Disponibile un nuovo aggiornamento per Lockpick RCM, il payload ci permette di ricavare le chiavi di crittografia da poter utilizzare in applicazioni come hactool, hactoolnet/LibHac, ChoiDujour e tantissimi altri.

A causa delle modifiche imposte dal firmware 7.0.0, l’homebrew di Lockpick non può più derivare le chiavi più recenti. Tuttavia, nell’ambiente di avvio non esistono limitazioni di questo tipo.
Il contenuto di questo file è il numero di slot della chiave seguito dal risultato quando questo slot della chiave crittografa 16 byte nulli. Inserire in sequenza le chiavi all’interno dell’eseguibile:
Ad esempio: PartialAesKeyCrack.exe <num1> <num2> <num3> <num4> con --numthreads=N dove N è il numero di thread che puoi dedicare alla forza bruta.
Gli slot delle chiavi sono le seguenti:
- 12 – Mariko KEK (utilizzato per la derivazione della chiave master).
- 13 – Mariko BEK (utilizzato per la decrittazione del pacchetto 1).
- 14 – console unique SBK (non necessaria per un’ulteriore derivazione della chiave).
- 15 – console unique SSK (utilizzato solo per sviluppatori).
Utilizzo
[stextbox id=’info’]Nota: Si consiglia vivamente, ma non è obbligatorio, di posizionare Minerva sulla scheda SD contenuta nell’ultima versione di Hekate per ottenere le migliori prestazioni, specialmente durante il dumping del titlekeys: il file e il percorso sono /bootloader/sys/libsys_minerva.bso.[/stextbox]
- Iniettare il payload
Lockpick_RCM.binall’interno della Switch attraverso un qualsiasi programma. - Una volta eseguito le chiavi verranno salvate all’interno della directory
/switch/prod.keysmentre le chiavi del titolo in/switch/title.keyssulla scheda SD. - Se la console monta il Firmware 7.x, assicuratevi che sia presente la cartella
/sept/di Atmosphère o Kosmos, in caso contrario è possibile eseguire solo la derivazione della chiave principale del keyblob (cioè solo fino amaster_key_05).
Changelog
- Il nuovo firmware è uscito e porta la generazione della
master_key_0f.
Grazie a CTCaer!
Questo software è fortemente basato su Hekate. Oltre a ciò, CTCaer è stato eccezionalmente utile nello sviluppo di questo progetto, fornendo un sacco di consigli, esperienza e umorismo.
Problemi noti
- Il chainloading da SX si bloccherà immediatamente a causa di stranezze nel loro codice hwinit, si prega di avviare direttamente il payload.
Download: Lockpick RCM v1.9.10
Download: Source code Lockpick RCM v1.9.10
Fonte: twitter.com
Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale. Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.🔥 Prodotti in promozione e articoli più venduti: Nintendo Switch
Vedi altri prodotti Nintendo Switch
![[Scena GameCube/Wii] Rilasciato WiiSX / CubeSX Beta v4.2.1: autoboot WiiFlow, supporto FlipperMCE/GCMCE e miglioramenti compatibilità Wii e GameCube](https://www.biteyourconsole.net/wp-content/uploads/LoadISOWiiSX-238x178.webp)
![[Scena Switch] Rilasciato uLaunch v1.2.4 ora compatibile con la versione 1.11.1 di Atmosphère e il firmware 22.1.0 della console Switch](https://www.biteyourconsole.net/wp-content/uploads/uLaunch-238x178.webp)

![[Scena GameCube/Wii] Rilasciato WiiSX / CubeSX Beta v4.2.1: autoboot WiiFlow, supporto FlipperMCE/GCMCE e miglioramenti compatibilità Wii e GameCube](https://www.biteyourconsole.net/wp-content/uploads/LoadISOWiiSX-100x75.webp)
![[Scena Switch] Rilasciato uLaunch v1.2.4 ora compatibile con la versione 1.11.1 di Atmosphère e il firmware 22.1.0 della console Switch](https://www.biteyourconsole.net/wp-content/uploads/uLaunch-100x75.webp)
