paxama escribió:@CrusardGameamos O no me entero yo,o no te enteras tu,que hay un payload(TX)que le está diciendo al bootrom donde tiene que arrancar,me explico?esa interfaz grafica tiene una opcion de arrancar el cfw,pero tambien podria tener la opcion de hacer backup/restaurar la nand,osea lo que vosotros me dijisteis que no era posible. Vosotros me dijisteis que esto que ha echo el TX no era posible con FG,yo os dije que con FG se podría modificar el arranque de la consola para que buscará lo que haría falta en la microsd o donde diga el payload y me dijisteis también que no era posible. Yo me confundí en lo que no haría falta un pc/doongle en este caso,pero vosotros también os confundisteis con lo del gestor de arranque y cadena de confianza,tanto cuesta reconocerlo? Página 83 del hilo de atmosphere donde comentó lo del gestor de areanque: hilo_ho-cfw-atmosphere-nx-en-desarrollo-lanzamiento-el-15-de-junio_2273003_s820 Ahí me dice Raugo que no es posible por la cadena de confianza. Actualmente con FG se ha conseguido redirigir el arranque con un payload para cargar una interfaz gráfica que te da acceso a leer lo que tu creas conveniente,ósea un bootmii pero con doongle de por medio, cosa que también me dijisteis que no era posible. Saludos
¿En que momento dije yo eso? Yo lo que dije (y muchas veces) es que al modificar la nand se pierde la firma y la consola no arrancaria sin F-G, poder modificar la nand por supuesto que puedes. Y esto de TX no modifica el arranque ni mucho menos, si quitas el USB y enciendes la consola enciende normal con OFW.
paxama escribió:@CrusardGameamos O no me entero yo,o no te enteras tu,que hay un payload(TX)que le está diciendo al bootrom donde tiene que arrancar,me explico?esa interfaz grafica tiene una opcion de arrancar el cfw,pero tambien podria tener la opcion de hacer backup/restaurar la nand,osea lo que vosotros me dijisteis que no era posible. Vosotros me dijisteis que esto que ha echo el TX no era posible con FG,yo os dije que con FG se podría modificar el arranque de la consola para que buscará lo que haría falta en la microsd o donde diga el payload y me dijisteis también que no era posible. Yo me confundí en lo que no haría falta un pc/doongle en este caso,pero vosotros también os confundisteis con lo del gestor de arranque y cadena de confianza,tanto cuesta reconocerlo? Página 83 del hilo de atmosphere donde comentó lo del gestor de areanque: hilo_ho-cfw-atmosphere-nx-en-desarrollo-lanzamiento-el-15-de-junio_2273003_s820 Ahí me dice Raugo que no es posible por la cadena de confianza. Actualmente con FG se ha conseguido redirigir el arranque con un payload para cargar una interfaz gráfica que te da acceso a leer lo que tu creas conveniente,ósea un bootmii pero con doongle de por medio, cosa que también me dijisteis que no era posible. Saludos
¿En que momento dije yo eso? Yo lo que dije (y muchas veces) es que al modificar la nand se pierde la firma y la consola no arrancaria sin F-G, poder modificar la nand por supuesto que puedes. Y esto de TX no modifica el arranque ni mucho menos, si quitas el USB y enciendes la consola enciende normal con OFW.
Saludos
Tu dijiste que con FG no se podría modificar ni redirigir el arranque y ya se ha visto que si.
Raugo escribió:@paxama Nunca he dicho eso, F-G tiene acceso total a la consola puedes escribir lo que quieras solo que si modificas algo del firmware de la consola esta no arrancara por romperse la firma a menos que haya otro exploit que lo permita. Asi un poco resumido lo que es una cadena de confianza, en la wiiki seguramente se explica mejor pero bueno:
Al encender la consola lo primero que se carga es el bootrom que es de solo lectura, este revisa la firma del stage1 y si es valida lo carga sino da error, el stage 1 hace lo mismo con el stage2 y este carga el OS de la consola, si cualquiera de las firmas no fuera correcta no carga el siguiente eslabon de la cadena para cargar algo en el arranque hay que encontar un fallo en alguno de esos puntos.
