igusi2000 escribió:@OgroGam3r Buenas podrias explicar si es que no es muy dificil el metodod que usas con hackdismount para sacar esas consolas que no arrancan, lo de subirla a 5.1 es por algo en concreto?
Lo mas complicado para mi fue hacer funcionar choidujour PC, nadie explica cuales son las keys que necesitas, de las que extraes con lockpit, si las pones todas choidujour PC me daba errores todo el tiempo hasta que comprendi que con solo estas ya te funciona:master_key_00 =
master_key_01 =
master_key_02 =
master_key_03 =
master_key_04 =
master_key_05 =
master_key_06 =
master_key_07 =
master_key_08 =
master_key_09 =
master_key_0a =
header_kek_source =
header_key_source =
package2_key_source =
aes_kek_generation_source =
aes_key_generation_source =
key_area_key_application_source =
Estas otras tambien estan en mi keys.txt, y si las quito choi PC sigue funcionando, no se si influyen en algokey_area_key_ocean_source =
key_area_key_system_source =
sd_card_kek_source =
sd_card_save_key_source =
sd_card_nca_key_source =
package1_key_00 =
header_key =
titlekek_source =
Básicamente, teniendo el firm listo:
Flasheas boot0/1 con etcher, montando cada uno con memloader.
Montas la emmc con memloader, y la abres con hackdismount (aqui entran las biskeys para desencriptar cada particion)
Flasheas los BCPKG2-1, BCPKG2-2, BCPKG2-3, y BCPKG2-4.bin con hackdismount
Montas como unidad las particiones SYSTEM y USER (biskeys necesarias), borras su contenido y lo reemplazas con el del firm generado en choidujour PC.
Nota al margen: en Win10/Win7 ejecutar todo como administrador, y al momento de borrar, tener visibles "archivos ocultos y de sistema" .
Tegrarcmgui tiene integrado biskeydump y memloader, y me funciona bien en win10, en cambio en win7 necesito memloader como payload.
VaRoBillieJean escribió:El lunes por fin se ponen con mi Switch, a ver si son capaces de arreglarla :S
Muchas gracias a todos por las respuestas
SUGUSAPPLE escribió:VaRoBillieJean escribió:El lunes por fin se ponen con mi Switch, a ver si son capaces de arreglarla :S
Muchas gracias a todos por las respuestas
Ojala tengas suerte y puedan revivirla.
MORENO123 escribió:nadie ha encontrado la solución, no ?
JulesRussel escribió:@VaRoBillieJean
EmmcHaccGen
https://github.com/suchmememanyskill/EmmcHaccGen
Un reemplazo para Choi de PC pero para firmware recientes. Sustituye a vaporware que es el primer reemplazo que se hizo para Choi de PC.
https://github.com/dennthecafebabe/vaporware
Para las biskeys hay también otro payload que las graba en un archivo de texto si lockpick RCM no funciona en firmwares tan bajos.
https://gbatemp.net/threads/backup-rest ... de.513386/
El payload está en ese pack. Simplemente hay que lanzarlo y escribe las biskeys en tu SD.
La 1.0 de SX OS ya que veo que la mencionan más arriba:
https://www.mediafire.com/file/ulv4lejz ... 0.zip/file
https://file.io/NagAVBFTWHf8
En cuanto a lo del donante se puede desencriptar la nand de otra consola y reencriptarla con tus biskeys :
https://github.com/eliboa/NxNandManager

VaRoBillieJean escribió:Muchísimas gracias compañeros por vuestra ayuda, pero al final por desgracia la vendí para piezas después de probar de todo menos eso que habéis dicho del sxos.
Gracias a OgroGamer (muchas gracias de nuevo bro) probamos varios firmwares y no hubo forma, reinstalando todas las particiones desde cero.
Ahora me siento mal, desconocía esa opción.
Con lo que me dieron por ella y ahorrando un poquito me voy a comprar la V2 y le pongo el chip.
