Nintendo Switch Hack

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
VBliYDB.png

کاستوم فرم ویر ReiNX با قالبت اجرای بازی های کپی منتشر شده
همچنین پچ های اون در Hekate CTCaer هم قابل استفادست
با استفاده از پچ ها شما می تونید بازی های کپی با فرمت NSP رو از طریق Dev Menu یا tinfoil نصب کنید و اجرا کنید
فعلا راهی برای اجرای و یا تبدیل فایل های XCI نیست و این فایل ها فقط با SX OS قابل اجرا هستند اما تمامی بازی ها با پسوند XCI، نسخه NSP هم دارند

816.png

CFW ساخته Team Xecuter به نام SX OS در حال حاضر آسان ترین روش هک کنسول سویچ هست
این CFW قابلیت اجرای هر دو فرمت NSP و XCI را داراست و یک منو کاربر پسند برای لود بازی ها فراهم می کنه
این CFW برای اجرای بازی های کپی نیاز به خرید و فعال سازی لایسنس داره

816.png
در حال حاضر کنسول سویچ با سیستم عامل SX OS ساخته Team Xecuter هک می شه
این سیستم عامل نیاز در واقع یک CFW هست و نیاز به خرید لایسنس برای اجرای بازی کپی داره
شما با اجرای SX OS می تونید از Homebrew به صورت رایگان استفاده کنید اما برای اجرای بازی های کپی، از شما در خواست لایسنس می کنه
SX OS تا آخرین فرم ویر که 5.1.0 هست رو پشتیبانی می کنه
روش اجرای اون با متد RCM هست و در صورت خاموش و روشن شدن کنسول یاید مجددا پی لود به کنسول برای اجرای CFW ارسال بشه که این کار نیاز به یک گوشی اندرویدی و یا PC داره، اما در حالت Sleep اتفاقی نمی افته و CFW بر روی کنسول می مونه
CFW در واقع بازی های فیزیکی رو شبیه سازی می کنه و کنسول بعد از لود بازی، اون رو به عنوان کارتریج فیزیکی می شناسه و در نتیجه فعلا امکان اجرای بازی هایی که فقط به صورت دیجیتالی بر روی eShop عرضه می شن رو نداره، همچنین فعلا امکان اجرای DLC ها نیز نیست
کنسول هایی که از این CFW استفاده کردند عمدتا بن شدن پس توصیه می شه کنسول خودتون رو آفلاین نگه دارید

حتما قبل و یا بعد از هک با این روش از Nand و پارتیشن های Boot اتون Backup داشته باشید:
Backup رو اگر قبل از هک بگیرید به مراتب بهتر هست
در ضمن اگر Auto-RCM رو فعال کردید، غیر فعالش کنید و بعد Backup بگیرید
پی لود Hekate CTCaer رو به کنسول ارسال کنید و ابتدا از Nand به صورت Raw و سپس از Boot پارتیشن ها Backup بگیرید
CTCaer/hekate

حتما اگر کارت MicroSD تا به حال توی کنسولتون نزاشتید، قبل از هک بزارید تا آپدیت SDXC/EXFAT رو دانلود کنه.
این آپدیت ربطی به آپدیت فرم ویر نداره و یک آپدیت جداگانه هست


روش دیگر برای اجرای بازی کپی متد LayeredFS هست که بر مبنای Atmosphere هست اما به دلیل این که این متد در حالت Pre-Alpha قرار داره و مشکلات بسیار زیادی داره فعلا توصیه نمی شه، بن شدن با این روش هم 100% ای هست
توضیحات این روش:
Nintendo Switch Hack

CFW اه Atmosphere هم کماکان در حال توسعه هست، البته این CFW به خودی خود بازی های کپی رو اجرا نمی کنه و بعد از ریلیز نهایی اون شخصی باید پیدا بشه و تغییراتی روی اون انجام بده و یک Backup Loader/Installer برای اون بنویسه
Atmosphere قراره اوایل تابستان عرضه بشه اما مدت بسیار زیادی هست که تیم توسعه دهنده اون صحبتی در مورد تاریخ عرضه نکردند

ReiNX فرم ویری هست که توسط Reisyukaku در حال توسعه هست و در Github در دسترس عموم قرار گرفته، در حال حاضر این CFW امکان اجرای بازی های کپی رو ندارد

سرانجام بعد از گذشت کمتر از 1 سال و 2 ماه از عرضه کنسول Nintendo Switch، این کنسول به هک شد
آسیب پذیری ای که اکنون باعث هک این کنسول شده، موجود در Bootrom چیپ Tegra X1 که SoC اصلی کنسول می باشد وجود دارد و این آسیب پذیری بدون تغییر سخت افزاری غیر قابل برطرف کردن هست، در نتیجه تمامی کنسول های عرضه شده حتی با آخرین فرم ویر (که اکنون 5.0.2 هست)، آسیب پذیر هستند. این آسیب پذیری با نام Fusee Gelee شناخته می شه

به صورت خلاصه آسیب پذیری به این صورت هست:
در مستندات Tegra X1 اومده که شما می تونید با استفاده از فشردن دو کلید، وارد RCM بشید (RCM، مود ریکاوری از طریق USB هست). از اونجایی که کنسول نینتندو سویچ هم از چیپ Tegra X1 بدون هیچ تغییری بهره می بره، بدیهیه که این امکان در کنسول نینتندو سویچ هم قراهم باشه.
در حالت کلی، وارد شدن به RCM کاری از پیش نمی بره چرا که در این حالت هم فقط کد هایی که توسط نینتندو مورد تایید هستند (Sign شدن) اجرا می شن اما یک آسیب پذیری در Bootrom خود جیپ Tegra X1 قرار داره که به هکر امکان این رو می ده که کد های تایید نشده توسط نینتندو رو روی کنسول اجرا کنه.
اتفاقی که افتاد این بود که کد Bootrom لیک شد، بعد از لیک شدن Bootrom تیم Fail0verflow راه ورود به RCM رو منتشر کرد.، بعد از اون تیم ReSwitched از آسیب پذیری موجود در Bootrom بهره برد و Fusee Launcher رو عرضه کرد. در نتجه با ورود به RCM، لانچر Fusee به اجرا در می اومد و یک نمونه کد رو به اجرا در می آورد.
oB6dIzm.png


تیم Fail0verflow هم که مدت هاست از آین آسیب پذیری خبر داره و به صورت کامل اون رو پیاده سازی کرده، ShofEL2 و نسخه ای از لینوکس رو برای اجرا بر روی Switch منتشر کرد.
تمامی این اتفاقات در 24 ساعت اتفاق افتاد :D
باری ورود به RCM، لازم هست که دو پین بر روی Joy-Con سمت راست به هم اتصال داده بشن یا از روی برد Joy-Con به هم لحیم بشن
Red_to_Green_7_0.png

بعد از باید کنسول خاموش بشه، با PC وصل بشه و سپس دکمه Volume Up نگه داشته بشه تا کنسول وارد RCM بشه. در زمان ورود به RCM صفحه سیاه هست و شما چیزی نمی بینید و فقط بعد از ارتباط با PC و اجرای اکسپلویت، پیلود دمو و یا لینوکس به نمایش در میان.
البته نکته ای که هست، اتصال پین های متفاوت در Fusee Launcher و اکسپلویت تیم Fail0verflow که با اسم U-Launcher شناخته می شه هست که دلیل این موضوع هنوز مشخص نیست، پین 10 در هر دو مشترکه اما پین 9 در اکسپلویت Fail0verflow کار نمی کنه و به جای اون از پین 7 یا 1 استفاده می شه.

در حال حاضر کاستوم فرم ویری به نام Atmosphère در حال توسعه هست که انتظار می ره اوایل تابستان عرضه بشه.

سوالات متداول:
1- آیا تمامی فرم ویر ها آسیب پذیرند؟ بله، به طور کل آسیب پذیری ربطی به فرم ویر نداره و فارق از این که شما روی چه فرم ویری هستید کار می کنه
2- آیا تمامی کنسول ها آسیب پیذیرند؟ خیر، احتمایل می ره اخیرا کنسول هایی با Revision جدید وارد بازار شده باشن که چیپ Tegra X1 در اون ها دستکاری شده و آسیب پذیری در Bootrom اون ها برطرف شده. از اونجایی که نینتندو سعی در مخفی کردن پارت نامبر کنسول های جدید داره و سریال نامبر کنسول های جدید در قالب کنسول های قدیمی عرضه می شن، البته هیچ مورد تایید شده ای تا به حال رویت نشده اما بهتر هست هرچه زودتر اقدام به خرید کنسول کنید چرا که اثرات پردازنده جدید در فرم ویر 5.0 رویت شده
3- آیا امکان بریک شدن کنسول هست؟ در حال حاضر خیر، فقط باید در استفاده از کابل USB-C نهایت دقت رو به عمل بیارید چرا که کابل هایی که فاقد مقاومت 56 اهم هستند، باعث بریک شدن کنسول می شن. این مورد ربطی به هک نداره و به صورت کلی در مورد کنسول نینتندو سویچ صدق می کنه، بهتر هست از کابل موجود در جعبه کنترلر Pro برای اتصال کنسول به PC استفاده کنید
4- آیا می تونم بازی کپی اجرا کنم؟ فعلا خیر، به زودی

پست آپدیت می شه
 
آخرین ویرایش:

alitriple

فعال تالار نینتندو
کاربر فعال
Nov 12, 2008
2,388
نام
Ali
تا همین دیروز با این کار وارد منو میرفت ولی امروز صبح هر چی Rرو میزنم و تاج میکنم میره رو قسمت البوم برنامه ها رو نشون نمیده

اول مطمئن شو روی حالت هک هستی (همون دستگاه با پیلود بالا بیاد یعنی روی هک هست دستگاه ) احتمالا دکمه رو با KosmosToolbox تغییر دادی و میتونی همه دکمه ها رو تست کنی یا باید مموری رو دربیاری و بری تو فولدر atmosphere و فایل متنی loader.ini رو ادیت کنی و دکمه رو تنظیم کنی و یا فایل زیر رو جایگیزنین همون loader.ini کن درست میشه.

loader
 

Roozbeh7

کاربر سایت
Mar 20, 2019
1,979
نام
روزبه
اول مطمئن شو روی حالت هک هستی (همون دستگاه با پیلود بالا بیاد یعنی روی هک هست دستگاه ) احتمالا دکمه رو با KosmosToolbox تغییر دادی و میتونی همه دکمه ها رو تست کنی یا باید مموری رو دربیاری و بری تو فولدر atmosphere و فایل متنی loader.ini رو ادیت کنی و دکمه رو تنظیم کنی و یا فایل زیر رو جایگیزنین همون loader.ini کن درست میشه.

loader

چند بار پشت سر هم زدم درست شد عجیب بود

من کنسول رو حالت AUTO RCMگزاشتم و کنسول رو حالت Sleep میزام مشکلی برا دستگاه پیش نمیاد؟
 

alitriple

فعال تالار نینتندو
کاربر فعال
Nov 12, 2008
2,388
نام
Ali
چند بار پشت سر هم زدم درست شد عجیب بود

من کنسول رو حالت AUTO RCMگزاشتم و کنسول رو حالت Sleep میزام مشکلی برا دستگاه پیش نمیاد؟
برنامه hbl بصورت nsp هم هست نخوای تاچ کنی با دکمه R و من خودم دکمه B تنظیم کردم و روی همون البوم میرم و دکمه B رو نگه میدارم وارد برنامه ها میشه و اصلا روی هر بازی هم دکمه B رو نگه دارم وارد برنامه ها میشه و اینجوری برای من راحت تره و خواستی با همون KosmosToolbox میتونی تغییرش بدی یا همون بصورت دستی تو فایل loader.ini

دستگاه منم همینجوریه روی همین حالت هست و تنها فشاری که میاره اینه چند درصد از باطری کم میشه در 24 ساعت و طولانی مدت به باطری احتمالا فشار میاد.
 
  • Like
Reactions: Roozbeh7

SHAM

کاربر سایت
Nov 22, 2008
305
سلام چه سری هایی از سوییچ کپی خور میشن یکی میخوام بخرم کپی خور نیست براش از خارج آوردن نمیدونم کپی خور میشه یا نه
ممنون
 

alitriple

فعال تالار نینتندو
کاربر فعال
Nov 12, 2008
2,388
نام
Ali
سلام چه سری هایی از سوییچ کپی خور میشن یکی میخوام بخرم کپی خور نیست براش از خارج آوردن نمیدونم کپی خور میشه یا نه
ممنون
از سری ساخت میشه فهمید و اینکه بره روی حالت RCM و تابیک زیر بخون و باندلهای قدیمی مثل ماریو ادیسه و زلدا هم حتمی میشه و مال خود من باندل ماریو ادویسه هست

هک کنسول نینتندو سویچ به ساده ترین روش ممکن !
 
  • Like
Reactions: SHAM

SHAM

کاربر سایت
Nov 22, 2008
305
سلام دوستان یک سوییچ گرفتم باید برسه انشاا.. کپی خور بشه
کلا توی یوتیوب دارم میچرخم کمتر مزاحم شما بشم
برای هک اتمسفر پیلود fusee-primary.bin برای اولین دفعه بعد از رفتن به rcm باید ارسال کرد؟
یا یک پیلود دیگر؟

اگر از nand کنسول پشتیبانی بگیرم و کنسول به نت وصل نکنم بعد بخوام ارجینالش کنم nand برگردونم بازم نینتندو متوجه هکی بودن کنسول میشه؟

تشکر
 

alitriple

فعال تالار نینتندو
کاربر فعال
Nov 12, 2008
2,388
نام
Ali
سلام دوستان یک سوییچ گرفتم باید برسه انشاا.. کپی خور بشه
کلا توی یوتیوب دارم میچرخم کمتر مزاحم شما بشم
برای هک اتمسفر پیلود fusee-primary.bin برای اولین دفعه بعد از رفتن به rcm باید ارسال کرد؟
یا یک پیلود دیگر؟

