Primeros casos de consolas no vulnerables a Fusee-Gelee.

ditifet escribió:
R&B escribió:@termita1979

Gracias Termita. Pensaba que este último firm ya se saltaba Mariko, tal como ellos avisaron en su web.


Saludos.-


No, ellos no lo avisaron. Ellos anunciaron que las switch que van apareciendo ya con el exploit tapado serían vulnerables con su actualización, no hablaron de las futuras mariko


Te refieres al anuncio este?.: https://team-xecuter.com/team-xecuter-v ... le-switch/

Pensaba que esas eran las "mariko"... pues vaya decepción
Buenas tardes.

¿Se sabe si con el 1.8, ya se puede inyectar el payload en las versiones parcheadas pre-mariko?

Y si no se puede aún, ¿se sabe si se dispondrá de alguna solución a corto plazo?

Gracias, saludos.
R&B escribió:
ditifet escribió:
R&B escribió:@termita1979

Gracias Termita. Pensaba que este último firm ya se saltaba Mariko, tal como ellos avisaron en su web.


Saludos.-


No, ellos no lo avisaron. Ellos anunciaron que las switch que van apareciendo ya con el exploit tapado serían vulnerables con su actualización, no hablaron de las futuras mariko


Te refieres al anuncio este?.: https://team-xecuter.com/team-xecuter-v ... le-switch/

Pensaba que esas eran las "mariko"... pues vaya decepción


Decepción.. por?
@ditifet Porque quiero comprarla para Navidades y me veo con bastantes posibilidades que sea mariko.
R&B escribió:@ditifet Porque quiero comprarla para Navidades y me veo con bastantes posibilidades que sea mariko.


Cómprala ahora que todavía no hay marikos
jldc82 escribió:@Spowmkill no han dado fecha todavía

Estaré pendiente, muchas gracias [oki]
Zeklei está baneado por "Clon de usuario baneado"
Habría que cambiar el título y el texto por algo como "Primeros casos de Swich no vulnerables" (por el momento, puesto que el equipo Xecuter ha comentado que ya lo ha conseguido y no dudo que los otros equipos también.

¿Por qué? Porque que no son casos de Switch Mariko, son consolas con iPatches con la misma revisión del SoC T810, mientras que la Switch Mariko tiene la revisión del SoC T814, debería editarlo @CrusardGameamos o algún moderador como @Raugo (no sé a quién debo citar concretamente).
Zeklei escribió:Habría que cambiar el título y el texto por algo como "Primeros casos de Swich no vulnerables" (por el momento, puesto que el equipo Xecuter ha comentado que ya lo ha conseguido y no dudo que los otros equipos también.

¿Por qué? Porque que no son casos de Switch Mariko, son consolas con iPatches con la misma revisión del SoC T810, mientras que la Switch Mariko tiene la revisión del SoC T814, debería editarlo @CrusardGameamos o algún moderador como @Raugo (no sé a quién debo citar concretamente).


Es T210 y T214 para las mariko
Zeklei escribió:Habría que cambiar el título y el texto por algo como "Primeros casos de Swich no vulnerables" (por el momento, puesto que el equipo Xecuter ha comentado que ya lo ha conseguido y no dudo que los otros equipos también.

¿Por qué? Porque que no son casos de Switch Mariko, son consolas con iPatches con la misma revisión del SoC T810, mientras que la Switch Mariko tiene la revisión del SoC T814, debería editarlo @CrusardGameamos o algún moderador como @Raugo (no sé a quién debo citar concretamente).

Xecuter ha conseguido saltarse lo de los iPatches? Me da a mi que no, ni xecuter ni cualquier otro equipo, al meno no se sabe de forma publica, pero lo dudo mucho. Otra cosa es que utilicen una vulnerabilidad por software, que no tiene nada que ver con lo que dijo xecuter sobre como han parcheado los iPatches. y es el T210 y T214.
@CrusardGameamos Pues se tirarían el pisto entonces

https://team-xecuter.com/team-xecuter-v ... le-switch/

Recently, it has come to our attention there's a new revision of the Nintendo Switch in the wild which is incompatible with our SX Pro product. This isn't simply an incompatibility with SX Pro but rather appeared to be a fix of the infamous "USB RCM" exploit.