Me ha dado tanta pena perderla que no voy a volver a usar el conejo nunca más, si se queman los efuses que se quemen, estaba impoluta la consola
Pd: encriptamos las particiones con mis keys y seguía igual
Sois los mejores
igusi2000 escribió:@VaRoBillieJean Culpar a la aplicacion de conejo no tiene ningun sentido cuando el error es vuestro y como se te dijo en muchas ocasiones primero por equivocaros en elegir el firmware y luego y.mas grave por no tener backup de la nand.
Ademas conejo o la aplicacion nueva que salga para lasmariko vas a tener que usarla si o si, si no como actualizaras la emummc o la sysnand? Lo vas hacer online baneando la consola?
El conejo sirve para actualizar el firmware offline, si luego quieres quemar efuses ya es decision tuya
VaRoBillieJean escribió:hasta dónde tengo entendido puedes actualizar la sysnand de forma oficial si tienes el cfw (emunand) con incógnito.
igusi2000 escribió:@VaRoBillieJean
Si le cargas cfw en emunand como tu dices la sysnand la actualizas online muy bien y la emunand? Como la actualizas?
Pero que tiene que ver los efuses ahora? Si ademas.en emunand no hay quemado de nada, pero es que vas a necesitas un programa de esos para actualizar la emunand
Quizas estoy equivocado pero con la.3.0.3 no arreglaron lo de conejo.en las mariko?
josete2k escribió:VaRoBillieJean escribió:hasta dónde tengo entendido puedes actualizar la sysnand de forma oficial si tienes el cfw (emunand) con incógnito.
Pues tienes mal entendido.
¿La has vendido por piezas? ¿No habías enviado la consola a reparar?
sí tío :SSUGUSAPPLE escribió:VaRoBillieJean escribió:Muchísimas gracias compañeros por vuestra ayuda, pero al final por desgracia la vendí para piezas después de probar de todo menos eso que habéis dicho del sxos.
Gracias a OgroGamer (muchas gracias de nuevo bro) probamos varios firmwares y no hubo forma, reinstalando todas las particiones desde cero.
Ahora me siento mal, desconocía esa opción.
Con lo que me dieron por ella y ahorrando un poquito me voy a comprar la V2 y le pongo el chip.
Me ha dado tanta pena perderla que no voy a volver a usar el conejo nunca más, si se queman los efuses que se quemen, estaba impoluta la consola
Pd: encriptamos las particiones con mis keys y seguía igual
Sois los mejores
Una lástima.
igusi2000 escribió:@VaRoBillieJean Pero en la emunand vas a tener que usar conejo o el programa que se use si o si para actualizar la emunand, lo del quemado de efuses solo es por si quieres downgradear y en caso que no te interese pues los quemas
El fallo grave que cometisteis es no tener backup de la nand porque aun haciendo la cagada del conejo la teniais arreglada con el backup de la nand
Pero bueno como ahora vas hacer emunand si haces una cagada en ella solo joderas la emunand y no la consola
VaRoBillieJean escribió: a partir de esas sysnand actualizada en 10.0.4 creas una emunand que al ser un espejo de la sysnand tiene que estar igual, es decir, en 10.0.4. Instalas los juegos que quieras en la emunand y con un editor de partidas grabadas vuelves a poner las partidas que tenías antes de actualizarla.
. Luego nos preguntamos como es posible actualizar a 1.0... Mateol escribió:VaRoBillieJean escribió: a partir de esas sysnand actualizada en 10.0.4 creas una emunand que al ser un espejo de la sysnand tiene que estar igual, es decir, en 10.0.4. Instalas los juegos que quieras en la emunand y con un editor de partidas grabadas vuelves a poner las partidas que tenías antes de actualizarla.
Logicamente la emunand al crearla es un calco de la sysnand, por narices es la misma versión. Luego tu puedes tener la sysnand en 10.0.4 y la emunand tenerla en la 18.2.3 (ejemplo inventado)
Respecto a las partidas guardadas no entiendo lo del editor, al hacer la emunand las partidas guardadas de la sysnand ya se clonan en la emunand.
Trentito escribió:Crear emunand cada vez que actualices la sysnand. Luego nos preguntamos como es posible actualizar a 1.0...
igusi2000 escribió:@VaRoBillieJean Pero y cuando salga la 10.0.5 que haces actualizas la sysnand online y la emunand que esta en 10.0.4?
