Nintendo Switch Hack

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
VBliYDB.png

کاستوم فرم ویر ReiNX با قالبت اجرای بازی های کپی منتشر شده
همچنین پچ های اون در Hekate CTCaer هم قابل استفادست
با استفاده از پچ ها شما می تونید بازی های کپی با فرمت NSP رو از طریق Dev Menu یا tinfoil نصب کنید و اجرا کنید
فعلا راهی برای اجرای و یا تبدیل فایل های XCI نیست و این فایل ها فقط با SX OS قابل اجرا هستند اما تمامی بازی ها با پسوند XCI، نسخه NSP هم دارند

816.png

CFW ساخته Team Xecuter به نام SX OS در حال حاضر آسان ترین روش هک کنسول سویچ هست
این CFW قابلیت اجرای هر دو فرمت NSP و XCI را داراست و یک منو کاربر پسند برای لود بازی ها فراهم می کنه
این CFW برای اجرای بازی های کپی نیاز به خرید و فعال سازی لایسنس داره

816.png
در حال حاضر کنسول سویچ با سیستم عامل SX OS ساخته Team Xecuter هک می شه
این سیستم عامل نیاز در واقع یک CFW هست و نیاز به خرید لایسنس برای اجرای بازی کپی داره
شما با اجرای SX OS می تونید از Homebrew به صورت رایگان استفاده کنید اما برای اجرای بازی های کپی، از شما در خواست لایسنس می کنه
SX OS تا آخرین فرم ویر که 5.1.0 هست رو پشتیبانی می کنه
روش اجرای اون با متد RCM هست و در صورت خاموش و روشن شدن کنسول یاید مجددا پی لود به کنسول برای اجرای CFW ارسال بشه که این کار نیاز به یک گوشی اندرویدی و یا PC داره، اما در حالت Sleep اتفاقی نمی افته و CFW بر روی کنسول می مونه
CFW در واقع بازی های فیزیکی رو شبیه سازی می کنه و کنسول بعد از لود بازی، اون رو به عنوان کارتریج فیزیکی می شناسه و در نتیجه فعلا امکان اجرای بازی هایی که فقط به صورت دیجیتالی بر روی eShop عرضه می شن رو نداره، همچنین فعلا امکان اجرای DLC ها نیز نیست
کنسول هایی که از این CFW استفاده کردند عمدتا بن شدن پس توصیه می شه کنسول خودتون رو آفلاین نگه دارید

حتما قبل و یا بعد از هک با این روش از Nand و پارتیشن های Boot اتون Backup داشته باشید:
Backup رو اگر قبل از هک بگیرید به مراتب بهتر هست
در ضمن اگر Auto-RCM رو فعال کردید، غیر فعالش کنید و بعد Backup بگیرید
پی لود Hekate CTCaer رو به کنسول ارسال کنید و ابتدا از Nand به صورت Raw و سپس از Boot پارتیشن ها Backup بگیرید
CTCaer/hekate

حتما اگر کارت MicroSD تا به حال توی کنسولتون نزاشتید، قبل از هک بزارید تا آپدیت SDXC/EXFAT رو دانلود کنه.
این آپدیت ربطی به آپدیت فرم ویر نداره و یک آپدیت جداگانه هست


روش دیگر برای اجرای بازی کپی متد LayeredFS هست که بر مبنای Atmosphere هست اما به دلیل این که این متد در حالت Pre-Alpha قرار داره و مشکلات بسیار زیادی داره فعلا توصیه نمی شه، بن شدن با این روش هم 100% ای هست
توضیحات این روش:
Nintendo Switch Hack

CFW اه Atmosphere هم کماکان در حال توسعه هست، البته این CFW به خودی خود بازی های کپی رو اجرا نمی کنه و بعد از ریلیز نهایی اون شخصی باید پیدا بشه و تغییراتی روی اون انجام بده و یک Backup Loader/Installer برای اون بنویسه
Atmosphere قراره اوایل تابستان عرضه بشه اما مدت بسیار زیادی هست که تیم توسعه دهنده اون صحبتی در مورد تاریخ عرضه نکردند

ReiNX فرم ویری هست که توسط Reisyukaku در حال توسعه هست و در Github در دسترس عموم قرار گرفته، در حال حاضر این CFW امکان اجرای بازی های کپی رو ندارد

