Home Homebrew Rilasciato Lockpick RCM v1.9.11 con supporto per il firmware 17.0.0

[Scena Switch] Rilasciato Lockpick RCM v1.9.11 con supporto per il firmware 17.0.0

1257
0

Il developer shchmue ha abbandonato definitivamente lo sviluppo di Lockpick RCM a seguito di una richiesta di rimozione DMCA. Tuttavia, lo sviluppatore suchmememanyskill ha preso in mano il progetto, ospitandolo su un server al di fuori degli Stati Uniti, dove il DMCA non ha giurisdizione, permettendo così al progetto di continuare.

Lockpick RCM è un utilissimo payload che ci permette di ricavare le chiavi di crittografia da poter utilizzare in applicazioni come hactool, hactoolnet/LibHac, ChoiDujour e tantissimi altri.

A causa delle modifiche imposte dal firmware 7.0.0, l’homebrew di Lockpick non può più derivare le chiavi più recenti. Tuttavia, nell’ambiente di avvio non esistono limitazioni di questo tipo.

Il contenuto di questo file è il numero di slot della chiave seguito dal risultato quando questo slot della chiave crittografa 16 byte nulli. Inserire in sequenza le chiavi all’interno dell’eseguibile:

Ad esempio: PartialAesKeyCrack.exe <num1> <num2> <num3> <num4> con --numthreads=N dove N è il numero di thread che puoi dedicare alla forza bruta.

Gli slot delle chiavi sono le seguenti:

  • 12 – Mariko KEK (utilizzato per la derivazione della chiave master).
  • 13 – Mariko BEK (utilizzato per la decrittazione del pacchetto 1).
  • 14 – console unique SBK (non necessaria per un’ulteriore derivazione della chiave).
  • 15 – console unique SSK (utilizzato solo per sviluppatori).

Utilizzo

Nota: Si consiglia vivamente, ma non è obbligatorio, di posizionare Minerva sulla scheda SD contenuta nell’ultima versione di Hekate per ottenere le migliori prestazioni, specialmente durante il dumping del titlekeys: il file e il percorso sono /bootloader/sys/libsys_minerva.bso.

  • Iniettare il payload Lockpick_RCM.bin all’interno della Switch attraverso un qualsiasi programma.
  • Una volta eseguito le chiavi verranno salvate all’interno della directory /switch/prod.keys mentre le chiavi del titolo in /switch/title.keys sulla scheda SD.
  • Se la console monta il Firmware 7.x, assicuratevi che sia presente la cartella /sept/ di Atmosphère o Kosmos, in caso contrario è possibile eseguire solo la derivazione della chiave principale del keyblob (cioè solo fino a master_key_05).

Changelog

  • Aggiunta compatibilità con il firmware 17.0.0.

Grazie a CTCaer!

Questo software è fortemente basato su Hekate. Oltre a ciò, CTCaer è stato eccezionalmente utile nello sviluppo di questo progetto, fornendo un sacco di consigli, esperienza e umorismo.

Problemi noti

  • Il chainloading da SX si bloccherà immediatamente a causa di stranezze nel loro codice hwinit, si prega di avviare direttamente il payload.

Download: Lockpick RCM v1.9.11

Download: Source code Lockpick RCM v1.9.11

Fonte: wiidatabase.de

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.