اگر از nand کنسول پشتیبانی بگیرم و کنسول به نت وصل نکنم بعد بخوام ارجینالش کنم nand برگردونم بازم نینتندو متوجه هکی بودن کنسول میشه؟

تشکر
بهتره اولین بار اگه کنسول قبلا هک نشده باشه یه بار پیلود هکته رو بفرستی برای کنسول و فول بکاب بگیری و یه مموری 32 گیگ خالی هم لازمه بعد تو کامپیوتر یا هر جای امن دیگه این بکاب کپی کن و بعد اقدام به نصب هر نوع هکی بکن و اینکه نینتندو بفهمه بعد برگردوندن بکاب یا نه دقیق من نمیدونم ولی قبلا شنیده بودم نیننتدو ممکنه بفمه اصلا کنسول روی حالت rcm رفته ولی خود من یه مدت با کنسول بکاب اولیه رو برگردونده بودم انلاین شده بودم چند هفته مشکلی پیش نیومد.
اینکه برای هک چه پیلودی بفرستی شما با همون انجام دادن مراحل "تابیک اپدیت کردن کنسول بدون نیاز به جیگ" کنسولت هک میشه اونم با پیلود هکته و بعد میتونی fusee-primary.bin هم در دفعات بعد از هک کردن بفرستی که مستقیم اتمسفر بیاد بالا و اصلا میتونی بعد هک کردن کنسول و اپدیت کردن به فریمور مورد نظرت اتمسفر خالی نصب کنی.
 
  • Love
Reactions: SHAM

SHAM

کاربر سایت
Nov 22, 2008
305
بهتره اولین بار اگه کنسول قبلا هک نشده باشه یه بار پیلود هکته رو بفرستی برای کنسول و فول بکاب بگیری و یه مموری 32 گیگ خالی هم لازمه بعد تو کامپیوتر یا هر جای امن دیگه این بکاب کپی کن و بعد اقدام به نصب هر نوع هکی بکن و اینکه نینتندو بفهمه بعد برگردوندن بکاب یا نه دقیق من نمیدونم ولی قبلا شنیده بودم نیننتدو ممکنه بفمه اصلا کنسول روی حالت rcm رفته ولی خود من یه مدت با کنسول بکاب اولیه رو برگردونده بودم انلاین شده بودم چند هفته مشکلی پیش نیومد.
اینکه برای هک چه پیلودی بفرستی شما با همون انجام دادن مراحل "تابیک اپدیت کردن کنسول بدون نیاز به جیگ" کنسولت هک میشه اونم با پیلود هکته و بعد میتونی fusee-primary.bin هم در دفعات بعد از هک کردن بفرستی که مستقیم اتمسفر بیاد بالا و اصلا میتونی بعد هک کردن کنسول و اپدیت کردن به فریمور مورد نظرت اتمسفر خالی نصب کنی.

تشکر فراوان بابت پاسختان
مثل شما هم یک ps4 کپی خور دارم خسته شدم بابت انتظار هک جدید رفتم طرف سوییچ
اخلاقی دارم بیش از یک کنسول نباید داشته باشم میخواستم ps4 بزارم برای فروش
یک کنسول دست دو انگار نو با کلی لوازم جانبی شانسی گیرم اومد تا دستم رسید کلا دلم زد به چند دلیل
1. داک می بایست ترانس داخلی داشته باشه و مستقیم به برق شهر وصل بشه نه ترانس بزنی به داک اینطور کلا باید ترانس از داک کند و وصل کرد
2. دسته ای گذاشتن که جوی کان بهش وصل بشه کلا یک تیکه پلاستیکه می بایست طوری طراحیش میکردن که یک فیش type-c روش میزاشتن که جوی کان ها هم از این طریق شارژ بشن نه براشون رفت شارژر خرید یا وصلشون کرد به کنسول
3. ساعت +3:30 برای ایران نداشت (حقشون کل ایران میرن هک میکنن)

تا این ایرادات دیدم خود کنسول گذاشتم بفروش ولی بعد از چندروز پشیمان شدم
حالا فعلا نگهش داشتم چند بازی انحصاری بزنم و بفروشمش و ps4 نگه دارم تا هک جدیدش بیادrdr2 زد

درآخر جیگ هم با گیره کاغذ درست کردم و تست کردم فعلا دارم بازی دانلود میکنم تا حافظه از دیجیکالا بدستم برسه
 

کاربرانی که این قسمت را مشاهده می‌کنند

Top
رمز عبور خود را فراموش کرده اید؟
or ثبت‌نام سریع از طریق سرویس‌های زیر