Saludos
Yo dije que esto se podría hacer y como ejemplo puse a bootmii y esto es igual a bootmii pero con doongle.
paxama escribió:Pues si tiene permisos de escritura se podria crear algo parecido a bootmii no?se podría modificar la gestión de arranque y que buscará por ejemplo el hbl antes de cargue el SO? Saludos
paxama escribió:@CrusardGameamos O no me entero yo,o no te enteras tu,que hay un payload(TX)que le está diciendo al bootrom donde tiene que arrancar,me explico?esa interfaz grafica tiene una opcion de arrancar el cfw,pero tambien podria tener la opcion de hacer backup/restaurar la nand,osea lo que vosotros me dijisteis que no era posible. Vosotros me dijisteis que esto que ha echo el TX no era posible con FG,yo os dije que con FG se podría modificar el arranque de la consola para que buscará lo que haría falta en la microsd o donde diga el payload y me dijisteis también que no era posible. Yo me confundí en lo que no haría falta un pc/doongle en este caso,pero vosotros también os confundisteis con lo del gestor de arranque y cadena de confianza,tanto cuesta reconocerlo? Página 83 del hilo de atmosphere donde comentó lo del gestor de areanque: hilo_ho-cfw-atmosphere-nx-en-desarrollo-lanzamiento-el-15-de-junio_2273003_s820 Ahí me dice Raugo que no es posible por la cadena de confianza. Actualmente con FG se ha conseguido redirigir el arranque con un payload para cargar una interfaz gráfica que te da acceso a leer lo que tu creas conveniente,ósea un bootmii pero con doongle de por medio, cosa que también me dijisteis que no era posible. Saludos
¿En que momento dije yo eso? Yo lo que dije (y muchas veces) es que al modificar la nand se pierde la firma y la consola no arrancaria sin F-G, poder modificar la nand por supuesto que puedes. Y esto de TX no modifica el arranque ni mucho menos, si quitas el USB y enciendes la consola enciende normal con OFW.
Saludos
Tu dijiste que con FG no se podría modificar ni redirigir el arranque y ya se ha visto que si.
Raugo escribió:@paxama Nunca he dicho eso, F-G tiene acceso total a la consola puedes escribir lo que quieras solo que si modificas algo del firmware de la consola esta no arrancara por romperse la firma a menos que haya otro exploit que lo permita. Asi un poco resumido lo que es una cadena de confianza, en la wiiki seguramente se explica mejor pero bueno:
Al encender la consola lo primero que se carga es el bootrom que es de solo lectura, este revisa la firma del stage1 y si es valida lo carga sino da error, el stage 1 hace lo mismo con el stage2 y este carga el OS de la consola, si cualquiera de las firmas no fuera correcta no carga el siguiente eslabon de la cadena para cargar algo en el arranque hay que encontar un fallo en alguno de esos puntos.
Saludos
Yo dije que esto se podría hacer y como ejemplo puse a bootmii y esto es igual a bootmii pero con doongle.
paxama escribió:Pues si tiene permisos de escritura se podria crear algo parecido a bootmii no?se podría modificar la gestión de arranque y que buscará por ejemplo el hbl antes de cargue el SO? Saludos
Saludos
@raugo no ha dicho eso. Te estas confundiendo mucho y sacando cosas fuera de contexto. Raugo en ningun momento ha dicho que no se pueda hacer eso, claro que se puede hacer, sino que sentido tendria tomar el control del bootrom? Lo que Fusee-Gelee no puede hacer es instalar nada en el firmware de tal manera que se inicie de forma automatica sin que otro exploit tome el control del supervisor de eventos. Fusee-Gelee entra en accion antes de que el supervisor de eventos se ponga en funcionamiento, es decir, que podemos cargar lo que queramos, por ejemplo, un CFW, y que ese CFW ponga su Supervisor de eventos, y parcheé el sistema en memoria para permitir lo que queramos, cosa que es posible gracias a que el supervisor de eventos de la consola esta desactivado y han cargado uno que se la sopla la cadena de confianza. Si se puede escribir en la NAND de la consola, lo que quieras, de hecho, con Linux podemos hacer copias de seguridad de la NAND y restaurarla con unos simples comandos, ya que tiene acceso completo al hardware, y eso se puede hacer, porque nuestra copia de seguridad de la NAND ha hecho una copia tal cual, no se ha modificado nada, y puedes ponerla libremente porque el Supervisor de eventos confia en ese software que estas cargando, porque esta firmado por nintendo/nvidia, y no puedes modificar ese software porque al hacerlo la firma cambia completamente y toca volver a firmar, cosa que no podemos hacer porque no tenemos los certificados de Nvidia/Nintendo (No confudir certificados con Claves de cifrado), asi que no tiene sentido modificar el firmware si no podemos volver a cagarlo sin depender de Fusee-Gelee u otras vulnerabilidades.
Nota: No confundas Bootrom con Gestor de Arranque, son cosas diferentes y que no tienen nada que ver. El bootrom es el inicializador de la consola, el gestor de arranque es quien decide que cargar (Y el supervisor de eventos es el que decide si lo carga)
Lo que si se podria hacer, es usar alguna vulnerabilidad que permita tomar el control durante el arranque, pero no se ha descubierto ninguna de momento y no hay indicios de que nadie conozca o haya conseguido dicha azaña.
