Nintendo Switch Hack

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
VBliYDB.png

کاستوم فرم ویر ReiNX با قالبت اجرای بازی های کپی منتشر شده
همچنین پچ های اون در Hekate CTCaer هم قابل استفادست
با استفاده از پچ ها شما می تونید بازی های کپی با فرمت NSP رو از طریق Dev Menu یا tinfoil نصب کنید و اجرا کنید
فعلا راهی برای اجرای و یا تبدیل فایل های XCI نیست و این فایل ها فقط با SX OS قابل اجرا هستند اما تمامی بازی ها با پسوند XCI، نسخه NSP هم دارند

816.png

CFW ساخته Team Xecuter به نام SX OS در حال حاضر آسان ترین روش هک کنسول سویچ هست
این CFW قابلیت اجرای هر دو فرمت NSP و XCI را داراست و یک منو کاربر پسند برای لود بازی ها فراهم می کنه
این CFW برای اجرای بازی های کپی نیاز به خرید و فعال سازی لایسنس داره

816.png
در حال حاضر کنسول سویچ با سیستم عامل SX OS ساخته Team Xecuter هک می شه
این سیستم عامل نیاز در واقع یک CFW هست و نیاز به خرید لایسنس برای اجرای بازی کپی داره
شما با اجرای SX OS می تونید از Homebrew به صورت رایگان استفاده کنید اما برای اجرای بازی های کپی، از شما در خواست لایسنس می کنه
SX OS تا آخرین فرم ویر که 5.1.0 هست رو پشتیبانی می کنه
روش اجرای اون با متد RCM هست و در صورت خاموش و روشن شدن کنسول یاید مجددا پی لود به کنسول برای اجرای CFW ارسال بشه که این کار نیاز به یک گوشی اندرویدی و یا PC داره، اما در حالت Sleep اتفاقی نمی افته و CFW بر روی کنسول می مونه
CFW در واقع بازی های فیزیکی رو شبیه سازی می کنه و کنسول بعد از لود بازی، اون رو به عنوان کارتریج فیزیکی می شناسه و در نتیجه فعلا امکان اجرای بازی هایی که فقط به صورت دیجیتالی بر روی eShop عرضه می شن رو نداره، همچنین فعلا امکان اجرای DLC ها نیز نیست
کنسول هایی که از این CFW استفاده کردند عمدتا بن شدن پس توصیه می شه کنسول خودتون رو آفلاین نگه دارید

حتما قبل و یا بعد از هک با این روش از Nand و پارتیشن های Boot اتون Backup داشته باشید:
Backup رو اگر قبل از هک بگیرید به مراتب بهتر هست
در ضمن اگر Auto-RCM رو فعال کردید، غیر فعالش کنید و بعد Backup بگیرید
پی لود Hekate CTCaer رو به کنسول ارسال کنید و ابتدا از Nand به صورت Raw و سپس از Boot پارتیشن ها Backup بگیرید
CTCaer/hekate

حتما اگر کارت MicroSD تا به حال توی کنسولتون نزاشتید، قبل از هک بزارید تا آپدیت SDXC/EXFAT رو دانلود کنه.
این آپدیت ربطی به آپدیت فرم ویر نداره و یک آپدیت جداگانه هست


روش دیگر برای اجرای بازی کپی متد LayeredFS هست که بر مبنای Atmosphere هست اما به دلیل این که این متد در حالت Pre-Alpha قرار داره و مشکلات بسیار زیادی داره فعلا توصیه نمی شه، بن شدن با این روش هم 100% ای هست
توضیحات این روش:
Nintendo Switch Hack

CFW اه Atmosphere هم کماکان در حال توسعه هست، البته این CFW به خودی خود بازی های کپی رو اجرا نمی کنه و بعد از ریلیز نهایی اون شخصی باید پیدا بشه و تغییراتی روی اون انجام بده و یک Backup Loader/Installer برای اون بنویسه
Atmosphere قراره اوایل تابستان عرضه بشه اما مدت بسیار زیادی هست که تیم توسعه دهنده اون صحبتی در مورد تاریخ عرضه نکردند

