conntest.nintendowifi.net

Buenas!

Na, me preguntaba si alguien está echando un vistazo al sistema de actualizaciones remotas de la wii.

Está claro que esa es una via para poder meter firmwares antiguos o personalizados en nuestra máquina...

Le he pegado una miradita y a priori no parece que los de nintendo nos quieran poner las cosas muy difíciles. El test de conexión lo he pasado haciendole creer que "conntest.nintendowifi.net" era mi pc, (basta con engañarle con un servidor dns o metiendonos directamente la ip del server de nintendo al pc).

Ahí me he parado, de momento.

Supongo que los updates iran firmados digitalmente y, quizás la wii haga una comprobación "versión_actual < versión_update". Si mi segunda suposición es falsa, tenemos abierta la puerta a donwgrades (quien sabe para que puede servir en el futuro).

Bueno, dejémonos de suposiciones. Si alguien ha estado trabajando en eso le agradecería que posteara los resultados. Mañana, si me da tiempo, intentaré "engañar" al servidor de nintendo para que me mande el firmware 3.0.1 (o como se llame), mi wii tiene el 3.0, "tan solo" tengo que capturar la conexión.

Un saludete!!

PD: Por favor, que nadie se me flipe. No se pueden hacer downgrades, de momento, ni nada.

PD2: Que cachondos son los niños de nintendo, mirad las cabezeras http del servidor: http://conntest.nintendowifi.net/
Según tengo entendido, los dominios de Nintendo Wifi son .com, .es y .co.jp, el .net no aparece por ningún sitio.
JavierEA escribió:Según tengo entendido, los dominios de Nintendo Wifi son .com, .es y .co.jp, el .net no aparece por ningún sitio.


Según el Whois esta es la información del dominio:

Registrant:
Nintendo of America Inc.
4820 150th Ave NE
Redmond, WA 98052
US

Domain name: NINTENDOWIFI.NET

Administrative Contact:
Melton, Scott webmaster@nintendo.com
4820 150th Ave NE
Redmond, WA 98052
US
+1.4258822040 Fax: +1.4258823585

Technical Contact:
DNS Administration, Nintendo netadmin@noa.nintendo.com
4820 150th Avenue NE
Redmond, WA 98052
US
+1.4258822040 Fax: +1.4258823585

Registration Service Provider:
DBMS VeriSign, dbms-support@verisign.com
800-579-2848 x4
Please contact DBMS VeriSign for domain updates, DNS/Nameserver
changes, and general domain support questions.


Registrar of Record: TUCOWS, INC.
Record last updated on 15-Apr-2007.
Record expires on 13-May-2008.
Record created on 13-May-2005.

Domain servers in listed order:
NOA3DNS-E.NINTENDO.COM
NOA3DNS-W.NINTENDO.COM


Lo que puedes hacer es probar con el ETHEREAL y capturar datos entre Wii-Nintendo, así podrás ver que llamadas hace directamente y si van cifradas o no.

Otra cosa, el header es éste:

Date: Fri, 17 Aug 2007 11:26:44 GMT
Server: GameCube
Last-Modified: Tue, 07 Mar 2006 15:53:42 GMT
Etag: "c82a-f6-40e69a5bfad80"
Accept-Ranges: bytes
Content-Length: 246
NODE: wifiappw2
Content-Type: text/html
X-Organization: Nintendo

200 OK


Según pone que el server todavía es de GameCube... de marzo del 2006.
palote07 escribió:Lo que puedes hacer es probar con el ETHEREAL y capturar datos entre Wii-Nintendo, así podrás ver que llamadas hace directamente y si van cifradas o no.


ETHEREAL -> wireshark ;-)

Sí, eso es lo que estoy haciendo. Pero no quiero que la wii se actualize, por ello me lo tengo que currar un poco más...

JavierEA: Ese mismo servidor es el que utiliza la GC y la DS.

Editado: Efectivamente los firmwares van firmados digitalmente y encriptados. Utilizan el mismo servidor que para la tienda wii.
3 respuestas