PREGUNTA ¿Donde se encripta los juegos de la VC? ¡en server Nintendo o en tu Consola?

Ya se que suena estraño... pero lo estuve pensando un buen rato y la verdad cada vez tiene mas logica...

Mucha gente se piensa que el juego una vez lo compras y lo pones a descargar, nintendo lo encripta para ti y luego lo descargas... y si no fuese asi...

Y si fuese que te lo baja desencriptado y al llegar a tu consola se encripta con relacion a tu nº de consola?

y vosotros os preguntareis? y que mas da eso? pues total encriptado va a estar de una forma o de otra...

y yo os comento... poneros en el caso:

1.- la tienda shop de nintendo es una web, no?
2.- cerramos acceso a internet a nuestra red wireless
3.- Montamos un servidor html con la misma direccion ip que tiene nintendo o el nombre dns que tiene nintendo (a la que la consola accede directamente)
4.- En el servidor html, tenemos una web falsa de nintendo shop donde dejaremos descargar mediante un boton el juego que pongamos enlazado a ese boton o "Link" (En este caso un juego del Romset de nes que ya este en la lista o de Megadrive) , no me refiero a ningun juego propio de la vc, me refiero a uno sin encriptar, me entendeis?)
5.- Si mi teoria es cierta... Al bajarlo, lo encriptara la consola y seria utilizable... por la wii ya que la consola lo encripta para tu propia consola.


Que os parece?
me parece que no tiene ni pies ni cabeza lo que dices... Empezando porque la consola virtual no usa roms ni emuladores, son conversiones para Wii de los juegos originales.

Saludos
Dasnielow escribió:Que os parece?



Un truño... xDDD


Básicamente porque los juegos de la VC no son roms puras de los originales lógicamente...



De todas formas yo no sé que cojones os pasa a muchos con el tema de las roms de la VC. Estáis más interesados en hacer correr las roms en la Wii que en la VC en sí, lo cual es muy grave teniendo en cuenta dos cosas:
1- Que se supone que para todos los procedimientos que proponéis hay que tener la rom, luego estará en un PC, luego se puede jugar en el PC, así que no necesitas para nada la Wii.
y 2 (que es la que más grave de todas me parece xD)- Que posiblemente si no existiese la VC ni siquiera se os habría pasado por la cabeza el más mínimo atisbo de jugar a cualquier juego clásico, y en caso contrario, ya lo habréis hecho debido al punto uno. Dicho de otra forma, que queréis piratear la Wii por piratear, lo cual es una suprema estupidez.
Esto mismo lo estábamos sondeando ayer un amigo y yo. Tal cual lo plantea Dasnielow es imposible, porque como bien indica Dubos, lo que llega a la Wii no es una rom a pelo que la consola interprete como si esta tuviera el emulador en si misma.

Lo que nos llega es un binario que contiene el juego en sí mismo, a falta de saber si llega en modo de rom más emulador, o juego reconvertido al código máquina de la Wii. Es más factible que sea la primera opción por la "facilidad" que entrañaría con respecto a convertir un programa escrito para una maquina totalmente diferente como podría ser la MegaDrive. Y aunque fuera el emulador incluido en el binario, para nada implicaría poder separarlos y meter otra rom... Al menos no creo que sea tan fácil como eliminar una y meter otra xD.

Así pues queda la duda que se plantea al principio: el binario descargado desde la CV, ¿viene ya encriptado para funcionar en nuestra consola, o nos baja desencriptado y es la Wii la que lo "linka" a esa única consola en ese momento? De momento ya hemos capturado el tráfico entre la conexión a internet y la Wii durante la descarga, y vamos a compararlo con ese mismo juego guardado a una SD.

A ver que sacamos en claro xD.

Salu2.

PD: Añadir que no nos vemos incluidos en los dos puntos señalados por Dubos. Lo hacemos por trastear, y punto [poraki].
zynder escribió:me parece que no tiene ni pies ni cabeza lo que dices... Empezando porque la consola virtual no usa roms ni emuladores, son conversiones para Wii de los juegos originales.

Saludos


No son conversiones, son roms y se utiliza un emulador, lo que no se sabe si el emulador viene ya con la rom, o esta incrustada en la consola, como han dicho antes.

