1. A breve aggiorneremo la piattaforma di Reboot per risolvere alcuni problemi con i plug-in, quindi chiediamo ancora un po' di pazienza, Lo staff di Reboot

Nuovo metodo per ottenere l'OTP dai 3DS: CTRTRANSFER 2.1

Discussione in 'Notizie 3DS' iniziata da StandardBus, 24 Ago 2016.

  1. StandardBus

    StandardBus Staff Alan Staff

    Iscritto:
    15 Dic 2014
    Messaggi:
    4.092
    Like ricevuti:
    5.300
    [​IMG]

    Plailect ha pubblicato una nuova guida [in inglese] che fa uso di alcuni pacchetti preconfezionati per portare i 3DS a firmware 2.1 per l'estrazione dell'OTP.
    Anche se la procedura resta rischiosa per via delle diverse scritture in sysNAND necessarie per arrivare a FW 2.1, tornare a 9.2 e successivamente installare l'arm9loaderhax, rispetto al vecchio metodo è possibile saltare tutti i passaggi di creazione dell'emuNAND, che invece prima era necessaria.

    I nuovi passaggi comprendono, a grandi linee:
    1. Ottenere un 3DS con firmware 9.2
    2. Scrivere l'immagine 2.1 compatibile per il CTRTRANSFER tramite Decrypt9 in sysNAND (questo passaggio crea anche il backup della sysNAND nella SD)
    3. Estrarre l'OTP della console ed installare l'A9LH andando con il browser del 3DS all'url tiny.cc/3dsotp
    4. Avviare Luma e ripristinare il firmware 9.2 + installare FBI in sysnand (sempre spiegato nella terza pagina della guida)
    Gli altri passaggi hanno subìto delle piccole variazioni rispetto alla guida originale, ma sostanzialmente sono rimasti invariati.
    La vera "rivoluzione" è nella seconda pagina della guida, dove con il metodo CTRtransfer possiamo saltare direttamente da una sysNAND 9.2 ad una 2.1 sia su Old3DS (+2DS) che su New3DS.

    Il metodo CTRtransfer sfrutta un pacchetto NAND fittizio con il firmware 2.1 preinstallato, riadattandolo alla console su cui si sta effettuando l'operazione. Il processo è automatico ed avviene durante il downgrade a 2.1.
    CTRtransfer può anche essere utilizzato in senso inverso, aggiornando ad esempio le console con firmware precedente al 9.2... al 9.2 (con web browser), o per altri scopi.

    La guida di Plailect può essere raggiunta a questo link: https://github.com/Plailect/Guide/wiki/Part-1-(Decrypt9)
     
    #1
    A mikifantastik98, erik conso, zoruMan e 4 altri utenti piace questo elemento.
  2. nightwind

    nightwind Livello 6

    Iscritto:
    8 Mar 2016
    Messaggi:
    138
    Like ricevuti:
    37
    ho notato alcune differenze nel risultato finale della guida... ad esempio ora il files aeskeydb.bin lo fa inserie nella cartella files9 e fa mantenere quest'ultima (prima la faceva eliminare alla fine)… nella precedente guida il file aeskeydb.bin veniva fatto lasciare nella root... questa differenza comporta qualcosa? possiamo spostare quel file anche ora? a che serve di preciso quel file? inoltre prima consigliava la versione screeninit dell'al9h ora invece la noscreeninit.
     
    #2
  3. Earth97

    Earth97 3DS Fanboy

    Iscritto:
    28 Giu 2015
    Messaggi:
    1.294
    Like ricevuti:
    305
    Quel file serve per le varie operazioni di crypting/decrypting che Decrypt9 può compiere. Si può mettere sia nella root che nella cartella "files9"; d0k3 (il dev che l'ha creato) raccomanda l'uso della cartella, poiché presto sostituirà definitivamente la root per quanto concerne i file di Decrypt9.

    Se usi Luma (come dicevo nell'altro thread), lo screen_init non serve più: ci pensa il CFW ad avviare gli schermi quando serve.
     
    #3
    A vValerio pPisano 2.0 piace questo elemento.
  4. StandardBus

    StandardBus Staff Alan Staff

    Iscritto:
    15 Dic 2014
    Messaggi:
    4.092
    Like ricevuti:
    5.300
    è il file delle chiavi per decrypt9, prima erano tutte separate, ora sono unite in un unico file
    A seconda delle necessità, la versione screeninit è più lenta ma permette di inizializzare gli schermi anche se le applicazioni non lo fanno, mentre la noscreeninit è più rapida ma il compito di inizializzare gli schermi sta alle applicazioni (leggi payload)
     
    #4
  5. Giovanni9793

    Giovanni9793 Livello 13

    Iscritto:
    24 Giu 2016
    Messaggi:
    473
    Like ricevuti:
    153
    Ci voleva un bel taglio alla guida ahahahahah
     
    #5
  6. vValerio pPisano 2.0

    vValerio pPisano 2.0 Dannata chiave!

