[HO+TUTO] NTRBootHax/MagnetHax

Nuevas Hawkers con un 20% de dto.
1, 2, 3, 4, 586
ChesaOne
Habitual
79 mensajes
desde sep 2016
en Delante de una pantalla
Editado 8 veces. Última: 14/08/2017 - 20:24:48 por egarrote.
Wiki gracias a @Darkcloud98
Imagen


Acaba de lanzarse:
eXeToR escribió:Acaba de salir!


Un saludo



¿Qué es?

Siendo desarrollado por Normmatt, conocido entre otras cosas por ser uno de los participes en la creacion del CustomOS Akaio para la flashcard de nintendo DS Acekard 2i, es un hax que se aprovecha de una vulnerabilidad del sistema a nivel de hardware (bootrom) que puede ser usado en cualquier modelo y firmware de 3ds.


¿En qué consiste?

Antes de que el bootrom inicie la NAND, comprueba si se está realizando una combinación de botones y si la consola está cerrada. Cuando todos esos requerimientos se cumplen, no se inicia desde la bootrom la NAND sino una tarjeta de NDS, dando acceso a esta al bootrom.

Excepto en el modelo de 2ds, se necesita el uso de un imán para que la consola entre en modo sleep estando abierta. Esto se debe a que los altavoces de las consolas 3ds tienen un imán que dispara su sensor que generalmente se encuentra debajo del botón b.

¿Cómo se ejecuta?

Es necesario primero tener un flashcard debidamente flasheada para este uso. Luego, con el imán puesto por debajo del botón b, se realiza la siguiente combinacion de botones:

Start + Select + X + Power



¿Qué usos tiene?

  • Instalación de sighax/bootstrap9 en cualquier versión sin necesidad de downgrade o hardmod
  • Unbrick de cualquier modelo 3ds de cualquier tipo de brick. No seria ncesario una backup de la NAND, solo hacer una CTRTransfer. Incluso consolas sin NAND o que estén dañadas podrían usar esto

¿Es parcheable?

Al ser un fallo de la bootrom, es imposible de modificar a no ser que se haga revisiones del hardware

¿Cuándo se lanzará?

Aún se encuentra en proceso de desarrrollo

Se lanzará una vez que se consiga el mayor numero de flashcard compatibles, para prevenir la inflación de precios de una en especifico. Tener en cuenta que la flashcard que se flashea para que usar este hax no volveria a poder usarse para homebrew y carga backups de NDS. Está sin confirmar pero podria estar trabajando también en ello para una vez usada la flaschard volverla a su estado original.

Requisitos previos

  • Una Flashcart de NDS (por ahora solo es oficial la compatibilidad de acekard 2i, aunque se espera que añadan mas como DsTwo y similares)
  • Un pequeño imán, unicamente necesario en 3D's para simular el modo sleep.
  • Uno de los siguientes métodos para instalar el HAX en nuestra Flashcart:
    • Powersaves
    • Una consola 3/2DS que ya tenga instalada un CFW

Antecedente: NtrCardHax

Descubierto por Plutoo, era un exploit similar al magnethax/NtrBootHax que sin embargo fue reparado en la 10.4.x A diferencia de este hax, NtrCardHax se usaba durante la ejecución de codigo de Arm9. Parece ser que tiene una implementacion dentro de la miscelanea de decrypt9 y godmode9, unicamente para reflashear la flashcard Acekard 2i.
Imagen

Imagen



Información extraída de:
Editado por egarrote. Razón: Añadir Wiki
AlterNathan
 
8.584 mensajes
desde sep 2002
en Burjassot - Valencia
Es curioso, a lo mejor con esto se puede hacer un downgrade a una 11.4 sin necesidad del dsiwarehax o hardmod.

Saludos.
Raugo mod
MegaAdicto!!!

Staff
Moderador
18.793 mensajes
desde ene 2006
Si, ese es el anteriormente conocido ntrcardhax, basicamente con el dump dle bootrom se descubrio que la 3DS tiene un modo de arranque especial con el que si enciendes la consola dejando pulsado select+start+x mientras tienes la tapa cerrada (para eso el iman) la consola lee un firmware de un cartucho de DS con la salida de sighax se pueden firmar firmwares por lo que solo falta el poder meter en alguna flashcart ese firmware. Con esto no solo se repararian consolas brickeadas sino que se podrian modificar cualquier consola sin importar la version en la que esten ahora o en el futuro.

Saludos
hellionz
MegaAdicto!!!
1.412 mensajes
desde sep 2009
Raugo escribió:Si, ese es el anteriormente conocido ntrcardhax, basicamente con el dump dle bootrom se descubrio que la 3DS tiene un modo de arranque especial con el que si enciendes la consola dejando pulsado select+start+x mientras tienes la tapa cerrada (para eso el iman) la consola lee un firmware de un cartucho de DS con la salida de sighax se pueden firmar firmwares por lo que solo falta el poder meter en alguna flashcart ese firmware. Con esto no solo se repararian consolas brickeadas sino que se podrian modificar cualquier consola sin importar la version en la que esten ahora o en el futuro.

Saludos


si, el hax definitivo....si funciona ya es complicado que lo tapen por actualizaciones (o no...ya encontrarian la manera de desbrickear las consolas sin este metodo

saludos
Raugo mod
MegaAdicto!!!

Staff
Moderador
18.793 mensajes
desde ene 2006
@hellionz No lo pueden tapar por update ya que es una funcion que esta en el bootrom.

Saludos
Sam1989
Habitual
80 mensajes
desde dic 2016
Interesante!! La verdad que la scene de la 3ds avanza a pasos agigantados, me interesa como irá evolucionando esto, muy buena info.
fmkid
Just another EOL guy
5.503 mensajes
desde ago 2015
@ChesaOne @Raugo Pues entonces debería titularse "NTRCardHax" en vez de "MagnetHax", para ser más exactos, ¿o no?

Por otra parte, en mi opinión, no sé si sea muy pronto para abrir un hilo al respecto, por lo que hasta ahora es una PoC, además de que iría ligado al SigHax como tal. Pero, igual, la información es buena y si llega a salir el método sería genial para evitarse lo del hardmod.

Saludos
ChesaOne
Habitual
79 mensajes
desde sep 2016
en Delante de una pantalla
@fmkid , he añadido tambien el otro nombre.
Pues no se, a mi parecer parece que ya todo es funcional y por tanto algo avanzado. Yo no creo que tardemos mucho en saber mas sobre este.

P.D. Tengo ganas y todo de pillarme una consola con brick solo para probar el metodo XD
hellionz
MegaAdicto!!!
1.412 mensajes
desde sep 2009
Raugo escribió:@hellionz No lo pueden tapar por update ya que es una funcion que esta en el bootrom.

Saludos



ya me lo imaginaba, pero no quiero ser determinante, y menos despues de la que ha liado nintendo

saludos
AlterNathan
 
8.584 mensajes
desde sep 2002
en Burjassot - Valencia
¿Entonces? Por lo que he leído, este Hax podrá instalar el boot9strap en un plis plas, sin hacerle un downgrade a la versión 11.4

Saludos.
1, 2, 3, 4, 586