<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Payloads - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/genres/payloads/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/genres/payloads/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sat, 28 Sep 2019 13:44:02 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Switch] TUTO&#160;-&#160;Switch Lan Play, ou comment jouer en ligne avec une console bannie</title>
		<link>https://www.customprotocol.com/tuto-switch-lan-play-comment-jouer-en-ligne-console-bannie/</link>
					<comments>https://www.customprotocol.com/tuto-switch-lan-play-comment-jouer-en-ligne-console-bannie/#comments</comments>
		
		<dc:creator><![CDATA[TheMath38]]></dc:creator>
		<pubDate>Sat, 02 Mar 2019 12:36:19 +0000</pubDate>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[Switch Lan Play]]></category>
		<category><![CDATA[Xlink Kai]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=16912</guid>
					<description><![CDATA[<p>Il est possible de jouer en ligne depuis chez soi avec ses amis tout en étant banni&#160;: on vous explique comment&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/tuto-switch-lan-play-comment-jouer-en-ligne-console-bannie/">[Switch] TUTO&nbsp;-&nbsp;Switch Lan Play, ou comment jouer en ligne avec une console bannie</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">L'une des principales raisons qui m'ont poussé à acheter une Switch était le fait de pouvoir jouer en ligne avec mes amis depuis chez moi à <em>Mario Kart 8 Deluxe</em>, ou encore à <em>Splatoon 2</em>, véritable succès de la Wii U qui a su se faire une place sur la nouvelle console de salon de Nintendo. Mais comme vous l'avez probablement remarqué sur mes derniers articles Switch, j'ai été complètement banni des services en ligne de <em>Nintendo</em>, m'empêchant de pouvoir profiter du fun multijoueur qu'offrait ces jeux...</p>
<figure id="attachment_16913" aria-describedby="caption-attachment-16913" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/bannis-switch.jpg"><img fetchpriority="high" decoding="async" class="wp-image-16913 size-medium" src="https://www.customprotocol.com/medias/2019/02/bannis-switch-500x375.jpg" alt="Imaginez un sourire radieux s'effacer lentement de mon visage..." width="500" height="375"></a><figcaption id="caption-attachment-16913" class="wp-caption-text">Imaginez un sourire radieux s'effacer lentement de mon visage...</figcaption></figure>
<p style="text-align: justify;">C'est alors que j'ai cherché un sens à ma vie, et un travail pour me re-payer une nouvelle console (en vain) pour finalement tomber sur une <em>team</em> espagnole montrant une de leur découverte en vidéo (disponible ci-dessous, si vous parlez espagnol).</p>
<p style="text-align: justify;">There was an error retrieving the YouTube video ID for the url you entered, please verify that the url is correct.
<p style="text-align: justify;">En effet, d'après cet homme (très) enjoué de cette découverte, on apprend que l'on peut utiliser le mode&nbsp;<strong>LAN</strong> de certains jeux compatibles, pour y jouer en ligne. Formidable non&#8239;? Et cerise sur le gâteau, mes jeux cités plus hauts sont compatibles. Alors, j'ai testé pour vous, et j'en ai fait un tutoriel complet regroupant plusieurs méthodes que VOUS choisirez en fonction des jeux et/ou de la simplicité de cette dernière. Commençons&#8239;!</p>
<hr>
<h3 style="text-align: center;"><span style="text-decoration: underline;"><strong>0) Présentation</strong></span></h3>
<p style="text-align: justify;">La solution que je vous propose aujourd'hui (en plus d'une autre, que vous verrez plus bas) se nomme <strong>Switch Lan Play</strong>. Ce nom qui semble à première vue tout dire, est en fait un programme destiné à votre ordinateur qui va servir de «&nbsp;relais&nbsp;» pour vous connecter à des serveurs autres que ceux de <em>Nintendo</em>. Pour faire simple, vous ne jouerez pas en ligne officiellement à proprement parler, mais contre d'autres joueurs qui utiliseront la même chose que vous.</p>
<figure id="attachment_16914" aria-describedby="caption-attachment-16914" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/in-switch-switch-lan-play-pour-jouer-en-lan-en-ligne-1.png"><img decoding="async" class="wp-image-16914 size-medium" src="https://www.customprotocol.com/medias/2019/02/in-switch-switch-lan-play-pour-jouer-en-lan-en-ligne-1-500x169.png" alt="Ce schéma vous montre ce que fait Switch Lan Play" width="500" height="169"></a><figcaption id="caption-attachment-16914" class="wp-caption-text">Ce schéma vous montre ce que fait <b>Switch Lan Play</b></figcaption></figure>
<p style="text-align: justify;">Bon, à ce stade on peut se dire que c'est inutile, et qu'il est préférable de s'acheter une Switch à 130&nbsp;€ sur <em>leboncoin</em> (oui, ça existe) pour rejouer en ligne normalement. Oui mais... Non.</p>
<p style="text-align: justify;">En réalité, malgré le fait que cette technique ne soit pas très utile en soi pour rejouer en ligne à ses jeux favoris contre beaucoup de joueurs (la communauté se fait rare), cette technique reste totalement utilisable pour par exemple jouer en ligne à des jeux <em>RetroArch</em> sur la console&#8239;! Eh oui, j'en vois 10 d'entre vous au fond de la salle qui viennent de se lever&#8239;! ^^</p>
<p style="text-align: justify;">Maintenant que les choses sont claires, passons aux pré-requis&#8239;!</p>
<hr>
<h3 style="text-align: center;"><span style="text-decoration: underline;"><strong>I) Mise en place et Installation</strong></span></h3>
<p style="text-align: justify;">C'est ici que votre route va se séparer. On vous propose aujourd'hui dans cet article <strong>deux méthodes</strong> pour jouer en ligne en étant banni ou non. La première méthode qu'on vous propose est <strong>Switch Lan Play</strong>, l'originale. La seconde option quant à elle s'appelle <strong>XLink Kai</strong>. C'est un programme sur votre ordinateur spécialement conçu pour cela, et qui vous permettra en plus de pouvoir vous-même héberger une partie et en rejoindre d'autres. C'est parti&#8239;!</p>
<p style="text-align: justify;"><div class="mks_tabs horizontal" style="display: block;"><div class="mks_tabs_nav"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Switch Lan Play</div>Pour commencer ce tutoriel, je vous ai tout préparé dans une archive «&nbsp;.zip&nbsp;» trouvable juste en dessous.</p>
<p style="text-align: justify;">Comme toujours il vous faut&nbsp;:</p>
<ul style="text-align: justify;">
<li>Une Switch sous n'importe quel <em>firmware</em>&#8239;;</li>
<li>Savoir comment lancer le mode RCM (<a href="https://www.customprotocol.com/underground/switch-tuto-activer-mode-rcm-recovery/" target="_blank" rel="noopener noreferrer">tuto ici</a>)&#8239;;</li>
<li>Savoir lancer un payload (<a href="https://www.customprotocol.com/underground/switch-tuto-lancer-payloads-fusee-gelee-launcher/" target="_blank" rel="noopener noreferrer">tuto ici</a>)&#8239;;</li>
<li>L'archive ci-dessous&#8239;;</li>
<li>Winpcap (lien en bas).</li>
</ul>
<figure id="attachment_11300" aria-describedby="caption-attachment-11300" style="width: 528px" class="wp-caption aligncenter"><a href="https://mega.nz/#!4dgiiYxL!Xpxf-N0bv4RKlgkt86dpD0CiTQSz-DZjfPup3Ok2C7M" target="_blank" rel="noopener noreferrer" class="broken_link"><img decoding="async" class="wp-image-11300 size-full" src="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png" alt="Télécharger l'archive tout-en-un" width="528" height="160" srcset="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png 528w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-300x91.png 300w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-370x112.png 370w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-11300" class="wp-caption-text">Télécharger l'archive tout-en-un</figcaption></figure>
<figure id="attachment_11300" aria-describedby="caption-attachment-11300" style="width: 528px" class="wp-caption aligncenter"><a href="http://https://www.winpcap.org/install/default.htm" target="_blank" rel="noopener noreferrer" class="broken_link"><img decoding="async" class="wp-image-11300 size-full" src="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png" alt="" width="528" height="160" srcset="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png 528w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-300x91.png 300w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-370x112.png 370w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-11300" class="wp-caption-text">Télécharger <b>Winpcap</b></figcaption></figure>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">1) Installation</span></strong></h4>
<p style="text-align: justify;">Lorsque vous aurez téléchargé l'archive faite par mes soins, vous devriez y trouver ceci à l'intérieur&nbsp;:</p>
<figure id="attachment_16915" aria-describedby="caption-attachment-16915" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/fichier-zip-lan-play.png"><img decoding="async" class="wp-image-16915 size-medium" src="https://www.customprotocol.com/medias/2019/02/fichier-zip-lan-play-500x158.png" alt="Contenu de l'archive téléchargée tout à l'heure" width="500" height="158"></a><figcaption id="caption-attachment-16915" class="wp-caption-text">Contenu de l'archive téléchargée tout à l'heure</figcaption></figure>
<p style="text-align: justify;">L'archive s'organise comme ceci&nbsp;:</p>
<ul style="text-align: justify;">
<li>Fichiers carte SD&nbsp;: c'est le contenu de ce dossier que vous copierez simplement dans la carte SD. Tout est fait, vous n'aurez plus rien à faire ou à toucher&#8239;;</li>
<li>Payload atmosphere&nbsp;: il s'agit simplement du <em>payload</em> que vous utiliserez pour lancer le <em>Custom Firmware</em> <em>Atmosphère</em>&#8239;;</li>
<li>Switch Lan Play &amp; Switch Lan play GUI&nbsp;: ce sont les deux utilitaires à mettre sur votre ordinateur pour pouvoir jouer en ligne&#8239;;</li>
<li>TegraRcmGUi&nbsp;: petit cadeau, c'est grâce à cela que vous pourrez lancer vos <em>payloads</em> sur la console.</li>
</ul>
<p style="text-align: justify;">Bien&#8239;! Alors sans plus tarder, on va commencer par mettre le contenu du premier dossier («&nbsp;Fichiers carte SD&nbsp;») <strong>à la racine</strong> de votre carte SD (qui finira dans la console, naturellement).</p>
<p style="text-align: justify;">Ceci fait, vous allez prendre le <em>payload</em> d'<em>Atmosphere</em> dans le second dossier et le placer sur le bureau avec (si vous ne l'avez pas déjà) <em>TegraRCMGUI</em>. De façon à pouvoir lancer directement le <em>payload</em> sur votre console.</p>
<p style="text-align: justify;">Ho, et n'oubliez pas de mettre aussi les deux autres dossiers restants sur le bureau, nous nous y attellerons après&#8239;!</p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">2) Mise en route</span></strong></h4>
<h5><strong>A) Côté console</strong></h5>
<p style="text-align: justify;">Éteignez votre console, puis passez-là en mode RCM. Connectez-là à votre ordinateur, puis ouvrez <em>TegraRcm</em> ou n'importe quel autre logiciel pour exécuter un <em>payload</em> sur votre Nintendo Switch, et envoyez le payload nommé «&nbsp;fusee_primary.bin&nbsp;» dans cette dernière. Votre console devrait dès lors afficher cet écran&nbsp;:</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/boot-atmosphere-e1551021758200.jpg"><img decoding="async" class="aligncenter wp-image-16917 size-medium" src="https://www.customprotocol.com/medias/2019/02/boot-atmosphere-e1551021758200-500x375.jpg" alt="" width="500" height="375"></a></p>
<p style="text-align: justify;">Parfait&#8239;! Votre Switch est maintenant prête à attendre la configuration sur l'ordinateur&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h5 style="text-align: justify;"><strong>B) Côté Ordinateur</strong></h5>
<p style="text-align: justify;">Dans la section pré-requis, téléchargez l'archive <em>Winpcap</em>, puis installez-le (garanti sans virus et sans gluten&#8239;!). Enfin, sur votre bureau, dans le dossier «&nbsp;Switch Lan Play&nbsp;», exécutez le fichier «&nbsp;.exe&nbsp;» qui se trouve à l'intérieur.</p>
<p style="text-align: justify;">À partir de ce moment, vous devriez vous retrouver avec cet écran&nbsp;:</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/switch-lan-play-1.png"><img decoding="async" class="aligncenter wp-image-16918 size-medium" src="https://www.customprotocol.com/medias/2019/02/switch-lan-play-1-500x261.png" alt="" width="500" height="261"></a></p>
<p style="text-align: justify;">Le programme va simplement vous demander l'adresse IP d'un serveur, avec les ports. Pour trouver un serveur de jeu où il y a du monde, je vous invite à aller sur <a href="http://www.lan-play.com/" target="_blank" rel="noopener noreferrer">ce site</a>, qui regroupe plusieurs joueurs. Il vous suffira de copier l'adresse à droite du serveur souhaité, et de le copier sur cet écran, puis de presser la touche «&nbsp;Entrée&nbsp;» de votre clavier.</p>
<p style="text-align: justify;">Sur ce second écran, vous verrez plusieurs cartes ethernet (ou une, c'est selon votre ordinateur). Vous devez choisir la carte ethernet qui est connecté au même routeur que votre console, c'est très important&#8239;! Lorsque vous l'aurez identifié, appuyez sur le numéro qui y correspond (dans mon exemple, la carte 4)&nbsp;:</p>
<figure id="attachment_16919" aria-describedby="caption-attachment-16919" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/switch-lan-play-2.png"><img decoding="async" class="wp-image-16919 size-medium" src="https://www.customprotocol.com/medias/2019/02/switch-lan-play-2-500x260.png" alt="" width="500" height="260"></a><figcaption id="caption-attachment-16919" class="wp-caption-text">Mettez le nombre correspondant à votre carte, puis appuyez sur «&nbsp;Entrée&nbsp;»</figcaption></figure>
