3DS - SSSpwn exploit funcionando na versão 6.xxx - brecha para o GATEWAY 3DS atualizar para 6.xxx

SSSpwn

Infelizmente eu não tenho tido tempo para documentar o trabalho que venho fazendo no 3DS recentemente aqui, mesmo que ele tem sido muito extensa. Normalmente, eu tento cobrir as coisas em ordem cronológica, mas desde que decidi revelar um novo exploit hoje, meio que tem prioridade, pois há um monte de coisas que eu preciso esclarecer. Para começar, aqui está um vídeo mostrando ssspwn em ação:

O que é, o que não é

Se você já leu o meu (agora realmente velha e ultrapassada) artigo  em 3DS hacking, você deve se lembrar que, para um número de razões, hackear o console aconteceu encadeando várias façanhas com o outro. O truque mais usado (usado por equipes flashcart, eu e uma série de outras pessoas) reliies em não um, mas dois exploits completamente distintas: as configurações do usuário mset DS explorar, o que nos dá a capacidade de ROP usermode ARM11, através do qual uma empresa é vuln explorada para obter o código ARM9 exec. Esta última parte foi fixado com firmware versão 5.0, e é a parte real crítica: enquanto há um muito elevado número de jogos que pode potencialmente ser explorada através de salva para fazer usermode ROP, é inútil se você não tiver outra explorar a cadeia que dá-lhe capacidades exec código. Este é o lugar onde ssspwn chega; essencialmente substitui a FIRM explorar tivemos em 4,5 e nos permite executar código arbitrário. É por isso que o vídeo é semelhante ao que eu tinha feito quando cheguei 4,5 código exec: a primeira fase explorar utilizada é a mesma, muito bem ajustado para trabalhar em 6.3.
O que isso significa? Basta que, como os dois exploits são completamente separados, não há nenhuma razão para acreditar que só porque o bug mset foi fixado em 7,0, por isso foi ssspwn.Está certo; ssspwn ainda tem de ser ligado pela Nintendo, e poderia, em teoria, nos dão código exex em versão mais recente do firmware . Este ainda não é o caso porque não temos realmente olhou para um novo ponto de entrada, mas isso é o próximo passo.

Para liberar ou não liberar

De modo geral, a única coisa que tem me (e outros) de parar de lançar exploits de trabalho tem sido o fato de que eles podem ser usados ​​para a pirataria. Felizmente, isso não deve ser um fator importante neste caso, como por sua própria natureza, ssspwn não pode, por si só permitir a pirataria . Isso mesmo, é o ponto doce que nos dá apenas o suficiente para obter o código homebrew incrível executando no modo usuário ARM11, mas não o suficiente para quebrar o sistema ruim o suficiente para deixar qualquer um fazer o que diabos eles querem. Como tal, eu, pessoalmente, não têm escrúpulos com liberando o exploit para a vida selvagem.
Você pode estar se perguntando por que não há um link para download disponível ainda. A razão para isso é que, como já referi, ssspwn ainda tem de ser corrigido . Na minha opinião, seria estúpido para queimar um bom vuln tal em apenas 6,3 quando sabemos muito bem que devemos ser capazes de usar isso em 7.x, e possivelmente até mesmo 8.x + com algum trabalho.

Plano de ação

Agora, enquanto eu não acho que é uma boa idéia para liberar isso publicamente ainda, eu acho que seria uma boa idéia para obtê-lo nas mãos de desenvolvedores com consoles ainda em 4,5-6,3, para que possamos fazer progressos criando 3DS ferramentas de desenvolvimento de homebrew. Temos feito um grande progresso, pois é, mas poderíamos fazer muito mais com alguns desenvolvedores mais talentosos e motivados. Como tal, eu quero compartilhar isto com o maior número de desenvolvedores respeitáveis ​​e disponíveis quanto possível, para que possam trabalhar em fazer as coisas prontas para o (espero) próximo 7.1 + release.
Note que eu não tenho uma versão para desenvolvedor pronto ainda, mas eu vou deixar todo mundo sabe, assim que eu faço.

