PDA

Ver la versión completa : Exploit en Zelda



FlipFlopX
28/01/2008, 03:10
Sacado de los de aquí al lado:


http://www.tehskeen.com/gfx/200801/zeldacrash3.jpg

http://www.tehskeen.com/gfx/200801/zeldacrash1.jpg

Más info en http://www.tehskeen.com/index.php

Esto marcha :brindis:

Edito: Parece ser que ya se había comentado ésto, estoy muy perro para borrar el hilo así que aquí queda xD

expediente x
06/02/2008, 15:34
jeje ahora solo faltara la ps3 y ya estaran todas cazadas

Malenko
06/02/2008, 15:38
jeje ahora solo faltara la ps3 y ya estaran todas cazadas

Y a ti cuanto te queda? :D

ZeNiTRaM
11/02/2008, 07:39
Y.. salió.
http://es.youtube.com/watch?v=zaRhyEUOk44
http://wiibrew.org/index.php?title=Twilight_Hack

geekko
11/02/2008, 09:18
:babea::babea::babea:

Gracias Zenitram

Aiken
11/02/2008, 09:24
Donations /dev/null :D

O es el nombre de un tio, o son muy generosos :D

Aiken

geekko
11/02/2008, 09:38
¡¡¡Muchos usuarios lo estan probando ya y les funciona!!!

Nota: No funciona con todos los TP

pinchacantos
11/02/2008, 10:10
mmm... cada vez que sale un avance de esto me pongo :babea:, supongo que en consolas modificadas se puede probar usando una copia de seguridad,¿no?

Malenko
11/02/2008, 10:21
¡¡¡Muchos usuarios lo estan probando ya y les funciona!!!

Nota: No funciona con todos los TP

Se sabe con cuales funciona? Será cuestión de irse buscando uno YA, que esto avanza cada vez más rápido!

otto_xd
11/02/2008, 10:22
:babea::babea::babea:

Gracias Zenitram

En el MP de ayer te tenia que haber dicho ue para el 2010 xDDDDD

Buena noticia, mañana me acerco a casa de mi colega a por el zelda ^^

Saludos

dj syto
11/02/2008, 10:28
Se sabe con cuales funciona? Será cuestión de irse buscando uno YA, que esto avanza cada vez más rápido!

dicen ke a lo mejor funiciona con todos y que simplemente habria ke adaptar el tipo de save.

Jurk
11/02/2008, 10:29
Habra que buscarse un zelda de segunda mano, de los primeros... grrrrrr y no actualizar la wii, claro!

Malenko
11/02/2008, 10:30
Habra que buscarse un zelda de segunda mano, de los primeros... grrrrrr y no actualizar la wii, claro!

Pero no era por un fallo hardware? Si es así, da igual que actualices.

FFantasy6
11/02/2008, 10:34
Pero de momento no hace nada no? :P

pinchacantos
11/02/2008, 10:35
Pero de momento no hace nada no? :P

Si, da esperanzas, te parece poco?

FFantasy6
11/02/2008, 10:40
Si, da esperanzas, te parece poco?
Si, bastante poco ^_^

Jurk
11/02/2008, 10:43
Segun tengo entendido se aprovechan de un bug de stack overflow del Zelda. Por lo tanto, quitando ese error del juego, adios a la carga de homebrew.
Por otra parte, quiza sea posible para nintendo evitar ese fallo en concreto actualizando el firmware de la wii

otto_xd
11/02/2008, 10:50
Pero de momento no hace nada no? :P
pues por lo que dicen detecta el SD Gekko¿? xD

Ayer lei que el SDK sale en 15 dias, pero vamos, como queme da que saaaaale antes.

Jurk
11/02/2008, 10:55
pues por lo que dicen detecta el SD Gekko¿? xD

Ayer lei que el SDK sale en 15 dias, pero vamos, como queme da que saaaaale antes.

SD Gekoo?? Si la propia wii tiene un lector de SDs, y en el video se ve claramente que acceden a el!!

Y si sale un SDK... pufff... seria la leche!! Ya veo una gran noticia en el horizonte:

WiiScummvm con soporte para Wiimote!!

