3DS Hacking Diskussions-Thread

    3DS Hacking Diskussions-Thread

    Ein freundliches Heyhey erstmal ;)

    Da ja wohl jeder hier im Forum gerne Homebrew auf seinem 3DS abspielen würde eröffne ich jetzt hier einen Thread um über ernstgemeinte und durchdachte Hacking-Theorien zu diskutieren.
    Ich hoffe, dass hier nachgedacht wird und wir vielleicht gemeinsam etwas erarbeiten oder zumindest über den 3DS in Erfahrung bringen können.
    Ich mache dann mal den Anfang:

    Es ist möglich den 3DS durch den Besuch einer Website einzufrieren (QR-Code mit 3DS Cam einscannen).
    Der Code dieser Website öffnet unaufhörlich neue Browserfenster, sodass der 3DS sofort den Geist aufgibt (Bufferoverflow).
    Da der 3DS Browser jedoch in einer sandbox läuft, also unabhängig vom Systemmenu (das wir ja exploiten wollen), ist das erstmal nutzlos bis ein zweiter exploit gefunden würde, der dort einsetzt wo der erste aufhört.

    Um das noch einmal kurz klarzustellen:
    Bis jetzt ist noch GAR KEIN Exploit gefunden worden. Alles also reine Theorie bis jetzt.

    Ich hoffe wir alle strengen jetzt mal unsere Gehirne an und überlegen fleißig, ob und wie der 3DS z.B. durch einen modifizierten Mii (von Wii auf 3DS) gehackt werden könnte

    Und an die Mods und Admins dieses Forums:
    Bitte,Bitte,Bitte nicht wie alle anderen Threads dieser Art löschen!
    Gebt diesem Thread ein Chance! :)

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von feeder () aus folgendem Grund: Name geändert

    Vielleicht kann man ja, indem man den PC als Hotspot benutzt, oder einen Online Proxy, dem 3DS vorgaukeln, er sei im E-Shop und ihn dann ein Programm installieren lassen(z.B. Homebrew Channel).

    Allerdings müsste man dann wahrscheinlich erst mehr über die Signaturen wissen, die gebraucht werden.
    nintendo sollte zusammen mit nicht gegen homebrew arbeiten

    :15px-Wiimoteplus.svg: :8px-Wiimote1.svg: :8px-WiiMote2.svg: :26px-Nunchuck_alternative.svg: :27px-GCNMemoryCard.svg: :43px-GCNController.svg:

    Mein 3DS Freundescode 1289-8221-2328
    addet mich ruhig aber schreibt mir dann per pn euren code


    Free Webhoster:
    Lima City
    Möglichkeiten: PHP, unbegrenzter Speicher für die Webpräsents

    steigender Wert




    Lieblings Game Reihen: :smilie_kirby: :Smilie_v2_Pokeball: :Smilie_v2_Link:
    Das Problem beim 3DS ist im moment erstmal das man durch keine Software zugriff auf die Verarbeitung hat. Bei der Wii war das ja so, das Twiizzer hingegangen ist und hat sich erstmal ein SysDebug Modul an die Wii selbst gebaut. Dadurch kann man sehen was passiert wenn man z.b ein Spiel startet oder wenn man einen Kanal anklickt.

    Beim Buffer Overflow ists eben erstmal wichtig zu Wissen, wenn man einen Overflow erzeugen konnte, welches Register man damit getroffen hat. Das kann man aber so ohne weiteres ja nicht sehen, weil man von einer geschlossenen Konsole ja keine Debug Abzüge vom System zu sehen bekommt. Denn jede Konsole hat ein Register, das besagt, wenn "System abschmiert" dann greife auf Register "System Restart" zu. (Sehr vereinfacht und Bildhaft gesprochen) Wenn man rausgefunden hat, welches Register dieses ist und dann eine geeignete Datei erstellen kann, die "System Restart" durch "starte Boot Datei von SD-Karte" ersetzt. Bei der PSP hat Wololo das mal sehr gut erklärt und wer dem englischen mächtig ist, kann sich das ja mal angucken. Bei der Wii funktioniert es nicht viel anders. Denke jeder hat schonmal einen DSi Exception Error gesehen und dadurch das die Wii euch soetwas auf den Screen bringt, kann man solche Lücken überhaupt entdecken.