Unos ejemplos de algo asi seria Arm9Hax de 3DS, que utiliza una vulnerabilidad durante el arranque de la consola, o Boot9Strap, que utiliza una vulnerabilidad en el bootrom que permite ejecutar automaticamente un payload alojado en la NAND que carga otro payload desde la SD (Cosa que no se puede hacer aqui porque el supervisor de eventos toma el control de la consola antes de que se pueda ejecutar el firmware)
@paxama Si no se pudiera redirigir el arranque F-G no servidira de nada pero solo se puede redirigir mientras arranques con F-G, lo que te dije que no se podia hacer es precisamente lo que citas, crear algo parecido a un bootmii osea modificar la nand y que funcione sin F-G y lo que ha sacado xecuter nada tiene que ver con eso puesto que no modifica la nand y necesitas el dongle cada vez que enciendes la consola si quieres cargar el CFW que es básicamente lo mismo que hace F-G y por lo que empezó toda esta discusión.
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
Saludos
Se merece un ban como la Copa de 1 pino, menudo descaro!
Claro que es la puerta de entrada para eso y mucho más, y que? Estamos en las mismas, que se ha dicho mil veces, con un cuchillo puedes cortar verdura o asesinar a alguien y no creo que la culpa sea del fabricante del cuchillo. Ya vendrá Nintendo baneando gente por unas trucos y más cuando el online sea de pago
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
Saludos
Si tio tienes toda la razon es culpa de EOL si cierra Nintendo es culpa de EOL yo te apoyo en todo lo que dices ya que en EOL hay muchisimos hilos para descargar el hack para Splatoon 2 EOL tiene la culpa de todo sobretodo porque fueron ellos los que descubrieron como piratear la Nintendo Switch y crearon el CFW
Ah, bueno, no es tan grave como lo pintas Es una edicion de un Save, no es un cheat como tal. Pense que ya estaban saliendo cosas como "1000CC" en Mario Kart, "WallHack, infinite ink, super jump" y demas en splatoon...
A mi eso me importa mas bien poco, ya que no te da una ventaja excesiva e injusta, sino que son las propias herramientas que te da el juego.
Aun asi me parece mal que lo usen online aunque no te de el poder de un Dios en el juego
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
@KUGXEL Te cierran el hilo por lloriqueo. Echas la culpa a la scene y a todo el conjunto de personas que la apoyan cuando la culpa es de cierta gente que no sabe usar esta ventaja de forma correcta. Muchas cosas son últiles (internet, televisión, etc) pero con un uso incorrecto puede ser perjudicial. Eso lo debería saber todo el mundo, pero se ve que no.
ElGuaperas
Belleza sin limites
2.195 mensajes desde oct 2016 en Tenerife & Madrid
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
1 - No me han ganado... de hecho lo vi en twitter. Investigando un poco se consigue cómo hacerlo... 2 - Nintendo debe de controlar esto, no obstante, de facto ninguna compañía lo consigue una vez hecha la brecha (STEAM??) 3 - Que no esté extendido no quiere decir que no vaya a hacerlo.
Ya podéis seguir despotricando; pero quien no quiera ver que es la puerta de entrada para este y otros hacks allá él.
Saludos
tío que solo se ha puesto puta ropa y tickes nada que perjudique en una partida online, ademas que mas das, ese se va a comer un ban rico rico, pero bueno como ha dicho el anterior compañero, cierra la puerta al salir por favor.
buf, quiero probar el mario tennis ya que soy un aficionado a estos juegos, de hecho el de GBA es mi favorito y este tiene pinta de ser el que más se le parece... ademas el dia 1 ponen la demo del juego pero como estoy en 4.1.0 no puedo entrar a la eshop y bajarmelo . Necesito la emunand
me tienta lo de xecuter, básicamente porque tengo problemas variados con arrancar el rcm. Asi que si sale alguna noticia de poder cargar desde su dongle otro so como atmosphere o que el oficial tenga las mismas prestaciones me lo comprare.
solera48
1,1,2,3,5,8,13,21...
1.924 mensajes y 1 foto desde mar 2011 en No me acuerdo por mi vida
ChesaOne escribió:me tienta lo de xecuter, básicamente porque tengo problemas variados con arrancar el rcm. Asi que si sale alguna noticia de poder cargar desde su dongle otro so como atmosphere o que el oficial tenga las mismas prestaciones me lo comprare.
La solución del team xecuter también usa rcm, o eso tengo entendido.
