7.xをサポートしたペイロードタイプのキーダンパー Lockpick_RCM by shchmue

ツイッターで、shchmue氏がNintendo Switchの暗号鍵を抜き出すことができるペイロードLockpick_RCM v1.0をリリースしていました。


Lockpick_RCMを発表します。Lockpick_RCMはOSを起動することなく必要なSwitchのキーを簡単にダンプすることができる「ベアメタルなペイロード」で、ファームウェア7.0.0で導入されたキー生成にも対応しています!CTCaer氏のHekateや彼の協力ならびにアドバイスに感謝!

ベアメタルというのは、OS(基本ソフト)などのソフトウェアをインストールしていないハードディスクやコンピュータのことですが、Lockpick_RCMで使われているのはSwitchのOSを起動することなく使えるという意味から転じて使用しているのだと思います。

Lockpick_RCMで入手した暗号鍵はhactoolやLibHac、ChoiDujourなどで使います。

プロセスメモリから入手するHomebrew形式のLockpickではSwitchの7.0.0で導入された鍵生成の変更でダンプできない7.0.0以降の鍵ができてしまったことがLockpick_RCMを開発した理由です。

SwitchをRCMモードで起動し、お好みのペイロードランチャーでLockpick_RCM.binを起動するだけです。
鍵はSDカードの /switch/prod.keys に保存されます。
Switchが7.xの場合にはAtmosphèreの /sept/ フォルダがSDカードに存在する必要があります。Atmosphèreと連携して7.xの鍵を抜き出すようにしているといったところでしょうか。

ゲームのタイトルキーについては通常のHomebrew版Lockpickを使用することになります。

Lockpick_RCM v1.0はGitHubで公開されています。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする