 1.0.0 veröffentlicht. Dieser wird per PegaSwitch über nspwn ausgeführt und erfordert keinen Jig und keinen Dongle. Da Captive Portals erst ab 2.0.0 eingeführt wurden, wird zwingend eine japanische Kopie von Puyo Puyo Tetris benötigt. Interessant dürfte dabei noch das "Fake News" Script sein.

Zugegeben ist es natürlich einfacher auf 7.0.1 zu aktualisieren und Fusée Gelée zu verwenden, da viele Homebrews (u.a. der Mupen64-Dynarec) nicht auf so einer niedrigen Firmware funktionieren.

Die Unterstützung für die Firmware 2.0.0 bis 3.0.0 sollen folgen.

Danke an tomGER für den Hinweis!

Switch-Firmware v8.0.0 patcht deja vu endgültig

Nintendo hat die Switch-Firmware 8.0.0 freigegeben und den TrustZone-Exploit "deja vu" endgültig gepatcht.

Das heißt:

  • Für Besitzer einer ungepatchten Switch MIT dem RCM-Bug: Wartet, bis Atmosphère (und die Sigpatches) aktualisiert wurden
  • Für Nutzer mit einer gepatchten Switch OHNE den RCM-Bug: Updated NICHT! Das ist eure letzte Chance auf eine Custom Firmware! Auf 8.0.0+ gibt es keine TrustZone-Bugs mehr!

Wer sehr geduldig war und auf der Firmware <= 4.1.0 ist, wird in einigen Tagen eine CFW per deja vu auf seiner gepatchten Switch starten können. Für <= 7.0.1 dauert es etwas länger, da SciresM leider eine Festplatte letzten Sommer abgeraucht ist. Auch User mit dem RCM-Bug können deja vu nutzen – nur ist es aufwändiger, als Jig + USB zu benutzen. Noch ein wichtiger Hinweis: Nutzer mit einer gepatchten Switch sollten auf gar keinen Fall AutoRCM aktivieren, da dies zu einem Brick führt (logischerweise, da man keine Payloads mehr über USB senden kann).

Da es im Internet schon einige Gerüchte gab will ich das auch nochmal ansprechen: Wer eine UNGEPATCHTE Switch (also eine mit dem RCM-Bug) hat und momentan AutoRCM aktiviert hat UND dann auf 8.0.0 updated muss KEINEN BRICK befürchten, egal was anderswo behauptet wird!

Was ist neu?

Kommen wir jetzt zum eigentlichen Kern des Updates: die neuen Features!

Spiele lassen sich nun sortieren, wenn sich mehr als 13 Titel im HOME-Menü befinden. Konkret lässt sich nach "zuletzt gespielt", "am längsten gespielt", dem Titel und Publisher sortieren. Auch wurde eine "Alle News anzeigen" Option hinzugefügt, mit der alle momentan verteilten News angesehen werden können – die Option findet ihr in News -> Kanäle -> Mehr anzeigen.

15 neue User-Icons von Splatoon 2 und Yoshi’s Crafted World stehen nun zur Verfügung. Zudem lassen sich einzelne Speicherdaten zwischen zwei Switch-Konsolen transferieren. Die Speicherdaten werden anschließend auf dem Quell-System gelöscht.

Neben einem Zoom-Feature für Leute mit schlechten Augen wurde die Option hinzugefügt, die Switch nicht aus dem Standby aufzuwecken, wenn der Netzstecker gezogen wird. Dies betrifft auch das Herausziehen aus dem Dock. Zu den Altersbeschränkungen wurde der VR-Mode hinzugefügt und als Region stehen nun auch Hong Kong, Taiwan und Südkorea zur Verfügung.

Ein Update für die Joy-Con steht ebenfalls bereit.

Lockpick RCM: Aktuelle Switch-Keys dumpen

Liest alle Schlüssel der Switch aus. Erweiterung zu Lockpick ab 7.0.0+.

Entwickler shchmue
Dateigröße 58,48 KB
Letztes Update

shchmue hat einen Fusée-Gelée-Payload für die Switch veröffentlicht, der das Dumpen aller Switch-Keys erlaubt. "Dank" der Änderungen der Switch-Firmware 7.0.0 kann die normale Version von Lockpick die aktuellen Keys nicht mehr auslesen – hier kommt Lockpick RCM ins Spiel, das in Zusammenarbeit mit Atmosphères "sept" die neuesten Keys dumpen kann. Zum Auslesen der Title-Keys von Spielen muss aber weiterhin die NRO-Version benutzt werden.

BENUTZUNG:

  1. Stelle sicher, dass du den "sept"-Ordner von Atmosphère auf deiner SD-Karte hast (ansonsten wird maximal bis zum master_key_05 gedumpt)
  2. Starte Lockpick RCM über Fusée Gelée
  3. Die Keys werden in "SD://switch/prod.keys" gespeichert

Danke an Maschell für den Hinweis!

TegraRcmGUI v2.5

Icon für TegraRcmGUI

Dies ist eine grafische Oberfläche für TegraRcmSmash zum Senden von Payloads an eine Nintendo Switch per Fusée Gelée.

Entwickler eliboa
Dateigröße 18,03 MB
Letztes Update

Neben TegraRcmSmash wurde auch memloader auf die neueste Version aktualisiert, was insbesondere bei letzterem einen Geschwindigkeitsboost bringt. eMMC-Partitionen können nun auch direkt über memloader eingehängt werden und biskeydump wurde hinzugefügt.