سرانجام بعد از گذشت کمتر از 1 سال و 2 ماه از عرضه کنسول Nintendo Switch، این کنسول به هک شد
آسیب پذیری ای که اکنون باعث هک این کنسول شده، موجود در Bootrom چیپ Tegra X1 که SoC اصلی کنسول می باشد وجود دارد و این آسیب پذیری بدون تغییر سخت افزاری غیر قابل برطرف کردن هست، در نتیجه تمامی کنسول های عرضه شده حتی با آخرین فرم ویر (که اکنون 5.0.2 هست)، آسیب پذیر هستند. این آسیب پذیری با نام Fusee Gelee شناخته می شه

به صورت خلاصه آسیب پذیری به این صورت هست:
در مستندات Tegra X1 اومده که شما می تونید با استفاده از فشردن دو کلید، وارد RCM بشید (RCM، مود ریکاوری از طریق USB هست). از اونجایی که کنسول نینتندو سویچ هم از چیپ Tegra X1 بدون هیچ تغییری بهره می بره، بدیهیه که این امکان در کنسول نینتندو سویچ هم قراهم باشه.
در حالت کلی، وارد شدن به RCM کاری از پیش نمی بره چرا که در این حالت هم فقط کد هایی که توسط نینتندو مورد تایید هستند (Sign شدن) اجرا می شن اما یک آسیب پذیری در Bootrom خود جیپ Tegra X1 قرار داره که به هکر امکان این رو می ده که کد های تایید نشده توسط نینتندو رو روی کنسول اجرا کنه.
اتفاقی که افتاد این بود که کد Bootrom لیک شد، بعد از لیک شدن Bootrom تیم Fail0verflow راه ورود به RCM رو منتشر کرد.، بعد از اون تیم ReSwitched از آسیب پذیری موجود در Bootrom بهره برد و Fusee Launcher رو عرضه کرد. در نتجه با ورود به RCM، لانچر Fusee به اجرا در می اومد و یک نمونه کد رو به اجرا در می آورد.
oB6dIzm.png


تیم Fail0verflow هم که مدت هاست از آین آسیب پذیری خبر داره و به صورت کامل اون رو پیاده سازی کرده، ShofEL2 و نسخه ای از لینوکس رو برای اجرا بر روی Switch منتشر کرد.
تمامی این اتفاقات در 24 ساعت اتفاق افتاد :D
باری ورود به RCM، لازم هست که دو پین بر روی Joy-Con سمت راست به هم اتصال داده بشن یا از روی برد Joy-Con به هم لحیم بشن
Red_to_Green_7_0.png

بعد از باید کنسول خاموش بشه، با PC وصل بشه و سپس دکمه Volume Up نگه داشته بشه تا کنسول وارد RCM بشه. در زمان ورود به RCM صفحه سیاه هست و شما چیزی نمی بینید و فقط بعد از ارتباط با PC و اجرای اکسپلویت، پیلود دمو و یا لینوکس به نمایش در میان.
البته نکته ای که هست، اتصال پین های متفاوت در Fusee Launcher و اکسپلویت تیم Fail0verflow که با اسم U-Launcher شناخته می شه هست که دلیل این موضوع هنوز مشخص نیست، پین 10 در هر دو مشترکه اما پین 9 در اکسپلویت Fail0verflow کار نمی کنه و به جای اون از پین 7 یا 1 استفاده می شه.

در حال حاضر کاستوم فرم ویری به نام Atmosphère در حال توسعه هست که انتظار می ره اوایل تابستان عرضه بشه.

سوالات متداول:
1- آیا تمامی فرم ویر ها آسیب پذیرند؟ بله، به طور کل آسیب پذیری ربطی به فرم ویر نداره و فارق از این که شما روی چه فرم ویری هستید کار می کنه
2- آیا تمامی کنسول ها آسیب پیذیرند؟ خیر، احتمایل می ره اخیرا کنسول هایی با Revision جدید وارد بازار شده باشن که چیپ Tegra X1 در اون ها دستکاری شده و آسیب پذیری در Bootrom اون ها برطرف شده. از اونجایی که نینتندو سعی در مخفی کردن پارت نامبر کنسول های جدید داره و سریال نامبر کنسول های جدید در قالب کنسول های قدیمی عرضه می شن، البته هیچ مورد تایید شده ای تا به حال رویت نشده اما بهتر هست هرچه زودتر اقدام به خرید کنسول کنید چرا که اثرات پردازنده جدید در فرم ویر 5.0 رویت شده
3- آیا امکان بریک شدن کنسول هست؟ در حال حاضر خیر، فقط باید در استفاده از کابل USB-C نهایت دقت رو به عمل بیارید چرا که کابل هایی که فاقد مقاومت 56 اهم هستند، باعث بریک شدن کنسول می شن. این مورد ربطی به هک نداره و به صورت کلی در مورد کنسول نینتندو سویچ صدق می کنه، بهتر هست از کابل موجود در جعبه کنترلر Pro برای اتصال کنسول به PC استفاده کنید
4- آیا می تونم بازی کپی اجرا کنم؟ فعلا خیر، به زودی