<p style="text-align: justify;">Bien&#8239;! Maintenant, on va s'atteler à la Switch, plus précisément les paramètres internet de cette dernière. Sélectionnez l'un de vos réseaux <em>Wi-Fi</em>, puis modifiez-le avec les paramètres suivants&nbsp;:</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/config-internet-switch.jpg"><img decoding="async" class="aligncenter wp-image-16920 size-medium" src="https://www.customprotocol.com/medias/2019/02/config-internet-switch-500x375.jpg" alt="" width="500" height="375"></a></p>
<p style="text-align: justify;">Notez que ces paramètres peuvent changer au fil du temps.&nbsp;</p>
<p style="text-align: justify;">La seule chose que vous devrez changer, c'est l'adresse IP. Vous devrez choisir une adresse IP entre «&nbsp;10.13.0.1&nbsp;» et «&nbsp;10.13.255.254&nbsp;». Notez que l'adresse «&nbsp;10.13.37.1&nbsp;» ne peut pas être utilisée, car elle sert de passerelle.</p>
<p style="text-align: justify;">Parfait&#8239;! Maintenant, sauvegardez les paramètres, puis connectez-vous au réseau. Si vous avez une erreur, regardez au niveau de votre ordinateur et vérifiez bien que le programme <strong>Switch Lan</strong> est lancé, ou alors changez de carte réseau.</p>
<h5 style="text-align: justify;"><strong><span style="text-decoration: underline;">C) Jouez&#8239;!<br />
</span></strong></h5>
<p style="text-align: justify;">Maintenant, je vous invite à aller sur <a href="http://www.lan-play.com/games" target="_blank" rel="noopener noreferrer" class="broken_link">ce lien</a> pour vérifier que votre jeu se trouve bien dans la liste, et de suivre les indications selon le jeu pour activer le mode LAN propre à <strong>Switch Lan Play</strong>&#8239;! À vous le jeu en ligne malgré le bannissement&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Switch Lan Play GUI (bonus)</div><div align="justify" class="signoff"><i class="fas fa-fw fa-thumbtack"></i>Cette méthode-ci est exactement la même que la méthode 1, la seule différence est que vous pourrez profiter directement d'une interface graphique (GUI) avec les serveurs et le nombre de joueurs directement affichés sur la fenêtre.</div>
<figure id="attachment_16926" aria-describedby="caption-attachment-16926" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/switch-lan-play-gui.png"><img decoding="async" class="wp-image-16926 size-medium" src="https://www.customprotocol.com/medias/2019/02/switch-lan-play-gui-500x391.png" alt="C'est beaucoup mieux pour s'y retrouver ^^" width="500" height="391"></a><figcaption id="caption-attachment-16926" class="wp-caption-text">C'est beaucoup mieux pour s'y retrouver ^^</figcaption></figure>
<p style="text-align: justify;">Pour commencer, accédez à l'archive donnée au début du tutoriel, puis extrayez-en le dossier «&nbsp;Switch Lan Play GUI (bêta)&nbsp;» directement sur votre bureau. Ouvrez ainsi le dossier et exécutez le «&nbsp;.exe&nbsp;» comme montré sur l'image&nbsp;:</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/switch-lan-play-gui-dossier.png"><img decoding="async" class="aligncenter wp-image-16927 size-medium" src="https://www.customprotocol.com/medias/2019/02/switch-lan-play-gui-dossier-500x358.png" alt="" width="500" height="358"></a></p>
<p style="text-align: justify;">Parfait&#8239;! Maintenant, allez dans l'onglet «&nbsp;paramètres&nbsp;» en haut à droite de la fenêtre, puis définissez les mêmes paramètres que cette image ci-dessous.</p>
<figure id="attachment_16928" aria-describedby="caption-attachment-16928" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2019/02/settings-switch-lan-play.png"><img decoding="async" class="wp-image-16928 size-medium" src="https://www.customprotocol.com/medias/2019/02/settings-switch-lan-play-500x390.png" alt="Vérifiez bien tout&#8239;!" width="500" height="390"></a><figcaption id="caption-attachment-16928" class="wp-caption-text">Vérifiez bien tout&#8239;!</figcaption></figure>
<p style="text-align: justify;">Ensuite, dans l'onglet suivant, choisissez l'adaptateur réseau qui est sur la même connexion que votre console&#8239;! Si vous n'êtes pas sûr de vous, sélectionnez-en un au hasard puis continuez le tutoriel. Si vous rencontrez une erreur, revenez à cette étape et changez l'adaptateur&#8239;! ^^</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/settings-reseau-switch-lan-plau-gui.png"><img decoding="async" class="aligncenter wp-image-16929 size-medium" src="https://www.customprotocol.com/medias/2019/02/settings-reseau-switch-lan-plau-gui-500x390.png" alt="" width="500" height="390"></a></p>
<p style="text-align: justify;">Enfin, dans l'onglet «&nbsp;Liste des serveurs&nbsp;», cliquez simplement sur le gros bouton bleu en bas pour télécharger la liste des serveurs officiels. Vous aurez grosso modo les serveurs de jeux de <strong>Switch Lan Play</strong> basés dans plusieurs pays différents.</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2019/02/serveurs-switch-lan-play-gui.png"><img decoding="async" class="aligncenter wp-image-16930 size-medium" src="https://www.customprotocol.com/medias/2019/02/serveurs-switch-lan-play-gui-500x390.png" alt="" width="500" height="390"></a></p>
<p style="text-align: justify;">Super&#8239;! Il vous suffira juste ensuite d'appliquer les changements en bas, de cliquer sur «&nbsp;Ok&nbsp;» et de rejoindre le serveur de votre choix sur le menu principal. Lorsque votre sélection sera faite, allez directement dans <strong>la partie B</strong> de l'onglet précédent, et plus précisément dans la configuration internet de la console.</p>
<p style="text-align: justify;">Jouez&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Xlink Kai</div>à venir</div></div>
<hr>
<p style="text-align: justify;">Ouf&#8239;! J'ai enfin eu le temps de sortir cet article. J'ai longtemps hésité à vous en faire part, mais d'après les retours de certains joueurs, le service était très buggé et les cheaters faisaient vraiment ravage, alors j'ai préféré m'abstenir. Mais pour avoir testé et joué avec quelques amis à <em>Super Smash Bros. Ultimate</em>, franchement je n'ai pas du tout été déçu&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Si vous avez des questions à ce sujet, n'hésitez surtout pas à nous les poser en commentaire, l'équipe de modération et moi-même se feront un plaisir de vous aider ^^</p>
<p style="text-align: justify;">Sur ce, <strong>bon hack</strong>&#8239;!&#8239;;)</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/tuto-switch-lan-play-comment-jouer-en-ligne-console-bannie/">[Switch] TUTO&nbsp;-&nbsp;Switch Lan Play, ou comment jouer en ligne avec une console bannie</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/tuto-switch-lan-play-comment-jouer-en-ligne-console-bannie/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>[Switch] TUTO&#160;-&#160;Lancer des payloads avec Fusée Gelée Launcher</title>
		<link>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/</link>
					<comments>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Wed, 16 May 2018 07:00:01 +0000</pubDate>
				<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[Fusée Gelée]]></category>
		<category><![CDATA[Fusée Launcher]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15692</guid>
					<description><![CDATA[<p>Grâce au Fusée Gelée Launcher de la Team ReSwitched et ktemkin, le lancement de payloads (petits codes non-signés) est un jeu d'enfant&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/">[Switch] TUTO&nbsp;-&nbsp;Lancer des payloads avec Fusée Gelée Launcher</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Il y a quelques semaines, un <em>leak</em> a provoqué la mise en ligne publique de <strong>Fusée Launcher</strong>, un petit programme permettant le lancement de <em>payloads</em> via l'<em>exploit</em> <strong>Fusée Gelée</strong>, par la <em>Team ReSwitched</em> et <em>ktemkin</em>. Découvrez grâce à ce tutoriel court, simple et accessible comment l'utiliser&#8239;!</p>
<div align="justify" class="signoff"><i class="fas fa-fw fa-thumbtack"></i>Pour plus d'infos sur les événements qui se sont déroulés sur la scène <em>underground</em> Switch depuis le 23 avril 2018, je vous invite à <a href="https://www.customprotocol.com/underground/switch-dossier-bilan-derniers-evenements-scene-hack/" target="_blank" rel="noopener noreferrer">consulter ce dossier</a>.</div>
<p><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-lancer-payloads-fusee-gelee-launcher-tuto-vignette.png"><img decoding="async" class="aligncenter size-large wp-image-15694" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-lancer-payloads-fusee-gelee-launcher-tuto-vignette-764x446.png" alt="" width="764" height="446" /></a></p>
<hr />
<h4><span style="text-decoration: underline;"><strong>Pré-requis de base</strong></span></h4>
<ul>
<li>Une Nintendo Switch, si possible achetée avant le 23 avril 2018&#8239;;</li>
<li>Un câble USB type C pour connecter votre Switch à votre appareil.</li>
</ul>
<p style="text-align: justify;">Avant de commencer ce tutoriel, il est <span style="color: #cc0000;"><strong>impératif</strong></span> d'avoir </p>
<ul>
<li style="text-align: justify;"><strong>activé le mode RCM/Recovery</strong> de votre console (<a href="https://www.customprotocol.com/underground/switch-tuto-activer-mode-rcm-recovery/" target="_blank" rel="noopener noreferrer">tuto disponible ici</a>)&#8239;;</li>
<li style="text-align: justify;">connecté cette dernière à votre appareil favori <strong>sur un port USB 3.0</strong>.</li>
</ul>
<h3 style="text-align: center;"><span style="text-decoration: underline;"><strong>Guide</strong></span></h3>
<p>Sélectionnez votre appareil ou votre système d'exploitation parmi la liste ci-dessous&nbsp;:</p>
<p style="text-align: justify;"><div class="mks_tabs horizontal" style="display: block;"><div class="mks_tabs_nav"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Windows</div>À l'heure actuelle, <strong>Fusée Launcher</strong> n'est pas «&nbsp;officiellement&nbsp;» supporté sur Windows. Mais grâce aux talents de <em>Rajkosto</em>, une solution alternative codée en C++ existe&#8239;! Elle s'appelle <strong>TegraRcmSmash</strong>.</p>
<h4><span style="text-decoration: underline;"><strong>Pré-requis (pour Windows)</strong></span></h4>
<p style="text-align: justify;">Téléchargez <strong>TegraRcmSmash</strong> sur le site officiel de l'auteur.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://switchtools.sshnuke.net/" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger TegraRcmSmash, par Rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>TegraRcmSmash</b>, par <em>Rajkosto</em><br /><em><a href="https://dl.customprotocol.com/public/tegrarcmsmash-1202">Lien miroir</a></em></figcaption></figure>
<p>https://twitter.com/Guillaume551</p>
<p style="text-align: justify;">Créez quelque part sur votre ordinateur un dossier «&nbsp;TegraRcmSmash&nbsp;» (vous pouvez lui donner le nom de son choix), et extrayez à l'intérieur de ce dernier le contenu de l'archive fraîchement téléchargée.</p>
<figure id="attachment_15705" aria-describedby="caption-attachment-15705" style="width: 495px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png"><img decoding="async" class="size-full wp-image-15705" src="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png" alt="" width="495" height="345" srcset="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png 495w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-300x209.png 300w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-370x258.png 370w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-270x188.png 270w" sizes="(max-width: 495px) 100vw, 495px" /></a><figcaption id="caption-attachment-15705" class="wp-caption-text">Voilà à quoi devrait ressembler votre dossier</figcaption></figure>
<p style="text-align: justify;">Selon l'architecture de votre processeur, ouvrez le dossier «&nbsp;Win32&nbsp;» si elle est <em>32 bits</em> ou le dossier «&nbsp;x64&nbsp;» si elle est <em>64 bits</em>. Vous pouvez facilement trouver cette donnée en cherchant dans vos «&nbsp;Informations système&nbsp;».</p>
<p style="text-align: justify;">Téléchargez ensuite l'exécutable de <em>Zadig</em>, un installateur de pilotes.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://zadig.akeo.ie/" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Zadig, installateur de pilote" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Zadig</b>, installateur de pilote<br /><a href="https://dl.customprotocol.com/public/zadig-2-3" target="_blank" rel="noopener noreferrer"><em>Lien miroir</em></a></figcaption></figure>
<p style="text-align: justify;">Lancez le fichier exécutable que vous venez de télécharger.</p>
<h4><span style="text-decoration: underline;"><strong>Utilisation</strong></span></h4>
<p style="text-align: justify;">Vérifiez que l'option «&nbsp;List All Devices&nbsp;» dans l'onglet «&nbsp;Options&nbsp;» est cochée.</p>
<figure id="attachment_15704" aria-describedby="caption-attachment-15704" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/zadig-option-list-all-devices-activer.png"><img decoding="async" class="size-medium wp-image-15704" src="https://www.customprotocol.com/medias/2018/05/zadig-option-list-all-devices-activer-500x221.png" alt="" width="500" height="221" /></a><figcaption id="caption-attachment-15704" class="wp-caption-text">Vérification faite, mon capitaine&#8239;!</figcaption></figure>
<p style="text-align: justify;">Sélectionnez ensuite sur la liste défilante au centre l'appareil nommé «&nbsp;APX&nbsp;». Le gros bouton à droite devrait désormais afficher «&nbsp;Install Driver&nbsp;» (et non «&nbsp;Replace Driver&nbsp;»).</p>
<p style="text-align: justify;">Justement, en haut de ce gros bouton se situe un champ vous permettant de sélectionner à l'aide des boutons «&nbsp;Haut&nbsp;» ou «&nbsp;Bas&nbsp;» à droite le pilote de votre choix. Cliquez sur ces derniers jusqu'à voir apparaître «&nbsp;libusbK (v3.0.7.0)&nbsp;».</p>