    Finding gamesaves exploits on the PSP - wololo.net

    Beim 3DS wird denke ich sowieso nur die Flashcard Methode bleiben. Das ist einfacher als in so einem Ding eine Buffer Lücke zu finden.
    Rein Theoretisch könnte man doch ein Programm programmieren und in die entsprechenden Ordner der SD-Kopieren und dann auf dem 3DS ausführen.
    (Ob das so leicht ist, wie es sich anhört, bezweifle ich)

    ...genaue Rechtschreibung und auf eine saubere äußere Form! :success:

    Bei der Wii ging das durch die GC kompatiebelität, ich bin immernoch verwundert was der GC Port alles kann.

    Man kann dadurch ins Recoverymenü, man kann dadurch SD karten snschließen, man kann da debuggen (USB Gecko) etc etc.

    Wäere es nicht möglich einfach mal alle chips auf dem MB anzugucken und versuchen auszulesen odere zu belauschen, ich meine jetzt einfach sinnlos irgendwo kabel an welche punkte legen und nen chip haben, der einfach "die signale aufnimmt" sollte nicht all zu schwer sein.

    Die frage ist halt ob man was sinnvolles findet xDDD
    Exploits haben sie bis jetzt noch nicht herausgefunden, aber der RAM Dumper von neimod soll angeblich funktionieren. Vlt tut sich demnächst ja mal was.

    mfg

    Meine :Smiley_v3_Nintendo_Wii: : 3.4 -> 3.2 -> 4.2, cIOS rev 19, USBLoader gx, DVDx, Softchip r90 und Bootmii! :Smiley_v3_Wii_Remote: x2, :Smiley_v3_Wii_Nunchuck: x 2
    Meine :Smiley_v3_Nintendo_GameCube: : :Smiley_v3_GCN_Wavebird_Controller: x 3
    Mein :Smilie_v2_Nintendo_DS: : R4, R4i


    Zockst du CoD: Modern Warfare Reflex oder WaW? Dann PN an mich!!

    Hi,
    ich will nur mal erwähnen das ich schon auf viele verschiedene Arten veruscht habe den 3Ds zu hacken.
    Dabei habe ich mich meist auf Wlan & Internet spezialisiert.
    Rausgekommen ist leider nicht viel:
    Die Daten sind alle extrem gut verschlüsselt und beim Sniffen von Downlaods und Updates bekommt man uach nicht viel mehr als den URL raus.

    Ich hab z.B schon versucht die Datein einer 3DsWare von Nintendo Server zu laden und eine schon gekauft 3DsWare zu laden und sobald der Downlaod beginnt die Serveradresse auf den lokalhost zu lenken, so das esvom Lokalhost weiterladen sollte.

    Wie schon gesagt, hat sich nichts gebracht :(

    Mfg EyKcir
    hm, der ansatz hier:
    und eine schon gekauft 3DsWare zu laden und sobald der Downlaod beginnt die Serveradresse auf den lokalhost zu lenken, so das esvom Lokalhost weiterladen sollte.
    hätte aber eigentlih funzen sollen. Hat er bei derWii und ich denke nicht dass BigN da was dran eändert hat. Muss ich auch mal ausprobieren irgendwannmal.

    DevkitPro Archiv (alte Versionen / old versions): wii.leseratte10.de/devkitPro/
    Want to donate for Wiimmfi and Wii-Homebrew.com? Patreon / PayPal

    Dieser Beitrag wurde bereits 0 mal editiert, zuletzt von Leseratte ()

    feeder schrieb:

    mrexodia schrieb:

    Ich hab schon ein bissel in der SD-Card rumgeschaut (Dateien mit verschiedenen Editoren öffnen bissel was an den Dateien ändern) bis auf Fehler is nix passiert!