ReiNX فرم ویری هست که توسط Reisyukaku در حال توسعه هست و در Github در دسترس عموم قرار گرفته، در حال حاضر این CFW امکان اجرای بازی های کپی رو ندارد

سرانجام بعد از گذشت کمتر از 1 سال و 2 ماه از عرضه کنسول Nintendo Switch، این کنسول به هک شد
آسیب پذیری ای که اکنون باعث هک این کنسول شده، موجود در Bootrom چیپ Tegra X1 که SoC اصلی کنسول می باشد وجود دارد و این آسیب پذیری بدون تغییر سخت افزاری غیر قابل برطرف کردن هست، در نتیجه تمامی کنسول های عرضه شده حتی با آخرین فرم ویر (که اکنون 5.0.2 هست)، آسیب پذیر هستند. این آسیب پذیری با نام Fusee Gelee شناخته می شه

به صورت خلاصه آسیب پذیری به این صورت هست:
در مستندات Tegra X1 اومده که شما می تونید با استفاده از فشردن دو کلید، وارد RCM بشید (RCM، مود ریکاوری از طریق USB هست). از اونجایی که کنسول نینتندو سویچ هم از چیپ Tegra X1 بدون هیچ تغییری بهره می بره، بدیهیه که این امکان در کنسول نینتندو سویچ هم قراهم باشه.
در حالت کلی، وارد شدن به RCM کاری از پیش نمی بره چرا که در این حالت هم فقط کد هایی که توسط نینتندو مورد تایید هستند (Sign شدن) اجرا می شن اما یک آسیب پذیری در Bootrom خود جیپ Tegra X1 قرار داره که به هکر امکان این رو می ده که کد های تایید نشده توسط نینتندو رو روی کنسول اجرا کنه.
اتفاقی که افتاد این بود که کد Bootrom لیک شد، بعد از لیک شدن Bootrom تیم Fail0verflow راه ورود به RCM رو منتشر کرد.، بعد از اون تیم ReSwitched از آسیب پذیری موجود در Bootrom بهره برد و Fusee Launcher رو عرضه کرد. در نتجه با ورود به RCM، لانچر Fusee به اجرا در می اومد و یک نمونه کد رو به اجرا در می آورد.
oB6dIzm.png


تیم Fail0verflow هم که مدت هاست از آین آسیب پذیری خبر داره و به صورت کامل اون رو پیاده سازی کرده، ShofEL2 و نسخه ای از لینوکس رو برای اجرا بر روی Switch منتشر کرد.
تمامی این اتفاقات در 24 ساعت اتفاق افتاد :D
باری ورود به RCM، لازم هست که دو پین بر روی Joy-Con سمت راست به هم اتصال داده بشن یا از روی برد Joy-Con به هم لحیم بشن
Red_to_Green_7_0.png

بعد از باید کنسول خاموش بشه، با PC وصل بشه و سپس دکمه Volume Up نگه داشته بشه تا کنسول وارد RCM بشه. در زمان ورود به RCM صفحه سیاه هست و شما چیزی نمی بینید و فقط بعد از ارتباط با PC و اجرای اکسپلویت، پیلود دمو و یا لینوکس به نمایش در میان.
البته نکته ای که هست، اتصال پین های متفاوت در Fusee Launcher و اکسپلویت تیم Fail0verflow که با اسم U-Launcher شناخته می شه هست که دلیل این موضوع هنوز مشخص نیست، پین 10 در هر دو مشترکه اما پین 9 در اکسپلویت Fail0verflow کار نمی کنه و به جای اون از پین 7 یا 1 استفاده می شه.

در حال حاضر کاستوم فرم ویری به نام Atmosphère در حال توسعه هست که انتظار می ره اوایل تابستان عرضه بشه.