پست آپدیت می شه
 
آخرین ویرایش:

vayne solidor

کاربر سایت
Jan 12, 2007
1,966
نام
حسین
یک عده هم تو این حالت گیر گردن و کنسول شارژ نمیشه و کار کنسول تموم میشه!
من که از روز اولی که هک کردم روی auto rcm بودم .شارژ هم میکنه مشکلی هم تا الان نداشتم .اگه روی auto rcm نباشی که دردسر داره هر دفعه میخوای بازی جابجا کنی باید rcm jig را بری هم دردسر داره هم به کنسول اسیب میزنه
 
  • Like
Reactions: all4u and Capcom

all4u

کاربر سایت
Jan 17, 2008
5,178
من که از روز اولی که هک کردم روی auto rcm بودم .شارژ هم میکنه مشکلی هم تا الان نداشتم .اگه روی auto rcm نباشی که دردسر داره هر دفعه میخوای بازی جابجا کنی باید rcm jig را بری هم دردسر داره هم به کنسول اسیب میزنه
دوست عزیز دیگه به خودتون مربوطه ریسکشم با خودتونه!بنده دیدم و خبر رسانی کردم!۱۰۰۰ بار طوری نمیشه یک بار اتفاق میفته و خلاص!تو حالت auto rcm هم شارژ نمیکنه!
 

all4u

کاربر سایت
Jan 17, 2008
5,178
دکمه پاور رو بگیر خاموش میشه شارژ میشه کار کنسول تمومه چیه :/
دکتر❊یک عده نمیتونن تو این حالت کنسولشون رو شارژ کنن یا رستارت کنن یا به پی سی وصلش کنن!دلیلشم اینه که شارژ کنسولشون تموم شده و دیگه شارژ نشده تو این حالت!الان سخته فهمیدنش؟که نظر کارشناسی میدید؟این رو فقط دیدم گفتم بزارم یک موقع تازه کارا تو دردصر نیفتن!بعد شما نسخه میپیچی !8-}8-}8-}
 
  • Like
Reactions: pbgame

vayne solidor

کاربر سایت
Jan 12, 2007
1,966
نام
حسین
دکتر❊یک عده نمیتونن تو این حالت کنسولشون رو شارژ کنن یا رستارت کنن یا به پی سی وصلش کنن!دلیلشم اینه که شارژ کنسولشون تموم شده و دیگه شارژ نشده تو این حالت!الان سخته فهمیدنش؟که نظر کارشناسی میدید؟این رو فقط دیدم گفتم بزارم یک موقع تازه کارا تو دردصر نیفتن!بعد شما نسخه میپیچی !8-}8-}8-}
با این لحن صحبتی که داری ترجیح میدم جوابتو ندم
 

Crystal Vamp

کاربر سایت
Jun 4, 2006
1,126
نام
عماد
دکتر❊یک عده نمیتونن تو این حالت کنسولشون رو شارژ کنن یا رستارت کنن یا به پی سی وصلش کنن!دلیلشم اینه که شارژ کنسولشون تموم شده و دیگه شارژ نشده تو این حالت!الان سخته فهمیدنش؟که نظر کارشناسی میدید؟این رو فقط دیدم گفتم بزارم یک موقع تازه کارا تو دردصر نیفتن!بعد شما نسخه میپیچی !8-}8-}8-}
برادر این حالت رو چند صفحه قبل من لینک فروم Gba گذاشتم نوشته بودن مشکلی نداره و تنها کاری که نیازه انجام بشه اینه که روی داک بزارید و یا اینکه چند ثانیه دکمه پاور رو نگه دارید و کنسول شارژ میگیره .
برو چند صفحه قبل منبع هم هست. نیاز نیست با این لحن صحبت کنید .
اگرم نیاز میبینید مثل صحبتای قبلی منبع بدم بهتون
 