    Die Dateien sind auch alle verschlüsselt. Die müssten erstmal decodiert werden!

    Ja, aber die Frage ist ob es eigentlich für alles nur einen Key gibt oder mehrere...


    neben bei mal ne Frage:
    Hat wer lust sich auszurechnen wieviele verschiedene Codes man aus 32 Hex zeichen (also 16 bytes) machen könnte?
    Den so lange ist der Wii und auch der Dsi Key.
    Also vermute ich stark das der 3Ds Key auch so lange ist.

    EyKcir schrieb:

    feeder schrieb:

    mrexodia schrieb:

    Ich hab schon ein bissel in der SD-Card rumgeschaut (Dateien mit verschiedenen Editoren öffnen bissel was an den Dateien ändern) bis auf Fehler is nix passiert!


    Die Dateien sind auch alle verschlüsselt. Die müssten erstmal decodiert werden!

    Ja, aber die Frage ist ob es eigentlich für alles nur einen Key gibt oder mehrere...


    neben bei mal ne Frage:
    Hat wer lust sich auszurechnen wieviele verschiedene Codes man aus 32 Hex zeichen (also 16 bytes) machen könnte?
    Den so lange ist der Wii und auch der Dsi Key.
    Also vermute ich stark das der 3Ds Key auch so lange ist.


    Sag mir, was ich rechnen muss :D
    Einen Taschenrechner besitze ich ;)
    Tja, alle testen xD
    Oder ein programm schreiben/einen bot benutzen der versucht ob der code geht und wenn nicht den nächsten versucht und es ein paar jahre laufen lassen.
    Wenn man nen guten pc hat ist der 3ds mit etwas Glück in 1 bis 2 jahren gehackt xD

    Hm, aber mal im ernst:
    Es gibt viele User die den 3ds gerne ahcken wollen (die einen vll wegen homebrews die anderen vll wegen roms oder beides)
    Theorethisch könnte man doch ien programm schreiben das man sich runterladen kann und im hintergrund laufen lässt.
    Das Programm versucht dann die codes und sendet daten an irgendeinen server der dann den programmen sagt was schon versucht wurde und welche codes noch nciht veruscht wurden und das das programm sich dann einen teil der nicht getesteten codes vornimmt.
    Also kurz: Die arbeit wird auf hunderte/tausende aufgeteilt.

    Ich denke es währe nicht mal so schwer so ein programm zu schreiben...
    Und wenn genug mitmachen ginge es ganz schnell
    Also wenn es son ein proggi geben würde würden bei mir schonmal 2 PCs und 1 Laptop min. 13 Std. am Tag rechnen.

    Die sind eh immer an und ob die dann nix tun oder den 3ds hacken ist dann auch egal.

    DevkitPro Archiv (alte Versionen / old versions): wii.leseratte10.de/devkitPro/
    Want to donate for Wiimmfi and Wii-Homebrew.com? Patreon / PayPal

    Dieser Beitrag wurde bereits 0 mal editiert, zuletzt von Leseratte ()

    EyKcir schrieb:

    Hm, aber mal im ernst:
    Es gibt viele User die den 3ds gerne ahcken wollen (die einen vll wegen homebrews die anderen vll wegen roms oder beides)
    Theorethisch könnte man doch ien programm schreiben das man sich runterladen kann und im hintergrund laufen lässt.
    Das Programm versucht dann die codes und sendet daten an irgendeinen server der dann den programmen sagt was schon versucht wurde und welche codes noch nciht veruscht wurden und das das programm sich dann einen teil der nicht getesteten codes vornimmt.
    Also kurz: Die arbeit wird auf hunderte/tausende aufgeteilt.

