[HO] ctpkpwn: Nuevo Exploit Genérico @ Funcional con Zelda: Tri Force Heroes

Nuevo *Hax genérico llamado ctpkpwn:
This is an exploit for the CTRSDK CTPK buffer overflow vuln. This is supposed to be generic enough to be used with other titles, but it would likely need adjusted for use with other titles(if there's any other titles this could be used with for non-RomFS at all).

Currently the only inplementation of this is for "The Legend of Zelda: Tri Force Heroes", hence that implementation is called ctpkpwn_tfh.


Fuente

Yellows8 lanza un nuevo exploit llamado ctpkpwn, supuestamente se trata de un exploit genérico ya que podría implementarse en otros muchos títulos. Por principio ya es funcional con The Legend of Zelda: Tri Force Heroes.

Nuevo *Hax secundario ctpkpwn_tfh para The Legend of Zelda: Tri Force Heroes:

This automatically triggers during the initial "Loading..." screen, ~5s after the screen turns black @ 3ds-logo.

This is installed using custom SpotPass content. The SpotPass task is automatically deleted afterwards, leaving just the downloaded content(and *hax payload). The content and *hax payload are both stored in the SD extdata(the former is only stored as BOSS content, it is never moved elsewhere by the game). The exploit can only be used on the same system it was installed on, since this is extdata. The normal savedata is not affected at all.

This can only be installed with a network-connection since this uses SpotPass.

The manager app loads the *hax payload from SD "/otherapp.bin" during installation, the user must setup this before using the app.

Your system has to allow unsigned SpotPass(BOSS-container) content in order for this to be installed. This can be done with ctr-httpwn >=v1.2(with the included bosshaxx on supported system-versions), or "CFW". ctr-httpwn would have to be run before running this manager app for installation.

The game must have been run at least once, and have SpotPass enabled via the game option for it, before running the manager app.

The manager app should be run from >= *hax payload v2.8, however if you're not installing with an eShop version of the game this shouldn't matter.
Supported regions/versions

Only update-title v2.1.0 is supported. Regular-application titles(if any) which include {update-version} without a seperate update-title are not supported.

Supported regions:

JPN
USA
EUR

Credits

profi200: Initial help with EUR support.
Myria: locating the ROPBUF addr for JPN + JPN testing. EUR/etc testing. Locating the ROPBUF addr for EUR.
Descarga

Nuevo exploit secundario para Zelda: Tri Force Heroes.

Mini-Tuto:
1. Copiar la carpeta 3ds de ctpkpwn_tfh en la raíz de la SD.
2. Colocar el OtherApp para nuestra versión de consola en la raíz de la SD.
3. Ejecutar ctr-httpwn o el HBL con un CFW.
4. Cargar desde el HBL el instalador de ctpkpwn_tfh y seguir las instrucciones por pantalla.
5. Una vez instalado solo tendremos que ejecutar el juego y tras la pantalla de carga se lanzara el Homebrew Launcher.

Salu2!
LuigiStar está baneado por "usar clones para trollear"
egarrote escribió:Nuevo *Hax genérico, ya funcional para The Legend of Zelda: Tri Force Heroes:
This is an exploit for the CTRSDK CTPK buffer overflow vuln. This is supposed to be generic enough to be used with other titles, but it would likely need adjusted for use with other titles(if there's any other titles this could be used with for non-RomFS at all).

Currently the only inplementation of this is for "The Legend of Zelda: Tri Force Heroes", hence that implementation is called ctpkpwn_tfh.

Fuente

Yellows8 lanza un nuevo exploit llamado ctpkpwn, supuestamente se trata de un exploit genérico ya que podría implementarse en otros muchos títulos. Por principio ya es funcional con The Legend of Zelda: Tri Force Heroes.

Salu2!

Y que creía que nunca habría de este juego.

Gracias por compartirlo.

Un saludo.
@LuigiStar Y lo bueno no es solo eso, sino que también será posible portarlo a otros juegos. :)

Salu2!
en estos momentos que tenemos hacks primarios y un arm9 hax...un secundario lo veo bastante intrascencente...pero siempre es bueno encontrar mas :D

saludos
Buenas el problema es que el soundhax supongo que se lo cargaran y luego los primarios son en formato fisico
Creo que 3ds es de las consolas con mas exploits que haya visto... y decian que su seguridad iba a ser muy alta. Ja ja ja.
Pobre Nintendo, la están bombardeando por todos lados.
@brandonohalloran123 y lo es pero los sceners han sido más listos
Ojala encontrasen tantos exploits en PSVITA....pero no hay manera....de momento el HENkaku y poco mas.

Tb es verdad que hay tan poco software que a los sceners no les ha merecido la pena encontrar maneras de cargar backups, pero espero que se consiga un acceso mejor....con esa pantallaca y la capacidad que tiene , seria un pasote los emuladores que podrian salir ahi

saludos
Digo yo, no sería mejor esperar a un hipotético FW 11.3 por ejemplo? Sin embargo, siempre es bueno tener varias alternativas para ejecutar Homebrew.

Saludos
@alexjrock Es exactamente lo que he pensado al ver ésto... Entiendo perfectamente el SoundHax, y el combo que hace con el SafeHax.

Pero sí que creo que podría haber sido interesante esperar.

Aunque con el tiempo que está tardando Nintendo en bloquear los susodichos haxs, puede que le sean un gran quebradero de cabeza... Igual tenemos suerte y no los consiguen bloquear definitivamente; y se empieza la típica batalla de "actualización que bloquea temporalmente los hax, hasta que éstos se actualicen" (no lo creo, pero sería genial)
alexjrock escribió:Digo yo, no sería mejor esperar a un hipotético FW 11.3 por ejemplo? Sin embargo, siempre es bueno tener varias alternativas para ejecutar Homebrew.

Saludos


Es bueno y no es bueno. Es bueno porque está más al alcance de los más novatos ejecutar el HBL, pero no es bueno porque en un update Nintendo caparía la mayoría, dificultando la tarea de encontrar un nuevo entrypoint... yo creo que estos hax deberían reservarlos para cuando sea realmente una ardua tarea entrar al Homebrew, cosa que pasó en la 11.0 que incluso caparon el Ninjhax y el oothax.
11 respuestas