ddf escribió:Y un par de bytes, de un magnifico campo que en wiibrew describen como "reserved" (aunque ocupa 62 bytes, solo modifica los dos primeros hasta donde he podido ver). Lo que hace con esos dos bytes no lo tengo claro aún, asi que seguiré mirando.
ddf escribió:Realmente no modifca dos bytes, ya estoy más cerca de saber lo que hace.
Realiza el SHA1 sobre una region varias veces, y esos "2 bytes" realmente lo que es, es un contador, de que ? No lo sé aún... pero puede que no tenga relación con el "bug" y simplemente sea para llevar una cuenta...
Cuando consiga algunos dvds probaré a grabar modificando esos bytes y así puedo verificar si influyen o no...
ddf escribió:
Que sabes que yo no ?
Pifia escribió:De momento lo mismo que tú, pero como soy tan vago, no he probado a quemar un dvd cambiando esos 2 bytes a pj. 00 a ver si funciona. Lo que si me he dado cuenta es que el valor cambia en función de lo que tarda en salir 00 en uno de de esos hash que crea cuando hace sha a esos datos que aun no sabemos que son. Pj. he cambiado un byte de en fichero, una "F" la he puesto como una "a" y se ha tirado $fe01 la he cambiao por una "f" y se ha tiardo $2701 hasta que salio el 00, es curioso, tambien si te fijas estos valores -1 son divisibles por 8 lo que indica que no es un contador al azar.
salu2.
Waninkoko escribió:A ver si mas o menos voy por el buen camino
Por lo que he visto el Trucha Signer modifica el TMD y la lista global de hashes (tabla H3).
En el TMD reemplaza la firma de Nintendo por la firma trucha RSA de 2048 bits (hay algun juego que tenga una firma de 4096 bits?). Ademas reemplaza el hash sha-1 que hay al final del TMD que corresponde al hash de la tabla H3. Los bytes que reemplaza en el campo "reserved" todavia no tengo claro para que sirven.
En la tabla H3 sencillamente lo que hace es modificar los hashes (tambien en sha-1) debido a la modificacion de los clusters.
¿Me he equivocado en algo?
xt5 escribió:edit:
alguno de ustedes tiene como restaurar la NAND de su wii facilmente??
ddf escribió:
Grazie por el resto de la info.... sobre esto, más o menos... pero ahora no tengo tiempo para ponerme a soldar lo que necesito xD
Recordar que el infectus tenia un modo para hacer esto mismo, o por lo menos leerla, que ya es mucho...
Estamos buscando repuestos para la NAND de wii, si alguien sabe de donde sacarlos y que funcionen fielmente, que hable ahora... (o calle para siempre). Seria muy util empezar a jugar con el boot2 y tener varias maneras de atacar la NAND.
Como imagine, el truco andaba por la firma, ahora que podemos ejecutar codigo lo suyo seria extraer el firm y mirarlo para saber por donde van los tiros. Demasiado tentador... pero es que la falta de tiempo es terrible en estos casos... AIS...
Pifia escribió:
Bueno si, parece que entonces esta claro. El fallo esta en el sistema de comprobar la firma, la firma trucha es un ingenio que consigue que el sistema de verificación de firmas de la wii de por bueno el contenido fimado.
En cuanto a lo de la Nand, yo en este caso si que me planto, ya tube suficiente con soldar el 2dckey .
Sobre lo de extraer el firm, voy a lanzar una pregunta tonta... ¿Los Wads no contienen el firm o por lo menos parte de él? Si es así, se le podría pasar el desbichador a ver que se le saca en claro. Pero imagino que no vale un desbichador cualquiera ... mmm tal vez el .. no me acuerdo del nombre, cachis lo tengo en el ordenador de sobremesa...
Yo también estoy sin tiempo, es mas ahora mismo estoy "trabajando"
Salu2.
ddf escribió:
Pues no se ahora mismo donde andara el firmware completo, pero en alguna actualización debe estar ...
ArangeL escribió:
No hya actualizaciones completas :-S, son actualizaciones "por partes", como el sistema usado en los P2P o los PPATCHERs. Se divide los archivos entrozos y se les asigna unos CRCs a cada parte del archivo. Si te das cuenta en las ISOs que incluyen actualizaciones hay unos archivos con nombres muy parecidos y con versiones diferentes. Es porque el firmware de una Wii tendrá una versión, y tendrá que ir incrementándola versión a versión. Además actualiza "por partes", cuando se conectaba a internet con el firmware 1.0 se veía perfectaemnte que el sistema descargaba las partes del firmware que habían sido editadas u obsoletas. Por lo que el firmware original sólo está en las consolas.
El SMG tiene más archivos de actualizaciones que ningún otro juego. Son los trozos para actualizar cualquier Wii a la versión 3.0
jesica667 escribió:bueno.. en realidad si esta disponible el firmware completo.. ya que hay varios dumps del nand.. incluso hay dumps de nands brickeados...
http://www.openwii.org/forums/viewtopic.php?p=1241#1241