Malenko
11/02/2008, 11:24
Segun tengo entendido se aprovechan de un bug de stack overflow del Zelda. Por lo tanto, quitando ese error del juego, adios a la carga de homebrew.
Por otra parte, quiza sea posible para nintendo evitar ese fallo en concreto actualizando el firmware de la wii
Entonces me lo pones más fácil. Si el fallo está en el Zelda, por mucho que actualicen la Wii, no podrán parchear el juego, que es lo que tiene el fallo. Digamos que es el Zelda quien accede a una posición de memoria "rara" y ejecuta el código, no el SO. (bueno, podría ser si es culpa de alguna función de la wii pero entonces estarían afectados más juegos).

otto_xd
11/02/2008, 11:31
A mi me surge una duda, si la consola no tiene el exploit en kernel mode (en modo supervisor o como se diga), solo se podra ejecutar un homebrew muy limitado, no?? O han conseguido lanzarlo con todos los privilegios del microprocesador¿??

Saludos

Jurk
11/02/2008, 11:40
Una vez haces un exploit, poder hacer otro no es demasiado complicado, ya que puedes escribir el codigo que desees... y generar otro error distinto que te posibilite acceder al root, superusuario, administrador o putoamo del sistema...

< - >
Porcierto, sabeis que el chip que se encarga de la seguridad se la wii se encuentra integrado en la tarjeta grafica y que es un arm?? (http://www.atomicmpc.com.au/article.asp?CIID=102079)

otto_xd
11/02/2008, 11:41
Una vez haces un exploit, poder hacer otro no es demasiado complicado, ya que puedes escribir el codigo que desees... y generar otro error distinto que te posibilite acceder al root, superusuario, administrador o putoamo del sistema...

No me refiero a nivel permisos *nix, sino a nivel de permisos del micro, hay un bonito flag en los procesadores que esta para no permitir ejecutar codigo arbitrario realmente dañino, o algo asi, de forma que una serie de funciones a nivel procesador solo se pueden ejecutar si se tiene activado dicho flag.

Tal vez pra lanzar algun homebrew sencillote eso no haga falta, pero creo que para hacer cosas mas serias si es importante, o directamente no tiene importancia.

Saludos

Malenko
11/02/2008, 11:49
No me refiero a nivel permisos *nix, sino a nivel de permisos del micro, hay un bonito flag en los procesadores que esta para no permitir ejecutar codigo arbitrario realmente dañino, o algo asi, de forma que una serie de funciones a nivel procesador solo se pueden ejecutar si se tiene activado dicho flag.

Tal vez pra lanzar algun homebrew sencillote eso no haga falta, pero creo que para hacer cosas mas serias si es importante, o directamente no tiene importancia.

Saludos
El flag parece ser que no se está usando, ya que la idea es que identifica que zona de memoria es de lectura/escritura y cuala es de ejecución. Digamos que diferenciaría que zonas es de datos y cuales de código.

En cuanto a tu pregunta del nivel de permisos, pues depende de la zona de memoria. Digamos que el SO da al programa un espacio de memoria para datos. Si lo sobrepasas y escribes fuera de él, pues tendrás los permisos que tiene la zona de memoria donde estés escribiendo.

Jurk
11/02/2008, 11:51
Como molan los punteros, eh???

Habeis visto la ENTREVISTA (http://www.atomicmpc.com.au/article.asp?CIID=102079)SI O NO?

therealyeep
11/02/2008, 12:06
Lo he probado y funciona con mi zelda. Eso si, he puesto un sd gekko en la ranura de memoria por si acaso y no lo coge, pero me sale el pinguino en la pantalla jejeje.

< - >
Rectifico, si me detecta la tarjeta sd, pero no hace más, solo pone el mensaje de que la detecta.

Jurk
11/02/2008, 12:09
Bueno, cada vez mas cerca... hoy me voy a comprar un Zelda, se&#241;ores... antes de que se agoten... a ver si siguen teniendo en Urbil...

Malenko
11/02/2008, 12:16
Veo que yo me voy a tener que pillar otro xD

FFantasy6
11/02/2008, 12:18
Bueno, cada vez mas cerca... hoy me voy a comprar un Zelda, se&#241;ores... antes de que se agoten... a ver si siguen teniendo en Urbil...
Te vendo el mio por 100€ :risas:

alberdi
11/02/2008, 12:21
Te vendo el mio por 100€ :risas:

y para qué quieres un juego vendado?

< - >
y otra cosilla, el exploit este necesita chip o no?

FFantasy6
11/02/2008, 12:22
y para qué quieres un juego vendado?

< - >
y otra cosilla, el exploit este necesita chip o no?
Es que dicen que tiene un agujero, lo vendo para curarlo.

Jurk
11/02/2008, 12:26
no necesita chip en un principio, ya que no hay que engañar al lector... simplemente, hay que cargar un error...
eso si, el autor en la entrevista dice que su wii tiene chip, y que funciona, pero que cree que no interfiere en nada el chip en si...