Falls eigene Favoriten festgelegt wurden, sollte vor einem Update die Datei "%AppData%\TegraRcmGUI\favorites.conf" gesichert und nachher wieder zurückgespielt werden.

Folgende Payloads sind per Standard mit an Board:

* TegraRcmSmash updated to v1.2.1-3
* memloader updated to v3
* Added rajkosto's UMS samples to mount eMMC partitions
* biskeydump v7 added : dump BIS keys for eMMC content decryption
* Added logging console
* Fixed #22 : enter problem

Rekado v2.5

Rekado v3.1.1
Icon für Rekado

Mit Rekado lässt sich ein Fusée-Gelée-Payload per Android-Smartphone senden. Funktioniert komplett ohne Root-Zugriff!

Entwickler MenosGrante
Dateigröße 3,42 MB
Letztes Update

Hekate 4.2 wurde als dritter Payload hinzugefügt und das Design überarbeitet.

* Added Hekate 4.2 as third bundled payload
* Refreshed design with Material Design 2.0
* Removed AppUpdater due to various bugs and instability
* Added icons in Settings
* Added Ukrainian and Spanish (thanks @javito1081)
* Fixed bug with dark status bar icons in Night modes

TegraRcmGUI v2.4

Icon für TegraRcmGUI

Dies ist eine grafische Oberfläche für TegraRcmSmash zum Senden von Payloads an eine Nintendo Switch per Fusée Gelée.

Entwickler eliboa
Dateigröße 18,03 MB
Letztes Update

Der "RC=50"-Fehler wurde behoben und mehrere Instanzen lassen sich nicht mehr starten, da dies zu Konflikten führen kann. Außerdem wurde die Option "Run at startup" überarbeitet. Wer den Installer verwendet, muss seine "favorites.conf" in "%APPDATA%\TegraRcmGUI" sichern und nach dem Installieren wieder zurückspielen (falls Favoriten benutzt werden).

* "RC=-50" bug should be fixed, at last
* Prevent multiple instances of TegraRcmGUI (after restart/startup on Win10 with "Run at startup" option enabled, for example)
* "Run at startup" reimplementation + registry cleaning (altered by previous versions)

installer version : don't forget to save/replace "favorites.conf" (.../AppData/Roaming/TegraRcmGUI/) in case you want to keep your previous favorites

TegraRcmGUI v2.2

Eliboa hat TegraRcmGUI aktualisiert.

DOWNLOAD

TegraRcmGUI lässt sich jetzt beim Windows-Start ausführen und das automatische Injizieren kann auch per Tray-Icon (de-)aktiviert werden. Des Weiteren werden relative Pfade für die Favoriten verwendet, damit man diese bspw. in das gleiche Verzeichnis packen und die Anwendung auch auf anderen PCs nutzen kann, wo sich der Pfad des Ordners möglicherweise unterscheidet (dies macht die portable Version auch vollständig portabel).

* Added: option to run app at windows startup
* Added: trigger autoinject option from tray icon's context menu
* Added: use of relative paths for favorites (portable version is now fully portable)
* Fixed: non utf-8 characters in payload path causing injection error
* cosmetic changes

Neue Switch-Revision patcht Fusée Gelée

SciresM hat bekanntgegeben, dass eine neue Switch-Revision in Umlauf ist, welche immun gegen den Bootrom-Exploit "Fusée Gelée" ist. Diese können also NICHT auf jeder Firmware per Bootrom-Exploit gemoddet werden. Dabei handelt es sich NICHT um die neue Revision mit dem Codenamen "Mariko".

Die gute Neuigkeit ist allerdings, dass diese mit der Firmware v4.1.0 ausgeliefert werden und damit immer noch anfällig für den privaten TrustZone-Exploit "deja vu" sind, womit trotzdem noch voller Zugriff möglich ist. Dann darf natürlich die Firmware nicht aktualisiert werden. Alte Switches lassen sich NICHT von Nintendo patchen, das geht nur im Herstellungsprozess in der Fabrik ("ipatches").

UPDATE: Betroffene Konsolen sollten wohl die Seriennummer XAJ7004+ besitzen. Das ist allerdings nur ein Richtwert (s. Wii)! Team Xecuter zeigt in einem Video, dass der SX Pro angeblich auch auf diesen Switches funktioniert – allerdings kann nicht bestätigt werden, dass dies eine gepatchte Konsolen ist (die im Video hat die Seriennummer XAJ7003+).

UPDATE 2: TX scheint tatsächlich eine ungepatchte Konsole erwischt zu haben. Uups!

Matrix Team will eigenen RCM-Dongle und kostenlose CFW veröffentlichen

Das Matrix Team, bekannt aus der PlayStation-2-Szene für ihre Modchips, wollen einen RCM-Dongle und eine Custom Firmware als Konkurrenz zu Team Xecuter ins Rennen schicken.

Einige ältere (VIP-)Kunden haben eine E-Mail erhalten, in denen der MTX Switch RCM Dongle angekündigt wird. Er wird kompatibel mit der MTX Custom Firmware und anderen RCM-Payloads sein und eine interne Batterie besitzen, die rund zwei Jahre oder ~4000 Bootvorgänge durchhält. Der Dongle soll bald in Produktion gehen.

Die CFW kann auch von einem PC geladen werden und ist kostenlos und nicht an einen Dongle oder die Konsole gebunden. Im Bild sieht man auch, dass ein Game Trainer zum Cheaten mit dabei ist.

Weitere Neuigkeiten sollen bald folgen.