Naturally, we had to locate one of these new Switch units to get to the bottom of this. Our new Switch unit arrived to us at firmware version 5.1.0 and what we found out is the following (sorry, time to get a bit technical):

One of the IPATCH entries in the fuse set (entry #3) has been replaced with a new patch. The old patch patches the bootrom location 0x10fb3c with the value "00 20" (mov r0, #0 in thumb), and the new patch patches the bootrom location 0x10769a with the value "00 21" (mov r1, #0 in thumb). This new patch effectively zeroes out the upper-byte of the wLength field in the USB RCM endpoint 0 handling code.

Those who are paying attention probably wonder how we know the exact details of this IPATCH entry change, since we can't read out the fuses without our precious USB RCM exploit, right? It is a classic chicken and egg problem.

The answer is obvious: There is more than one coldboot bootrom exploit, and it is not just the warmboot one.

So don't fear: we will deliver a solution for these new "unhackable" switches in due time!


Thank you for attention.
Xelxer escribió:@CrusardGameamos Pues se tirarían el pisto entonces

https://team-xecuter.com/team-xecuter-v ... le-switch/

Recently, it has come to our attention there's a new revision of the Nintendo Switch in the wild which is incompatible with our SX Pro product. This isn't simply an incompatibility with SX Pro but rather appeared to be a fix of the infamous "USB RCM" exploit.

Naturally, we had to locate one of these new Switch units to get to the bottom of this. Our new Switch unit arrived to us at firmware version 5.1.0 and what we found out is the following (sorry, time to get a bit technical):

One of the IPATCH entries in the fuse set (entry #3) has been replaced with a new patch. The old patch patches the bootrom location 0x10fb3c with the value "00 20" (mov r0, #0 in thumb), and the new patch patches the bootrom location 0x10769a with the value "00 21" (mov r1, #0 in thumb). This new patch effectively zeroes out the upper-byte of the wLength field in the USB RCM endpoint 0 handling code.

Those who are paying attention probably wonder how we know the exact details of this IPATCH entry change, since we can't read out the fuses without our precious USB RCM exploit, right? It is a classic chicken and egg problem.

The answer is obvious: There is more than one coldboot bootrom exploit, and it is not just the warmboot one.

So don't fear: we will deliver a solution for these new "unhackable" switches in due time!


Thank you for attention.

Basicamente estan diciendo como han parcheado los iPatches para que no funcione fusee-gelee, y que existen otras vulnerabilidades de coolboot, como Dormeus Vouz anunciado por Reswitched
Entonces .... si compro cualquier vita que vendan en España o por Amazon, será vulnerable ???
Desmond escribió:Entonces .... si compro cualquier vita que vendan en España o por Amazon, será vulnerable ???

Hombre, si mal no recuerdo, la PSVita depende mas de la version que la revision del hardware, pero eso mejor preguntalo en el subforo de scene de PSVita XD

Coñas a parte, la Switch, lo mas probable es que toda consola nueva que compres sera invulnerable, a estas alturas lo mejor que puedes hacer es buscar una consola de segunda mano.
CrusardGameamos escribió:
Desmond escribió:Entonces .... si compro cualquier vita que vendan en España o por Amazon, será vulnerable ???

Hombre, si mal no recuerdo, la PSVita depende mas de la version que la revision del hardware, pero eso mejor preguntalo en el subforo de scene de PSVita XD

Coñas a parte, la Switch, lo mas probable es que toda consola nueva que compres sera invulnerable, a estas alturas lo mejor que puedes hacer es buscar una consola de segunda mano.


Si ???? :-? :-? :-?

Pues yo la quería Nueva ..... Algún Pack o sitio que se sepa que es Vulnerable ???
Desmond escribió:
CrusardGameamos escribió:
Desmond escribió:Entonces .... si compro cualquier vita que vendan en España o por Amazon, será vulnerable ???

Hombre, si mal no recuerdo, la PSVita depende mas de la version que la revision del hardware, pero eso mejor preguntalo en el subforo de scene de PSVita XD

Coñas a parte, la Switch, lo mas probable es que toda consola nueva que compres sera invulnerable, a estas alturas lo mejor que puedes hacer es buscar una consola de segunda mano.


