Imagem--------------------------------------------------Imagem
O FÓRUM ESTÁ EM MODO APENAS LEITURA, CADASTROS NO FÓRUM DESATIVADOS, NOVAS POSTAGENS NÃO SERÃO MAIS RESPONDIDAS A PARTIR DE 20/05/2018. SE PRECISAR DE AJUDA, DÚVIDA, OU SEJA O QUE FOR, CLIQUE NA IMAGEM DO TELEGRAM E PEÇA O QUE FOR PELO TELEGRAM DO NEWSINSIDE.

Hack Nintendo Switch 4.0.x / 5.0.x com Rekate

Todos os tutoriais Switch podem ser postados aqui.
Avatar do usuário
Amido
Site Admin
Site Admin
Mensagens: 5644
Registrado em: 16/01/2011
Consoles: Wii/DSi/PSP/PS3/PS4
Titulo: Recorte aqui
Contato:

17/05/2018

Revisado por: Kuroi
Tutorial por: @BrazMii
Faaaaaala galerinha NewsInsiders!
Agora que podemos ter certeza de como funciona o novo HACK do modo RCM no Nintendo Switch e agora que as coisas estão andando feito SHINKANSEN (Trem-Bala), ou poderia dizer... Feito um Foguete! (entendedores entenderam... ou não! XD)
Bem, para simplificar tudo, ou quase. O pessoal da cena está trabalhando duro para fazer funcionar as coisas que se podia fazer na firmware 3.0.0 com Homebrews e tal, disponibilizou um IPL (REKATE) para ser carregado via Fusée-Gelée (Exploit por ktemkin, hack RCM por Reswitched, failOverflow) o que permite que consoles com firmware acima de 3.0.0 ou o último 5.0.1 e infinitamente... (Porteira Aberta!) possam aproveitar os aplicativos caseiros e emuladores disponíveis.
Mas!
Esta é uma opção alternativa e básica, fique sabendo que o Grupo ReSwitched está preparando o  Custom Firmware Atmosphere para ser lançado livremente em BREVE, além do Grupo Tem Xecuter conhecido pelos Hardwares de desbloqueio do XB360 que prepara um pacote completo chamado SX Family para a venda.Imagem
 
Antes de iniciar, vamos começar com nossa aulinha do Professor BrazMii
Primeiro!
Não nos responsabilizamos se você causar algum dano ao seu console e não queremos que isso aconteça, obviamente estamos aqui para ajudar e tudo que for escrito aqui foi disponibilizado por grupos confiáveis que fizeram todos os testes possíveis para garantir estabilidade no processo.
Não é necessário atualizar o firmware para a última versão, recomenda-se que até que a Custom Firmware Atmosphere seja lançada, que se permaneça na menor versão possível, porém quem está acima da versão 3.0.0 e quer desfrutar de Homebrews HOJE mesmo, você terá que atualizar para 4.0.x ou 5.0.1 porque a Nintendo pode ainda querer complicar a maneira de como o Homebrew Launcher ou qualquer Homebrew possa ser executado em uma atualização futura, mas mesmo assim não poderá parar o desbloqueio via RCM nos consoles atuais até que venha a lançar um novo modelo com hardware melhorado.
É possível bloquear uma atualização caso queira, apenas adicionando o DNS Primário como (104.236.106.125) e Secundário como (62.210.147.20)
Caso o Update já tenha sido baixado no console, mas não instalado, limpe-o entrando no Modo Recovery. Desligue completamente seu Switch mantendo (POWER) pressionado e escolhendo DESLIGAR em vez de reiniciar. Mantenha os botões de volume (+) e (-) pressionados enquanto mantém (POWER) também pressionado. Entrando no modo Recovery, não faça nada, apenas reinicie que toda atualização terá sido limpa do console.
Não é extremamente necessário, mas se pretende utilizar NO FUTURO um Micro SDXC com capacidade de 128Gb ou maior no formato exFAT especificamente, deverá utilizar um nesse formato, mas caso nunca tenha atualizado o console antes com um SD Card com estas características, deverá atualizar o Firmware do Sistema com um destes plugado, pois o suporte SDXC exFAT só é adicionado durante uma atualização de firmware onde o SD Card com estas características estiver presente. Caso contrário você ainda pode utilizar um SDXC, porém terá que utilizar um software para formatá-lo em FAT32 de 32k, isso significa que qualquer arquivo gravado nele, como backup de jogos que tiverem o tamanho maior que 4GB não serão aceitos devido as limitações do formato FAT32.
Lembre-se que é recomendado o backup da NAND eMMC e isso pode necessitar de muito espaço, por isso tenha um SD Card grande e com espaço suficiente.
 
