You are not logged in.

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

1

Sunday, December 18th 2011, 5:04pm

Idee: Hackmii Installer oder Priiloader Ergänzung

Hallo zusammen,
da es gerade in letzter Zeit immer häufiger passiert, dass die User durch Unaufmerksamkeit oder Unwissenheit einen Fullbrick verursachen
und vorher kein Backup gemacht haben, ist mir eine Idee gekommen.

Wieso wird der Hackmii Installer oder der Priiloader nicht um eine kleine Funktion ergänzt:
Bei der Installation vom HBC oder Priiloader werden die Keys der Konsole auf der SD-Karte gespeichert,
so wie es Bootmii beim erstellen des Backups macht.

Ich weiß nicht, wie schwer das umzusetzen ist, bzw. auch nicht in wiefern eine Modifikation des Hackmii Installers erlaubt ist,
aber es würde sicherlich vielen Usern helfen.

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!

2

Sunday, December 18th 2011, 5:11pm

Eine Modifikation Des Hackmii-Installers ist erstmal nicht möglich, da Team Twiizzers den Source nicht rausgerückt haben. Da könnte man höchstens mal bei BöhserOnkel nachfragen, ob er das in den Priiloader-Installer einbaut. Aber: Wozu? Nur die Keys bringen nicht viel, wenn schon bräuchte man das gesamte Backup.

StarWolf3000

PHP Developer & Tutor / Anti Warez and Cheating Task Force

(214)

    Deutschland

Posts: 1,448

Location: /dev/di

  • Send private message

3

Sunday, December 18th 2011, 5:11pm

Es dürfte ja schon daran scheitern, dass die Source vom aktuellen hackMii Installer und auch vom HBC nicht öffentlich sind. Das einzige, was öffentlich ist, ist der Quellcode zu BootMii/Mini.


Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

4

Sunday, December 18th 2011, 5:14pm

Aber: Wozu? Nur die Keys bringen nicht viel, wenn schon bräuchte man das gesamte Backup.

Das stimmt nicht. Man kann den NAND mit dem Infectus Chip auslesen und den Dump dann mit den Keys zusammen bearbeiten.
Die Keys reichen also vollkommen, wenn man eine Fullbrick-Wii mit dem Infectus Chip retten will.

Es dürfte ja schon daran scheitern, dass die Source vom aktuellen hackMii Installer und auch vom HBC nicht öffentlich sind

Dann bleibt es wohl an BO hängen...

Oder hat jemand eine andere Idee?

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!

    Deutschland

Posts: 1,493

Location: Baker Street 221b

Occupation: meist Schüler

  • Send private message

5

Sunday, December 18th 2011, 5:15pm

Man kann doch einfach ein eigenes Programm schreiben, dass die Keys aus einer Wii ausliest und speichert, dies müsste man dann einfach in den UHG integrieren.
Damit ist einem doch schon geholfen, oder nicht?

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

6

Sunday, December 18th 2011, 5:17pm

Das stimmt schon.
Aber man muss auch dafür sorgen, dass der User das Programm benutzt.
Momentan wird auch im UHG auf Bootmii hingewiesen und dass man unbedingt ein Backup machen soll, aber es macht trotzdem nur jeder dritte...

Ich werde mir trotzdem mal den Quellcode von Bootmii anschauen.
Ich bin für jede Hilfe dankbar.

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!


R2-D2199

Developer

(212)

Posts: 661

Occupation: Fachinformatiker Anwendungsentwicklung (Azubi)

  • Send private message

7

Sunday, December 18th 2011, 5:44pm

Ein Programm welches die Keys ausliest, auf die SD Karte speichert und dann die .elf Datei des Hackmii installer lädt.
Dieses Programm dann als boot.elf auf der SD Karte platzieren.
Somit wird bei jedem Exploit zuert ein Backup der Keys durchgeführt.

Die Frage ist, was benötigt wird um die Keys auszulesen.
Trucha Bug?
Bzw. wie werden die Keys ausgelesen?

Edit: Ohne gepatchtes IOS oder HW_AHBPROT scheint es nicht zu funktionieren, siehe Sourcecode von WiiND: http://wiibrew.org/wiki/WiiND
  • Wiinnertag

  • Wii

    FW: 4.1E (v65535)
    Launch Day Wii
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • 2. Wii

    FW: 4.1E (v65535)
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • PC

  • 2. PC

  • Homeserver

    AMD Fusion E-350 @ 1,6 GHz
    2 GB DDR3 RAM
    4 TB HDD

This post has been edited 1 times, last edit by "R2-D2199" (Dec 18th 2011, 5:54pm)


Blitzur

Former Staff

(101)

    Deutschland

Posts: 6,686

Location: Hamburg

Occupation: Schüler

  • Send private message

8

Sunday, December 18th 2011, 5:52pm

Es gibt ein prog, xyzzyx oder so heißt das, von marcan, vllt gibts davon die source, dann könnte man es so machen.
Kann man eig eine .boot.elf oder dol in eine andere .dol einfügen, sodass diese aus dieser heraus gestartet wird? :)
loooooooooool

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

9

Sunday, December 18th 2011, 5:53pm

Ich sehe schon, ihr habt die richtigen Ideen.
@R2-D2199: Da ich nur Fachinformatiker (Systemintegration) bin, muss du dann wohl die Umsetzung machen. ;-)

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!