Moha2mad14

کاربر سایت
May 31, 2016
79
نام
محمد
دوست عزیز دیگه به خودتون مربوطه ریسکشم با خودتونه!بنده دیدم و خبر رسانی کردم!۱۰۰۰ بار طوری نمیشه یک بار اتفاق میفته و خلاص!تو حالت auto rcm هم شارژ نمیکنه!
اقا حس ميكنم شما بنا به دلايلى كه تو ذهنه من هست سخت مخالف هك كنسول هستى و ميخواى ديگرانو از هك كردن منصرف كنى
 

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
Auto-RCM فقط در حالتی که شارژ نمی کنه که شما توی RCM Mode باشید، در کل فرقی به استفاده از Jig برای ورود به RCM نداره
کلا توی RCM Mode بخش تغذیه USB-C اه کنسول از کار میفته و فقط از روی داک ورودی شارژ می گیره، برای همینم هست که توی دانگل SX Pro دو تا خازن گزاشتن و قبل از اجرای پی لود باید شارژشون کنید با USB-C کنسول

اتفاقی که می افته اینه:
1- یا شما توی RCM Mode هستید و می خواید کنسول رو شارژ کنید، یا مستقیم می زاریدش روی داک یا 10 ثانیه دکمه پاور رو نگه می دارید کنسول خاموش می شه، بزنید به شارژر یا داک، شارژ می شه
2- یا باتری شما کامل خالی شده، در این صورت چه سویچ رو بزنید به شارژر چه روی داک قرار بدید شارژ می شه

در کل توی حالت Auto-RCM اتفاق خاصی نمی افته
مساله اصلی ای که ملت باهاش دارن اینه نمی فهمن کنسول خاموشه یا توی RCM-Mode اه، بعد می زنن به شارژ می گن ای بابا شارژ نمی شه، Auto-RCM زد ترکوند دستگاهمونو :|
در صورتی که Auto-RCM اصلا کار خاصی انجام نمی ده، شما وقتی کنسول رو روشن می کنید به جای این که سیستم عامل سویج (Horizon OS) بیاد بالا، مستقیم می ره توی RCM Mode، انگار شما Jig رو گذاشتید و دکمه Volume+ رو نگه داشتید و دکمه پاور رو زدید
این کار هم با تغییر Key های توی پارتیشن Boot 0 انحام می ده، اولین بایتشون رو تغییر می ده در نتیجه کنسول مستقیم می ره توی حالت RCM

بحث Battery Desync هم هست که باز فرقی بین استفاده از Jig و Auto-RCM در اون نیست، دستگاه که زیاد در حالت RCM-Mode بمونده Sync باتری کنسول و Horizon OS از بین می ره که برای حل این مشکل یک پی لود به کنسول ارسال می کنید و مشکل حل می شه (تا 2 هفته پیش حتما باید پشت کنسول رو باز می کردید و باتری کنسول رو در می آوردید)
باز چون ملت نمی فهمون که کنسول خاموشه یا توی RCM-Mode آه، این مورد توی Auto-RCM بیشتر توجه کاربران رو جلب می کنه
کنسول رو طرف خاموش کرده گزاشته توی کیس در صورتی که دستش خورده به دکمه پاور، فکر می کنه کنسول خاموشه در صورتی که روشن شده رفته توی RCM-Mode


کلا مشکلاتی که از Auto-RCM می گن، واقعا مشکل نیست، عدم اطلاع کاربران هست
 
آخرین ویرایش:

all4u

کاربر سایت
Jan 17, 2008
5,178
اقا حس ميكنم شما بنا به دلايلى كه تو ذهنه من هست سخت مخالف هك كنسول هستى و ميخواى ديگرانو از هك كردن منصرف كنى
نه اصلا اتفاقا این مورد رو خودمم میخوام من گشتم دیدم خبره بزارم همه بدونن قبلش مثلا رو اون حالت نزارن
که بالا نیومد ندونن چی شد
 

all4u

کاربر سایت
Jan 17, 2008
5,178
دوستان این روش استفاده از فویل (tinfoil ) ـو من تست کردم خوب جواب داد. پیشنهاد می کنم قبل از اینکه با سنجاق و گیره کاغذی به جون کنسول بیافتید این روشو حتما تست کنید.
میشه بیشتر توضیح بدید؟یک عکس ازش بزارید؟
 