Saludos.
Pues a mi me da la impresion de que los emuladores ya estan en la propia consola. Pues por logica seria una perdida de tiempo el tener que bajarte junto a una rom el emulador otra vez... a no ser que sean emuladores especificos para cada juego... con las modificaciones necesarias pero me pareceria un trabajo innecesario, realmente cuando actualizan la consola podrian actualizar los emuladores cuando detecten un fallo. seria lo mas logico, si no estan vendidos...

Imaginaros, hay un fallo de emulacion y zaca todos los que se bajaron hasta tal dia los juegos de megadrive o nes o snes... tienen que volverse a bajarlas...mmm mal rollo. no crees? :), les es mas facil una actualiacion general y via solucionado.


La cuestion es la lprimera pregunta, la segunda que es la hipotesis que hago, es algo muy factible no es dificil engañar a la consola para creer que tu pc es nintendo (mientras le des la misma ip y las mismas rutas a la pagina inicial (luego la pagina inicla puede ser como tu quieras).

Seguimos ahi a ver si saco algo de tiempo y monto lo que estoy contando y os digo los resultados.
Muy interesante todo, si cm dices suponemos es la consola quien encripta la descarga seria muy sencillo engañarla y capturando el trafico de la wifi facilmente encontrariamos lo que se descarga, solo seria colgarlo del servidor web y pista, aunque me parece muy raro que no hayan tenido todo esto en cuenta, fijo que hay algun detalle mas, no puede ser tan facil. Quiza haya una conjunción de ambas posibilidades es decir quiza la consola encripte la descarga pero quiza tb el servidor modifique parte de esa descarga (una cabecera o algo similar) con informacion generada a partir de datos de nuestra cuenta o identificativos de la consola (mac y codigo wii). Si es de esta ultima forma la unica manera de investigar seria comprando primero algun juego y comparando muxo (podria ser una dura labor la verda).

Una pregunta para quien lo haya probao ya, que pasa cuando intentar descargarte algun juego desde el pc con el user-agent modificao?se descarga?si lo hace que diferencia hay con el trafico capturado de la wifi?y si no lo hace lo que es mucho mas importante, saber porque no lo hace seria quiza lo mas importante para intentar engañar a la consola en un futuro.

EDIT: weno pensandolo bien si la consola le manda datos al server con los cuales este modifica lo que posteriormente se descargará, estos datos tb apareceran en la captura del trafico solo que seran algo mas dificiles de encontrar y si el server los codifica de una manera chunga seria dificil saltarse toda la proteccion.
Los primeros que te han contestado no tienen ni idea de como funciona internet, pero van de listos por la vida con sus suposiciones.

Todo el planteamiento que realizas es correcto, incluso se podria tratar de emular en una intranet con un servidor linux con DNS para engañar con los nombres de dominio y comprobar que peticiones HTTP/FTP hace la wii y que es lo que el server le 'debe' responder...

A nosotros no nos importa lo que nos envien, si roms, roms con emulador, etc.. la wii ya los intepretara...

Los problemas pueden ser, que los server envien los archivos que descargamos ya encriptados por la red, o que aunque no lo hagan seguramente estamos conectados por SSL, por lo que sniffar no nos valdria de nada...

Dudo que hayan sido tan tontos de tener ese pedazo agujero de seguridad pq no es muy dificil que utilicen SSL y ademas que ya te envien los archivos (roms, roms+emulador o lo que sea) cifrados para que solo chuten en tu wii...

Rulan algunas paginas en las que te puedes descargar las roms directamente de la VC a pelo desde un PC, por lo que tenemos casi todo lo necesario para probarlo...

En conclusion, la idea era buena, pero seguro en 99.99% que nintendo ya ha protegido ese posible agujero...
Ostias es verda me olvidaba del Secure Sockets Layer, mierda eso puede poner las cosas muy chungas, aunq q yo sepa la comunicación wifi de la DS tb estaba protegida creo y algo se consiguio hacer, poco pero algo es algo.

Tendria q mirar otra vez la teoria de SSL pero creo q esta pensado para este tipos de ataques de intercepcion debido al uso de dos claves.
Decir que ya se dijo, que los juegos son ROMS con el Emulador incluido.

Ciertamente lo que dice el compañero, es posible, si no fuese porque la conexion ira por SSL con un certificado, y no conectara sin ese certificado (Creo yo que seria lo más logico).
no estoy tan seguro que el ssl sea necesario...

- Cuando va a conectarse a la web de la tienda... es un https? o un http normal? tiene toda la pinta de conectarse directamente a un .html normal y luego cuando entras es cuando va el tema de la seguridad...

