Платить Nintendo всю жизнь
53-летнего взломщика Switch выпустили на свободу, у него пол года, чтобы устроиться на работу.
Новости Мой Компьютер
Восстанавливаем сейвы Nintendo Switch
Столкнулся с такой проблемой: глюкнула флешка в приставке Nintendo Switch, консоль перестала запускаться, доходила до списка игр и уходила в ребут. По гуглению номера ошибки понял, что emuNAND сказал "я устал, я ухожу".
И тут моя дурья башка вспоминает, что я не бэкапил сейвы через JKSV уже довольно долгое время и если свои игрульки я ещё раз пройду, то дочка расстроится из-за потерянного прогресса в Марио.
Хрустнув пальцами и приступив к гуглению я внезапно обнаружил что все внятные гайды по восстановлению сейвов начинаются с "Зайдите в JKSV (или Checkpoint) и восстановите сохранения выбрав соответствующий пункт меню", что мне вообще не подходит. Но тем не менее, путь был найден, успешно пройден и настало время поделиться с народом.
ВАЖНО: Сразу напишу, что моральный аспект здесь не хочу обсуждать, покупать лицензионные игры могу себе позволить, но выбрал путь пиратства, сам покупал непрошитую, заказывал чип, сам паял, ибо интересно и по приколу. Если что-то не устраивает - это не для тебя делали и не для таких как ты, как говорил товарищ Пучков.
Итак, к делу, нам понадобятся:
1) копия папки с emuNAND (SD Card\emuMMC\SD00\eMMC)
в ней лежат файлы 00-07, BOOT0, BOOT1, вытаскиваем через картридер, через MTP у меня не получилось.
2) файл ключей prod.keys (не буду говорить что это такое и где взять, если ты следуешь этому руководству, то будь добр ознакомиться с теорией) именно от этой приставки.
3) NxNandManager - прога для просмотра дампа эмунанда, гуглится и качается
4) extract nand gamesave - прога для распаковки сейвов
Если первых двух пунктов нет, то дальше можно не читать.
Когда все готово - приступаем, первым делом открываем эмунанд через NxNandManager, для этого необходимо сделать так:
Поздравляю, полдела сделано. Теперь можно лазить внутри дампа эмунанда и таскать оттуда файлики, но не все так просто, смотрим дальше. В открывшемся окне тыкаем на USER, потом на кнопку папки с лупой и в открывшемся окне видим все свои игры, которые были поставлены в эмунанд.
Далее жмем правой кнопкой мыши на нужную игру и:
По итогу получаем файл в виде 0000000000000059 без расширения. Далее работаем с ним в extract nand gamesave, принцип работы прост - есть папка "save", в нее кладем полученный файл, потом запускаем "run.bat" и забираем готовую папку с файлами из папки "out".
Закидываем полученную папку на свою приставку любым удобным способом (я делаю через MTP). Путь ниже.
Если папки с названием игры в папке JKSV нет, то создаем, но есть риск прокосячиться с именем папки. Лучше всего поиграть немного в игру, до первого сохранения и сделать бэкап из JKSV, папка появится. Далее закидываем, заходим в JKSV, выбираем игру, выбираем нашу папку 0000000000000059, на запрос "Overwrite?" жмем и держим А. Проверяем, всё пашет.
Короче как-то так, надеюсь понятно написал и кому-то этот гайд поможет. Метод именно для тех случаев, когда доступ в JKSV из интерфейса консоли отсутствует (приставка уходит в ребут или не запускается).
Огромное спасибо Gans Hristian за направление.
Nintendo switch
Приветствую пикабушники. Я являюсь обладателем nintendo switch уже более полу года, и только недавно задумался о взломе. Если вкратце, когда я хотел начинать взламывать, перешёл на статью взлома через группу в вк(раньше переходил черещ браузер, напрямую к взлому) , и там на 3 странице была проверкой прошивается свич или нет, так вот мой прошивается но не через режим восстановления(основной способ), а программно, но для этого нужно чтобы версия ПО приставки была 4.1.0,а у меня 9.1.0. ВНИМАНИЕ ЗНАТОКИ ВОПРОС: можно ли как-то сбросить версию ПО? если да то как?
ещё ходит слух, что люди занимающиеся взломом, что то придумали с прошивкой "непрошивайки" на версии ПО 9.1.0, но вот когда станет доступен взлом неизвестно, если кто знает отпишитесь.
Хакеры уже взломали сервис Nintendo Switch Online и научились запускать пиратские игры
Совсем недавно Nintendo запустила сервис Switch Online, подписчики которого получают доступ к библиотеке классических игр, возможность играть в мультиплеере и облачное хранилище данных. Хакеры уже нашли способ взломать этот сервис и запускать на консоли пиратские игры через эмулятор NES.