سوالات متداول:
1- آیا تمامی فرم ویر ها آسیب پذیرند؟ بله، به طور کل آسیب پذیری ربطی به فرم ویر نداره و فارق از این که شما روی چه فرم ویری هستید کار می کنه
2- آیا تمامی کنسول ها آسیب پیذیرند؟ خیر، احتمایل می ره اخیرا کنسول هایی با Revision جدید وارد بازار شده باشن که چیپ Tegra X1 در اون ها دستکاری شده و آسیب پذیری در Bootrom اون ها برطرف شده. از اونجایی که نینتندو سعی در مخفی کردن پارت نامبر کنسول های جدید داره و سریال نامبر کنسول های جدید در قالب کنسول های قدیمی عرضه می شن، البته هیچ مورد تایید شده ای تا به حال رویت نشده اما بهتر هست هرچه زودتر اقدام به خرید کنسول کنید چرا که اثرات پردازنده جدید در فرم ویر 5.0 رویت شده
3- آیا امکان بریک شدن کنسول هست؟ در حال حاضر خیر، فقط باید در استفاده از کابل USB-C نهایت دقت رو به عمل بیارید چرا که کابل هایی که فاقد مقاومت 56 اهم هستند، باعث بریک شدن کنسول می شن. این مورد ربطی به هک نداره و به صورت کلی در مورد کنسول نینتندو سویچ صدق می کنه، بهتر هست از کابل موجود در جعبه کنترلر Pro برای اتصال کنسول به PC استفاده کنید
4- آیا می تونم بازی کپی اجرا کنم؟ فعلا خیر، به زودی

پست آپدیت می شه
 
آخرین ویرایش:

dishdish

کاربر سایت
May 7, 2007
447
نام
امیرحسین لطف اللهی
یکی باید تو پست اول لینک برنامه هایی که نیاز هست واسه ویندوز قرار بده راحت ادم دانلود کنه من اگه خودم هک کنم سریع اموزش میزارم ولی خودم سردرگم هستم دارم اول یه بازی دانلود میکنم که متاسفانه چند تا فایلش مشکل داره از زیپ خارج نمیشه اگه موفق شدم میرم سراغ rcm رفتن بقیش هنوز ندیدم باید چیکار کنم خوب نفهمیدم
 
آخرین ویرایش:

mohsenf5

کاربر سایت
Feb 21, 2015
47
والا بنظرم این یکی از ساده ترین هک هایی بوده که تویه کنسول ها دیدم... با چنتا مرحله ساده هک میشه میره... فقط موقعی که دستگاه رو میخوای به RCM ببری باید یمقدار دقت کنی.. که من با گیره کاغذ یا همون paperclip اینکارو کردم.. وگرنه باقیش چیز خاصی نداره.. کلا از اول تا آخرش میشه ۱۰ دقیقه
فعلا یکی دوتا کلیپ خوب تویه یوتیوب هست که آموزشه ساده و کاملی هستش.. سرچ کن پیدا میکنی
درسته شاید بقول شما راحت باشه ولی ادم‌میترسه یهو یچیزیش بشه ایکاش اون چندتا دوستان حرفه ای که اینجا هستن و موفق به هک شدن لطف میکردنو یه کلیپی چیزی بصورت کامل تهیه میکردن میزاشتن برامون( خصوصا اون قسمتش که باید گیره ای چیزی بزنیم والا من نفهمیدم بالاخره باید با چی درستش کرد زد به سویچ)
 

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
درسته شاید بقول شما راحت باشه ولی ادم‌میترسه یهو یچیزیش بشه ایکاش اون چندتا دوستان حرفه ای که اینجا هستن و موفق به هک شدن لطف میکردنو یه کلیپی چیزی بصورت کامل تهیه میکردن میزاشتن برامون( خصوصا اون قسمتش که باید گیره ای چیزی بزنیم والا من نفهمیدم بالاخره باید با چی درستش کرد زد به سویچ)

کلا اتصال پین ها کار خطرناکی هست
موارد زیادی هست که پین های ریل Joycon رو شکوندن یا اتصال دادن به هم دیگه و کنسولشون خراب شده