Outros pensamentos

Este é, na minha opinião, a melhor chance que temos de fazer uma 3DS cena homebrew bem sucedida e acessível acontecer. Vou tentar não estragar tudo. Isso significa que, infelizmente, o número de devs vou me sentir confortável compartilhando a iteração atual de ssspwn com será bastante limitado, em um esforço para evitar vazamentos prematuros. Mesmo assim, há uma boa chance de tudo isso é uma má idéia e que ele vai levar para o vuln ser conectado antes de nós nunca ter a chance de explorá-la na mais recente versão do sistema. Eu estou escolhendo a confiar nas pessoas, e eu sinceramente espero que não seja algo que vai sair pela culatra.
Em outra, mais nota pessoal, este é o meu primeiro menino grande façanha eu revelar, então eu acho que é muito legal.
GATEWAY 3DS - MT-CARD - 3DSLINK - 8.X.X.X - NOVIDADES - ssspwn

GATEWAY 3DS - MT-CARD - 3DSLINK - 8.X.X.X - NOVIDADES - ssspwn

3DS: ssspwn explorar firmware 8.x, Smealum espera para um lançamento "em breve"

 Nintendo 3DS atualização do sistema mais recente é a versão 8.1.0-18U - R4i 8.1.0-18U

Nintendo 3DS atualização do sistema mais recente é a versão 8.1.0-18U - R4i 8.1.0-18U


Nintendo 3DS informações de atualização do sistema

A atualização do sistema mais recente é a versão 8.1.0-18U


Atualizações recentes via conexão de Internet sem fio incluem as seguintes melhorias:

Adicionado suporte para Nintendo ID de rede:
Os usuários podem agora criar uma ID de Rede Nintendo na família Nintendo 3DS de sistemas. Os usuários podem criar um novo ID ou registre-se o mesmo ID que eles criaram para o seu sistema de Wii U.
Usando o mesmo ID em ambos o Nintendo 3DS e Wii U sistemas permitirá que os usuários combinem seus saldos Nintendo eShop e Lista de favoritos. A ID de Rede Nintendo vai agora ser obrigado a baixar conteúdo gratuito, incluindo demos de jogos, da Nintendo eShop.












R4I3D 2014 - 8.1.0-18U - 7.2.0-17U - DSI-2DS-3DS + 8GB -250 JOGOS

R4i3D 2014 - R4i - 8.1.0-18U - - 1.4.5U / 7.2.0-17U +  8GB COM 250 JOGOS

Compativel com:  NINTENDO DSi / NINTENDO 2DS/ NINTENDO 3DS 
E todas anteriores 
Menino 1

PREÇO BAIXOU!
R$100,00
R$125,00
(preço reduzido em 20 %)
055
Calcular Frete
2 quantidades
-11%
1

R4i3D 2014 DSi 1.4.5 / 2DS e 3DS 8.0.0-18U /

  8.1.0-18U +  8GB COM 250 JOGOS (Menino 1) * Função MP3 E Video

Jogos variados entre classicos e lançamentos.
FUNCIONA EM TODAS VERSÕES ANTERIORES A 7.XXX
Frete Grátis - São Paulo e Rio de Janeiro
imagens ilustrativas




Que é incluído? 
1x R4i (Slot-1)  1 MicroSd 8GB
250 Jogos Variados



2699 2780 2804 2840 2855 2857 2929 2947 2965 3044 3062 3143 3244 3312 3502 4035 4282 4409 4525 4954 4955 5022 5044 5117 5121 5124 5127 5129 5154 5161 5264 5317 5341 5342 5348 5349 5350 5366 5375 5377 5378 5393 5394 5405 5415 5417 5429 5431 5433 5437 5450 5453 5454 5455 5456 5463 5464 5467 5468 5471 5473 5494 5544 5546 5550 5560 5566 5574 5576 5583 5592 5594 5595 5597 5599 5614 5615 5616 5617 5618 5619 5620 5621 5622 5626 5628 5632 5633 5634 5635 5637 5639 5640 5641 5642 5643 5644 dsy-pokedigifool gt3741 gt4049 gt4126 gt5316 gt5633 gt5960 gt6287 gt6430 gt6877 gt6926 gt6936 gt6942 gt6944 ind-case ioshi iQ1YO kim-a7ae mario kart mariohoops mariokart marioluigi marionds marioparty mariosonic newmario supermarionds tdcc-y4re tdcc-yybe

3DS ROMS .CIA

ROMS .CIA

3DS 10.3

DOWNGRADE ARQUIVOS