<figure id="attachment_15703" aria-describedby="caption-attachment-15703" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/zadig-appareil-apx-installation-pilote-libusbk-3.0.7.0-capture-ecran.png"><img decoding="async" class="size-medium wp-image-15703" src="https://www.customprotocol.com/medias/2018/05/zadig-appareil-apx-installation-pilote-libusbk-3.0.7.0-capture-ecran-500x221.png" alt="" width="500" height="221" /></a><figcaption id="caption-attachment-15703" class="wp-caption-text">L'appareil «&nbsp;APX&nbsp;» et le pilote «&nbsp;libusbK (v3.0.7.0)&nbsp;» sont sélectionnés, mon capitaine&#8239;!</figcaption></figure>
<p style="text-align: justify;">Après avoir effectué un dernier contrôle en prenant en modèle la capture d'écran ci-dessus, vous pouvez cliquer sur le gros bouton «&nbsp;Install Driver&nbsp;».&#8239;;)</p>
<h4><span style="text-decoration: underline;"><strong>Lancement de payload</strong></span></h4>
<p style="text-align: justify;">Tout est maintenant prêt&#8239;! Il ne vous reste plus qu'à glisser-déposer un <em>payload</em> sur le fichier exécutable qui se trouve dans votre répertoire <strong>TegraRcmSmash</strong>&#8239;!</p>
<h4><span style="text-decoration: underline;"><strong>Exemple</strong></span></h4>
<p style="text-align: justify;">Vous avez certainement envie de tester si tout fonctionne bien avec un <em>payload</em> de test. Ça tombe bien, <em>ktemkin</em> a pensé à vous&#8239;! Téléchargez donc son <em>payload</em> de test.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="http://misc.ktemkin.com/fusee.bin" rel="noopener"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger payload de test, par ktemkim" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Payload de test</b>, par <em>ktemkin<br /><a href="https://fusee.hackergen.com/fusee.bin" target="_blank" rel="noopener noreferrer"><em>Lien miroir</em></a></em></figcaption></figure>
<p style="text-align: justify;">Vous avez bien retenu la leçon de tout à l'heure&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Oui, c'est cela, il suffit de glisser le fichier que vous venez de télécharger sur l'exécutable de <strong>TegraRcmSmash</strong>&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"><div align="center" class="alert alert-warning "><em>Windows</em> va peut-être vous afficher un avertissement de sécurité et vous demander si vous souhaitez vraiment exécuter le fichier «&nbsp;TegraRcmSmash.exe&nbsp;», répondez par l'affirmative en cliquant sur le bouton «&nbsp;Exécuter&nbsp;».</div>
<figure id="attachment_15706" aria-describedby="caption-attachment-15706" style="width: 495px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png"><img decoding="async" class="size-full wp-image-15706" src="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png" alt="" width="495" height="345" srcset="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png 495w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-300x209.png 300w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-370x258.png 370w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-270x188.png 270w" sizes="(max-width: 495px) 100vw, 495px" /></a><figcaption id="caption-attachment-15706" class="wp-caption-text">Un jeu d'enfant, on vous dit&#8239;!</figcaption></figure>
<p style="text-align: justify;"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Mac</div>L'installation du Mac est pratiquement identique à celle sur Linux. Seulement quelques petites commandes diffèrent, mais l'essentiel se fait sur un terminal.</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-username"></i>Merci à <a href="https://twitter.com/Guillaume551" target="_blank" rel="noopener noreferrer">@<strong>Lyliya</strong></a> pour son aide.</div>
<h4><span style="text-decoration: underline;"><strong>Pré-requis (pour Mac)</strong></span></h4>
<p style="text-align: justify;">Il vous suffit de commencer par télécharger ou cloner le répertoire de <strong>Fusée Launcher</strong>.</p>
<figure id="attachment_15698" aria-describedby="caption-attachment-15698" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-15698 size-full" src="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png" alt="Consulter le dépôt GitHub de Fusée Launcher, par Team ReSwitched &amp; ktemkin" width="528" height="160" srcset="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png 528w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-300x91.png 300w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-370x112.png 370w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-15698" class="wp-caption-text"><b>Fusée Launcher</b>, par <em>Team ReSwitched</em> &amp; <em>ktemkin</em></figcaption></figure>
<p style="text-align: justify;">Accédez au dépôt via votre terminal préféré. Assurez-vous d'avoir <strong>Python 3</strong> sur votre système, sinon installez-le.</p>
<pre class="lang:sh decode:true">brew install python3</pre>
<p style="text-align: justify;">Vérifiez aussi que vous disposez de la bibliothèque <strong>libusb</strong>.</p>
<pre class="lang:sh decode:true">brew install libusb-compat</pre>
<p style="text-align: justify;">Et enfin, le paquet <strong>pyusb</strong>.</p>
<pre class="lang:sh decode:true">pip3 install pyusb</pre>
<h4><strong>Utilisation</strong></h4>
<p>Et voilà, tout est prêt pour lancer un <em>payload</em> sur votre Switch&#8239;! Il vous suffit d'exécuter cette commande, en remplacer {payload} par le chemin menant vers le <em>payload</em> que vous souhaitez charger.</p>
<pre class="lang:sh decode:true" title="Lancer un payload">sudo python3 ./fusee-launcher.py {payload}</pre>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Exemple</strong></span></h4>
<p style="text-align: justify;">Vous avez certainement envie de tester si tout fonctionne bien avec un <em>payload</em> de test. Ça tombe bien, <em>ktemkin</em> a pensé à vous&#8239;! Téléchargez donc son <em>payload</em> de test.</p>
<div class="mks_toggles"><div class="mks_toggle mks_toggle_active"><div class="mks_toggle_heading">Via le lien officiel<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content">
<pre class="lang:sh decode:true" title="Télécharger le payload d'exemple " fusee="" bin="" lien="" officiel="">wget misc.ktemkin.com/fusee.bin</pre>
</div></div></div>
<p style="text-align: justify;">Et lancez la commande suivante&nbsp;:</p>
<pre class="lang:sh decode:true" title="Lancer le payload de test de ktemkin">sudo python3 ./fusee-launcher.py fusee.bin</pre>
</div><div class="mks_tab_item" style="display: block;"><div class="nav">Navigateur internet</div>À venir.</div></div>
<p style="text-align: justify;">Tadaa&#8239;! Votre Switch devrait normalement afficher une jolie fusée en <em>ASCII art</em> ainsi que des informations sur ses fusibles et son <em>IROM</em> (?) protégé&#8239;!</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="fr"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f44c.png" alt="👌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://twitter.com/hashtag/Switch?src=hash&amp;ref_src=twsrc%5Etfw">#Switch</a></p>
<p>Le tuto arrive bientôt <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/yptXHzu16w">pic.twitter.com/yptXHzu16w</a></p>
<p>— Custom Protocol (@CustomProtocol) <a href="https://twitter.com/CustomProtocol/status/993936377476722688?ref_src=twsrc%5Etfw">8 mai 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<hr />
<p style="text-align: justify;">C'est la fin de ce tutoriel, j'espère qu'il vous aura aidé&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Comme toujours, n'hésitez pas à laisser un commentaire si vous souhaitez poser une question, exposer un problème, conseiller quelque chose ou tout simplement nous remercier&#8239;! &lt;3</p>
<p style="text-align: justify;"><strong>Bon hack</strong>&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/">[Switch] TUTO&nbsp;-&nbsp;Lancer des payloads avec Fusée Gelée Launcher</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>[Switch] DOSSIER&#160;-&#160;Bilan des derniers événements de la scène hack</title>
		<link>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/</link>
					<comments>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Fri, 11 May 2018 08:00:14 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Underground]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[Atmosphère]]></category>
		<category><![CDATA[dump]]></category>
		<category><![CDATA[Fusée Gelée]]></category>
		<category><![CDATA[Fusée Launcher]]></category>
		<category><![CDATA[Linux sur Switch]]></category>
		<category><![CDATA[Nvidia]]></category>
		<category><![CDATA[ShofEL2]]></category>
		<category><![CDATA[SwitchX]]></category>
		<category><![CDATA[Tegra 210]]></category>
		<category><![CDATA[Tegra X1]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15528</guid>
					<description><![CDATA[<p>Petit point sur tout ce qu'il s'est passé après le leak du 21 avril 2018&#160;: Fusée Gelée, ShofEL2, Linux sur Switch, NVIDIA Tegra X1/210 Boot ROM...</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/">[Switch] DOSSIER&nbsp;-&nbsp;Bilan des derniers événements de la scène hack</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Depuis quelques jours, la scène <em>underground</em> de la Nintendo Switch est en ébullition. Depuis le 21 avril dernier, plus précisément. Ce jour-là, un groupe d'anonymes met en ligne un fichier nommé <strong> Tegra X1 Boot ROM</strong> sur la plateforme de partage de textes <a href="https://pastebin.com" target="_blank" rel="noopener noreferrer"><em>Pastebin</em></a>. Cet événement va être à l'origine d'une avalanche de <em>releases</em> et d'informations de la part des trois plus grands groupes de <em>hackers</em> qui travaillaient sur la nouvelle console de <em>Nintendo</em>.</p>
<p style="text-align: justify;">Si vous n'avez pas pu suivre ce qu'il s'est passé ou si vous souhaitez simplement avoir un résumé de tout ce qui a été déversé depuis près de deux semaines, vous êtes sur la bonne page. Ce dossier récapitulatif va tout d'abord revenir sur l'élément déclencheur de toute cette affaire, puis s'attarder point par point sur les multiples publications qui en ont émané, et enfin faire le bilan sur les possibilités actuellement offertes, sur le futur du <strong>hack</strong> de la Nintendo Switch ainsi que sur la façon dont <em>Nintendo</em> pourrait riposter.</p>
<p style="text-align: justify;">Bonne lecture&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-comment"></i>Si vous vous apercevez d'une erreur, d'un oubli ou d'une imprécision, n'hésitez pas à me le communiquer en commentaire&#8239;! </div>
<p><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-vignette.png"><img decoding="async" class="aligncenter size-large wp-image-15530" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-vignette-764x452.png" alt="" width="764" height="452" /></a></p>
<hr />
<div align="justify" class="signoff"><i class="fa fa-fw fa-flag"></i>Ce dossier se divise en quatre parties&nbsp;:</p>
<ul>
<li style="text-align: justify;"><a href="#intro">Introduction</a></li>
<li style="text-align: justify;"><a href="#historique">Historique des événements</a></li>
<li><a href="#releases">Liste intégrale des releases</a></li>
<li><a href="#bilan">Bilan</a></li>
</ul>
</div>
<div align="justify" class="signoff"><i class="fa fa-fw fa-heart"></i>Remerciements particuliers aux sites sources suivants&nbsp;:</p>
<ul>
<li><a href="https://wololo.net" target="_blank" rel="noopener noreferrer">Wololo.net</a></li>
<li><a href="http://www.maxconsole.com" target="_blank" rel="noopener noreferrer">MaxConsole</a></li>
</ul>
</div>
<hr />
<h3 style="text-align: center;"><a name="intro"></a><span style="text-decoration: underline;"><strong>Introduction</strong></span></h3>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Octobre 2017&nbsp;: une info passée presque inaperçue</strong></span></h4>
<p style="text-align: justify;">Le 15 octobre 2017, le <em>hacker</em> <em>SciresM</em> <a href="https://twitter.com/sciresm/status/919405532515000321" target="_blank" rel="noopener noreferrer">informe sur le réseau social <em>Twitter</em></a> qu'il est parvenu à réaliser un <em>dump</em> (une «&nbsp;copie des données&nbsp;») du <strong>Tegra 210 Boot ROM</strong> avec l'aide de la <em>Team ReSwitched</em>.</p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-info-circle"></i>Sous ce nom un peu barbare de <strong>Tegra X1 Boot ROM</strong> (ou <strong>Tegra 210 Boot ROM</strong>) se cache en fait un processeur tout en un (ce que l'on appelle également un «&nbsp;système sur une puce&nbsp;» ou «&nbsp;SoC&nbsp;») produit par <em>NVIDIA</em> et utilisé sur tous les modèles de Nintendo Switch actuels.</div>
<p style="text-align: justify;">L'annonce n'avait alors pas fait grand bruit, bien qu'elle signait une nouvelle étape dans le <strong>hack</strong> de la Switch&nbsp;: en effet, les <em>hackers</em> allaient pouvoir faire de la «&nbsp;rétro-ingénierie&nbsp;» avec ces données dans le but de trouver une vulnérabilité dans le processus de démarrage de la console. Et en règle générale, lorsqu'une telle vulnérabilité est découverte, cela se traduit par une possibilité de prise de contrôle totale de la console, et donc de tout ce qui en découle&nbsp;: installation d'un <em>Custom Firmware</em>, lancement de <em>homebrews</em> (programmes non-signés), etc.</p>
<p style="text-align: justify;">Mais tout ceci est relativement resté dans l'ombre de l'actualité, puisque quelques jours plus tard la même <em>Team ReSwitched</em> annonçait la mise en ligne de sa boîte à outils <em>PegaSwitch</em> pour les consoles en version 3.0.0...</p>
<h4><span style="text-decoration: underline;"><strong>Janvier à Avril 2018&nbsp;: des promesses en veux-tu en voilà</strong></span></h4>
<p style="text-align: justify;">Au lendemain du jour de l'an et quelques jours suivants le <em>Chaos Communication Congress</em> (qui s'est déroulé en toute fin d'année 2017), soit le 2 janvier 2018, la <em>Team Xecuter</em> <a href="http://team-xecuter.com/team-xecuter-coming-to-your-nintendo-switch-console/" target="_blank" rel="noopener noreferrer">révèle sur son site internet</a> qu'elle détient «&nbsp;la solution&nbsp;» pour la Nintendo Switch et qu'elle la partagera bientôt, dans le courant printemps 2018.</p>