[caption id="attachment_12018" align="aligncenter" width="600"]Imagem Verifique a versão do Firmware. Caso não apareça, limpe as atualizações entrando no Recovery mode[/caption] 
Ok! estamos prontos para começar?
...PERA! PERA! PERA! ✋
O que é o RCM Mode?
Posso dizer que é e não é um curto circuito que você provoca no console para enganar o processador Tegra e aceitar a leitura de códigos não assinados, mas a verdade é que esse ¨CURTO¨ nada mais é do que um BOTÃO HOME escondido pela Nintendo, botão esse que faz o Processador Tegra com tal vulnerabilidade de programação de Fábrica dar piripaque, entrar nesse modo RCM e liberar a porteira!
Como é um código carregado antes mesmo do Boot do Sistema, sabe-se que até o momento não existe a possibilidade da Nintendo saber que seu console um dia foi alterado para executar códigos não assinados (Hackeado).
 
Como fazer esse ¨CURTO¨
Pesquisei muito sobre qual a melhor forma que não possa causar danos aos pinos e muito menos ao console, obviamente um JIG impresso em uma impressora 3D (Like a Nipoman xD) seria muito melhor do que um grampo de papel ou um fio descascado, ou caso você tenha dinheiro ou coragem, um outro controle extra morto apenas para ligar os 2 pontos com solda.
Decidi que a melhor forma, mais barata, fácil e saudável caso não se tenha acesso a outro método 100% mais seguro é usar papel alumínio bem fino como mostrado nas imagens abaixo, colado com durex para que não se mova do local.Imagem
Imagem
 
O papel alumínio deve sobrepor os 2 últimos pinos (9 e 10), não deixe muito espesso para que você ainda possa colar uma fita durex na parte de cima (fora) a ainda encaixar o controle no console normalmente.
Para saber se funcionou, conecte este controle modificado e desligue o console daquele mesmo jeitinho usado para o Recovery Mode, mas ao ligar mantenha apenas o Botão de Volme (+) pressionado enquanto também mantém o botão (POWER) pressionado para ligar, se o console permanecer em uma tela preta, OK! Sem o controle modificado plugado, deverá ligar normalmente!
Em casos que basta manter o Botão de Volume (+) pressionado, e conectar o cabo USB para que o console ligue por conta própria!
 
Agora sim, o que iremos precisar agora?
Principal!
  1. Cabo USB-C para conectar o Switch com a outra ponta sendo USB-A normal
  2. SD Card de 32GB ou de preferência MAIOR !!!!!!
  3. Payload Rekate IPL BIN + SDFILES.ZIP (4.x.x) ou (5.x.x) - Você pode renomear o arquivo para rekate-4x.bin ou rekate-5x.bin para melhor identificar
  4. Homebrew APPstore - Para baixar diversos Homebrews no Switch
  5. Homebrew Launcher - Já incluído no pacote SDFILES. ZIP do passo 3
Imagem
Imagem
 
