Disponibile un nuovo aggiornamento per Lockpick RCM, il payload ci permette di ricavare le chiavi di crittografia da poter utilizzare in applicazioni come hactool, hactoolnet/LibHac, ChoiDujour e tanti altri.

Questo strumento è nato per venire incontro alle modifiche imposte all’interno del firmware 7.0.0 della Switch che non permetteva all’applicazione di estrarre le chiavi all’interno del programma Lockpick.
Utilizzo
- Iniettare il payload
Lockpick_RCM.binall’interno della Switch attraverso un qualsiasi programma. - Una volta eseguito le chiavi verranno salvate all’interno della directory
/switch/prod.keysdella scheda SD. - Se la console monta il Firmware 7.x, la cartella
/sept/di Atmosphère o Kosmos, assicuratevi che siano presenti i filesept-primary.binesept-secondary.encall’interno della scheda SD, in caso contrario è possibile utilizzare anche solo la derivazione della chiave principale del keyblob (cioè solo fino amaster_key_05).
Grazie a CTCaer!
Questo software è fortemente basato su Hekate. Oltre a ciò, CTCaer è stato eccezionalmente utile nello sviluppo di questo progetto, fornendo un sacco di consigli, esperienza e umorismo.
Changelog
- Le principali differenze visibili sono che se viene eseguito su di una console di sviluppo, ora il payload RCM assegnerà correttamente il nome del file di chiavi
dev.keyse se un aggiornamento o un downgrade non riesce a installare un insieme corrispondente di package1 e package2, Lockpick_RCM proverà ogni chiave che conosce invece di rinunciare a trovare le chiavi di FS.
Problemi noti
- Il chainloading da SX si bloccherà immediatamente a causa di stranezze nel loro codice hwinit, si prega di avviare direttamente il payload.
Download: Lockpick RCM v1.2
Download: Source code Lockpick RCM v1.2
Fonte: github.com

![[Scena PS5] no_ctrl — PoC UAF nel kernel PS5 di MeisterLone (demo ROP)](https://www.biteyourconsole.net/wp-content/uploads/noCTRL-238x178.webp)
![[Scena PS5] Rilasciato ps5-self-pager v1.0: decryptor kernel per file SELF su PS5](https://www.biteyourconsole.net/wp-content/uploads/PS5Payload-238x178.webp)

![[Scena PS5] no_ctrl — PoC UAF nel kernel PS5 di MeisterLone (demo ROP)](https://www.biteyourconsole.net/wp-content/uploads/noCTRL-100x75.webp)
![[Scena PS5] Rilasciato ps5-self-pager v1.0: decryptor kernel per file SELF su PS5](https://www.biteyourconsole.net/wp-content/uploads/PS5Payload-100x75.webp)


![[Scena PS3] Rilasciato PS3 PUP Syscon Changer v2.0](https://www.biteyourconsole.net/wp-content/uploads/pup.jpg)