<p style="text-align: justify;">Cette fameuse «&nbsp;solution&nbsp;», dont personne ne sait quelle est la forme exacte, semble d'autant plus séduisante qu'elle est certifiée compatible avec toutes les versions de la console. De plus, malgré le caractère lucratif revendiqué de la <em>Team-Xecuter</em>, cette dernière est déjà bien implantée dans le domaine du <strong>hack</strong> de consoles et est donc <em>a priori</em> exempte de tout soupçon de <em>fake</em>. Bref, tous les éléments sont réunis pour croire à une future et véritable révolution dans le <strong>hack</strong> de la Nintendo Switch.</p>
<figure id="attachment_15569" aria-describedby="caption-attachment-15569" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-boot-rom-team-xecuter-vignette.png"><img decoding="async" class="size-medium wp-image-15569" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-boot-rom-team-xecuter-vignette-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-15569" class="wp-caption-text">Image d'illustration utilisée par la <em>Team-Xecuter</em> pour <a href="http://team-xecuter.com/team-xecuter-coming-to-your-nintendo-switch-console/" target="_blank" rel="noopener noreferrer">son annonce du 2 janvier 2018</a><br /> <em>Crédit image&nbsp;: <a href="http://team-xecuter.com" target="_blank" rel="noopener noreferrer">Team-Xecuter</a></em></figcaption></figure>
<p style="text-align: justify;">Après cette grandiloquente annonce, tout le monde pense qu'il ne reste plus qu'à sagement attendre les prochains communiqués de la <em>Team-Xecuter</em>, qui par ailleurs <a href="http://team-xecuter.com/forums/threads/153620-Team-Xecuter-coming-to-your-Nintendo-Switch-console%21?p=1065402&amp;viewfull=1#post1065402" target="_blank" rel="noopener noreferrer">informe le 15 janvier sur ses forums</a> que sa solution sera disponible en deux versions&nbsp;: une avec soudure, et une sans. Mais c'est sans compter sur la troisième et célèbre équipe de <em>hackers </em>nommée <em>Fail0verflow</em>...</p>
<p style="text-align: justify;">C'est en effet le 7 janvier 2018, soit moins d'une semaine après l'événement crée par les membres du groupe <em>Xecuter</em>, que la <em>Team Fail0verflow</em> <a href="https://twitter.com/fail0verflow/status/950003287062974465" target="_blank" rel="noopener noreferrer">met en ligne sur son compte <em>Twitter</em></a> une courte vidéo montrant la preuve qu'elle détient un <em>exploit coldboot</em>, baptisé <strong>shofEL2</strong>, grâce au <strong>NVIDIA Tegra</strong>. Ce fameux processeur dont on avait parlé discrètement en octobre 2017...</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">We made a nice scroller for Switch&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/kUWTVMQf8s">pic.twitter.com/kUWTVMQf8s</a></p>
<p>— fail0verflow (@fail0verflow) <a href="https://twitter.com/fail0verflow/status/950003287062974465?ref_src=twsrc%5Etfw">7 janvier 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">Les questions se bousculent&nbsp;: est-ce que la <em>Team Fail0verflow</em>, connue pour ne partager pratiquement aucune de ses découvertes, a-t-elle pour intention de faire une <em>release</em>&#8239;? L'<em>exploit</em> est-il compatible avec toutes les versions de la Switch&#8239;? Quelles sont les limites&#8239;? Peu de questions vont obtenir une réponse, mais une chose est presque sûre&nbsp;: étant donné que l'<em>exploit</em> utilise une faille du CPU (processeur), cela veut dire qu'il est très certainement compatible avec toutes les versions du <em>firmware</em>...</p>
<p style="text-align: justify;">Alors que la <em>Team-Xecuter</em> et la <em>Team Fail0verflow</em> occupent tout le devant de la scène <em>underground</em>, la <em>Team ReSwitched</em> décide elle aussi de ressortir de l'ombre le 17 février 2018 en <a href="https://twitter.com/ktemkin/status/964780654142484481" target="_blank" rel="noopener noreferrer">annonçant sur le compte <em>Twitter</em> de Kate Temkin‏</a> qu'elle est également en possession d'un <em>exploit</em> du même genre, surnommé <strong>Fusée Gelée</strong>. L'annonce est accompagnée d'une vidéo mise en ligne sur la plateforme <em>YouTube</em> ainsi que d'un fichier texte révélant entre autres que des images non-signées pouvaient être exécutées et que l'<em>exploit</em> prenait parti du processeur <strong>Tegra</strong>. Tiens, comme on le retrouve...</p>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/ik04jn0obag" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">Le «&nbsp;grand public&nbsp;» commence donc à comprendre qu'un nombre croissant de <em>hackers</em> a réussi à mettre la main sur les données de ce fameux processeur <strong>Tegra </strong>et que des failles ont été trouvées dessus. Peut-être s'agit-il d'une seule et même faille&#8239;? Une chose semble sûre, au moins trois grands groupes de <em>hackers</em> se livrent secrètement à une sorte de «&nbsp;course&nbsp;» pour publier en premier quelque chose de solide et fonctionnel&nbsp;:</p>
<ul>
<li style="text-align: justify;">La <em>Team-Xecuter</em>, qui promet une <em>release</em> prochaine mais certainement payante&#8239;;</li>
<li style="text-align: justify;">La <em>Team Fail0verflow</em>, qui demeure comme à son habitude très discrète quant à toute possibilité de <em>release</em>&#8239;;</li>
<li style="text-align: justify;">La <em>Team ReSwitched</em>, qui n'a pas non plus donné de précision quant à une éventuelle <em>release</em>.</li>
</ul>
<p style="text-align: justify;">Les semaines qui suivirent ces grands événements de début d'année 2018 furent relativement calmes, sans être totalement dépourvues d'actualité. Ainsi, la <em>Team Fail0verflow</em> démontra le 6 février 2018 qu'elle était en capacité de <a href="https://www.customprotocol.com/underground/switch-la-team-fail0verflow-a-reussi-lancer-distribution-linux/" target="_blank" rel="noopener noreferrer">lancer Linux grâce à son <em>exploit</em></a>, <em>Ktemkin</em> et la <em>Team Reswitched</em> promirent dans une <a href="https://www.ktemkin.com/faq-fusee-gelee/" target="_blank" rel="noopener noreferrer">F.A.Q. parue le 4 avril 2018</a> une sortie pour l'été d'une chaîne d'<em>exploit</em> et d'un <em>Custom Firmware</em> appelé <strong>Atmosphere</strong>, tandis que la <em>Team-Xecuter</em> repoussa le <a href="http://team-xecuter.com/tx-switch-mod-news-status-update/" target="_blank" rel="noopener noreferrer">15 février 2018</a> la sortie initiale prévue pour le printemps en communiquant qu'ils souhaitaient «&nbsp;finaliser&nbsp;» leur produit (ou le sécuriser autant que possible pour éviter toute rétro-ingénierie).</p>
<p>Bref, tout semblait plus ou moins paisible, jusqu'au jour où...</p>
<hr />
<h3 style="text-align: center;"><a name="historique"></a> <span style="text-decoration: underline;"><strong>Historique</strong></span></h3>
<h4><span style="text-decoration: underline;"><strong>21 avril 2018&nbsp;: le jour du leak</strong></span></h4>
<p style="text-align: justify;">L'avenir semblait radieux pour la scène <em>underground</em> Switch, le grand public savait qu'il pouvait compter sur le groupe à but lucratif <em>Xecuter</em> pour une commercialisation imminente de leur «&nbsp;solution&nbsp;» ainsi que sur l'alliance <em>ReSwitched</em>-<em>Ktemkin</em> pour une alternative <em>Open-Source</em> pour l'été 2018. Du côté de chez <em>Fail0verflow </em>en revanche, il y avait comme toujours peu d'espoir de voir une quelconque <em>release</em>.</p>
<p style="text-align: justify;">Puis le <strong>leak</strong> est arrivé... Un beau jour, sans crier gare... Un 21 avril, le «&nbsp;jour du chêne&nbsp;» dans le calendrier républicain. Un jour qui a connu beaucoup d'événements inattendus et/ou marquants, tel que l'accord du droit de vote aux femmes en 1944 par Charles de Gaulle, le putsch des généraux à Alger en 1961, mais également la première parution du journal de Spirou en 1938, la sortie de la Game Boy en 1989, et plus récemment la mort du chanteur <em>Prince</em> en 2016.</p>
<p style="text-align: justify;">Un groupe de <em>hackers</em>, déjà connu pour avoir mis en ligne des clés pour le <em>dump</em> de jeux Switch, a en effet <a href="https://pastebin.com/iDpttp2C" target="_blank" rel="noopener noreferrer"><em>leaké</em> le 21 avril 2018</a> le <strong> Tegra X1 Boot ROM</strong>, le fameux fichier utilisé par les trois équipes de <em>hackers</em> pour trouver des vulnérabilités dans le démarrage de la console. Bien qu'il ne s'agissait pas d'une fuite d'un <em>exploit</em> ni d'un <em>Custom Firmware</em>, le <em>leak</em> de ce fichier a tout de même mis à disposition de tous les développeurs ce sur quoi avait secrètement travaillé d'arrache-pied un grand nombre de <em>hackers</em>.</p>
<figure id="attachment_15588" aria-describedby="caption-attachment-15588" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nvidia-tegra-x1-mobile-superchip-descriptif-image-illustration.png"><img decoding="async" class="size-medium wp-image-15588" src="https://www.customprotocol.com/medias/2018/05/nvidia-tegra-x1-mobile-superchip-descriptif-image-illustration-500x291.png" alt="" width="500" height="291" /></a><figcaption id="caption-attachment-15588" class="wp-caption-text">Image d'illustration du <b>NVIDIA Tegra X1</b></figcaption></figure>
<p style="text-align: justify;">Ni une, ni deux, des tas de programmeurs ont commencé à s'intéresser à tout ceci, et un grand nombre de <em>releases</em> provenant de différentes sources ont rapidement suivi, tels que des scripts de débogage du <em>bootrom</em> accompagnés d'outils populaires de rétro-ingénierie. Puis, seulement deux jours après le <strong>leak</strong>, soit le 23 avril 2018, une autre source anonyme <a href="https://pastebin.com/4ykNxzU5" target="_blank" rel="noopener noreferrer">a partagé</a> cette fois-ci le <em>bug</em> du <strong>Tegra X1 </strong>utilisé par les <em>Teams</em> de <em>hackers</em>, avec un ton volontairement provocateur.</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Et parce que le piratage est facile, voici le <strong>bug Tegra X1</strong>.</p>
<p style="text-align: justify;"><span id="result_box" class="" lang="fr"><span class="">Le <strong>Tegra X1 RCM</strong> oublie de limiter le champ <strong>wLength</strong> de 8 octets longs <em>Setup Packet</em> dans certains transferts de contrôle USB.</span> <span class="">La requête de point de terminaison standard <strong>GET_STATUS</strong> (0x00) peut être utilisée pour réaliser des <strong>memcpy</strong> (copies de mémoire) arbitraires à partir d'une commande RCM malveillante et écraser la pile de ROM de démarrage (la pile de <strong>Boot ROM</strong>) avant les vérifications de signature et après que le <strong>Boot ROM</strong> envoie l'UID.</span> Il faut une connexion USB et un moyen d'entrer dans le RCM (les touches «&nbsp;Power&nbsp;», «&nbsp;Home&nbsp;» et «&nbsp;volume&nbsp;+&nbsp;» doivent être pressées simultanément).</span></p>
<p>À l'attention de&nbsp;:</p>
<ul>
<li class="de1">ReSwitched</li>
<li class="de1">fail0verflow</li>
<li class="de1">SwitchBrew</li>
<li class="de1">BBB</li>
<li class="de1">Team Xecuter</li>
<li class="de1">Team SALT</li>
</ul>
<p>Rappel&nbsp;: Les vrais hackers piratent en silence. Vous êtes tous nuls.</em></div> <small><cite title="Source anonyme">Source anonyme</cite></small></p></blockquote>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>23 &amp; 24 avril&nbsp;: l'avalanche de releases<br /> </strong></span></h4>
<p style="text-align: justify;">En apprenant cette nouvelle, la <em>Team ReSwitched</em> et <em>Ktemkin</em> ont alors décidé d'ouvrir <a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer">leur dépôt <em>GitHub</em></a> de leur projet <em>Fusée Launcher</em> plus tôt que la date prévue à la base, le 15 juin de cette année 2018. Ce <em>loader</em>, qui tire parti de l'<em>exploit</em> <strong>Fusée Gelée </strong>(CVE-2018-6242), permet de charger de petits paquets de code (ce que l'on appelle des <em>payloads</em>) sur des appareils équipés d'un processeur <strong>Tegra X1 </strong>via USB.</p>
<p style="text-align: justify;">Rapidement, elle fut suivie à la surprise générale par la <em>Team Fail0verflow</em>, qui avait initialement pour objectif de tout publier le 25 avril, soit seulement 2 jours après la révélation du <strong>hack</strong>. Dans un premier temps, des annonces quelques peu rocambolesques à propos d'une technologie nommée <em>SwitchX</em> soi-disant «&nbsp;révolutionnaire&nbsp;» pour la modification de Nintendo Switch, tandis que leurs illustrations laissaient penser à une vaste blague, furent communiquées depuis le <a href="https://twitter.com/fail0verflow" target="_blank" rel="noopener noreferrer">compte <em>Twitter</em> du groupe</a>.</p>
<figure id="attachment_15570" aria-describedby="caption-attachment-15570" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-technologie-switchx-jig-mode-rcm-images-team-fail0verflow.png"><img decoding="async" class="size-medium wp-image-15570" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-technologie-switchx-jig-mode-rcm-images-team-fail0verflow-500x188.png" alt="" width="500" height="188" /></a><figcaption id="caption-attachment-15570" class="wp-caption-text">La fameuse technologie <em>SwitchX</em>, présentée par la <em>Team Fail0verflow</em> comme étant « révolutionnaire »</figcaption></figure>
<p style="text-align: justify;">Quelques instants plus tard, c'étaient pas moins de quatre dépôts <em>GitHub</em> relatifs au <strong>hack</strong> du processeur <strong>Tegra X1 </strong>inclus dans la Switch que la <em>Team Fail0verflow</em> a décidé d'ouvrir au grand public&nbsp;: <a href="https://github.com/fail0verflow/switch-linux" target="_blank" rel="noopener noreferrer"><em>switch-linux</em></a>&#8239;; <a href="https://github.com/fail0verflow/switch-u-boot" target="_blank" rel="noopener noreferrer"><em>switch-u-boot</em></a>&#8239;; <a href="https://github.com/fail0verflow/switch-coreboot" target="_blank" rel="noopener noreferrer"><em>switch-coreboot</em></a> et <a href="https://github.com/fail0verflow/switch-arm-trusted-firmware" target="_blank" rel="noopener noreferrer"><em>switch-arm-trusted-firmware</em></a>. Ces derniers s'avéraient surtout utiles pour démarrer Linux sur Nintendo Switch via le <strong>hack </strong>récemment découvert.</p>