Si ???? :-? :-? :-?

Pues yo la quería Nueva ..... Algún Pack o sitio que se sepa que es Vulnerable ???

Tienes que tirar de serials, y aun asi, no garantiza que consigas una vulnerable.
Si buscas puedes encontrarla, pero complicado lo veo.
@CrusardGameamos

De qué forma se puede saber si es vulnerable al 100% independientemente del número de serie?

Gracias.-
@Desmond haberlas las hay pero vas a tener que rebuscar , yo hace un par de días cogí la última que había en un medimarkt para un amigo

@R&B solo por número de serie
R&B escribió:@CrusardGameamos

De qué forma se puede saber si es vulnerable al 100% independientemente del número de serie?

Gracias.-

Intentando ejecutar algo con TegraRCM Smash, no hay otra forma de saber 100% si es vulnerable o no.
jldc82 escribió:@Desmond haberlas las hay pero vas a tener que rebuscar , yo hace un par de días cogí la última que había en un medimarkt para un amigo

@R&B solo por número de serie


La lista que usaste es la de la primera página de este hilo o de otro lugar?

Gracias.-
R&B escribió:
jldc82 escribió:@Desmond haberlas las hay pero vas a tener que rebuscar , yo hace un par de días cogí la última que había en un medimarkt para un amigo

@R&B solo por número de serie


La lista que usaste es la de la primera página de este hilo o de otro lugar?

Gracias.-


Con la de aquí me valió. Si tienes dudas también puedes mirar en gbatemp
CrusardGameamos escribió:Basicamente estan diciendo como han parcheado los iPatches para que no funcione fusee-gelee, y que existen otras vulnerabilidades de coolboot, como Dormeus Vouz anunciado por Reswitched

Sobre ese coolboot no se conoce si realmente pueden con la revisión de tegra para tapar los actuales fallos, aparte de que TX que sepa no tiene acceso a dicho fallo por lo tanto están a oscuras con respecto a las futuras revisiones y visto lo visto nintendo está sacando hardware parcheado a cuentagotas para ver si les pillan de nuevo por ahi antes de lanzar las "mariko" si finalmente se lanzan estas u otra revisión mejorada, esta vez nintendo está onfire vs hackers cosa que me gusta...veremos que pasa
buenas compas estoy apunto dw comprar una pero estoy echo un lio os dejo un par de serials haver cual creeis q es vulnerable
XAJ70042342536
XAJ70042370874
XAJ70043800325
XAJ70046971053
XAJ70042224139
XAJ40055260660

jajaj m miran mal en la tienda q hace este mirando tantas cajas
Hola, he comprado dos SWITCH con el siguiente serial: XAJ7004193xxxx

En teoría, según la tabla de GBATEMP es vulnerable (color verde). Estos datos son 100% fiables no? Porque sería para regalarla por Navidades y no quiero después ninguna sorpresa.


Saludos
Hola, tengo una Switch con el numero de serie XAJ700126xxxxx y la versión es la 5.0.0. Me gustaría saber si es pirateable. Gracias.
Hola que tal gente..?, yo me he comprado una en M.M Alfafar (Valencia) gris, hace 2 días. Detrás me pone Made in China 2017, también pone: HAC -S-JP/EU-C1. Con la versión 3.0.2, XAJ400289XXXXX. Todo es leer pero no me aclaro, me estaré haciendo mayor. Mi duda es que no aparece en la lista del principio.
Si podeis decirme algo, seria de agradecer. Gracias
Ronkalis escribió:Hola que tal gente..?, yo me he comprado una en M.M Alfafar (Valencia) gris, hace 2 días. Detrás me pone Made in China 2017, también pone: HAC -S-JP/EU-C1. Con la versión 3.0.2, XAJ400289XXXXX. Todo es leer pero no me aclaro, me estaré haciendo mayor. Mi duda es que no aparece en la lista del principio.
Si podeis decirme algo, seria de agradecer. Gracias



Las parcheadas llevan 4.0.1 mínimo.
aboreal escribió:Hola, he comprado dos SWITCH con el siguiente serial: XAJ7004193xxxx

En teoría, según la tabla de GBATEMP es vulnerable (color verde). Estos datos son 100% fiables no? Porque sería para regalarla por Navidades y no quiero después ninguna sorpresa.