Los que lo habeis probado... teneis o no chip?

Wild[Kyo]
11/02/2008, 12:29
Por ahora esta muy verde la cosa... habr&#225; que esperar si finalmente es una puerta que se abre de par en par al Homebrew... o si acaba siendo s&#243;lo algo exclusivo para pirateo. :(

alberdi
11/02/2008, 12:32
vaya, pues tengo la wii y el zelda, pero no tengo ninguna tarjeta aqu&#237; :( hay alguna otra forma de pasar el save a la wii?

Jurk
11/02/2008, 12:34
desgraciadamente, creo que no... pero seguro que encuentras alguna pronto...xddd

therealyeep
11/02/2008, 12:42
Yo no tengo chip puesto y me ha funcionado. Eso si, la tengo pirateada con el método de la cinta aislante, no se si eso tendrá que ver:
http://img352.imageshack.us/img352/9195/img0012ol9.jpg

Mariner_I
11/02/2008, 12:42
Acabo de probarlo en una wii sin chip y funciona. Lo que pasa que te la deja colgada y la unica forma de reiniciar es desenchufandola, pero lo que es el exploit funciona.
Esperemos que sigan por ese camino, me da a mi que los Zelda se van a revalorizar un huevo los que funcionen con el exploit. En mi caso mi Zelda es de marzo del año pasado.

therealyeep
11/02/2008, 12:44
Acabo de probarlo en una wii sin chip y funciona. Lo que pasa que te la deja colgada y la unica forma de reiniciar es desenchufandola, pero lo que es el exploit funciona.
Esperemos que sigan por ese camino, me da a mi que los Zelda se van a revalorizar un huevo los que funcionen con el exploit. En mi caso mi Zelda es de marzo del año pasado.

Mi zelda es de la primera tirada, comprado en un pccity por 45 euros.

Jurk
11/02/2008, 12:50
Bien bien bien... una vez dejado claro que SIN CHIP FUNCIONA..

Vamos a ver que versiones del zelda no van...

Por ahora la mas reciente que funciona: marzo 2007.

Malenko
11/02/2008, 12:52
Ahora es cuando saldr&#225;n los especuladores xD

Jurk
11/02/2008, 12:54
pues si... como con el lumines...

kraff2
11/02/2008, 14:09
HOYGAN ES HAQUI DONDE ME SE PUEDEN BENDER CELDAS TEPE HA VUEN PREZIO :D

Gran comienzo para la scene de wii, homebrew sin necesidad de chip, sin embargo habr&#225; que ver si Nintendo responde. Mi wii virgencita espera como agua de mayo un futuro mediaplayer con soporte wifi y a ver que se curra la gente para el wiimote ;)

otto_xd
11/02/2008, 14:18
Nintendo contra esto no puede hacer nada, lo cual es bueno, homebrew, contra lo que si puede hacer es contra lo que puede salir de aqui, CF, que no se si son posibles, pero si yo fuese nintendo, tendria mucho ojo con posibles vulnerabilidades en el FW.

Porcierto, aun no se puede firmar codigo, asi que creo que nada de poder hacer un loader de wii.

Saludos

Malenko
11/02/2008, 15:03
Bueno, de momento saben hacer el paso inverso, es decir, desencriptar los discos de wii, espero que la firma no les cueste mucho ^^

dj syto
11/02/2008, 15:09
lo que si ke puede hacer nintendo es sacar los siguientes zeldas sin este fallo. Y por lo tanto no sera algo al alcance de todos...

< - >


se supone ke el exploit sirve para cargar codigo sin firmar no? eso es lo ke todos esperamos, ke esto sea la puerta de un futuro loader. Porque de momento no sirve para nada.

Para sacar un loader no hay ke saber firmar codigo, sino saber como ejecutar codigo sin firmar. Fijaos lo que se ha hecho en la psp poder firmar codigo. Para eso estan los exploits.

Mariner_I
11/02/2008, 15:34
lo que si ke puede hacer nintendo es sacar los siguientes zeldas sin este fallo. Y por lo tanto no sera algo al alcance de todos...

< - >


se supone ke el exploit sirve para cargar codigo sin firmar no? eso es lo ke todos esperamos, ke esto sea la puerta de un futuro loader. Porque de momento no sirve para nada.

Para sacar un loader no hay ke saber firmar codigo, sino saber como ejecutar codigo sin firmar. Fijaos lo que se ha hecho en la psp poder firmar codigo. Para eso estan los exploits.