<p style="text-align: justify;">Le même jour, le célèbre développeur <em>Plutoo</em> (connu aussi sous le pseudonyme de <em>qlutoo</em>) est sorti de sa tanière pour livrer son ultime <em>release</em>, le code source de son <em>exploit</em> découvert sur le firmware 3.0.0. Ultime, car elle fut suivie d'<a href="https://twitter.com/qlutoo/status/988544016085078016" target="_blank" rel="noopener noreferrer">un <em>tweet</em> de l'auteur</a> annonçant son retrait de la scène Switch.</p>
<p style="text-align: justify;">C'est le lendemain que la <em>Team Fail0verflow</em> décida enfin de partager son <em>exploit </em><strong>ShofEL2</strong> ainsi qu'<a href="https://fail0verflow.com/blog/2018/shofel2/" target="_blank" rel="noopener noreferrer">un long billet sur son blog</a> détaillant toutes les étapes d'installation et d'utilisation.</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">... and i'm out! no more switch for me. was damn fun though</p>
<p>— plutoo (@qlutoo) <a href="https://twitter.com/qlutoo/status/988544016085078016?ref_src=twsrc%5Etfw">23 avril 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">L'annonce et la <em>release</em> quasi-simultanées des <em>exploits</em> <strong>Fusée Gelée</strong> et <strong>ShofEL2</strong> furent un événement important pour les internautes. En effet, non seulement nous avions pu avoir la confirmation que les deux <em>teams</em> utilisaient la même vulnérabilité, mais en plus nous apprenions à quel point il était facile d'activer le mode RCM (<em>Reliability-Centered Maintenance</em>), appelé également <em>Recovery</em>, et de l'utiliser pour lancer du code non-signé. En outre, nous avions du concret, quelque chose de testable et d'utilisable&#8239;! Que demander de plus&#8239;?</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-battery"></i>Ne vous inquiétez pas, je vous prépare un tutoriel pour apprendre comment activer le mode RCM de votre Nintendo Switch&#8239;!&#8239;;)</div>
<h4><span style="text-decoration: underline;"><strong>23 &amp; 24&nbsp;: l'avalanche d'infos</strong></span></h4>
<p style="text-align: justify;">Tandis que les multiples <em>releases</em> pleuvaient et occupaient les développeurs, le grand public - qui ne savait pas vraiment quoi faire de tout ceci - eut droit à diverses informations sur le <strong>hack</strong> de la Nintendo Switch.</p>
<p style="text-align: justify;">C'est notamment le projet <strong>Atmosphère</strong> qui retint l'attention. Si vous ne savez pas ce dont il s'agit, sachez que ce doux nom a été choisi pour être le nom de code du premier <em>Custom Firmware</em> de la <em>Team ReSwitched</em> (et donc très probablement le premier de la Nintendo Switch aussi), qui devait être mis en ligne le 15 juin prochain, en même temps que <strong>Fusée Gelée</strong>. Si les derniers événements ont précipité la <em>release</em> de l'<em>exploit</em>, il n'en a pas été de même pour <strong>Atmosphère</strong>&nbsp;: l'élaboration d'un <em>Custom Firmware</em> est effectivement complexe et nécessite de nombreux <em>bêta-tests</em>, afin de s'assurer que les chances de <em>brick</em> (de casser totalement sa console) soient minimes.</p>
<p style="text-align: justify;">En revanche, et comme l'a souligné le développeur <em>SciresM</em> qui travaille dessus d'arrache-pied, le dépôt <em>GitHub</em> a été ouvert au public et le projet est donc désormais <em>Open-Source</em>. Ce qui signifie que tout le monde peut contribuer à la conception de ce <em>Custom Firmware</em>&#8239;! <em>SciresM</em> a également conseillé pour les intéressés d'effectuer un <em>dump</em> de la NAND de leur console dès que les outils le permettant seraient disponibles, dans le but d'avoir des chances de restaurer la console en cas de problème technique.</p>
<figure id="attachment_15572" aria-describedby="caption-attachment-15572" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/atmosphere-custom-firmware-pour-switch-team-reswitched-ktemkin-illustration.png"><img decoding="async" class="size-medium wp-image-15572" src="https://www.customprotocol.com/medias/2018/05/atmosphere-custom-firmware-pour-switch-team-reswitched-ktemkin-illustration-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-15572" class="wp-caption-text">Illustration du projet <b>Atmosphère</b>, le premier <em>Custom Firmware</em> de la <a href="https://reswitched.tech" target="_blank" rel="noopener noreferrer"><em>Team ReSwitched</em></a> à destination de la Nintendo Switch</figcaption></figure>
<p style="text-align: justify;">Des informations ont également été révélées sur la puissance du <strong>Tegra X1</strong>. En effet, la <em>Team Fail0verflow</em> s'est adonnée à quelques sympathiques tests depuis un Linux exécuté sur leur Switch. Entre autres, il a été confirmé que le célèbre émulateur de GameCube/Wii <em>Dolphin</em> pouvait être lancé, et que le jeu <em>The Legend of Zelda: Wind Waker</em> tournait à 20-25 images par seconde. La <em>team</em> s'est également amusée à lancer l'émulateur de Switch <em>Yuzu</em> depuis leur Switch, émulant ainsi une Nintendo Switch depuis un Linux lancé sur une Nintendo Switch&#8239;!</p>
<p style="text-align: justify;">Toutes ces nouvelles ont en tout cas été très bien accueillies, puisqu'elles confirmèrent tout le potentiel et la robustesse de la dernière console de <em>Nintendo</em>, et qu'elles firent naître l'espoir de pouvoir un jour bénéficier d'émulateurs de Wii, de GameCube, mais également d'anciennes autres consoles.</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">ShofEL2 also supports running Switch homebrew. Technically. <a href="https://t.co/pIcxvmsgPj">pic.twitter.com/pIcxvmsgPj</a></p>
<p>— fail0verflow (@fail0verflow) <a href="https://twitter.com/fail0verflow/status/988543541403160576?ref_src=twsrc%5Etfw">23 avril 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Du 25 avril à maintenant</strong></span></h4>
<p style="text-align: justify;">Depuis que les deux principales <em>team</em> de <em>hackers</em> ont publié tous les codes et instructions nécessaires au lancement de <em>payloads</em> et à l'exploitation de la faille du <strong>Tegra X1</strong>, de nombreux développeurs ont suivi et ont commencé un grand nombre de projets, consultables dans la rubrique «&nbsp;Les releases&nbsp;» ci-dessous.</p>
<p>Si vous souhaitez sauter directement au bilan de toute cette affaire, vous pouvez <a href="#bilan">cliquer ici</a>.</p>
<hr />
<h3 style="text-align: center;"><a name="releases"></a><span style="text-decoration: underline;"><strong>Les releases</strong></span></h3>
<h4><span style="text-decoration: underline;"><strong>Fusée Gelée et Fusée Launcher, par Team ReSwitched &amp; ktemkin</strong></span></h4>
<figure id="attachment_15576" aria-describedby="caption-attachment-15576" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-photo.png"><img decoding="async" class="size-medium wp-image-15576" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-photo-500x313.png" alt="" width="500" height="313" /></a><figcaption id="caption-attachment-15576" class="wp-caption-text">Photo du <em>payload</em> d'exemple, lancé depuis le <b>Fusée Launcher</b> développé par la <em>Team ReSwitched</em></figcaption></figure>
<p style="text-align: justify;">La première <em>release</em> nous vient de la collaboration entre la <em>Team ReSwitched</em> et <em>ktemkin</em>. Il s'agit de l'<em>exploit</em> <strong>Fusée Gelée</strong> et du programme de chargement de <em>payloads</em> <strong>Fusée Launcher</strong>. Ce dernier n'est compatible encore qu'avec les Linux et les Mac, qui doivent être dotés de <em>Python 3</em> ainsi que de quelques autres paquets (tutoriel à venir très prochainement).</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Fusée Launcher, par Team ReSwitched" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fusée Launcher</b>, par <em>Team ReSwitched</em></figcaption></figure>
<h4><span style="text-decoration: underline;"><strong>ShofEL2 par Team Fail0verflow</strong></span></h4>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/KBCkpEdvqDo" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">L'<em>exploit</em> <strong>ShofEL2</strong> utilise la même faille que <strong>Fusée Gelée</strong>, mais est signé <em>Team Fail0verflow</em>, qui n'est pas connu pour partager ses travaux. Les instructions pour l'installer et l'utiliser sont assez techniques et nécessitent quelques connaissances. Elles sont disponibles sur le dépôt <em>GitHub</em>, visitable en cliquant sur le bouton juste en-dessous.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/fail0verflow/shofel2" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger ShofEL2, par Team Fail0verflow" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>ShofEL2</b>, par <em>Team Fail0verflow</em></figcaption></figure>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">nx-hbl par Plutoo</span></strong></h4>
<p style="text-align: justify;">À la vue de cette nouvelle ère dans le <strong>hack</strong> de la Nintendo Switch, le célèbre développeur <em>Plutoo</em> a décidé de quitter la scène et de publier le code source de son dernier travail, l'<em>exploit</em> <em>homebrew</em> compatible avec les versions du <em>firmware</em> inférieurs ou égaux à 3.0.0 de la Nintendo Switch. Aucune documentation n'a été malheureusement fournie, même pas de commentaire dans le code... Quoiqu'il en soit, on ne peut que souhaiter une bonne continuation à <em>Plutoo</em>&#8239;!</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/switchbrew/nx-hbexploit300-obf" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger nx-hbl, par Plutoo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>nx-hbl</b>, par <em>Plutoo</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fichiers IDC par SciresM</strong></span></h4>
<figure id="attachment_15577" aria-describedby="caption-attachment-15577" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-arm-trustzone-code-schema-maxconsoles.png"><img decoding="async" class="size-medium wp-image-15577" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-arm-trustzone-code-schema-maxconsoles-500x250.png" alt="" width="500" height="250" /></a><figcaption id="caption-attachment-15577" class="wp-caption-text">Schéma « Switch ARM TrustZone Code »<br /> <em> Crédit schéma&nbsp;: <a href="http://www.maxconsole.com/threads/release-idc-for-the-switchs-trustzone-firmware-5-0-0-by-sciresm.46872/" target="_blank" rel="noopener noreferrer">MaxConsoles</a></em></figcaption></figure>
<p style="text-align: justify;">Le développeur <em>SciresM</em>, membre de la <em>Team ReSwitched</em>, a mis en ligne une copie de son fichier <strong>tz_5x.idc</strong> pour permettre à des développeurs de se pencher sur le <em>Secure Monitor</em> (<em>TruztZone</em>) du <em>firmware</em> 5.0.0. Il a également conseillé, sur <a href="https://twitter.com/SciresM/status/988587164249161728" target="_blank" rel="noopener noreferrer">son <em>Twitter</em></a>, de jeter un coup d'oeil à <em>Exosphere</em> pour les personnes curieuses de savoir comment le <em>SecMon</em> fonctionne et ne souhaitant pas faire de <em>RE</em> (?).</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://gist.github.com/SciresM/c3377a0a97eefc2c271e9482ec317e77" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger tz_5x.idc, par SciresM" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>tz_5x.idc</b>, par <em>SciresM</em></figcaption></figure>
<p style="text-align: justify;">Ça n'est pas tout, le même <em>hacker</em> a ensuite partagé ses fichiers IDC pour le module système <em>"Loader</em><em>"</em> de la Nintendo Switch, sur les <em>firmwares</em> 1.0.0, 3.0.0 et 5.0.0. Et comme pour le précédent, il conseille aux curieux d'aller faire un tour du côté de <em>Stratosphère</em>. Oh, et petite note&nbsp;: ces fichiers font plus de 30 000 lignes, ne vous étonnez donc pas si votre onglet met un peu de temps à charger&#8239;!</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://gist.github.com/SciresM/5f43d497cac42a095c17dd3e43e656d0" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger les fichiers Loader_1_0_0.idc, Loader_3_0_0.idc et  Loader_5_0_0.idc, par SciresM" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text">Fichiers <b>Loader_1_0_0.idc</b>, <b>Loader_3_0_0.idc</b> et <b>Loader_5_0_0.idc</b>, par <em>SciresM</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Web Fusée Launcher par ksamj202</strong></span></h4>
<p>&nbsp;</p>
<figure id="attachment_15578" aria-describedby="caption-attachment-15578" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-web-fusee-gelee-launcher-image.png"><img decoding="async" class="size-medium wp-image-15578" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-web-fusee-gelee-launcher-image-500x282.png" alt="" width="500" height="282" /></a><figcaption id="caption-attachment-15578" class="wp-caption-text"><em>Crédit montage&nbsp;: <a href="http://www.maxconsole.com/threads/switch-release-web-fus%C3%A9e-launcher.46907/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure>
<p style="text-align: justify;">Le développeur <em>atlas44</em> s'est amusé à réaliser une petite version <em>web</em> du <strong>Fusée Launcher</strong> de la <em>Team ReSwitched</em>. Sobrement baptisé <strong>Web Fusée Launcher</strong>, ce petit outil permet tout simplement de lancer des <em>payloads</em> depuis son navigateur internet plutôt que de passer par un terminal.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/atlas44/web-fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Web Fusée Launcher, par atlas44" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Web Fusée Launcher</b>, par <em>atlas44</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fusée Gelée avec Raspberry Pi 3 par DarkMelman</strong></span></h4>
