Ya es posible leer/escribir la NAND Flash con Infectus!!

Si esto evolucionase se podrían poder llegar a usar, en un futuro, backups sin necesidad de chips??
si pero en un futuro mu lejano para mi opinion , primero hay que desencriptar la NAND.
pues que quereis que os diga...yo opino lo mismo que tyrael... la gente esta empeñada en que como vas a modificar algo codificado...muy sencillo, tu modificas algo codificado por algo codificado, no coges lo que a ti te salga de las narices y lo sustituyes por PAL...si no que buscar que tiene de diferente una consola de fabrica y la misma consola con otro firm, supuestamente solo debe cambiar una pekeña parte de ese "texto encriptado" que es la que guarda la informacion del firm por lo que cambiando SOLAMENTE ese pequeño trozo en una consola brikeada podria ser posible su recuperacion, ya que no tocas nada mas que el firm, yo pienso que seria posible, de ahi a que lo sea hay un mundo...pero si no se empieza a investigar por algun lado...
Si lo han hecho bien, utilizando un algoritmo que 1 byte desencriptado cambie completamente todo el texto encriptado, no habría forma de reemplazar partes ...
MI teoria no desencrypta nada

Solo dije, que se debe usar las informaciones originales , contenidas en la NAND partiendo de una WII 0km, y hacer backups de la nand con las actualizaciones de firm correspondientes a su zona, para ver que diferencias se suceden, y luego aplicar una vez identificado el sector que cambia, solo el trecho correspondiente , a una nand brikeada.

FLASH 78 lo a puntualizado correctamente

Ni siquiera dije que lo haya echo, ni que este seguro que funcione, solo comente en mi primer post en el hilo , que eso intentaria hacer si tuviese un INFECTUS

Ya se han burlado antes cuando dije primero , y nadie lo creyo, que se podia superar un brikeo en ----PARA NO ASUSTARSE CON LOS BRIKEOS---- usando un firm superior, el caso es que el mario striker habia hecho brikeos del menu de configuraciones en maquinas usa , y antes el POKEMON, y yo los arregle al de pokemon con el paper mario, y el del striker con BIG BRAIN, yo no habia visto ningun brikeo total, y por ello KENSHIN SPIRIT me corrigio, y pedi disculpas por generalizar, una solucion, que no se aplicaba a todos los brikeos.

Es para esto que me registro en diversos foros, para cambiar ideas y analizar las aportaciones de todos, incluso Agradezco a GLICER pues sus criticas me han ayudado
No publico aquí los enlaces pork es ilegal en este foro. Pero te digo 100 SEGURO! que por muy arriesgado que sea, la Wii encripta la NAND completamente con cada actualización. Especifico, el sistema parece un Linux o algo así, que carga una interfaz web que es el menú que tu ves al encender la consola. Dicho firmware vienen "comprimido" en un archivo que parece ser una imagen de un disco. En dicha imagen hay "sectores", y cada x sectores se realiza un MD5. Y a la hora de actualizar se baja esa parte (como si fuera un torrent). ¿Que cómo sé yo esto?, porque ya hay en internet y en sitios de tracker privados varios firmware de Wiis, PAL, NTSC-U, PAL-Bricked, etc. E incluso varios firmwares entre uso y uso (sin actualizar, sólo encender y apagar) y cambia el 60% del código :S. Y con las actualizaciones ya ni te cuento... sólo respetan una especie de encabezados donde salen en ASCII algunos nombres de archivos. Si tienes curiosidad bájate esos Firmware buscando en un conocido tracker que tiene como logotipo un barco pirata, anclado en una bahía...

Puede incluso que realmente no sea ese el firmware completo o "limpio". EL dumpeado en la NAND.
ArangeL escribió:No publico aquí los enlaces pork es ilegal en este foro. Pero te digo 100 SEGURO! que por muy arriesgado que sea, la Wii encripta la NAND completamente con cada actualización. Especifico, el sistema parece un Linux o algo así, que carga una interfaz web que es el menú que tu ves al encender la consola. Dicho firmware vienen "comprimido" en un archivo que parece ser una imagen de un disco. En dicha imagen hay "sectores", y cada x sectores se realiza un MD5. Y a la hora de actualizar se baja esa parte (como si fuera un torrent). ¿Que cómo sé yo esto?, porque ya hay en internet y en sitios de tracker privados varios firmware de Wiis, PAL, NTSC-U, PAL-Bricked, etc. E incluso varios firmwares entre uso y uso (sin actualizar, sólo encender y apagar) y cambia el 60% del código :S. Y con las actualizaciones ya ni te cuento... sólo respetan una especie de encabezados donde salen en ASCII algunos nombres de archivos. Si tienes curiosidad bájate esos Firmware buscando en un conocido tracker que tiene como logotipo un barco pirata, anclado en una bahía...