Суть в том, что на старте библиотека Switch Online предлагает геймерам 20 классических игр с NES, получивших незначительные улучшения и мультиплеер. Хакеры установили на консоль эмулятор, который позволил им добавлять в библиотеку Switch Online абсолютно любые игры с NES. По их словам, весь процесс не занял много времени и оказался очень простым.

В подтверждение к своим словам они опубликовали видео, на котором запускают пиратскую Battletoads. Хакеры утверждают, что воспользовались тем же методом, который использовали при взломе консоли NES Classic Edition через инструмент hakchi.
Хакер с ником KapuccinoHeck объяснил, что в «улучшенных» классических играх в библиотеке Switch Online не нашел каких-то серьезных нововведений кроме переработанного интерфейса. Мультиплеер, по его словам, работает аналогично другим играм на этой консоли.
Сама процедура запуска пиратских игр возможна только после взлома Nintendo Switch, которая чревата блокировкой аккаунта.
Источник:Ссылка
Инструкция по прошивке Nintendo Switch
Сегодня я вам расскажу о доступных и рабочих способах прошить свою Nintendo Switch для ознакомления с CFW, в конце вы найдете гиперсылку на все нужные файлы лежащие на Yandex Disk.
Дисклеймер:
Все инструкции и файлы предоставлены исключительно для ознакомления, пиратство это плохо.
Все действия вы проделываете на свой страх и риск.
На данный момент запуск игр на Nintendo Switch возможен следующими способами:
1. SX OS.
На текущий момент это платный метод, требуется заплатить команде TeamXecuter для получения лицензии на SX OS. Наиболее простой и наименее трудозатратный способ. Поддерживаются все дампы игр с картриджей в формате XCI. Так же существует вариант SX PRO - он включает в себя донгл, который уже содержит необходимый пейлоад, а так же инструмент для замыкания контактов.
2. LayeredFS.
Способ подмены игровых файлов в установленных играх (демках) на консоли. Наиболее трудозатратный метод, поддерживаются далеко не все игры. Но абсолютно бесплатный.
3. DevMenu.
Установка Eshop релизов через DevMenu. Требует первоначальной настройки. Работает на SX OS, на Atmosphere и на ReiNX
====================================================================
- Подготовка -
Для использования любого из методов нам потребуется:
1. Консоль Nintendo Switch (способы запуска игр работают на последней на текущей момент прошивке 5.1.0)
2. Обычная канцелярская скрепка (многие используют для замыкания контактов так же фольгу или кусок провода от блока питания), либо специальный "Джиг" для замыкания, сегодня в продаже их достаточно, включая те что в комплекте SX PRO.
3. Карта microSD в формате ExFAT (чем больше тем лучше) + картридер.
4. Кабель Type-C - USB (можно так же запустить через USB-OTG).
Запуск консоли в режиме RCM:
Выключаем консоль, снимаем правый джойкон.
!! НИ В КОЕМ СЛУЧАЕ НЕ ЗАМЫКАЙТЕ КОНТАКТ 4 !!
Замыкаем контакты 1 и 10 на месте соединения джойкона следующим образом:
Зажимаем кнопку "Громкость+", подсоединяем кабелем к устройству, которое будет отправлять payload (компьютер или смартфон)
Если всё сделали правильно, то на экране ничего не загорится, компьютер увидит новое устройство, можно снимать скрепку и приступать к следующему шагу.
Если загорается значок зарядки и запускается система - значит что то сделали неправильно, проверяем соединения контактов, выключаем консоль, делаем заново.
====================================================================
-Основные инструкции-
Запуск игр через SX OS:
1. В папке раздачи вы найдете SXOS_v[последняяверсия].zip, распаковываем содержимое в корень MicroSD карты.
(Никаких промежуточных папок быть не должно, в корне microSD карты должен быть единственный файл boot.dat)
2. Вставляем карту в консоль
3. Переводим консоль в режим RCM , подключаем к компьютеру.
4. Распаковываем из папки Tools раздачи TegraRcmGUI_v2.0_portable.zip куда нибудь себе на компьютер, запускаем TegraRcmGUI.exe. Программа первый раз должна предложить установить драйвер для APX-устройства, устанавливаем. Должен загореться зеленый значок
5. Выбираем payload.bin и нажимаем Inject payload
6. На экране консоли должен запуститься загрузочный режим SX OS, выбираем Boot Custom CFW.
7. После первого запуска на карте сохранится файл license-request.dat для оффлайн активации консоли. Соглашаемся со всем предложенным, запускаем систему.
8. По нажатию на значок альбома откроется приложение активации лицензии SX OS, вводим полученный ключик, после активации нам становится доступным Game Library, который позволяет запускать xci-дампы в корне microsd карточки
После каждого выключения, консоль необходимо запускать в RCM режим и отправлять payload. Так что лучше оставлять консоль в спящем режиме и следить за аккумулятором.
-------------------------------------------------------------------------------
Запуск игр через LayeredFS:
1. Для запуска игры-пациента нам потребуется игра-донор.