<figure id="attachment_15579" aria-describedby="caption-attachment-15579" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-avec-raspberry-pi-3-photo.png"><img decoding="async" class="size-medium wp-image-15579" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-avec-raspberry-pi-3-photo-500x450.png" alt="" width="500" height="450" /></a><figcaption id="caption-attachment-15579" class="wp-caption-text">Photo du <em>payload</em> d'exemple de <b>Fusée Gelée</b> lancé depuis un <em>Raspberry Pi 3</em><br /> <em>Crédit photo&nbsp;: <a href="http://www.maxconsole.com/threads/fusee-gelee-with-raspberry-pi-3.46909/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure>
<p style="text-align: justify;"><em>DarkMelman</em>, membre des forums de <em>GBAtemp</em>, a annoncé avoir réussi à lancer des <em>payloads</em> depuis son <em>Raspberry Pi 3</em> et a partagé son script sur <em>GitHub</em>.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/Darkmelman/udev_rule_fusee_gelee_pi3" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le script udev_rule_fusee_gelee_raspberry, par Darkmelman" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text">Script <b>udev_rule_fusee_gelee_raspberry</b>, par <em>Darkmelman</em></figcaption></figure>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">NXLoader par DavidBuchanan314</span></strong></h4>
<figure id="attachment_15580" aria-describedby="caption-attachment-15580" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-nxloader-lancer-payloads-fusee-gelee-depuis-android.png"><img decoding="async" class="size-medium wp-image-15580" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-nxloader-lancer-payloads-fusee-gelee-depuis-android-500x313.png" alt="" width="500" height="313" /></a><figcaption id="caption-attachment-15580" class="wp-caption-text"><b>NXLoader</b>, application de lancement de <em>payloads</em> pour Nintendo Switch, via la faille du <b>Tegra X1 Boot ROM</b><br /> <em>Crédit screenshot&nbsp;: <a href="http://www.maxconsole.com/threads/nxloader-alpha-experimental-by-davidbuchanan314.46912/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure>
<p style="text-align: justify;">Cette fois-ci, c'est au tour de <em>DavidBuchanan314</em> de nous livrer un outil qui permet de lancer des <em>payloads</em> depuis un appareil Android&#8239;! L'auteur précise qu'il s'agit de sa première application Android et que, de ce fait, elle est encore au stade «&nbsp;alpha&nbsp;», c'est-à-dire qu'il ne s'agit pas d'une version définitive.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/DavidBuchanan314/NXLoader" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger NXLoader, par DavidBuchanan314" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>NXLoader</b>, par <em>DavidBuchanan314</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Moonflower par moriczgergo</strong> </span></h4>
<p style="text-align: justify;">Voici le premier <em>payload</em> réellement «&nbsp;utile&nbsp;» pour la Nintendo Switch. Développé par <em>moriczgergo</em>, <strong>moonflower</strong> permet d'effectuer un <em>dump</em> (une copie des données) des fusibles et du GPIO. Le développeur indique avoir réalisé son <em>payload</em> grâce à la branche «&nbsp;poc_nvidia&nbsp;» du dépôt d'<strong>Atmosphère</strong>.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/moonflower" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger moonflower, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>moonflower</b>, par <em>moriczgergo</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fusée à la Framboise par moriczgergo</strong></span></h4>
<figure id="attachment_15581" aria-describedby="caption-attachment-15581" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-a-la-framboise-launcher-pour-raspberry-pi-zero-image.png"><img decoding="async" class="size-medium wp-image-15581" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-a-la-framboise-launcher-pour-raspberry-pi-zero-image-500x358.png" alt="" width="500" height="358" /></a><figcaption id="caption-attachment-15581" class="wp-caption-text">Illustration de <b>Fusée à la Framboise</b>, par <em>moriczgergo</em></figcaption></figure>
<p style="text-align: justify;">Le même programmeur <em>moriczgergo </em>a partagé peu de temps après son autre projet, <strong>Fusée à la Framboise</strong>, qui est simplement une image «&nbsp;Raspbienne&nbsp;» bouclant <strong>Fusée Gelée</strong> à l'infini afin de pouvoir lancer un <em>payload</em> sur sa Switch en connectant simplement sa console à son nano-ordinateur. Le script est censé fonctionner sur tous les modèles de <em>Raspberry</em>, mais l'auteur précise qu'il est préférable d'avoir un <em>Raspberry Pi Zero</em>.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/fusee-framboise" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Fusée à la Framboise, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fusée à la Framboise</b>, par <em>moriczgergo</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Hekate par naehrwert </strong></span></h4>
<figure id="attachment_15582" aria-describedby="caption-attachment-15582" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-hekate-ipl-emmc-sauvegarde.png"><img decoding="async" class="size-medium wp-image-15582" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-hekate-ipl-emmc-sauvegarde-500x333.png" alt="" width="500" height="333" /></a><figcaption id="caption-attachment-15582" class="wp-caption-text">Photos de <b>hekate_ipl</b>, par <em>naehrwert</em><br /> <em>Crédit photos&nbsp;: <a href="http://www.maxconsole.com/threads/switch-release-hekate_ipl-by-naehrwert-source-code-released.46915/" target="_blank" rel="noopener noreferrer">MaxConsoles</a></em></figcaption></figure>
<p style="text-align: justify;">Le développeur <em>naehrwert</em> a mis en ligne le 30 avril le premier <em>payload</em> de qualité&nbsp;: <strong>hekate_ipl</strong>. Sous ce nom se cache un petit couteau suisse, qui peut entre autres remplacer <em>bootloader/package1</em> afin de charger un <em>Custom Firmware</em> (ne fonctionne toutefois que sur les <em>firmwares</em> 2.0.0 et inférieurs) et afficher toutes les informations des fusibles et des touches de la console.</p>
<p style="text-align: justify;"><strong>Hekate</strong> permet également la sauvegarde du module <em>eMMC</em> sur la carte microSD insérée dans la console (formatée en <em>FAT32</em>), mais en ne prenant que les principales partitions du système trouvées dans la NAND (de 32 Gb) et en sautant la section «&nbsp;user/game&nbsp;» (de 26 Gb). Ce qui pourra toujours être utile dans le cas où il faudra générer des futures configurations <em>emuNAND</em>, explorer son <em>eMMC</em> et réaliser des modifications. Attention toutefois, toute manipulation de l'<em>eMMC</em> est à vos risques et périls&#8239;!</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/nwert/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger hekate, par nwert" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Hekate</b>, par <em>nwert</em></figcaption></figure>
<p style="text-align: justify;">Deux <em>forks</em> de <strong>Hekate</strong> ont été réalisé par les programmeurs <em>rajkosto</em> et <em>sweetlilmre</em>, afin de permettre le <em>dump</em> de toutes les partitions possibles sur une carte microSD formatée en <em>FAT32</em> ou <em>exFAT</em>. Notez que les plus vieilles versions du <em>firmware</em> de la Nintendo Switch ne supportent pas les cartes microSD ayant un volume trop large et/ou formatée en <em>exFAT</em>.</p>
<div class="one_half">
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fork de Hekate</b>, par <em>rajkosto</em></figcaption></figure>
</div> <div class="one_half last">
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/sweetlilmre/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par sweetlilmre" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fork de Hekate</b>, par sweetlilmre</figcaption></figure>
</div><div class="clearboth"></div>
<p style="text-align: justify;">Enfin, le <em>fork</em> plus complet à ce jour a été réalisé par <em>CTCaer</em>, qui allie optimisations et corrections de <em>bug</em>.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/CTCaer/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par CTCaer" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>Fork de Hekate</strong>, par <em>CTCaer</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>TegraRcmSmash par rajkosto</strong> </span></h4>
<p style="text-align: justify;">Lorsque <strong>Fusée Launcher</strong> a été partagé et que la communauté s'est aperçue que <em>Windows</em> n'était pas supporté alors qu'il est le système d'exploitation le plus utilisé sur la planète, il n'a pas fallu attendre longtemps avant que des développeurs s'y attèlent. C'est le développeur <em>rajkosto</em> qui a été le plus rapide avec son <strong>TegraRcmSmash</strong>, ré-implémentation de <strong>Fusée Launcher</strong> codé en C++.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/TegraRcmSmash" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger TegraRcmSmash, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>TegraRcmSmash</b>, par <em>rajkosto</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>biskeydump par rajkosto</strong> </span></h4>
<p style="text-align: justify;">Décidément, <em>rajkosto</em> est en forme&#8239;! Ce dernier a mis en ligne un petit <em>payload</em>, <strong>biskeydump</strong>, qui comme son nom l'indique effectue un <em>dump</em> des clés BIS de la Switch sur lequel il est chargé. Ces clés pourraient être utilisées plus tard avec le décryptage des contenus <em>eMMC </em>sur son ordinateur de bureau ou portable.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/biskeydump" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le payload biskeydump, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>biskeydump</strong>, par <em>rajkosto</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>rocontrol par moriczgergo</strong> </span></h4>
<figure id="attachment_15583" aria-describedby="caption-attachment-15583" style="width: 241px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-rocontrol-interface-graphique-gui.png"><img decoding="async" class="size-full wp-image-15583" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-rocontrol-interface-graphique-gui.png" alt="" width="241" height="107" /></a><figcaption id="caption-attachment-15583" class="wp-caption-text"><b>rocontrol</b> sur <em>Ubuntu</em>, par <em>moriczgergo</em></figcaption></figure>
<p style="text-align: justify;">Ce nouveau projet <strong>rocontrol</strong> réalisé par <em>moriczgergo</em> permet à tous les utilisateur allergiques aux terminaux de jouir d'une sobre et efficace interface graphique pour le lancement de ses <em>payloads</em> sur sa Nintendo Switch..</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/rocontrol" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger rocontrol, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>rocontrol</b>, par <em>moriczgergo</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>SwitchImageViewer par LetsPlentendo</strong> </span></h4>
<p style="text-align: justify;">Voici un <em>payload</em> pas très utile, mais qui a au moins le mérite d'exister et peut-être d'aider les nouveaux programmeurs intéressés par la conception de <em>payloads</em>&#8239;! <strong>SwitchImageViewer</strong> est développé par <em>LetsPlentendo</em> et, une fois chargé sur la Nintendo Switch, affiche une image. Oui, c'est tout. Enfin, vous avez quand même la possibilité de choisir l'image à afficher, en suivant les instructions indiquées sur le dépôt <em>GitHub</em> du projet.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/LetsPlentendo/switch-image-viewer" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger SwitchImageViewer, par LetsPlentendo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>SwitchImageViewer</strong>, par <em>LetsPlentendo</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Painless Linux par natinusala</strong></span></h4>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="fr"><a href="https://twitter.com/hashtag/Linux?src=hash&amp;ref_src=twsrc%5Etfw">#Linux</a> sur <a href="https://twitter.com/hashtag/Switch?src=hash&amp;ref_src=twsrc%5Etfw">#Switch</a>&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Le tuto sera publié dès que possible&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/VmtfLc5nqw">pic.twitter.com/VmtfLc5nqw</a></p>
<p>— Custom Protocol (@CustomProtocol) <a href="https://twitter.com/CustomProtocol/status/994284136855752704?ref_src=twsrc%5Etfw">9 mai 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">Difficile de suivre les prescriptions de la <em>Team Fail0verflow</em> pour un novice... Heureusement qu'il existe des développeurs tel que <em>natinusala</em>&#8239;! Son <em>payload</em> <strong>Painless Linux</strong> permet de lancer très facilement <em>Linux</em> sur sa Nintendo Switch, à condition d'avoir une carte microSD <em>flashée</em> avec une image d'une distribution <em>Linux</em> et insérée dans la Nintendo Switch au moment du chargement du <em>payload</em>.</p>
<hr />
<h3 style="text-align: center;"><a name="bilan"></a><span style="text-decoration: underline;"><strong>Bilan</strong></span></h3>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Que peut-on actuellement faire&#8239;?</strong></span></h4>
<p style="text-align: justify;">La question que tout le monde se pose naturellement après de telles <em>releases</em>, c'est&nbsp;: «&nbsp;concrètement, qu'est-ce que je peux faire avec tout ça aujourd'hui&#8239;?&nbsp;».</p>
<p style="text-align: justify;">Eh bien, pour l'instant, pas grand chose sinon attendre, à moins que vous ne soyez un développeur... Il faut se rappeler que la fuite du fichier de données du <strong>Tegra X1 Boot ROM</strong> a précipité les choses, et que les <em>hackers</em> des groupes <em>Fail0verflow</em> et <em>ReSwitched</em> avaient en tête de faire leur <em>release</em> à une date ultérieure donnée. Par exemple, le <em>Custom Firmware</em> <strong>Atmosphère</strong> devait sortir le 15 juin prochain conjointement avec le <strong>Fusée Launcher</strong>, actuellement son dépôt <em>GitHub</em> a été ouvert publiquement mais il reste des peaufinages à faire avant une éventuelle <em>release</em>.</p>