Hace tiempo vi por ahi un video en el que conseguian ejecutar homebrew inyectando codigo en el Lego Star Wars. Ademas si al ejecutar el exploit del Zelda no se tiene acceso a todo el procesador de la Wii? en ese no necesitas tener codigo firmado ya que accedes directamente al hardware, no? Igual estoy equivocado, pero me extraña que una vez cargada la firma mediante el Zelda la tengas que volver a cargar para ejecutar codigo nuevo...

dj syto
11/02/2008, 16:17
que lio. XDDD

lo que quiero decir es que esto abre una puerta porque hay una posibilidad de cargar soft sin firmar. Osea de sacar homebrew. Porque si se pudiera firmar, lo unico ke necesitariamos seria un chip y ya esta.

kraff2
11/02/2008, 16:38
Por lo que he le&#237;do el exploit permite o permitir&#225; ejecutar soft sin firmar pero la wii cree que sigue siendo el zelda, de todas formas eso lo le&#237; cuando se empez&#243; a hablar de este hack pero estaban trabajando para evitarlo ya que limitaba varios aspectos como el acceder a la memoria interna pues solo permit&#237;a crear archivos como si fuesen saves del zelda...

enkonsierto
11/02/2008, 23:14
a ver, hasta lo que yo s&#233;, el exploit funciona en TODOS los zeldas tp de wii hasta la fecha.. otra cosa es que la gente sea torpe y sea capaz de meter un save en la wii...
tampoco se sabe si nintendo har&#225; lo propio para evitar este error en los pr&#243;ximos zeldas que edite...
el exploit funciona en las wiis sin chip tambien, que quede claro... :)

murciegalo
13/02/2008, 09:51
Buenos días,

he probado el exploit en mi WII que tiene chip WiiKit y ha funcionado perfectamente. El Zelda que tengo no se de cuando será ya que lo compré para navidades de segunda mano.

Espero que la cosa siga adelante y pronto haya homebrew para Wii.

Un saludo!

Jurk
13/02/2008, 09:58
hoy va a caer, diga lo que diga una que yo me se... quiero el zelda, quiero ver el exploit y lo quiero ver yaa!!!

joanmarc
13/02/2008, 11:15
a ver, hasta lo que yo sé, el exploit funciona en TODOS los zeldas tp de wii hasta la fecha.. otra cosa es que la gente sea torpe y sea capaz de meter un save en la wii...
tampoco se sabe si nintendo hará lo propio para evitar este error en los próximos zeldas que edite...
el exploit funciona en las wiis sin chip tambien, que quede claro... :)

Una pregunta: en las primeras paginas del hilo oficial del xploit en aquel lao hablan de que es util solo con la version ntsc del zelda... necesito seguir leyendo o me comfirmas que vale en todos ? :)

FFantasy6
13/02/2008, 11:18
Una pregunta: en las primeras paginas del hilo oficial del xploit en aquel lao hablan de que es util solo con la version ntsc del zelda... necesito seguir leyendo o me comfirmas que vale en todos ? :)
Ya te lo confirmo yo, que se lo he leido decir a Enkonsierto, funciona en todos.

joanmarc
13/02/2008, 11:22
Ya te lo confirmo yo, que se lo he leido decir a Enkonsierto, funciona en todos.

pues nada hombre, ya me lo creo xDD no nos pongamos violentos ;)

FFantasy6
13/02/2008, 11:32
pues nada hombre, ya me lo creo xDD no nos pongamos violentos ;)
De violentos nada, porque la frase no lleve emoticono no significa que vaya de mala leche.

joanmarc
13/02/2008, 11:40
De violentos nada, porque la frase no lleve emoticono no significa que vaya de mala leche.

a qui nadie esta violento :P no queria decir eso, pero entiendo que enkon tiene una cierta reputacion ;)

murciegalo
13/02/2008, 12:25
La versión de mi Zelda es PAL y el exploit ha funcionado perfectamente.

Un saludo!

Jurk
13/02/2008, 12:28
cuando la compraste murcielago?

murciegalo
13/02/2008, 12:30
Lo compre en diciembre pero era de segunda mano... así que ni idea de cuando será :P

Jurk
13/02/2008, 12:36
gracias por la info...

Mariner_I
13/02/2008, 12:43
Para ver la vesion del Zelda hay que mirar en anillo central del dvd que esta serigrafiado, ahi ponen en numero de identificacion.