Caso for fazer no Android
  1. Adaptador USB OTG
  2. Página WEBFG para fazer via Navegador ou alternativamente o APK NXLoader (Experimental)
Caso for fazer no Windows
  1. Um Computador Windows, outros métodos podem funcionar com Linux, etc...
  2. Instalador do Driver APX (Zadig USB Driver) - Também incluído no pacote TegraRcmGui
  3. TegraRcmSmash (TegraRcmGui) - WEBFG via Navegador não irá funcionar neste caso!
Preparação!
  1. Formate o SD Card em FAT32 32k ou exFAT de acordo com as possibilidades já mencionadas anteriormente;
  2. Extraia o payload.bin de acordo com a versão do seu Firmware do Switch para um local de fácil acesso no windows ou Android;
  3. Renomeie o arquivo bin como já dito anteriormente para melhor identificar;
  4. Extraia os arquivo de dentro do SDFILES.ZIP para o SD Card (hekate_ipl.ini, sm.kip1, loader.kip1, hbmenu.nro, pasta atmosphere);
  5. Extraia APPSTORE.ZIP também para o SD Card (Pasta switch);
  6. Introduza o SD Card no Switch.
 
Agora podemos carregar o payload
  1. Coloque o Switch em MODO RCM - Isso pode ser feito antes ou durante o processo!
  2. Desligue o console como já mencionado anteriormente, não é o mesmo que botar em modo de espera!
  3. Mantenha o Botão de Volume (+) e conecte o cabo USB ou mantenha pressionado junto o Botão (POWER);
A tela preta indica o modo RCM 
No Android
  1. Conecte o Switch com o Smartphone Android via OTG - Talvez você tenha que alterar o modo USB para (MTP);
  2. Abra o Navegador (Chrome) e use o link (https://fusee-gelee.firebaseapp.com/);
  3. Escolha a opção: (Upload a Payload) e escolha o arquivo de IPL .bin no Android;
  4. Aperte em (Do the thing!);
  5. Na janela que se abre veja se aparece APX, selecione-o e mande carregar. Caso mostre (Nenhum Dispositivo Compatível encontrado), apenas reinicie o Switch no modo RCM;
  6. Se for usar o Aplicativo NXLoader, faça a mesma coisa;
  7. Prossiga na tela do Switch...
 
Imagem
Imagem
Imagem
 
No Windows
  1. Execute o Programa Zadig USB Driver;
  2. Escolha o driver USB libusbK (v3.0.7.0) MUITO IMPORTANTE !!!
  3. Coloque o Switch no Modo RCM tanto faz antes ou depois de conectar o cabo USB;
  4. O Windows deverá reconhecer como dispositivo APX ou desconhecido;
  5. Novamente no Zadig, caso reconheça o Switch como APX, aperte no botão grande (Install WCID Driver);
  6. Após a instalação correta do driver, abra o TegraRcmGui;
  7. No menu de seleção do software procure o arquivo de payload bin. Você pode manter Auto inject ou pressionar Inject Payload;
  8. Caso trave, apenas reinicie o Switch em Modo RCM;
  9. A tela do desenho do Switch no Software deverá mudar da cor vermelha para VERDE;
  10. Prossiga na tela do Switch...
Imagem
Imagem
 
No Switch
  1. Uma tela preta com alguns dizeres (Opções) no canto da tela será mostrado;
  2. Com os botões de Volume (+) e (-) navegue nas opções e utilize o botão (POWER) para aceitar a opção selecionada;
  3. Inicialmente faça o BACKUP da NAND eMMC uma única vez e guarde os arquivos em um lugar seguro;
  4. Escolha (Tools...) e (Dump eMMC RawNand) - poderá demorar algum tempo!
  5. Ao termino, volte a reiniciar o Switch em Modo RCM;
  6. Agora escolha (Launch firmware);
  7. Escolha (CFW) obviamente !!!
  8. O Switch deverá reiniciar automaticamente;
  9. No menu do Switch abra o (Álbum);
  10. O Homebrew Launcher deverá ser carregado no lugar do Álbum mostrando o (hb App Store) para baixar outros Homebrews e emuladores;
  11. Para sair deste menu, aperte o Botão (HOME).
Imagem
Imagem
Imagem
 
 
Quando a solução Custom firmware Atmosphere ou Xecuter SX for lançada, estaremos aqui para mantê-los atualizados.
 
Imagem

Responder
  • Informação
  • Quem está online

    Usuários navegando neste fórum: Nenhum usuário registrado e 0 visitante