Puede incluso que realmente no sea ese el firmware completo o "limpio". EL dumpeado en la NAND.



Supongamos que esto es el firmware original de una Wii:

0000000000
1111111111
2222222222
3333333333
4444444444

Ahora actualizando al firmware X sea:

5555555555
6666666666
7777777777
8888888888
9999999999

Si se vuevle a restauarar la nand con un infectus y se vuelve a actualizar al firmware x ¿Se sabe si volverá a usar misma codificacion o usa algun tipo de cifrado "aleatorio" que hace que vuelva no sea igual al anterior?

Si por encender y apagar cambia el 60 % de la nand en caso que mientras escriba se valla la luz ¿Seria una ladrillo?

Quizas una de las razones es porque parte de la ram de la Wii sea estatica y no exista este problema pero no se yo. En todo caso el tiempo esta a nuetro favor.

Un saludo.
Supongo que tendrá como tiene las placas bases actuales, una doble nand, o mejor dicho, una nand con dos firmwares, una el firmware anterior o temporal que se crea antes que empezar a escribir el nuevo, y el firmware nuevo o ya escrito; esto lo veo muy lógico, ya que hay veces que la Wii se queda como pillada algunas veces cuando la enciendes después de una pillada o error (unos 10 segundos). Como si hiciera un chkdsk al "disco" y limpieza posterior :P, no sé que hará exactamente.
Y sí, el cifrado parece aleatorio (aunque de aleatorio no hay nada, fecha, hora, hercio, ciclo, lo que sea); cuando se restaura el firmware de una copia anterior y se vuelve a actualizar, la nueva NAND es diferente otra vez. Esto está más que probado de hace un par de meses. Hace ya tres ya corría por internet dos firmware de PAL-Bricked.

Yo no soy un experto en firmware de Wii ni nada, pero me pareció curioso encontrarme con esos firmwares en ese tracker. :P, me lo bajé y mira por donde lo que aprendí.
andresete escribió:Joderrrrr, son los p**os amos.

Veo que salen, algunas pistas del controlador, alguien save si lleva hacia algun punto mas sencillo de soldar?


Saludos.
sueldalo con plastilina jajaja
ArangeL MUY BUENO TU APORTE, Y MUY LOGICO TAMBIEN
Pero como especulo muy bien FLASH 78, algo falta descubrir, pues si hay una codificacion , tiene nesesariamente que haber una decodificacion
Ya que sino, podria darse el caso que en un corte de luz , justo al conectar la wii, pudiera tambien brikarse, lo que no ocurre solo, por el hecho de que no se sobreescribe nada al encender la wii

entonces como tu dices siendo 99% seguro que se modifica el cifrado a cada encendido, solo queda descubrir la formula del encryptado, para poder recien alli, ver los cambios.
Ali en ese tema conversare con WARPJAVIER que es el mago de ese campo, a ver si el me lo resuelve, y siendo como es ARGENTINO, vere como me va con mi mal castellano

Y aproposito, si te sobra una invitacion , para ese traker, te la agradeceria mucho, ya que quisiera bajar esos firms de todas formas, pues en ellos estan las respuestas que busco
El algoritmo de encriptación seguramente sea uno de dominio público, antes leí en un foro que pensaban que era AES.

Pero lo que impide que un código se pueda descrifrar es desconocer la clave con la que lo han encriptado. Actualmente es imposible romper estos métodos de encriptación ni en un trillón de años por fuerza bruta, así que sólo podríamos esperar que alguien de Nintendo chivara la clave.
Pero de ser así, estarían en pañales.
No publico aquí los enlaces pork es ilegal en este foro. Pero te digo 100 SEGURO! que por muy arriesgado que sea, la Wii encripta la NAND completamente con cada actualización. Especifico, el sistema parece un Linux o algo así,


esperemos que sea linux, si lo es tendrán que liberar partes del codigo ante la persecución de entidades tales como la free software fundation, y seguro que lo hacen si se demuestra que lleva debajo un linux.

Saludos

p.d: alguien ha buscado strings de texto en el firmware? por ver posibles comentarios no compilados, encabezados y demás que se les haya podido pasar, aunque si todo esta cifrado imagino que no serviía de nada.
krasny2k5 escribió:
esperemos que sea linux, si lo es tendrán que liberar partes del codigo ante la persecución de entidades tales como la free software fundation, y seguro que lo hacen si se demuestra que lleva debajo un linux.

Saludos

p.d: alguien ha buscado strings de texto en el firmware? por ver posibles comentarios no compilados, encabezados y demás que se les haya podido pasar, aunque si todo esta cifrado imagino que no serviía de nada.


Falso, existen versiones comerciales de Linux que logicamente el codigo no es publico.
kriogeN escribió:Falso, existen versiones comerciales de Linux que logicamente el codigo no es publico.
Que un software sea comercial no significa que su código no pueda ser público. Pero bueno esas discusiones no deben tener lugar aquí, sino en el otro subforo de más abajo jejej. (Nota: para que sea "linux", GNU/Linux, debe llevar el núcleo que tiene esta licencia).
krasny2k5 escribió:p.d: alguien ha buscado strings de texto en el firmware? por ver posibles comentarios no compilados, encabezados y demás que se les haya podido pasar, aunque si todo esta cifrado imagino que no serviía de nada.


Esos strings de texto existen, son los nombres de algunos archivos e incluso hay una pequeña aplicacion para extraer algunos archivos del dump de una nand, pero encriptados, por supuesto.
Nadie se acuerda del nombre del capuchon ese que se le ponia a los chips de ps2 para poder soldar en integrados con facilidad?
es que estoy buscandolo, ya que no quiero soldar directamente al integrado por si me la cargo y no lo encuentro :(
krasny2k5 escribió:p.d: alguien ha buscado strings de texto en el firmware? por ver posibles comentarios no compilados, encabezados y demás que se les haya podido pasar, aunque si todo esta cifrado imagino que no serviía de nada.


Hay strings del arbol de archivos, nada mas.

Los compiladores cuando compilan el codigo los comentarios los eliminan, no van dentro del ejecutable final, por lo que eso no es posible
Nadie se acuerda del nombre del capuchon ese que se le ponia a los chips de ps2 para poder soldar en integrados con facilidad?

Solo se de la existencia de los CLIP KIT para magic2 y similares. Tenian una pieza de plástico que encajaba en la bios, pero la bios de la ps2 nada tiene que ver en forma y tamaño con una NAND.
M0d3m escribió:
Solo se de la existencia de los CLIP KIT para magic2 y similares. Tenian una pieza de plástico que encajaba en la bios, pero la bios de la ps2 nada tiene que ver en forma y tamaño con una NAND.

Pues si, a eso me referia, y como se ve en esta pagina: http://www.chipzone.com/installation/playstation2/magic2/V7/page2.cfm

Lo ponen encima de la bios pero se podria adaptar a la NAND de wii sin problemas ya que el estilo de conector es el mismo:

Imagen
me gustaría ver a aquellos que aseguraban que no habría casi scene en wii ;-)
son una máquina estos tíos de aquí a dos días se cargan la consola
Seria genial eso de la PS2 para la NAND de la wii pero habra que esperar [poraki]
Los compiladores cuando compilan el codigo los comentarios los eliminan, no van dentro del ejecutable final, por lo que eso no es posible


Aunque no incluyan los comentarios, todas las cadenas de tipo string o char* sí que las incluyen. Si se les hubiera colado algún comentario del modo "debug" sería la leche [poraki] , pero va a ser que no [decaio] . Y como ya se ha comentado, hasta que no se desencripte pues no hay nada que buscar.

Especifico, el sistema parece un Linux o algo así


Hubo un bulo hace tiempo sobre que la wii llevaba linux, espero que no te refieras a eso. Y a mi me parece razonable que encripten completamente la NAND flash con cada actualización. Al fin y al cabo solo lo tiene que encriptar una vez cada "X" tiempo, y eso con un poco de HW extra no es demasiado dificil. Por otro lado, me recuerda más a las placas de las recres de capcom, las CPS2/3, que el juego iba encriptado y necesitaba un hardware extra para desencriptarlo y poder jugar. Son solo opiniones, que quede claro que no tengo ni idea de como va por dentro la wii.

Un saludo
Cuando me refiero a "una especie de Linux", es por el motivo de que las rutas a los archivos son del tipo "/mnt" "root://" "local://" etc. Por eso, igualmente pude haber dicho UNIX, pero diciendo Linux habrá más gente que me entienda lo que quiero decir :P.
a mi lo que me gustaria,seria que se pudieran poner tus propios canales de roms, de n64, snes, etc. nada de ir comprando
73 respuestas
1, 2