<p style="text-align: justify;">On ne peut pas non plus dire que l'on ne peut rien faire du tout&nbsp;: tous les <em>payloads</em> listés ci-dessus sont chargeables et il est également possible de démarrer sur un Linux depuis sa Switch. Mais ceci se résume à cela, à l'heure actuelle.</p>
<figure id="attachment_15078" aria-describedby="caption-attachment-15078" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/02/photo-emulation-linux-debian-os-sur-nintendo-switch-par-team-fail0verflow.png"><img decoding="async" class="size-medium wp-image-15078" src="https://www.customprotocol.com/medias/2018/02/photo-emulation-linux-debian-os-sur-nintendo-switch-par-team-fail0verflow-500x365.png" alt="" width="500" height="365" /></a><figcaption id="caption-attachment-15078" class="wp-caption-text">Linux sur une Switch, photo prise par la <em>team fail0verflow</em></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Quel futur pour le hack de la Nintendo Switch&#8239;?</strong></span></h4>
<p style="text-align: justify;">L'avenir de la scène <em>underground</em> Switch s'annonce plutôt bon&nbsp;: alors que le <em>Custom Firmware</em> <strong>Atmosphère</strong> devrait faire son apparition dans les semaines à venir, la <em>Team ReSwitched</em> travaille également à côté sur son <em>Homebrew Launcher</em> (nom de code <em>nx-hbl</em>) pour effectuer un portage de celui-ci sur les versions 5.0.x. Une vidéo de <em>SciresM</em> a d'ailleurs été partagée sur sa chaîne <em>YouTube</em> afin de prouver la réelle avancée de la besogne.</p>
<p style="text-align: justify;">Il reste maintenant à espérer que les instants d'euphorie qu'a connu la scène ne soient pas éphémères et que les développeurs tout comme les <em>hackers</em> continueront de travailler et d'exploiter toutes les nouvelles possibilités offertes par la vulnérabilité du <strong>NVIDIA Tegra X1</strong>.</p>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/h--YfiKhkzg" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Comment Nintendo pourra-t-il riposter&#8239;?</strong></span></h4>
<p style="text-align: justify;">De nombreux grands journaux, toujours à la recherche de sensationel, ont titré que cet <em>exploit</em> serait «&nbsp;impatchable&nbsp;» par <em>Nintendo</em>. Je ne suis pas un expert en la matière, mais je suis presque sûr que, pour le coup, c'est vrai. Du moins pour les consoles produites et achetées avant le 23 avril 2018. Je vois effectivement mal comment <em>Nintendo</em> pourrait corriger une faille qui se situe au démarrage et au niveau du processeur de sa console.</p>
<p style="text-align: justify;">En d'autres termes, les <em>exploits</em> <strong>Fusée Gelée</strong>, <strong>ShofEL2</strong> et autres seront théoriquement toujours utilisables sur votre console, et ce quel que soit la version du <em>firmware</em>&#8239;!</p>
<p style="text-align: justify;">En revanche, il est certain que toutes les informations que je vous ai exposées ici ont été remontées à la compagnie japonaise et que les futurs modèles de Switch risquent d'avoir un <strong>Tegra</strong> <em>patché</em>. Si vous ne vous êtes toujours pas procuré la petite nouvelle de <em>Big N</em> et que vous vous intéressez à son <strong>hack</strong>, je crois que c'est le moment ou jamais...</p>
<figure id="attachment_13363" aria-describedby="caption-attachment-13363" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/06/hack-switch-vignette-simple.png"><img decoding="async" class="wp-image-13363 size-medium" src="https://www.customprotocol.com/medias/2017/06/hack-switch-vignette-simple-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-13363" class="wp-caption-text">Les premiers modèles de Switch seront <em>a priori</em> impatchables...</figcaption></figure>
<h4><span style="text-decoration: underline;"><strong>Dis, tu peux m'écrire des tutos, j'y comprends rien&#8239;!</strong></span></h4>
<p style="text-align: justify;">Mais bien sûr, j'y travaille&#8239;!&#8239;;D Le premier, qui devrait être publié vendredi ou samedi, vous apprendra à activer le mode RCM de votre Switch, et sera suivi par un autre tuto publié probablement cette fin de semaine pour exécuter un Linux depuis votre console. Alors je vous conseille de suivre soit nos comptes sur votre réseau social favori (<a href="https://twitter.com/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>Twitter</em></a>, <a href="https://facebook.com/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>Facebook</em></a>, <em><a href="https://plus.google.com/CustomProtocolFR" target="_blank" rel="noopener noreferrer">Google+</a></em> ou même <a href="https://www.flickr.com/photos/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>FlickR</em></a>) soit <a href="https://www.customprotocol.com/feed/" target="_blank" rel="noopener noreferrer">notre flux RSS</a>&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<figure style="width: 502px" class="wp-caption aligncenter"><a href="https://customprotocol.com/medias/ctp/Logo_Custom_Protocol_GBPSP2_souriant.png"><img decoding="async" class="" src="https://customprotocol.com/medias/ctp/Logo_Custom_Protocol_GBPSP2_souriant.png" alt="&lt;3" width="502" height="159" /></a><figcaption class="wp-caption-text">&lt;3</figcaption></figure>
<hr />
<p style="text-align: justify;">C'est ainsi que s'achève (enfin&#8239;?) ce dossier récapitulatif des derniers événements de la scène <em>underground</em> Switch. L'erreur étant humaine, n'hésitez pas à me reprendre en commentaire si vous voyez une faute ou quoi que ce soit&#8239;! Et n'hésitez pas non plus à poser vos questions, nous essaierons d'y répondre dans la mesure du possible&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Enfin, pour finir en bonne et due forme, nous vous souhaitons comme toujours un <strong>bon hack</strong>&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/">[Switch] DOSSIER&nbsp;-&nbsp;Bilan des derniers événements de la scène hack</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] TUTO &#8211; Lancer Linux sur une PS4 en 4.05</title>
		<link>https://www.customprotocol.com/ps4-tuto-lancer-linux-4-05/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-lancer-linux-4-05/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Tue, 02 Jan 2018 09:58:51 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[PS4 Linux Loader]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14879</guid>
					<description><![CDATA[<p>Envie de vous amuser à avoir un Linux sur votre PlayStation 4 en version 4.05&#8239;? Suivez le guide, c'est très simple&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-lancer-linux-4-05/">[PS4] TUTO &#8211; Lancer Linux sur une PS4 en 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Plusieurs mois après la découverte de la possibilité du lancement d'un <a href="https://www.customprotocol.com/underground/ps4-tuto-linux-sur-votre-ps4/" target="_blank" rel="noopener noreferrer">Linux sur PS4 en <em>firmware</em> 1.76</a>, c'est aujourd'hui à la version 4.05 du système de voir accueillir le célèbre manchot grâce à <a href="https://www.customprotocol.com/forum/membre/valentinbreiz" target="_blank" rel="noopener noreferrer">@<strong>valentinbreiz</strong></a>, rédacteur chez nous et auteur entre autres de <a href="https://www.customprotocol.com/underground/vita-tuto-modifier-ses-sauvegardes-terraria-sur-ps-vita/" target="_blank" rel="noopener noreferrer"><em>Terraria Character Editor</em></a> et de <a href="https://www.customprotocol.com/underground/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/" target="_blank" rel="noopener noreferrer"><em>PS4 Payload Sender</em></a>, qui a réalisé un portage des <em>payloads</em> existants pour 1.76 vers 4.05.</p>
<p><a href="https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage.png"><img decoding="async" class="aligncenter size-full wp-image-8366" src="https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage.png" alt="" width="640" height="360" srcset="https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage.png 640w, https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage-300x169.png 300w, https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage-370x208.png 370w, https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage-270x152.png 270w, https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage-570x321.png 570w, https://www.customprotocol.com/medias/2016/01/PS4-Linux-code-source-fork-fail0verflow-partage-300x169@2x.png 600w" sizes="(max-width: 640px) 100vw, 640px" /></a></p>
<hr />
<div align="center" class="alert alert-warning ">Ce tutoriel n'a pas été testé par l'équipe&#8239;! Ni moi, ni l'auteur, ni Custom Protocol ne pourront être tenus responsables en cas de brick et/ou de bannissement de votre compte PSN&#8239;!</div>
<div align="justify" class="signoff"><i class="fa fa-fw fa-pencil"></i>Ce tutoriel n'est qu'une simple traduction en français de celui disponible en anglais chez nos confrères de <a href="http://wololo.net/2018/01/01/can-now-run-linux-ps4-4-05/" target="_blank" rel="noopener noreferrer"><em>Wololo.net</em></a>.</div>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Pré-requis</span></strong></h4>
<ul>
<li style="text-align: justify;">Un appareil de stockage USB formaté en FAT32&#8239;;</li>
<li style="text-align: justify;"><a href="http://mega.nz/#!hEh1QI4B!gCDA5l7GyTekQ-fURvKw6WRieSbHETb3tYHb--SkmhM" target="_blank" rel="noopener noreferrer"><em>bzImage</em> et <em>initramfs.cpio.gz</em></a>&#8239;;</li>
<li style="text-align: justify;"><a href="https://github.com/valentinbreiz/PS4-Linux-Loader/blob/master/PS4-Linux-Loader.bin?raw=true" target="_blank" rel="noopener noreferrer">Le fichier «&nbsp;bin&nbsp;» de <em>PS4 Linux Loader</em></a>&#8239;;</li>
<li style="text-align: justify;">Un outil de chargement de <em>paylods</em> (tel que <a href="https://github.com/valentinbreiz/PS4-Payload-Sender/releases" target="_blank" rel="noopener noreferrer"><em>PS4 Payload Sender</em></a> ou <a href="https://github.com/Al-Azif/ps4-exploit-host/releases" target="_blank" rel="noopener noreferrer"><em>PS4 Exploit Host</em></a>).</li>
</ul>
<h4><span style="text-decoration: underline;"><strong>Préparation</strong></span></h4>
<p style="text-align: justify;">Après vous êtes assuré une seconde fois que votre appareil de stockage USB était bien formaté en FAT32, copiez les fichiers <em>bzImage</em> et <em>initramfs.cpio.gz </em>à la racine de celui-ci. Branchez-le ensuite à votre PS4.</p>
<p style="text-align: justify;">Préparez vos PS4 et PC à charger des <em>payloads</em> pour charger le fichier «&nbsp;bin&nbsp;» de tout à l'heure, soit «&nbsp;PS4-Linux-Loader.bin&nbsp;». Si vous ne savez pas comment faire, vous pouvez consulter <a href="https://www.customprotocol.com/underground/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/" target="_blank" rel="noopener noreferrer">ce tutoriel</a>.</p>
<p style="text-align: justify;">Eh voilà, c'est tout&#8239;! Si tout est bon, après plusieurs secondes de chargement, votre moniteur devrait vous afficher une fenêtre de commande Linux, comme sur cette vidéo de démonstration&nbsp;:</p>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/K2a0iyQiLXA?start=25" frameborder="0" gesture="media" allow="encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Améliorations à faire</span></strong></h4>
<p style="text-align: justify;">Voici selon l'auteur ce qu'il faudrait faire pour améliorer tout ceci (avis aux programmeurs)&nbsp;:</p>
<ul>
<li style="text-align: justify;">Corriger l'ASLR (qui provoque un démarrage aléatoire)&#8239;;</li>
<li style="text-align: justify;">Nettoyer le code.</li>
</ul>
<h4><strong><span style="text-decoration: underline;">Crédits</span></strong></h4>
<p style="text-align: justify;"><em>Valentinbreiz</em> souhaite enfin remercier <em>2much4u</em>, <em>Darbnes</em> et <em>jiangwei</em> pour leurs travaux en faveur de la scène <em>underground</em> PS4.</p>
<hr />
<p style="text-align: justify;">Certains semblent avoir déjà réussi à installer <em>Fedora</em> sur leur PS4 en 4.05. Vous aussi, n'hésitez pas à nous dire en commentaire toutes vos prouesses&#8239;!&#8239;;) <strong>Bon hack</strong>&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-lancer-linux-4-05/">[PS4] TUTO &#8211; Lancer Linux sur une PS4 en 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-lancer-linux-4-05/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</title>
		<link>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/#comments</comments>
		
		<dc:creator><![CDATA[valentinbreiz]]></dc:creator>
		<pubDate>Fri, 29 Dec 2017 11:52:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 4.05 (PS4)]]></category>
		<category><![CDATA[jailbreak PS4]]></category>
		<category><![CDATA[JailbreakME]]></category>
		<category><![CDATA[Payload]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14762</guid>
					<description><![CDATA[<p>Specter sort un son implémentation de l'exploit webkit et de l'exploit kernel de fail0verdlow en un jailbreak pour les PS4 en firmware 4.05&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">J'en avais parlé <a href="https://www.customprotocol.com/underground/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/" target="_blank" rel="noopener noreferrer">il y a quelques jours</a>, mais maintenant c'est officiel, le développeur <strong>Specter </strong>a sorti son implémentation de l'<strong>exploit</strong> «&nbsp;Adieu&nbsp;» de la team <em>fail0verflow</em> permettant le <em>jailbreak</em> de la console et l'exécution de code non signé. L'exploit permettant le <strong>contrôle total du kernel</strong>, ceci va permettre aux développeurs et <em>moddeurs</em> de laisser s'exprimer leurs imagination et talent pour sortir les meilleurs utilitaires et <em>homebrews</em> possibles&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<figure id="attachment_7968" aria-describedby="caption-attachment-7968" style="width: 623px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png"><img decoding="async" class="wp-image-7968 size-full" src="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png" alt="" width="623" height="350" srcset="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png 623w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-570x320.png 570w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169@2x.png 600w" sizes="(max-width: 623px) 100vw, 623px" /></a><figcaption id="caption-attachment-7968" class="wp-caption-text">Nous on est trop des pirates 8D</figcaption></figure>