    Ich denke es währe nicht mal so schwer so ein programm zu schreiben...
    Und wenn genug mitmachen ginge es ganz schnell

    Um den DSi key zu knacken gibts ja so ein Programm. Musst mal blitzur fragen, der hat das immer am laufen gehabt.

    mfg

    Meine :Smiley_v3_Nintendo_Wii: : 3.4 -> 3.2 -> 4.2, cIOS rev 19, USBLoader gx, DVDx, Softchip r90 und Bootmii! :Smiley_v3_Wii_Remote: x2, :Smiley_v3_Wii_Nunchuck: x 2
    Meine :Smiley_v3_Nintendo_GameCube: : :Smiley_v3_GCN_Wavebird_Controller: x 3
    Mein :Smilie_v2_Nintendo_DS: : R4, R4i


    Zockst du CoD: Modern Warfare Reflex oder WaW? Dann PN an mich!!

    Das Programm war ja schön und allerdings hat es nicht viel gebracht. ^^

    Irgend so ein Franzose hat dann mal einen dsikey.bin Generator erstellt, dieser Key ist tatsächlich der DSi Common Key allerdings hat er Hackern nicht viel gebracht da kein Trucha Bug auf dem DSi existierte, und ich denke mal das Ist beim 3DS nicht anders. ^^

    :peach:
    Mainbord: Asus X370-Pro Sockel AM4
    CPU: AMD Ryzen 5 3600 6x 4,2Ghz
    CPU Kühler: Cooler Master Hyper 212 Evo
    RAM: 16GB DDR4 2400Mhz Crucial Ballistix Sport
    Grafikkarte: Zotac Nvidia Geforce GTX1070 AMP Extreme Edition!


    :peach:
    Asus ROG Strix Hero II
    Core i7 8750H
    16GB DDR4 RAM
    512GB SSD
    Geforce RTX 2060 6GB


    Switch:
    Nintendo Switch Neon Blau/Rot
    Firmware: 5.0.1

    Wii U:
    Wii U Premium 32 GB
    Firmware: 5.5.2E
    Wii U: Haxchi
    vWii: HBC 1.1.2, d2x cIOS

    Wii:
    Nintendo Wii Weiß (Release)
    Firmware: 4.3E, boot2v2
    cIOS: d2x cIOSv8, Hermes cIOS 5.1 MOD
    Bootmii: Bootmii@boot2
    Homebrew Channel 1.1.2 mit selbst erstellten Peach Theme
    Priiloader: Priiloader HDE

    Gamecube:
    1x Lila, 1x Schwarz
    Breitband Adapter

    N64:
    Rumble Pak

    SNES:
    RGB Kabel Mod

    SNES Mini:
    Hakchi2

    GB, GBC:
    Original GB
    Original GBC

    GBA:
    EZFlash IV

    NDS, DSi:
    Supercard DSTWO

    DSi XL:
    Firmware 1.4.2
    HiyaCFW


    Haupt 3DS:
    New Nintendo 3DS XL SNES Edition
    Firmware: 11.8.0-41E mit 11.4.0 NATIVE_FIRM
    Exploit: boot9strap v1.3
    Homebrew Launcher Exploit: Homebrew Launcher Loader
    Flashkarte: Supercard DSTWO, Sky3DS+ (Wird selten benutzt)
    Custom Firmware: Luma3DS 9.1

    JAP 3DS:
    New Nintendo 3DS LL Metallic Black
    Firmware: 11.7.0-40J
    Custom Firmware: Luma3DS 9.1
    Exploit: boot9strap 1.2

    Peach 3DS:
    Nintendo 3DS Coral Pink Princess Peach Edition (Limited Edition)
    Firmware: 11.7.0-40E
    Exploit: boot9strap 1.2
    Besonderheiten: Limited Edition (1000 Stück Weltweit)


    PS1:
    Modchip

    Playstation 2:
    PS2 Slim
    Free McBoot

    PlaystationTV:
    Firmware: 3.65
    Exploit: HenkakuEnso CFW, Whitelist Hack
    PSP Modus: Adrenaline CFW

    Playstation 3
    PS3 Slim
    Firmware: 4.82
    Coustom Firmware: 4.82 Cobra Ferrox v1.01


    250GB HDD
    UnleashX Dashboard


    Phat 120 GB HDD
    LT+ 3.0 Laufwerksflash