Совместимость запуска игр вы можете посмотреть в этой таблице
Можно использовать демки из eshop, вот краткий список демок, а так же их TittleID, которые понадобятся нам в дальнейшем
Остальные TittleID вы можете посмотреть здесь и здесь
2. Распаковываем из папки "2. LayeredFS" архив Atmosphere.rar в корень MicroSD-карты;
3. Распаковываем hactool.rar на компьютер;
4. Скачиваем дамп игры-пациента в формате .XCI и перемещаем его в папку hactool;
5. Наводим файл с дампом игры-пациента на Decrypt-XCI-v2.1.bat и ждем завершения процесса, на выходе в папке hactool появится папка xciDecrypted;
6. Находим titleID игры-донора;
7. Переходим сюда и вставляем titleID в соответствующее окошко. Затем нажимаем «выбрать файл» и выбираем main.npdm (он находится по пути - …/hactool/xciDecrypted/exefs), скачиваем пропатченый main.npdm и заменяем им оригинальный.
8. На карте памяти консоли по пути atmosphere/titles создаем папку с номером titleID игры-донора и перемещаем в нее все содержимое из папки xciDecrypted;
9. Вставляем карту памяти в консоль;
10. Заходим в режим RCM на консоли, в качестве пейлоада используем hekate_ctcaer_2.3.bin (запускаем через TegraRcmGUI, как в инструкции для SX OS), затем в открывшемся меню выбираем Launch firmware, затем – RomFS. Консоль должна загрузиться в стандартное меню.
11. запускаем игру-донора – играем в игру-пациента.
-------------------------------------------------------------------------------
Установка и запуск игр через DevMenu (SX OS):
1. Для работы нам нужно установить Pokemon Quest из Eshop для подмены файлов.
2. Скопируйте .nsp файлы на вашу micro sd карту
3. Скопируйте devMenu (папка 01005D100807A000 из архива) на вашу micro sd карту в раздел /sxos/titles
4. Вставляем micro sd в свитч и запускаемся в sx os 1.3 через TegraRCM
5. Запускаем pokemon quest, должно запуститься devMenu
6. используя d-pad(стрелки) выберите instal from sd card и нажмите А
7. здесь вы увидите скачанные .nsp файлы. выберете тот, который хотите установить и нажмите A
8. выберете, куда хотите установить игру, на карточку или во внутреннюю память консоли, и нажмите start
9. когда игра установится, выйдите в меню home и закройте pokemon quest
-------------------------------------------------------------------------------
Установка и запуск игр через DevMenu на Atmosphere (бесплатный метод):
1. Распаковываем в корень флэшки содержимое архива atmosphere.zip (из папки 4. Atmosphere)
2. Распаковываем в папку X:\atmosphere\titles\ содержимое архива DevMenu.zip (из папки 3. DevMenu)
3. Качаем Pokemon Quest
4. Запускаем консоль в RCM режиме, в качестве пейлоада используем hekate_ctcaer_3.2.bin (из папки 4. Atmosphere), запускаем атмосферу
5. Открываем Pokemon Quest - запустится DevMenu
использование и установка nsp дальше как по инструкции "Установка и запуск игр через DevMenu (SX OS)" с пункта 6
-------------------------------------------------------------------------------
Инструкция по установке и запуску cfw ReiNX:
1. Скачать из папки 5. ReiNX архив Darth Meteos Super Special SD Stash.zip
2. Из архива извлечь содержимое в корень SD карты
3. Вставить SD-карту в консоль
4. Запускаем консоль в RCM режиме, в качестве пейлоада используем ReiNX.bin (из папки 5. ReiNX)
5. Устанавливаем игры, обновления, длс в формате *.nsp через Альбом - RomMenu
Заметки:
* этот билд включает крякнутый hbmenu из sx ox. можно ставить .nsp игры\обновы\длс через него. имхо, необходимости в devmenu или tinfoil нет никакой
* .nsp файлы кидать в корень сд-карты
* нет поддержки xci. когда будет не известно, но скорее всего в очень ближайшее время. это один из топ-3 приоритетов ReiNX
* новые версии Darth Meteos стэша можно попросить в дискорде ReiNX -> reinx-help. просить нужно на английском говоря что-то в духе "please send me some nudes". там не принято просить стеш напрямую, поэтому люди шифруются подобным образом. запомните, не "сиськи", не "гениталии", не "Центральный Процессор", а именно "nudes"! архив полученный по ссылке очень рекомендуется сверять с хешем в анонсментах. есть небольшой риск что добрые люди вместо реального стэша вам пришлют что-то что брикнет вашу консоль
* необходимость в Darth Meteos стешах отпадет когда ReiNX сможет сигпатчить своими средствами. это один из топ-3 приоритетов этой cfw
-------------------------------------------------------------------------------
Самый простой, но платный способ взлома SX PRO: