2018年04月一覧

Fusée Gelée Launcherとペイロードいろいろ

fusée gelée(fail0verflowのShofEL2も同じです)とはSwitchに用意されたリカバリーモード(RCMモード)に存在する脆弱性で、USB接続したSwitchで使用できます。本来ならbrickしたSwitchのリカバリーのために用意されているものですが、ここに脆弱性が存在していました。本来ならリカバリーモードといえど署名チェックが入りユーザーが任意のコードを流し込むことはできないのですが、USB接続した際の脆弱性のおかげでこれが可能になりました。

Fusée Geléeの解説PDFによると、Team ReSwitchedとしてはFusée Geléeの公開日は遅くとも2018年6月15日または他のグループが同じ脆弱性を公開したときのいずれか早い方という想定だったようです。結果としてTeam ReSwitchedもfail0verflowチームもほぼ同時に動いたため突然Switchシーンが大きく動き出した形になりました。

Team ReSwitchedはPoC(Proof of Concept:検証工程)としての公開でしたが、Switchシーンはこれに触発されてペイロードランチャーやペイロードそのものなどがリリースされるようになってきました。今日はその一部をご紹介します。

→→→この記事の続きを読む


GameGaz Daily 2018.4.29

●なにやら待っていれば良いそうです。eMMC(フラッシュメモリ)を書き換えている?

●GitHubで、pixel-stuck氏が初期ファームウェア1.0.0のNintendo Switchで物理的にピンの短絡をせずpegaswitchを使ってソフトウェア的にRCMモード(リカバリーモード)に入ることができるreboot_to_rcm 1.0をリリースしていました。2.0以降ではこの方法は使えません。

●GitHubで、SciresM氏がNintendo Switchで使われているフォーマットのファイルの情報表示や復号化、展開を行うことができるWindows向けコマンドラインユーティリティhactool 1.1.0をリリースしていました。NAX0 (Nintendo Aes Xtsファイルシステムのサポート追加などが変更点です。(cloverさん情報ありがとね)

●GitHubで、iCyb3r氏がPS4でのチートコードサーチを行うNetCheatにカーネルパッチを行うことでメモリの管理ができるJKPatchを組み合わせたチートツールNetCheat-PS4RPC v1.0.1.1をリリースしていました。リフレッシュボタンの不具合修正が変更点です。

●GitHubで、Blastrock氏がNoNpDrmの偽ライセンスやVita上でのpkgやダウンロードコンテンツ、PSXの直接ダウンロード・アンパック化、インストールを行うことができるユーティリティpkgj v0.14をリリースしていました。PSPゲームのサポートなどが変更点です。


Unlaunch – Nintendo DSiのcoldboot exploit by no$cash

GBA emulator No$gbaの開発者no$cash氏が、Nintendo DSiでDSiWareを使わない、初のColdbootc exploitを使うハックUnlaunchをリリースしていました。

→→→この記事の続きを読む