PedroDJavier escribió:Tengo una vaga teoria de algo que podria funcionar, seria GW pillaria tu NAND, haria un backup, lo actualizaria (con emunand por ejemplo) y luego lo parchearia instalando un exploit/backdoor.
Luego lo grabaria parcialmente en el chip ya que todo a la vez no se podria grabar, pero lo suficiente para que arrancara la consola y poder terminar la instalacion, con el bootrom de las nuevas keys y pudiendo ejecutar codigo.
No estoy seguro de que pudiera funcionar...
No, ni de lejos. De hecho, todas estas teorías, aunque interesantes, no son factibles.
Para empezar, Gateway no conoce las private keys de la 3DS, asi que de modificar ficheros del sistema nanai. De hecho, todo el modo Gateway es simplemente la emuNAND parcheada al vuelo con los valores especificos para que carguen los juegos, el OSD del multirom,etc etc etc. Ni siquiera son capaces de que al salir de "Configuración del Sistema" no regrese a NAND Real, así que imaginate si es de "mirame y no me toques".
Con el exploit que tenemos actualmente, olvidaros de toquetear la NAND real. Al menos en cuanto arranque se refiere. El bootrom no lo permite, y aunque (por obra de dios) se sobreescribiese, el hypervisor lo mandaría a tomar viento.
mante escribió:Pero para los nuevos juegos por que? Aunque traigan las nuevas Keys, no creo que sea demasiado complicado abrir el dump y cambiar dichas Keys por unas genéricas que sí pueda leer GW como si de un Homebrew se tratase.
La llegada del homebrew abre muchas más puertas de lo que la gente cree
No funciona así e intentar explicarlo todo sería un coñazo xD. Pero en resumen, si tuviésemos la clase de libertad que sugieres, hace tiempo que no necesitaríamos ni exploit ni nada. Lo que sugieres es que si tenemos las llaves de una puerta, somos capaces de abrirla y cambiarla por la cerradura que a nosotros nos guste. Si pudiese abrir la puerta, no necesitaría cambiarla xD. Las keys (entre otras cosas) firman un ejecutable, como no las tenemos no se ejecuta, ni se puede modificar. Por eso las aplicaciones (eShop, youtube...) con las nuevas keys no funcionarán. Y eso incluye juegos y algunas actualizaciones (las que reemplacen el ejecutable no funcionarán, las que sean simples añadidos a la database funcionarán sin problema, eso depende del desarrollador del juego).
Abrir un dump no es nada, es solo una imagen, con los datos del contenido del juego (CCI), las cabeceras de imagen (no confundir con las header con las que trabajamos ahora), una partición de actualización y poco más.
Tengo una inmensa curiosidad por ver cómo resuelve GateWay este problema.
Un saludo