No vas a estar haciendo una emunand nueva cada vez que sale un firmware n? No tiene ningun sentido
Ahora que vas a usar emunand vas a tener el.maximo de cuidado cuando no hay riesgo de joder la consola porque no tocas la sysnand y cuando si tocabas sysnand no tuvistes ese cuidado... colleja jajaajajaaja
DD VaRoBillieJean escribió:[
Sí tío ya sé que puedes tener la sysnand con un firmware y la emunand con otro.
Claro que copian, pero si tu tienes juegos en la emunand que no tienes en la sysnand con partidas grabadas y haces una emunand nueva, deberías restaurarlas de alguna forma, no vas a empezar desde cero los juegos de nuevo.
igusi2000 escribió:@VaRoBillieJean Pero ya te dije que si ahora vas hacer emunand y te equivocas joderas la emunand pero no la sysnand, pero vamos si te vuelves a equivocar por segunda vez en lo del firmware ya seria preocupante, que solo es mirar el numero de un firmware en una web que los coloca por orden
JulesRussel escribió:@VaRoBillieJean No puedes actualizar oficialmente con icognito. El motivo es fácil, incognito borra la parte de los datos de calibración a la que atiende la firma rsa que se verifica antes de hacer conexiones seguras.
Piensa en esto como un certificado ssl pero que se verifica localmente en la consola sin conectarse a internet, falla la verificación de la firma, luego la consola determina que no es una Nintendo Switch oficial y se niega a dejarte si quiera intentar una conexión con Nintendo. Es decir ocurre incluso antes de realizar el ssl handshake, esto es probablemente un intento de evitar ataques a sus servidores seguros ya que hace falta un certificado de la Switch válido antes del handshake con lo que el servidor trabaja menos.
Otro tema es que a partir de X firmware Nintendo decidió seguir enviando actualizaciones a Switch baneadas pero esas Switch están pasando el control local en la consola y son redirigidas a un servidor que les da acceso a las actualizaciones. En este caso pasan el control local y el handshake porque ese servidor admite gente baneada, en cambio los de descarga de juegos, online, etc... deniegan el acceso tras el handshake.
El handshake para que me entendais es un intercambio de información entre servidor y cliente, siendo el cliente en este caso la consola.

josema-88 escribió:Hola amigos, espero estén bien, les escribo porque leí todo el hilo, SI, me paso exactamente lo mismo que el compañero @VaRoBillieJean también actualice a la versión la Firmware 1.0.0-7 (Pre-Release) por despistado, seguí todos las posibles soluciones del hilo y nada, tengo el mismo error al generar las keys para el conejo PC (Could not find keyblob_key_source_xx! Please check the integrity of the data used in the current stage!).
Seguí el consejo de @SUGUSAPPLE y usé el cfw de sx os en la version 1.0 y la pantalla se queda retroiluminada en gris, estoy tratando de usar la herramienta de EmmcHaccGen para las keys pero no he encontrado mucha información para hacerla funcionar. Tampoco tengo los backups de la NAND ni nada. No quiero darme por vencido y vender la switch en partes, creo que se puede encontrar la solución y ayudar a alguien mas, porque los despistados somos muchos.
Espero me puedan ayudar con esto, gracias de antemano. Un abrazo a todos.
Hey guys, i finally resolved it.
I'll write exactly what I did, but there will be steps that are possibly unnecessary and/or unique to my case:
- restored from NAND backup of "1.0.0-7 pre-release"
- generated "1.0.0 official" offline firmware file via eMMChaccGen and prod.keys file from yuzu, found via google
- flashed the generated 1.0.0 files to my switch via tegraexplorer by injecting tegraexplorer.bin file and executing the systemrestore.te
- then I mounted emmc once again via memloader.bin to my windows system and opened the disk via HacDiskMount
- killed all the files from SAFE, SYSTEM and USER and replaced them with the files from offline 1.0.0 once again, also removed the PRF2SAFE.RCV files in all three partitions
After this, the switch booted via hekate 5.3.2 and AMS 0.13.0 and is now fully functional again.
Thank you very much for all the help and hints you gave me!
But in the end, I had to find my very own way and it was worth investigating for four entire weeks..
Never give up!