Un saludo
ChesaOne
MegaAdicto!!!
528 mensajes desde sep 2016 en Delante de una pantalla
@solera48 ya, pero con el dongle no hace falta instalar nada en el pc para arrancarlo, ademas que es fácil de llevar (se que existe también para Android pero no tengo el cable para conectarlo)
Hola, ¿alguien ha comprado la tarjeta microsd de 128GB de Samsung EVO +? Es que tengo miedo a que me cuelen una falsa y nose si comprarla en Mediamarkt ya que en amazon está mas barata y tengo un cupón de 5€, un saludo
egarrote
Erizo Sónico
12.114 mensajes desde ene 2006 en Studiopolis Zone
@Normanito Si la compras en tiendas como las que comentas no tendrás problemas de falsificaciones, el problema viene cuando utilizas webs que lo importan directamente del distribuidor como Aliexpress, Ebay, etc..
egarrote escribió:@Normanito Si la compras en tiendas como las que comentas no tendrás problemas de falsificaciones, el problema viene cuando utilizas webs que lo importan directamente del distribuidor como Aliexpress, Ebay, etc..
Salu2!
Gracias, intentaré no comprar a vendedores externos a amazon, mejor compro a su propio almacén así tengo garantía de que no sea falsa, un saludo
ChesaOne escribió:me tienta lo de xecuter, básicamente porque tengo problemas variados con arrancar el rcm. Asi que si sale alguna noticia de poder cargar desde su dongle otro so como atmosphere o que el oficial tenga las mismas prestaciones me lo comprare.
Algún experto que me pueda aconsejar. Tengo la Switch en 4.1 y teniendo en cuenta que solo quiero Emuladores de SNES, Mame, NeoGeo, Megadrive y N64. Y no quiero usar la Scene para Buckups. Que solución veis mejor?
Espero a Atmósfere O el Team Executer. O hay algo intermedio.
rubi escribió:Algún experto que me pueda aconsejar. Tengo la Switch en 4.1 y teniendo en cuenta que solo quiero Emuladores de SNES, Mame, NeoGeo, Megadrive y N64. Y no quiero usar la Scene para Buckups. Que solución veis mejor?
Espero a Atmósfere O el Team Executer. O hay algo intermedio.
Solo para los emuladores y mis cartuchos.
Esperar a Atmosphere-NX claro está, el cual sale el mes que viene si todo va bien... Además tendrás mejores Exploits con el tiempo y a coste 0.
ChesaOne
MegaAdicto!!!
528 mensajes desde sep 2016 en Delante de una pantalla
@djlogan83 básicamente que no me detecta la switch el pc con Windows 10. E intente compilar linux para una maquina virtual, pero al hacerlo daba error con los archivos. Pero vamos, que esperaré el tiempo que haga falta para que saquen algo que me valga.
@Raugo pues no me ha dado por probarlo, como solo tengo ese Vere si puedo conseguirme uno y probarlo. Pero como le he dicho al compañero yo en 3.0.2, puedo esperar el tiempo que haga falta, que seguro se anuncian cosas para finales de junio.
Lo pongo por aquí porque es una pregunta tonta ¿Es normal que en 5.0.2 no pueda bloquear la Switch una vez ejecutado HL? Me explico: si cargo el Hombrew Launcher desde Tegra y, una vez todo funcionando, bloqueo la Switch, esta no enciende y tengo que forzar apagado/empezar de 0.
krenk0 escribió:Lo pongo por aquí porque es una pregunta tonta ¿Es normal que en 5.0.2 no pueda bloquear la Switch una vez ejecutado HL? Me explico: si cargo el Hombrew Launcher desde Tegra y, una vez todo funcionando, bloqueo la Switch, esta no enciende y tengo que forzar apagado/empezar de 0.
krenk0 escribió:Lo pongo por aquí porque es una pregunta tonta ¿Es normal que en 5.0.2 no pueda bloquear la Switch una vez ejecutado HL? Me explico: si cargo el Hombrew Launcher desde Tegra y, una vez todo funcionando, bloqueo la Switch, esta no enciende y tengo que forzar apagado/empezar de 0.
Normanito escribió:Para los que tengais una microsd que tarjeta da menos problemas la Sandisk Ultra o Samsung Evo Plus
La Samsumg EVO Plus esta dando problemas (aunque la mia va bien, al menos fue la primera vez, la segunda tuve que formatear para que la reconociera) Sobre la sandisk no se, no conozco a nadie que la haya probado, o al menos no lo ha dicho, pero las samsumg evo son las mas usadas aqui, y las que mas problemas genera.