Tambien con lo que tarda en conectarse... quizas ahi comienze la seguridad, me parece muy bruto el tiempo que tarda de conexion y luego entre paginas va mas rapido... tambien puede ser que arranque la aplicacion de navegacion por eso tarda...

Si el ssl comienza al pinchar en Entrar a la tienda, hay posibilidades de que te saltes todo eso porque la web que tengas creada la haces html sin seguridad ni nada.

Voy hacer unas comprobaciones con el truco ese de acceder desde un pc a la web shop y os comento...

Que tipo de web es esta? jsp :? java:? o que era? creo que java script.

Bueno empezare si puedo hoy con las pruebas ya tengo la ip supuesta a la que accede la wii y la direccion algo no muy dificil de conseguir: :D

Si quereis mas informacion de como voy a intentarlo, avisarme y lo hablamos.

Os contare lo antes posible como fue! Si alguien mas quieree probar que avise

Ah intentare con el donkey Snes (probare con un juego) y le pondre este nombre xxxxxxxxxxxxxxxxx no se si con o sin extencion, alguna sugerencia... :? en las x van numeros. :D

Alguno que quiera tambien intentarlo?

Recordar es solo una prueba, no funcionara fijo!! :) pero por intentarlo nada se pierde. Es todo en una red privada, sin acceso a internet.

Un saludo.
Por lo que lei, se encripta desde el servidor. La consola manda su número de serie, y se usa como semilla (supongo que en conjunción con otros factores variables como el precio, tiempo de la compra y tal) y se encripta al vuelo la ROM junto al emulador.

De hecho todo se monta cada vez que se compra: el manual de uso, el juego en sí y otros archivos que no se saben para qué sirven (aparentemente varias versiones distintas de las mismas ROM, con lo cual encima hay multiplicidad de fuentes para un mismo juego) están separados como archivos en el servidor (darkfader puso una lista de links para descargar las fuentes). Cuando recibes el juego, éstos archivos separados se han encriptado y combinado al vuelo desde el servidor.

Taiyou
Taiyou escribió:Por lo que lei, se encripta desde el servidor. La consola manda su número de serie, y se usa como semilla (supongo que en conjunción con otros factores variables como el precio, tiempo de la compra y tal) y se encripta al vuelo la ROM junto al emulador.

De hecho todo se monta cada vez que se compra: el manual de uso, el juego en sí y otros archivos que no se saben para qué sirven (aparentemente varias versiones distintas de las mismas ROM, con lo cual encima hay multiplicidad de fuentes para un mismo juego) están separados como archivos en el servidor (darkfader puso una lista de links para descargar las fuentes). Cuando recibes el juego, éstos archivos separados se han encriptado y combinado al vuelo desde el servidor.

Taiyou


Exacto las roms y el emulador biene en el mismo archivo "bin" cada vez que te lo bajas y encriptado para tu consola.

Estos archivos por separado en el servidor de nintendo tienen otro tipo de arquitectura que ocupa mas y con extension tmd + 000000000n.
Estos archivos al juntarse con el codigo de tu consola son encriptados ( y creo que comprimidos xk los archivos de dark fader que son sin encriptacion ocupan mas que el final, el ejecutable "bin" encriptado para tu consola)
No se si en la web de nintendo o en tu consola >.<
pero segun afirman algunos experimentos americanos que lei es en tu consola xk cuando en la primera version de la consola hackeas la vc para navegar si te conectas a tu pc y ejecutar dichos archivos (todos en la misma carpeta) y el tmd canviandolo a index.tmd la consola te lo baja y te creaba la rom jugable asi que la encriptacion la hace la consola lo cual si se puede hacer en teoria lo que Dasnielow quiere hacer y es muy factible si se save hacer ^^

De hecho yo queria hacer esto pero no se me ocurrio a lo de intranet y engañar a la consola mi idea principal era esperar al opera para conectarme a mi pc y abrir el index.tmd haver que pasa xD

PD: Si lo haces pruebalo con una rom de darkfader europea!!!
El alteresd beat esta en europeo si no me ekiboco...

Edit: sorry me he equivocado el altered beast no esta compreto solo esta el tmd. Los compreto europeos son:
Bomberman 93
Gunstar Heroes
Ristar
Alien crush

No te doy la web de darkfader xk es facil de encontrarla y xk siempre que la pongo se borra y se pone un candadito xD (si no ecuentras pues pm y te lo digo ahi...)
12 respuestas