Saludos


Podeis pasar el enlace de GBA TEMP ????
Desmond escribió:
aboreal escribió:Hola, he comprado dos SWITCH con el siguiente serial: XAJ7004193xxxx

En teoría, según la tabla de GBATEMP es vulnerable (color verde). Estos datos son 100% fiables no? Porque sería para regalarla por Navidades y no quiero después ninguna sorpresa.


Saludos


Podeis pasar el enlace de GBA TEMP ????


https://gbatemp.net/threads/switch-info ... er.481215/
Alguien sabe si la edicion mario oddissey es vulnerable a rcm y payload?
alpaca escribió:Alguien sabe si la edicion mario oddissey es vulnerable a rcm y payload?


Si
aboreal escribió:
Desmond escribió:
aboreal escribió:Hola, he comprado dos SWITCH con el siguiente serial: XAJ7004193xxxx

En teoría, según la tabla de GBATEMP es vulnerable (color verde). Estos datos son 100% fiables no? Porque sería para regalarla por Navidades y no quiero después ninguna sorpresa.


Saludos


Podeis pasar el enlace de GBA TEMP ????


https://gbatemp.net/threads/switch-info ... er.481215/


Muchas Gracias ¡¡¡¡¡

Que hilo me recomendais para leer y empaparme de la Scene, Hack, ModChip, Custom Firmware, etc ???

Por cierto, por ModChip no son TODAS las Swtich hackeables ??? ein?
Zeklei está baneado por "Clon de usuario baneado"
Desmond escribió:
Muchas Gracias ¡¡¡¡¡

Que hilo me recomendais para leer y empaparme de la Scene, Hack, ModChip, Custom Firmware, etc ???

Por cierto, por ModChip no son TODAS las Swtich hackeables ??? ein?


Comienza por la lectura de este hilo, de este otro y de este.
Buenas.

Alguien sabria decirme si el pack con el splatoon es vulnerable?

Gracias por adelantado.

Saludos.
y la Oferta que vende la consola " Sola " en Amazon ??? [tadoramo]
Entiendo que hoy por hoy, es una loteria que te toque una consola de estas cuando la compras por internet (sin posibilidad de ver números de serie), ¿no?

En caso de que así sea......¿ya la has jod*** o queda esperanza para que se consiga algo con ella?
Sheu_ron escribió:Entiendo que hoy por hoy, es una loteria que te toque una consola de estas cuando la compras por internet (sin posibilidad de ver números de serie), ¿no?

En caso de que así sea......¿ya la has jod*** o queda esperanza para que se consiga algo con ella?

Yo tengo una consola que compre de salida con SX OS, pero compre una en julio, que aunque entra en modo RCM, no carga los payloads, la consola venía con la versión 1.0 y con el serial XAJ400553 (comprada en Media Markt).

Según el Team Xecuter, sacarán una solución en el momento oportuno...
https://team-xecuter.com/team-xecuter-v ... le-switch/
Spowmkill escribió:
Sheu_ron escribió:Entiendo que hoy por hoy, es una loteria que te toque una consola de estas cuando la compras por internet (sin posibilidad de ver números de serie), ¿no?

En caso de que así sea......¿ya la has jod*** o queda esperanza para que se consiga algo con ella?

Yo tengo una consola que compre de salida con SX OS, pero compre una en julio, que aunque entra en modo RCM, no carga los payloads, la consola venía con la versión 1.0 y con el serial XAJ400553 (comprada en Media Markt).

Según el Team Xecuter, sacarán una solución en el momento oportuno...
https://team-xecuter.com/team-xecuter-v ... le-switch/



.....de lo cual han pasado ya casi casi 2 meses.....la solución, por así decirlo, puede aparecer mañana mismo o dentro de un año [decaio]
@Spowmkill Si venia con el firmware 1.0 esa consola es si o si compatible con fusee gelee.

Saludos
Spowmkill escribió:
Sheu_ron escribió:Entiendo que hoy por hoy, es una loteria que te toque una consola de estas cuando la compras por internet (sin posibilidad de ver números de serie), ¿no?

En caso de que así sea......¿ya la has jod*** o queda esperanza para que se consiga algo con ella?

Yo tengo una consola que compre de salida con SX OS, pero compre una en julio, que aunque entra en modo RCM, no carga los payloads, la consola venía con la versión 1.0 y con el serial XAJ400553 (comprada en Media Markt).

Según el Team Xecuter, sacarán una solución en el momento oportuno...
https://team-xecuter.com/team-xecuter-v ... le-switch/

Algo haces mal. Consola con 1.0 carga seguro el payload.
Yo diría que se ha colado...
simkin_belinelli escribió:
Spowmkill escribió:
Sheu_ron escribió:Entiendo que hoy por hoy, es una loteria que te toque una consola de estas cuando la compras por internet (sin posibilidad de ver números de serie), ¿no?

En caso de que así sea......¿ya la has jod*** o queda esperanza para que se consiga algo con ella?

Yo tengo una consola que compre de salida con SX OS, pero compre una en julio, que aunque entra en modo RCM, no carga los payloads, la consola venía con la versión 1.0 y con el serial XAJ400553 (comprada en Media Markt).

Según el Team Xecuter, sacarán una solución en el momento oportuno...
https://team-xecuter.com/team-xecuter-v ... le-switch/

Algo haces mal. Consola con 1.0 carga seguro el payload.


Cuando la compré y lo ví, es lo primero que pensé, pero probe varias veces con el mismo metodo que tengo en la mía y no fuí capaz... el caso es que me pedía actualizar para poder usar la sd (una samsung evo de 128), al final terminé actualizando y paso a 5.1 directamente. En 5.1 probé nuevamente, pero igual, sin éxito...

Ahora la tiene una sobrina, cuando pueda vuelvo a intentarlo desde cero, a ver si es verdad que hize algo mal y hay suerte...

PD. He vuelto a probar desde el principio y no carga el payload, ni desde el pc, ni desde android. Cuando la compramos venía en 1.0 seguro. Hemos seguido los mismos pasos en otra consola con serial vulnerable recien comprada y todo funcionando a la primera... :(
aboreal escribió:Hola, he comprado dos SWITCH con el siguiente serial: XAJ7004193xxxx

En teoría, según la tabla de GBATEMP es vulnerable (color verde). Estos datos son 100% fiables no? Porque sería para regalarla por Navidades y no quiero después ninguna sorpresa.


Saludos



Yo 100% fiable no hablaria en temas de scene, peor lo tienes tan facil como abir y probar.... si llega el dia de navidad y ves que no es exploiteable......mi cara seria un poema..
Buenos días.

Para el que esté buscando, en el MediaMarkt de Málaga (Vialia) hay con un numero de serie XAJ40037X Gris, he pillado una que aún no me ha dado tiempo a probar pero que debería funcionar el exploit sin problemas, si alguien está buscando aún quedaban 2 o 3 mas de esa partida. El resto eran XAJ4006X que es seguro que vienen ya parcheadas. Aún no lo he podido probar, lo haré esta noche y ya comentaré, pero en principio no debería haber problemas. Todas las que encontré con numero de serie 'compatible' eran grises, debe ser que se venden menos.

Saludos.

PD: Confirmado que no está parchaeda, estoy sacando ahora mismo la copia de la NAND. Firm 4.1.0 XD [beer]
Como se si mi consola es placa Mariko? Tiene la 4.1.0 el serial comienza por XAW10092
gregmadriz escribió:Como se si mi consola es placa Mariko? Tiene la 4.1.0 el serial comienza por XAW10092

En el excel de gbatemp pone:
XAW1009XXX and above definitely patched

Según esto es mariko.
¿Dónde la compraste?
Saludos
Hoy a salido la versión 2.0 de SX OS y aunque trae bastantes novedades, no comentan ninguna solución para estos casos. Habra que seguir esperando...
@davidtuti en estados unidos en walmart donde veo ese excel?
3338 respuestas