R2-D2199

Developer

(212)

Posts: 661

Occupation: Fachinformatiker Anwendungsentwicklung (Azubi)

  • Send private message

10

Sunday, December 18th 2011, 5:57pm

Eine Integration in den YAWMM scheint am sinnvollsten.
Dieser wird immer gestartet und HW_AHBPROT steht dann schon zur Verfügung.

Ich werde mir das morgen mal angucken.
  • Wiinnertag

  • Wii

    FW: 4.1E (v65535)
    Launch Day Wii
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • 2. Wii

    FW: 4.1E (v65535)
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • PC

  • 2. PC

  • Homeserver

    AMD Fusion E-350 @ 1,6 GHz
    2 GB DDR3 RAM
    4 TB HDD

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

11

Sunday, December 18th 2011, 5:58pm

Das wäre echt genial.
Zumal man den YAWMM sowieso verwendet, zumindest wenn man sich an den UHG hält.

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!

12

Sunday, December 18th 2011, 8:50pm

Wenn es geht, ist es eine super Sache. Dann hat man zu mindest schonmal die key.bin
Dann wäre ja praktisch jede Wii, welche nach dem UHG gemoddet wurde zu entbricken. ^^


MarcMarin

Homebrew-Neuling

(3)

    Deutschland

Posts: 82

Location: Köln

Occupation: Fachinformatiker

  • Send private message

13

Monday, December 19th 2011, 8:05am

Hallo Zusammen,

kann der YAWMM nicht nur WADs installieren? Oder kann er bestimmte WADs auch direkt in einem ausführen?

Ich denke "xyzzy" sollte am besten auch direkt automatisch ausgeführt werden.


Ich weiß nicht was für IOS benötigt werden bzw. was für Rechte benötigt werden um die Keys mit "xyzzy" auszulesen, sonst könnte man ja schon beispielsweise beim Letterbomb das Programm mit dem Hackmii installer verbinden.


Ich tue mich mit der Umsetzung leider schwer da ich auch nur ein FISI bin ^^...


lg
MarcMarin
Nintendo Wii Bootmii/Boot2 FW 4.1e + Wiikey2 :thumbsup:

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

14

Monday, December 19th 2011, 8:16am


Ich tue mich mit der Umsetzung leider schwer da ich auch nur ein FISI bin ^^...

Da kann ich mich nur anschließen.

Ich denke, R2-D2199 wird da schon eine Möglichkeit finden.

@R2-D2199: Wenn du noch Unterstützung brauchst, sag Bescheid. Ein bisschen proggen kann ich auch ;)

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!

MarcMarin

Homebrew-Neuling

(3)

    Deutschland

Posts: 82

Location: Köln

Occupation: Fachinformatiker

  • Send private message

15

Monday, December 19th 2011, 8:54am

Ich bin in der Linux Welt zu Hause..... C/C++ kann ich zwar verstehen aber ich denke nicht das ich mit meinem momentanen Wissen in der Lage bin etwas umzusetzen....sry..


Bin echt mal gespannt auf das Ergebnis :)


lg
MarcMarin
Nintendo Wii Bootmii/Boot2 FW 4.1e + Wiikey2 :thumbsup:


16

Monday, December 19th 2011, 1:22pm

Ich denke nicht dass man zum Key-Auslesen großartig den Trucha Bug oder ähnliches braucht. Man kann ja auch schon direkt nach Instllation von Bootmii ein Backup machen.