Los problemas de las microSD son por voltaje, funcionan a un voltaje distinto de las otras tarjetas por eso fallan pero es un problema de software que acabaran solucionando.
Normanito escribió:Para los que tengais una microsd que tarjeta da menos problemas la Sandisk Ultra o Samsung Evo Plus
La Samsumg EVO Plus esta dando problemas (aunque la mia va bien, al menos fue la primera vez, la segunda tuve que formatear para que la reconociera) Sobre la sandisk no se, no conozco a nadie que la haya probado, o al menos no lo ha dicho, pero las samsumg evo son las mas usadas aqui, y las que mas problemas genera.
Pero las habeis comprado en tiendas fiables o en chinas, y problemas en que sentido, en que una semana funciona bien y en la siguiente faltan archivos o no reconoce nada?
Normanito escribió:Para los que tengais una microsd que tarjeta da menos problemas la Sandisk Ultra o Samsung Evo Plus
La Samsumg EVO Plus esta dando problemas (aunque la mia va bien, al menos fue la primera vez, la segunda tuve que formatear para que la reconociera) Sobre la sandisk no se, no conozco a nadie que la haya probado, o al menos no lo ha dicho, pero las samsumg evo son las mas usadas aqui, y las que mas problemas genera.
Pero las habeis comprado en tiendas fiables o en chinas, y problemas en que sentido, en que una semana funciona bien y en la siguiente faltan archivos o no reconoce nada?
Vendido y gestionado por amazon, original 100%, comprobado de todas las formas que podia (Puede que la desambie y me pille una de 256GB por 20€ mas )
CrusardGameamos escribió:Vendido y gestionado por amazon, original 100%, comprobado de todas las formas que podia (Puede que la desambie y me pille una de 256GB por 20€ mas )
Al final eso de los 256gb es un capricho tonto, con 126 gb vas sobrao ya que puedes meter mínimo 7 u 8 juegos y al final pues de tener tantos juegos solo te sirve de decoración en el menú
CrusardGameamos escribió:Vendido y gestionado por amazon, original 100%, comprobado de todas las formas que podia (Puede que la desambie y me pille una de 256GB por 20€ mas )
Al final eso de los 256gb es un capricho tonto, con 126 gb vas sobrao ya que puedes meter mínimo 7 u 8 juegos y al final pues de tener tantos juegos solo te sirve de decoración en el menú
A esos 128GB restale 32GB que ocupa la emuNAND, mas luego, algunos savegames que ocupan hasta 4GB (el NBA 2K por ejemplo), mas algunos juegos que pesan 30 y pico GB mas los parches y descarga de contenido obligatorios que puede ser mas de lo que ocupa el juego.... Al final se te quedan en 3 juegos y da las gracias.
CrusardGameamos escribió:A esos 128GB restale 32GB que ocupa la emuNAND, mas luego, algunos savegames que ocupan hasta 4GB (el NBA 2K por ejemplo), mas algunos juegos que pesan 30 y pico GB mas los parches y descarga de contenido obligatorios que puede ser mas de lo que ocupa el juego.... Al final se te quedan en 3 juegos y da las gracias.
Pues estoy viendo la Samsung Evo Plus de 256GB por 70 euros y la Sandisk por 112 euros, la verdad que la Sandisk es cara pero la Samsung si se ve que es barata pero a mi me daria un miedo de cojones que se acabe jodiendo
CrusardGameamos escribió:A esos 128GB restale 32GB que ocupa la emuNAND, mas luego, algunos savegames que ocupan hasta 4GB (el NBA 2K por ejemplo), mas algunos juegos que pesan 30 y pico GB mas los parches y descarga de contenido obligatorios que puede ser mas de lo que ocupa el juego.... Al final se te quedan en 3 juegos y da las gracias.
Pues estoy viendo la Samsung Evo Plus de 256GB por 70 euros y la Sandisk por 112 euros, la verdad que la Sandisk es cara pero la Samsung si se ve que es barata pero a mi me daria un miedo de cojones que se acabe jodiendo
Tiene 10 años de garantia la Samsumg, igual que la Sandisk (Kingston tiene Garantia de porvida)
CrusardGameamos escribió:Pues estoy viendo la Samsung Evo Plus de 256GB por 70 euros y la Sandisk por 112 euros, la verdad que la Sandisk es cara pero la Samsung si se ve que es barata pero a mi me daria un miedo de cojones que se acabe jodiendo
Tiene 10 años de garantia la Samsumg, igual que la Sandisk (Kingston tiene Garantia de porvida)[/quote]
Al final con eso que has dicho de los 128GB me voy a tener que esperar para ver que opina la gente de la de 256 gb ajajajja