Un intento idiota de Injection en 7.1

bueno primero que todo, hola, hace mucho q rondo por este foro, pero no comentaba, porque no tenía 3ds, hasta hace unos 2 días me compré una... y hoy pensé en una teoría un poco idiota q es la que estaba intentando... les digo en que consiste, como dije es una estupidez lo q intento hacer... pero no perdía nada con intentar... y creo que seguiré intentando un poco más...

bueno, primero que todo descargué el PS3PROXYSERVER (el programa que usabamos como spoof para conectarnos a psn cuando querías hacer spoof de la versión de ps3)

una vez descargado... conecte el proxy a la 3ds... el proxy está en mi pc... y así monitorear que entra y sale...

https://scontent-b-dfw.xx.fbcdn.net/hphotos-prn2/1546459_598472136899846_745678617_n.png esta es la imagen.

bueno eso fue lo que conseguí...
...

bueno, que carajo son esos enlaces? bueno, son las demo del chibi robo y el sonic lost world demo también...
y lo q estaba intentando es a través del proxy, interconectar los enlaces de modo que al intentar bajar el sonic lost world se baje el chibi robo... y esto para que me serviría? como dije era una idiota, lo q intentaba conseguir es q si se puede instalar algo de este modo, se podría usar para instalar homebrew como si fuera una demo... una estupidez no? pero no perdía nada...

bueno la cosa es q se me pegó la 3ds... y tuve q cortar conexión... bueno si me dicen que no vale la pena seguir con esto, por favor diganmelo así pruebo con otra idea...
Bueno, la idea no es mala, el problema es que los idiotas serían los de Nintendo si no hubieran cerrado esa posibilidad. Lo más probable es que la 3DS utilice una llave pública y un comprobador de hash para ver que lo que está recibiendo es realmente lo que recibe y no un homebrew channel bajado de mega [+risas]

Claro que, si se conociese la llave privada con la que Nintendo encripta su contenido (algo así como las keys lv0 de PS3), entonces si sería válido realizar un injection.
Bienvenido a EOL :). Por favor, no pongas material con derechos de autor.
(mensaje borrado)
darkxex escribió:bueno primero que todo, hola, hace mucho q rondo por este foro, pero no comentaba, porque no tenía 3ds, hasta hace unos 2 días me compré una... y hoy pensé en una teoría un poco idiota q es la que estaba intentando... les digo en que consiste, como dije es una estupidez lo q intento hacer... pero no perdía nada con intentar... y creo que seguiré intentando un poco más...

bueno, primero que todo descargué el PS3PROXYSERVER (el programa que usabamos como spoof para conectarnos a psn cuando querías hacer spoof de la versión de ps3)

una vez descargado... conecte el proxy a la 3ds... el proxy está en mi pc... y así monitorear que entra y sale...

https://scontent-b-dfw.xx.fbcdn.net/hphotos-prn2/1546459_598472136899846_745678617_n.png esta es la imagen.

bueno eso fue lo que conseguí...
...

bueno, que carajo son esos enlaces? bueno, son las demo del chibi robo y el sonic lost world demo también...
y lo q estaba intentando es a través del proxy, interconectar los enlaces de modo que al intentar bajar el sonic lost world se baje el chibi robo... y esto para que me serviría? como dije era una idiota, lo q intentaba conseguir es q si se puede instalar algo de este modo, se podría usar para instalar homebrew como si fuera una demo... una estupidez no? pero no perdía nada...

bueno la cosa es q se me pegó la 3ds... y tuve q cortar conexión... bueno si me dicen que no vale la pena seguir con esto, por favor diganmelo así pruebo con otra idea...


Lo primero, bienvenido.
Como te han dicho anteriormente la idea es buena pero sin las keys de la consola por mucho que hicieramos que la 3ds se tragara un homebrew loader o algo asi no funcionaria ya que sin las keys no hay tinglao ni hay nada.

En si, la idea es buena ya que si tuvieramos las keys pero no un exploit en versiones superiores talvez con esto que mencionas se podria inyectar.

Un saludo
Hola, bueno, hoy intenté otra cosa como dije,

este sería el enlace de nintendo de netflix quité el dominnio para que no me borren el enlace... /ccs/download/0004000000057700/00000004

lo q intenté fue descargar ese archivo a mi pc... y luego subirlo a una página web...
/ccs/download/0004000000057700/00000004 manteniendo la misma ruta pero con otro dominio... pero el archivo es el mismo... la cosa es que no descargó la 3ds... y al ser el mismo archivo no creo q haya drama con hash no? bueno, mi duda es... si es posible hacer Spoofing de un dominio (en este caso nintendo)... eso [360º] ya sé q son bastante tontas mis ideas... pero aun así creo q es mejor intentar aportar aun si es algo que no lleva a ningún lado... ya que como decía ska-p las cosas no se cambian desde tu sillón.
Creo que si configuras un proxy como el ISA Server y haces que todas las requests direccionadas a nintendo.com las redireccione a mediafire.com (x ejemplo), podrías hacer el spoof.