R2-D2199

Developer

(212)

Posts: 661

Occupation: Fachinformatiker Anwendungsentwicklung (Azubi)

  • Send private message

17

Monday, December 19th 2011, 1:32pm

Bootmii läuft auf MINI und hat somit direkten Speicherzugriff.
  • Wiinnertag

  • Wii

    FW: 4.1E (v65535)
    Launch Day Wii
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • 2. Wii

    FW: 4.1E (v65535)
    IOS249[56] d2x-v7
    Hermes cIOS rev5.1
    cfg USB Loader
  • PC

  • 2. PC

  • Homeserver

    AMD Fusion E-350 @ 1,6 GHz
    2 GB DDR3 RAM
    4 TB HDD

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

18

Monday, December 19th 2011, 1:38pm

Hier ein Auszug von hackmii.com, was Xyzzy macht:

Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
Here's what the program does, step by step, as enumerated in the readme:

Download IOS11 from the Nintendo Update Server
Patch it to remove the MEM2 protection (so the PPC can access all 64MB of it)
Patch it to allow it to delete itself later using ES_DeleteTitle()
Find an unused [lexicon]IOS[/lexicon] slot (counting downward from IOS255)
Install the hacked IOS11 there
Reboot into the hacked [lexicon]IOS[/lexicon]
Copy the private key structure from the [lexicon]IOS[/lexicon] address space into MEM1
Reboot back into a sane [lexicon]IOS[/lexicon]
Delete the temporary, hacked [lexicon]IOS[/lexicon]
Display the keys on screen
Try to write them to a file on the SD card — keys.txt
Pause for 60 seconds to allow you to copy the keys down using pen and paper,if necessary


Also ohne ein gepatchtes IOS geht es nicht.
Ich habe mir den Code gestern Abend schon angeguckt, aber ich weiß nicht, welches cIOS ich verwenden soll.

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!


19

Monday, December 19th 2011, 1:44pm

Hier ein Auszug von hackmii.com, was Xyzzy macht:

Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
Here's what the program does, step by step, as enumerated in the readme:

Download IOS11 from the Nintendo Update Server
Patch it to remove the MEM2 protection (so the PPC can access all 64MB of it)
Patch it to allow it to delete itself later using ES_DeleteTitle()
Find an unused [lexicon]IOS[/lexicon] slot (counting downward from IOS255)
Install the hacked IOS11 there
Reboot into the hacked [lexicon]IOS[/lexicon]
Copy the private key structure from the [lexicon]IOS[/lexicon] address space into MEM1
Reboot back into a sane [lexicon]IOS[/lexicon]
Delete the temporary, hacked [lexicon]IOS[/lexicon]
Display the keys on screen
Try to write them to a file on the SD card — keys.txt
Pause for 60 seconds to allow you to copy the keys down using pen and paper,if necessary


Also ohne ein gepatchtes IOS geht es nicht.
Ich habe mir den Code gestern Abend schon angeguckt, aber ich weiß nicht, welches cIOS ich verwenden soll.

MfG Crypto
Hey,

das egal, IOS236 geht, leider gibts dann immernoch Probleme, mit etwaiigen Löschversuchen vom IOS11 bzw. vom installierten gepatchen IOS11, welches in einem freien Slot > 64 installiert ist, auch grap_devicecert geht nicht.

Also IOS236 vor ISFS_Init() laden und dann gehts auch mit dem HTTP Request und den Keys.

*EDIT: Also für die reinen Keys, reicht es aus, bissel absprecken das ganze, HTTP ersetzen durch Laden der Daten von SD und nicht benötigte Funktionen entfernen.
  • BöhserOnkel

    • Signatur
    • Diablo 3

      BattleTag: BöhserOnkel#2361
    • Wii
      • Systemmenü 4.1 + Syscheck
      • BootMii Boot2
      • Priiloader German PrivateMod v0.8 Beta 1
      • Kein cIOS - Nur zu Testzwecken
      • an einem Philips 40PFL7605H/12
    • Sharepoint
  • Wii Hilfe in Hamburg und Umgebung

    • HBC + Softmod bis einschließlich 4.3
    • Unbrick - Bannerbrick/Semibrick/Pinnwandbrick/Themebrick - mit und ohne vorhandenem Softmod
    • Aktualisierung der Konsole
    • Einrichtung von SD Karten und Kanälen
    • Wii Hardwareumbau (Ersatzteile müssen vorhanden sein)

Crypto

Brick-Doktor

(204)

  • "Crypto" started this thread
  • Deutschland

Posts: 1,244

Location: Niedersachsen

Occupation: Fachinformatiker

  • Send private message

20

Monday, December 19th 2011, 1:50pm

Also du meinst, ich soll das IOS11 von der SD-KArte installieren?
Aber wie kann ich die im Vorfeld patchen?

Quoted

Patch it to remove the MEM2 protection (so the PPC can access all 64MB of it)


Brauche ich das IOS11 überhaupt oder kann man stattdessen auch ein schon gepatchtes verwenden?

Ich muss mich in das Thema wohl mehr einarbeiten...

MfG Crypto
:help: Fullbrick auf einer Bootmii-im-Boot2 fähigen Wii, aber kein Bootmii installiert???
:help: Fullbrick und NAND Backup vorhanden, aber kein Bootmii oder nur als IOS installiert???

Hier findet ihr Hilfe --> Wer baut wo um Liste


THX an Black.Pearl für das geniale Avatar!!!