کلیپ توی اینترنت زیاده و واقعا بیشتر از اون نمی شه کاری کرد، فقط به دقت شخصی ربط داره
شما اگر خیلی نگرانی می تونی کنسولت رو بدی یکی از اشخاصی که این کار رو کرده برات ببره توی Auto-RCM که دیگه نیاز هم به اتصال پین ها نداشته باشی


کلا این اتصال پین ها کاری هست که اول آخر باید بکنید
یا تا آخر عمر سویچ و یا تا مدت قابل توجهی، روی فرم ویر های بالای 4.1.0 برای اجرای CFW متدی جز اتصال پین های ریل Joycon برای ورود به RCM وجود نخواهد داشت
 
آخرین ویرایش:
  • Like
Reactions: mohsenf5 and all4u

Crystal Vamp

کاربر سایت
Jun 4, 2006
1,126
نام
عماد
حالا تو همون سایت ایزولند مطرح کردم تو تاپیکش که مشکل داره بعضی فایلاش

بهترین کار همونی که میگین سایت مستقیم کننده باید پیدا کنم
این سایت رو استفاده کنید . مرتب آپدیت میشه .
من نزدیک 30 تا بازی دیروز تا حالا ازش گرفتم . همش اوکی بوده .
تک فایل هست . روی سرور FTP هم هست مستقیم میتونید دان کنید.
 

ramaz

کاربر سایت
Dec 31, 2010
494
نام
رضا
برای جلوگیری از دانلود فایل اپدیت و بن شدن احتمالی ps4 های جیلبریک شده میان توی تنظیمات مودم تمام ادرس ها و سرورهای مرتبط با سونی رو بلاک میکنن. بنظرم صبر کنید تمام این ادرسهای نینتندو شناسایی بشن بعد شما هم از همین روش استفاده کنید. البته واضحه قادر نخواهید بود انلاین بازی یا از سایر فیوچرهای رسمی سوییچ استفاده کنید و فقط بدرد کارایی مثل اپدیت cfw میخوره
 
  • Like
Reactions: dishdish

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
برای جلوگیری از دانلود فایل اپدیت و بن شدن احتمالی ps4 های جیلبریک شده میان توی تنظیمات مودم تمام ادرس ها و سرورهای مرتبط با سونی رو بلاک میکنن. بنظرم صبر کنید تمام این ادرسهای نینتندو شناسایی بشن بعد شما هم از همین روش استفاده کنید. البته واضحه قادر نخواهید بود انلاین بازی کنید و فقط بدرد کارایی مثل اپدیت cfw میخوره

یک مساله اصلی که سویچ داره اینه که زمانی که می خواد وصل بشه به شبکه وایرلس اول میاد ارتباطش رو با سرور های نینتندو چک می کنه اگر ارتباط برقرار نشد اصلا به شبکه وصل نمی شه
برای همین هم هست که شما حتی FTP هم بخوای استفاده کنی باید به اینترنت وصل باشی و اینترنت ات دسترسی به سرویس های نینتندو داشته باشه و با فایروال جلوش رو نگرفته باشی
همچین موردی توی PS4 نیست

تنها راه این که به شبکه وصل بشی بدون این که به اینترنت وصل باشی استفاده از تبدیل USB به LAN هست
 
آخرین ویرایش:

ramaz

کاربر سایت
Dec 31, 2010
494
نام
رضا
یک مساله اصلی که سویچ داره اینه که زمانی که می خواد وصل بشه به شبکه وایرلس اول میاد ارتباطش رو با سرور های نینتندو چک می کنه اگر ارتباط برقرار نشد اصلا به شبکه وصل نمی شه
برای همین هم هست که شما حتی FTP هم بخوای استفاده کنی باید به اینترنت وصل باشی و اینترنت ات دسترسی به سرویس های نینتندو داشته باشه و با فایروال جلوش رو نگرفته باشی
همچین موردی توی PS4 نیست

تنها راه این که به شبکه وصل بشی بدون این که به اینترنت وصل باشی استفاده از تبدیل USB به لن هست

واااااای واااای این نینتندو مسلمون نیست :))
 
  • Like
Reactions: all4u

AghaReza

کاربر سایت
Nov 14, 2007
1,261
نام
آقا رضا
دوستان میشه لطفا یه لینک ازاآموزش کامل نصب و راهراندازی cfw بزارید؟ من یه آموزش دیدم تو یو توب قسمت گیره کاغذ و اینا واضح بود ولی بخش نرم افزاریش خیلی نامفهوم بود.

و اینکه به نظرتون چقدر صبر کنیم دانگل به بازار ایران میاد؟
 

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
دوستان میشه لطفا یه لینک ازاآموزش کامل نصب و راهراندازی cfw بزارید؟ من یه آموزش دیدم تو یو توب قسمت گیره کاغذ و اینا واضح بود ولی بخش نرم افزاریش خیلی نامفهوم بود.

و اینکه به نظرتون چقدر صبر کنیم دانگل به بازار ایران میاد؟

این ویدئو رو نگاه کنید:
watch?v=w9ZZd6DUBhQ

بدون دانگل هم می شه، یک لایسنس باید بخرید

واااااای واااای این نینتندو مسلمون نیست :))

کلا سنگ تموم گزاشته :D
بنده خدا داره چوب Nvidia رو می خوره، هک شدن سویچ به خاطر آسیب پذیری چیپ Tegra X1 اه Nvidia هست و اصلا ربطی به خود نینتندو نداره
 

Crystal Vamp

کاربر سایت
Jun 4, 2006
1,126
نام
عماد
برای جلوگیری از دانلود فایل اپدیت و بن شدن احتمالی ps4 های جیلبریک شده میان توی تنظیمات مودم تمام ادرس ها و سرورهای مرتبط با سونی رو بلاک میکنن. بنظرم صبر کنید تمام این ادرسهای نینتندو شناسایی بشن بعد شما هم از همین روش استفاده کنید. البته واضحه قادر نخواهید بود انلاین بازی یا از سایر فیوچرهای رسمی سوییچ استفاده کنید و فقط بدرد کارایی مثل اپدیت cfw میخوره

این رو با یه روتر ساده میکروتیک هم میشه انجام داد بدون اینکه اصلا آدرس هارو بدونید. راحت تر از اونم اینه که دسترسی اینترنت روی آی پی کنسول رو کلا ببندید. مگر اینکه بخواید هوم برو اپ استور رو استفاده کنید که میشه فقط دسترسی روی اون داد و بقیرو ببندید. اگر کسی بخواد من براش انجام میدم. کار سختی نیستش.
 
  • Like
Reactions: ramaz

ramaz

کاربر سایت
Dec 31, 2010
494
نام
رضا
این رو با یه روتر ساده میکروتیک هم میشه انجام داد بدون اینکه اصلا آدرس هارو بدونید. راحت تر از اونم اینه که دسترسی اینترنت روی آی پی کنسول رو کلا ببندید. مگر اینکه بخواید هوم برو اپ استور رو استفاده کنید که میشه فقط دسترسی روی اون داد و بقیرو ببندید. اگر کسی بخواد من براش انجام میدم. کار سختی نیستش.
خب اگه ممکنه زحمتشو بکشید یه تاپیک اموزشش براش باز کنید دوستان همگی استفاده کنن
ممنون
 

Crystal Vamp

کاربر سایت
Jun 4, 2006
1,126
نام
عماد
خب اگه ممکنه زحمتشو بکشید یه تاپیک اموزشش براش باز کنید دوستان همگی استفاده کنن
ممنون
چون بسته به مدل مودم متفاوته اینجا بچه ها یه نرم افزار AnyDesk نصب بکنن من وصل میشم سیستم براشون انجام میدم. فکر میکنم راحت تر باشه تا برای هر مودمی بخوام یه آموزش بنویسم.
 

AghaReza

کاربر سایت
Nov 14, 2007
1,261
نام
آقا رضا
این ویدئو رو نگاه کنید:
watch?v=w9ZZd6DUBhQ

بدون دانگل هم می شه، یک لایسنس باید بخرید



کلا سنگ تموم گزاشته :D
بنده خدا داره چوب Nvidia رو می خوره، هک شدن سویچ به خاطر آسیب پذیری چیپ Tegra X1 اه Nvidia هست و اصلا ربطی به خود نینتندو نداره
ممنون.

بله میدونم بدون دانگل میشه ولی خوب با دانگل خیلی راحت تره.
 

Donger Reborn

کاربر سایت
Mar 21, 2017
1,414
با بستن کامل اینترنت روی سویچ، کنسول اصلا به Wi-Fi وصل نمی شه
دو دامین زیر رو باید ببینه:
ctest.cdn.nintendo.net
nasc.nintendowifi.net

بر اساس:
Network - Nintendo Switch Brew

کسی اگر اینترنت رو روی سویچ بسته و بدون مشکل کنسولش به شبکه Wi-Fi وصل شده، بدونه که درست این کار رو نکرده و کنسولش اینترنت داره

ممنون.

بله میدونم بدون دانگل میشه ولی خوب با دانگل خیلی راحت تره.

شما اگر دانگل نداشته باشی کنسول رو وصل می کنی به PC یک دکمه inject payload می زنی و تمام
کار دانگل رو برات می کنه
بعدم دانگل/ اینجکت پی لود فقط در زمان خاموش روشن کردن کنسول مورد نیازه، شما کنسول رو Sleep کنی مشکلی نداره
 
  • Like
Reactions: sadegh93

Crystal Vamp

کاربر سایت
Jun 4, 2006
1,126
نام
عماد
با بستن کامل اینترنت روی سویچ، کنسول اصلا به Wi-Fi وصل نمی شه
دو دامین زیر رو باید ببینه:
ctest.cdn.nintendo.net
nasc.nintendowifi.net

بر اساس:
Network - Nintendo Switch Brew

کسی اگر اینترنت رو روی سویچ بسته و بدون مشکل کنسولش به شبکه Wi-Fi وصل شده، بدونه که درست این کار رو نکرده و کنسولش اینترنت داره



شما اگر دانگل نداشته باشی کنسول رو وصل می کنی به PC یک دکمه inject payload می زنی و تمام
کار دانگل رو برات می کنه
بعدم دانگل/ اینجکت پی لود فقط در زمان خاموش روشن کردن کنسول مورد نیازه، شما کنسول رو Sleep کنی مشکلی نداره
بدون بستن شبکه داخلی میشه دسترسی به اینترنت رو بست . با استفاده از NAT و روتینگ و ریدایرکت کار سختی هم نیست.

----

دوستان گفتم یه تاپیک جدید نزنم از بچه هایی که هک نکردن کنسول رو هنوز یه کد Arena of Valor دارم .
کسی خواست بگه بهش بدم.
من که دیگه کنسول رو آنلاین نمیکنم :D
---
تحویل یکی از بچه ها دادم ، من حوصله عکس گرفتن برای Jig رو ندارم حقیقتش اگر کسی میتونه عکس بگیره یه تاپیک بزنم آموزش کامل با پکیج نرم افزار ها و ... میزارم
فقط یک مردی پیدا شه از جیگ و ریل جویکان عکس برام بفرسته :D
---
بار سومه ادیت میکنم
مشکلی که روی AutoRCM و برک کنسول بود هم راه حلش پیدا شد.
1.میتونید کنسول رو با داک شارژ کنید .
2. بعد از اینکه باتری خالی شد و اگر وارد RCM شده بود کنسول دکمه پاور رو بالای 12 ثانیه نگه دارید.
---
منبع
 
آخرین ویرایش:

کاربرانی که این قسمت را مشاهده می‌کنند

Top
رمز عبور خود را فراموش کرده اید؟
or ثبت‌نام سریع از طریق سرویس‌های زیر