<hr />
<div align="justify" class="signoff"><i class="fa fa-fw fa-flag"></i>Sommaire&nbsp;:</p>
<ul>
<li><a href="#explications">Explications</a></li>
<li><a href="#tutoriel">Tutoriel</a></li>
<li><a href="#conclusion">Conclusion</a></div></li>
</ul>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="explications"></a>Quelques explications...</span></h3>
<p style="text-align: justify;">Si vous êtes curieux, vous pouvez lire ceci, sinon on ne vous en voudra pas de sauter ce paragraphe pour l'installation&#8239;;)</p>
<h4 style="text-align: justify;"><strong><u>Un peu d'histoire ne fait pas de mal</u></strong></h4>
<p style="text-align: justify;">En début d'année le développeur <em>qwertyoruiop</em> publiait <a href="https://www.customprotocol.com/underground/ps4-exploit-webkit-4-0x-mis-ligne/" target="_blank" rel="noopener noreferrer">son <em>exploit</em> <em>Webkit</em></a> pour les <em>firmwares</em> 4.0x de la PS4. L'<em>exploit</em> <em>Webkit</em> en lui-même ne servait à rien, il prouvait juste la possibilité d'utiliser le <em>Webkit</em> de la PS4 pour injecter du code dans l'espace utilisateur.</p>
<p style="text-align: justify;">Quelques mois plus tard, la <em>team fail0verflow</em> publie <a href="https://fail0verflow.com/blog/2017/ps4-namedobj-exploit/">sur son blog</a> l'explication de l'exploit <em>namedobj</em> qu'il nomment «&nbsp;Adieu&nbsp;». Cet <em>exploit</em> était en fait le même que celui de la <em>team Chaitin Tech</em> qui avaient réussi à trouver cet <em>exploit</em> et l'implémenter pour le <a href="https://www.youtube.com/watch?v=KLkKql31d44" target="_blank" rel="noopener noreferrer">lancement de Linux sur une PS4 en 4.01</a>. Malheureusement pour nous, ils n'avaient pas publié leur travail et reporté le <em>bug</em> à <em>Sony</em> car c'était l'une des règles de la <em>GeekPwn</em>, l'événement auquel la <em>team</em> avait participé pour ce <strong>hack</strong>.</p>
<p style="text-align: justify;">C'est là que <em>Specter</em> intervient. En tant que cadeau de noël, il a décidé de nous offrir une implémentation de l'<em>exploit namedobj</em> avec l'<em>exploit Webkit</em> de <em>qwertyoruiop</em>.</p>
<h4 style="text-align: justify;"><strong><u>Explications sommaires du hack</u></strong></h4>
<p style="text-align: justify;">Cessons de parler histoire, maintenant passons aux explications. Je vais vraiment résumer car je n'ai pas envie de faire un article de 16 pages. Je vais également me baser en partie sur l'<a href="https://github.com/Cryptogenic/Exploit-Writeups/blob/master/PS4/NamedObj%20Kernel%20Exploit%20Overview.md">écrit de <em>Specter</em> expliquant le <strong>hack</strong></a>.</p>
<p style="text-align: justify;">La manière de <em>Specter</em> d'exploiter le <em>bug nameobj</em> est la suivante:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Utilisation du <em>bug nameobj</em> via une confusion de code dans le code <em>javascript</em>&#8239;;</li>
<li style="text-align: justify;">Configuration d'une chaîne ROP dans l'espace utilisateur (si vous êtes intéressé je vous conseille <a href="http://beta.hackndo.com/return-oriented-programming/" target="_blank" rel="noopener noreferrer">ce très bon article</a> expliquant très bien tout ce qu'il faut savoir sur les chaînes ROP). Dans cette chaîne ROP, on peut désactiver la protection d'écriture du <em>kernel</em>, effectuer les correctifs souhaités et après revenir dans l'espace utilisateur&#8239;;</li>
<li style="text-align: justify;">Écriture du faux objet au bon endroit, pointant vers la chaîne ROP créée plus tôt&#8239;;</li>
<li style="text-align: justify;">Maintenant l'exécution du code est possible, et la chaine ROP fonctionne dans le l'espace <em>kernel</em>&#8239;! C'est à cette étape que les <em>payloads</em> vont pouvoir être reçus puis être exécutés (pour rappel, les <em>payloads</em> sont du code compilé, des sortes de petits programmes en fait)&#8239;;</li>
<li style="text-align: justify;">Maintenant il suffit de retourner dans l'espace utilisateur après l'exécution du code.</li>
</ul>
<p style="text-align: justify;">C'est bon, c'est terminé, passons maintenant à l'installation et utilisation du <em>jailbreak</em>.</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="tutoriel"></a>Comment jailbreak votre PS4</span></h3>
<h4><strong><u>Pré-requis</u></strong></h4>
<ul>
<li>Une PS4 en version 4.05&#8239;;</li>
<li>Un PC sous <em>Windows</em>&#8239;;</li>
<li>Le logiciel <a href="https://mega.nz/#!vAth2aAL!d_MPv1zcFLGw4wATpNNqUc0a9lu9iZxW4Sh8Gkpxpm4" target="_blank" rel="noopener noreferrer"><em>SKFU's Pr0xy</em></a> accompagné de <a href="https://mega.nz/#!WMNkBQYQ!ydU8dTYjBzZ2B5fCBm-364d3f_fnEqrO32Y5oKFR3RE" target="_blank" rel="noopener noreferrer">cette clé</a>&#8239;;</li>
<li>Le <em>payload</em> <em><a href="https://mega.nz/#!fR0EBBRZ!GiP_3fTXaaSDNlwmnhG2vBB2NIoYe8gIqHtH__gIr70" target="_blank" rel="noopener noreferrer">debug_settings</a></em> ;</li>
<li>La dernière version du logiciel <a href="https://github.com/valentinbreiz/PS4-Payload-Sender/releases"><em>PS4 Payload Sender</em></a> de <a href="https://www.customprotocol.com/forum/membre/valentinbreiz" target="_blank" rel="noopener noreferrer">@<strong>valentinbreiz</strong></a>.</li>
</ul>
<h4><u>Jailbreak de la PS4</u></h4>
<p style="text-align: justify;">Maintenant, si vous êtes prêt, nous allons commencer le <strong>jailbreak</strong> de la PS4&#8239;!</p>
<p style="text-align: justify;">Tout d'abord, nous allons configurer le serveur <em>proxy</em>. Commencez par installer <em>SKFU's Proxy</em> et démarrez-le, dans l'onglet «&nbsp;Proxy Server&nbsp;», allez dans l'onglet «&nbsp;Rules&nbsp;». Cliquez maintenant sur le bouton «&nbsp;Import&nbsp;» et importez le fichier «&nbsp;usermanualredirect.httprls&nbsp;» téléchargé précédemment. Vous devriez avoir ceci&nbsp;:</p>
<figure id="attachment_14765" aria-describedby="caption-attachment-14765" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1.png"><img decoding="async" class="wp-image-14765 size-medium" src="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1-500x394.png" alt="Cliquez sur l'image pour l'afficher en grand" width="500" height="394" /></a><figcaption id="caption-attachment-14765" class="wp-caption-text">Cliquez sur l'image pour l'afficher en grand</figcaption></figure>
<p style="text-align: justify;">Maintenant, cliquez sur le gros bouton bleu en bas au milieu du logiciel. Si la barre de progression devient verte, c'est que le <em>proxy</em> est bien lancé&#8239;! Passons maintenant sur la PS4, il va falloir connecter la console au serveur <em>proxy</em> du PC.</p>
<p style="text-align: justify;">Pour cela, rendez-vous dans les paramètres système, puis naviguez vers «&nbsp;Réseau&nbsp;». Choisissez l'option «&nbsp;Configurer la connexion Internet&nbsp;». Choisissez votre type de connexion, votre réseau <em>Wi-Fi</em>, entrez le mot de passe, etc. Maintenant spammez le bouton <img decoding="async" title="Touche &quot;croix&quot; (PlayStation)" src="https://www.customprotocol.com/forum/images/smilies/PS3_Croix.png" alt="[Croix]" width="16" height="16" /> jusqu'à arriver à «&nbsp;Serveur Proxy&nbsp;», et sélectionnez ensuite «&nbsp;Utiliser&nbsp;». Entrez l'adresse IP du serveur <em>proxy</em> (pour moi «&nbsp;192.168.1.12&nbsp;») et le port («&nbsp;8080&nbsp;» chez moi). Vous pouvez maintenant appuyer sur «&nbsp;Suivant&nbsp;» et tester votre connexion.</p>
<p style="text-align: justify;">Juste avant de lancer le <strong>hack</strong>, rendez-vous dans les informations systèmes puis <strong>notez bien</strong> l'adresse IP de votre PS4.</p>
<p style="text-align: justify;">Votre <em>proxy</em> étant actif, vous allez maintenant vous diriger vers les paramètres systèmes à nouveau, et lancer le «&nbsp;Guide de l'utilisateur&nbsp;».</p>
<figure id="attachment_14769" aria-describedby="caption-attachment-14769" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke.jpg"><img decoding="async" class="size-medium wp-image-14769" src="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14769" class="wp-caption-text">Mais... Ce n'est pas le guide d'utilisateur ça&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>
<p style="text-align: justify;">Cliquez sur le lien «&nbsp;Binloader 4.05&nbsp;». Une fois la page chargée, l<em>'exploit Webkit</em> va laisser place à l'<strong>exploit kernel</strong>. Vous devriez voir la page ci-dessous, accompagnée du message «&nbsp;=== Waiting for payload!!! ===&nbsp;» (signifiant qu'il est en attente d'un <em>payload</em>)&nbsp;:</p>
<figure id="attachment_14770" aria-describedby="caption-attachment-14770" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/specterhack405.jpg"><img decoding="async" class="size-medium wp-image-14770" src="https://www.customprotocol.com/medias/2017/12/specterhack405-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14770" class="wp-caption-text">Le hack en cours d'utilisation&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>
<p style="text-align: justify;">Ne quittez surtout pas cette page et retournez à nouveau devant votre PC. C'est maintenant que j'interviens&#8239;! Lancez le logiciel <strong>PS4 Payload Sender</strong>. Entrez l'adresse IP de votre console (notée plus haut si vous avez bien suivi le tuto&nbsp;:P), ainsi que le port, qui est égal à <strong>9020</strong> pour le <strong>jailbreak </strong>de <em>Specter</em>. Cliquez sur «&nbsp;Connect&nbsp;», et si tout se passe bien vous devriez pouvoir maintenant choisir votre <em>payload</em>. Dans les pré-requis, vous pouvez trouver un <em>payload </em>de test pour prouver le bon fonctionnement du <strong>hack</strong>, qui permet d'activer les <em>debug settings</em>. </p>
<figure id="attachment_14766" aria-describedby="caption-attachment-14766" style="width: 286px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png"><img decoding="async" class="wp-image-14766 size-full" src="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png" alt="" width="286" height="274" srcset="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png 286w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-285x274.png 285w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-270x259.png 270w" sizes="(max-width: 286px) 100vw, 286px" /></a><figcaption id="caption-attachment-14766" class="wp-caption-text">Ce petit logo, magnifique n'est-il pas?&#8239;;)</figcaption></figure>
<p style="text-align: justify;">Maintenant, cliquez sur «&nbsp;Send Payload&nbsp;» et attendez jusqu'à ce que le message «&nbsp;Payload sent!&nbsp;» apparaisse. Si le logiciel ne répond plus, ce n'est pas grave, patientez juste quelques instants.</p>
<p style="text-align: justify;">Rendez-vous à nouveau sur votre PS4, allez dans les paramètres systèmes et... tah dah&#8239;! Tout en bas, vous verrez une nouvelle entrée&nbsp;: <em>Debug Settings</em>&#8239;!</p>
<figure id="attachment_14775" aria-describedby="caption-attachment-14775" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/debugsettings-1.jpg"><img decoding="async" class="size-medium wp-image-14775" src="https://www.customprotocol.com/medias/2017/12/debugsettings-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14775" class="wp-caption-text">Les <em>Debug Settings</em>, soit les paramètres de <em>debug</em></figcaption></figure>
<p style="text-align: justify;">Voilà voilà, j'espère que vous aurez réussi votre <strong>jailbreak</strong> et l'installation des <em>debug settings</em>, vous pouvez maintenant profiter du fameux <em>Package Installer</em> pour installer des fichiers au format «&nbsp;.PKG&nbsp;».</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="conclusion"></a>Conclusion</span></h3>
<p style="text-align: justify;">Pour conclure, le <strong>hack</strong> venant tout juste de sortir, peu de fonctionnalités sont encore disponibles sur ce <em>firmware 4.05</em>, donc si vous avez la chance d'être en <em>1.76</em> je vous conseille d'y rester pour l'instant. Mais, évidemment, tout reste à venir. La communauté étant plutôt active, un <em>payload</em> est déjà sorti permettant le <em>patch</em> et l'activation permanente du navigateur web de la PS4&nbsp;:</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en" style="text-align: left;">Payload to permanently enable web browser on 4.05<a href="https://t.co/OzChvZRmKM">https://t.co/OzChvZRmKM</a></p>
<p>— 2much4u (@2much4ux) <a href="https://twitter.com/2much4ux/status/946175900877549569?ref_src=twsrc%5Etfw">28 décembre 2017</a></p></blockquote>
<p style="text-align: justify;">Petite exclusivité qui n'est ne l'est déjà plus, j'ai réussi à porter le premier <em>payload</em> (après celui de <em>Specter</em> évidemment) sur le <em>firmware</em> 4.05&#8239;! C'est juste le port d'un <em>payload</em> activant un <strong>serveur FTP</strong> pour pouvoir <strong>accéder aux fichiers systèmes</strong> de la console, mais cela montre que le travail reste à faire&nbsp;: à nous le <em>Linux Loader</em>, le lancement de <em>backups</em>, les <em>mod-menus</em> et autres&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Sur ce, <strong>bon hack</strong> et à bientôt&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/feed/</wfw:commentRss>
			<slash:comments>21</slash:comments>
		
		
			</item>
	</channel>
</rss>