    Iscritto:
    12 Mar 2015
    Messaggi:
    1.464
    Like ricevuti:
    735
    Non esattamente. Il passaggio 1 è in realtà "ottenere un 3ds con premessi sufficienti ad eseguire decrypt9(=kernel exploit arm9)". Ciò può essere eseguito quindi su qualsiasi old3ds con firmware da 4.0 a 9.2 (ed in un certo modo anche da 1.0 a 2.x), rendendo non necessario l'upgrade preventivo e rimuovendo un altro passaggio.
    Non so quanto sia saggia questa decisione, ma considerando che se qualcuno ha una emunand all'ultimo firmware e una sys ad un firmware intermedio, gli basta downdgradare la sys, installare a9lh con luma e flashare subito la emu sulla sys, risparmiando ancora più tempo.
    Se la procedura della ctrnand universale si rivelasse sufficientemente stabile e sicuro, a9lh diverrebbe veramente la modifica definitiva (anche se mi duole un po' ammetterlo)…
     
    #6
  7. StandardBus

    StandardBus Staff Alan Staff

    Iscritto:
    15 Dic 2014
    Messaggi:
    4.092
    Like ricevuti:
    5.300
    why?
     
    #7
  8. vValerio pPisano 2.0

    vValerio pPisano 2.0 Dannata chiave!

    Iscritto:
    12 Mar 2015
    Messaggi:
    1.464
    Like ricevuti:
    735
    I vantaggi che l'a9lh dà li conosciamo, ma finora la lunghezza e la (relativa) complessità non l'hanno reso indicato per tutti. Ci volevano 3-4 ore per sistemare un 3ds con l'altro metodo, mentre adesso più o meno un ora ed hai finito.
     
    #8
  9. Earth97

    Earth97 3DS Fanboy

    Iscritto:
    28 Giu 2015
    Messaggi:
    1.294
    Like ricevuti:
    305
    Se Plailect l'ha pubblicata, si tratta già di un procedimento sicuro. Per brickare devi sbagliare qualcosa.
     
    #9
  10. nightwind

    nightwind Livello 6

    Iscritto:
    8 Mar 2016
    Messaggi:
    138
    Like ricevuti:
    37
    ok, ho spostato il files aeskeydb.bin nella cartella files9 che ho creato di nuovo, ma visto che l'avevo eliminata precedentemente con la versione precedente della guida... in quella cartella ora deve starci solamente quel file? oppure devo inserirci qualche altro file? grazie mille! :smile:
     
    #10
  11. Earth97

    Earth97 3DS Fanboy

    Iscritto:
    28 Giu 2015
    Messaggi:
    1.294
    Like ricevuti:
    305
    Dovresti creare al suo interno la cartella "D9Game". Quando effettui operazioni sui giochi (conversione .3ds :arrowright: .cia e altro), Decrypt9 legge i file da quella cartella.
     
    #11
  12. nightwind

    nightwind Livello 6

    Iscritto:
    8 Mar 2016
    Messaggi:
    138
    Like ricevuti:
    37
    ok, ora ho files9 e dentro files9 la cartella D9Game e il file aeskeydb.bin.… non serve altro? grazie mille! :smile:

    in files9 lavorano sia decrypt9 e Hourglass9 ed anche emunand9 da come ho visto.
     
    #12
    Ultima modifica: 24 Ago 2016
  13. lordwaifu

    lordwaifu Livello 8

    Iscritto:
    22 Apr 2016
    Messaggi:
    189
    Like ricevuti:
    44
    Pensare che un tempo per moddare dovevi avere una console a 4.x oppure niente.Mi rende felice..
     
    #13
    A Viridian e vValerio pPisano 2.0 piace questo messaggio.
  14. StandardBus

    StandardBus Staff Alan Staff

    Iscritto:
    15 Dic 2014
    Messaggi:
    4.092
    Like ricevuti:
    5.300
    per me ne valeva comunque la pena anche prima. Avevo memorizzato i passaggi e... beh effettivamente lavorando sempre sulla base di 3DS hardmoddati saltavo parecchi passaggi di backup.
    Sugli old non ho mai creato l'emunand, ho sempre fatto il downgrade diretto della sysnand a 2.1 forte della mia immunità ai brick.

    W hardmod.
     
    #14
    A Giovanni9793 piace questo elemento.
  15. Earth97

    Earth97 3DS Fanboy

    Iscritto:
    28 Giu 2015
    Messaggi:
    1.294
    Like ricevuti:
    305
    E scommetto che non hai mai brickato, vero?
    Io primo downgrade tramite sysUpdater :arrowright: Primo brick. E non ho ancora capito da che caspita è dipeso...
     
    #15
    A turi94 piace questo elemento.
Sto caricando...

Condividi questa Pagina