En todo caso, ten cuidado con las headers del request y del response, ya que fácil Nintendo tiene la llave pública encriptada en esta, y si la 3DS ve una header que no corresponde a la debida al momento de hacer el handshake, entonces no te lo va a aceptar. Puedes usar el Wireshark para revisar las tramas que envias y recibes de Nintendo, incluyendo la data de bajo nivel
No tengo idea de lo que acabo de decir, pero suena legítimo [+risas]


En todo caso, no hubiera sido mejor seguir el hilo anterior? Total, se está hablando del mismo tema...no se, digo, no?
sí supongo pero ahora tenía una duda...
Lordpsycho escribió:Creo que si configuras un proxy como el ISA Server y haces que todas las requests direccionadas a nintendo.com las redireccione a mediafire.com (x ejemplo), podrías hacer el spoof.

En todo caso, ten cuidado con las headers del request y del response, ya que fácil Nintendo tiene la llave pública encriptada en esta, y si la 3DS ve una header que no corresponde a la debida al momento de hacer el handshake, entonces no te lo va a aceptar. Puedes usar el Wireshark para revisar las tramas que envias y recibes de Nintendo, incluyendo la data de bajo nivel
No tengo idea de lo que acabo de decir, pero suena legítimo [+risas]


En todo caso, no hubiera sido mejor seguir el hilo anterior? Total, se está hablando del mismo tema...no se, digo, no?


Hasta que leí lo del spoiler pensé..."dios cuanto palabro,soy un tarugo"... XD
sagathehades escribió:Hasta que leí lo del spoiler pensé..."dios cuanto palabro,soy un tarugo"... XD


jajaja, alguna idea tengo. Que alguna vez vi la estructura básica de las tramas en la clase de redes en la uni si, que he usado el wireshark y he visto símbolos raros q ni me acuerdo también. Que lo haya hecho en la práctica y me haya servido, ni en sueños [+risas] a lo mejor estoy hablando piedras, así que no quiero desilusionar a nadie
Yo creo que lo habrán intentado, pero no han podido aun hacerlo.

Porque creo que solo se podría con el xploit del firm entre 4.1 y 4.5. Porque el problema está en los firms superiores sin xploit y de no poder hacerle downgrade. Los que tenemos la 3ds con xploit, somos unos privilegiados y si sale algo, podemos usarlo. Porque si se pudiese hacer algo con el firm. 7.1, hasta los del gw habrían sacado algo y tendrían más mercado de ventas.
no creo que sea así, los de GW no son dioses, ellos son humanos que van probando, y nunca va haber un ser humano que haya probado de todo... siempre hay algo, solo que debes poner atención para encontrarlo... por eso no creo q sea idiota mi investigación.
Está muy bien lo que haces, sigue intentándolo si tienes el tiempo, el interés y las ganas, a lo mejor encuentras un exploit de los que no se han dado cuenta, o vulneras alguna limitante por error o casualidad, uno nunca sabe. Yo si no tuviera que trabajar ya me estaría leyendo toda la wiki de 3dbrew.

Pero eso si...

darkxex escribió:...por eso no creo q sea idiota mi investigación.


...entonces deberías cambiar el título del tema [+risas]
Lordpsycho escribió:Está muy bien lo que haces, sigue intentándolo si tienes el tiempo, el interés y las ganas, a lo mejor encuentras un exploit de los que no se han dado cuenta, o vulneras alguna limitante por error o casualidad, uno nunca sabe. Yo si no tuviera que trabajar ya me estaría leyendo toda la wiki de 3dbrew.

Pero eso si...

darkxex escribió:...por eso no creo q sea idiota mi investigación.


...entonces deberías cambiar el título del tema [+risas]


Pues si tuvieras que leerte la wiki de 3dbrew ibas apañado porque no hay nada de valor ahí y si lo ponen ya se encargan de quitarlo para que no se sepa ¬_¬
Lina escribió:Pues si tuvieras que leerte la wiki de 3dbrew ibas apañado porque no hay nada de valor ahí y si lo ponen ya se encargan de quitarlo para que no se sepa ¬_¬


Bueno, de algún lugar hay que empezar para entender la arquitectura de la 3DS y crear aunque sea un Hello World, no? [+risas]

A todo esto, qué documentación o referencias son buenas para empezar a trastear con la 3DS? No creo que cualquiera que únicamente sepa C o C++ pueda hacer una calculadora en la consola, o si? [boing]
14 respuestas