  • Like
Reactions: dishdish

all4u

کاربر سایت
Jan 17, 2008
5,178
برادر این حالت رو چند صفحه قبل من لینک فروم Gba گذاشتم نوشته بودن مشکلی نداره و تنها کاری که نیازه انجام بشه اینه که روی داک بزارید و یا اینکه چند ثانیه دکمه پاور رو نگه دارید و کنسول شارژ میگیره .
برو چند صفحه قبل منبع هم هست. نیاز نیست با این لحن صحبت کنید .
اگرم نیاز میبینید مثل صحبتای قبلی منبع بدم بهتون
دوستم لحن خواصی نداشت به دل نگیرید چیزی که خوندم رو گفتم
اگه شما میگید هیچی نیست من قبولتون دارم و حرفتون متینه
 
  • Like
Reactions: dishdish

all4u

کاربر سایت
Jan 17, 2008
5,178
Auto-RCM فقط در حالتی که شارژ نمی کنه که شما توی RCM Mode باشید، در کل فرقی به استفاده از Jig برای ورود به RCM نداره
کلا توی RCM Mode بخش تغذیه USB-C اه کنسول از کار میفته و فقط از روی داک ورودی شارژ می گیره، برای همینم هست که توی دانگل SX Pro دو تا خازن گزاشتن و قبل از اجرای پی لود باید شارژشون کنید با USB-C کنسول

اتفاقی که می افته اینه:
1- یا شما توی RCM Mode هستید و می خواید کنسول رو شارژ کنید، یا مستقیم می زاریدش روی داک یا 10 ثانیه دکمه پاور رو نگه می دارید کنسول خاموش می شه، بزنید به شارژر یا داک، شارژ می شه
2- یا باتری شما کامل خالی شده، در این صورت چه سویچ رو بزنید به شارژر چه روی داک قرار بدید شارژ می شه

در کل توی حالت Auto-RCM اتفاق خاصی نمی افته
مساله اصلی ای که ملت باهاش دارن اینه نمی فهمن کنسول خاموشه یا توی RCM-Mode اه، بعد می زنن به شارژ می گن ای بابا شارژ نمی شه، Auto-RCM زد ترکوند دستگاهمونو :|
در صورتی که Auto-RCM اصلا کار خاصی انجام نمی ده، شما وقتی کنسول رو روشن می کنید به جای این که سیستم عامل سویج (Horizon OS) بیاد بالا، مستقیم می ره توی RCM Mode، انگار شما Jig رو گذاشتید و دکمه Volume+ رو نگه داشتید و دکمه پاور رو زدید
این کار هم با تغییر Key های توی پارتیشن Boot 0 انحام می ده، اولین بایتشون رو تغییر می ده در نتیجه کنسول مستقیم می ره توی حالت RCM

بحث Battery Desync هم هست که باز فرقی بین استفاده از Jig و Auto-RCM در اون نیست، دستگاه که زیاد در حالت RCM-Mode بمونده Sync باتری کنسول و Horizon OS از بین می ره که برای حل این مشکل یک پی لود به کنسول ارسال می کنید و مشکل حل می شه (تا 2 هفته پیش حتما باید پشت کنسول رو باز می کردید و باتری کنسول رو در می آوردید)
باز چون ملت نمی فهمون که کنسول خاموشه یا توی RCM-Mode آه، این مورد توی Auto-RCM بیشتر توجه کاربران رو جلب می کنه
کنسول رو طرف خاموش کرده گزاشته توی کیس در صورتی که دستش خورده به دکمه پاور، فکر می کنه کنسول خاموشه در صورتی که روشن شده رفته توی RCM-Mode


کلا مشکلاتی که از Auto-RCM می گن، واقعا مشکل نیست، عدم اطلاع کاربران هست
خیلییی کامل بود ممنون
شما که زحمت همه اینارو کشیدید یک چیزیم یاد بدید بتونیم از این jig ها بسازیم
 
  • Like
Reactions: dishdish

کاربرانی که این قسمت را مشاهده می‌کنند

Top
رمز عبور خود را فراموش کرده اید؟
or ثبت‌نام سریع از طریق سرویس‌های زیر