<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Payload - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/tags/payload/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/tags/payload/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Fri, 06 Jul 2018 07:00:22 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Switch] TUTO&#160;-&#160;Dumper la NAND de sa console avec Hekate</title>
		<link>https://www.customprotocol.com/switch-tuto-dumper-la-nand-de-sa-console-avec-hekate/</link>
					<comments>https://www.customprotocol.com/switch-tuto-dumper-la-nand-de-sa-console-avec-hekate/#comments</comments>
		
		<dc:creator><![CDATA[TheMath38]]></dc:creator>
		<pubDate>Fri, 06 Jul 2018 07:00:22 +0000</pubDate>
				<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[BOOT]]></category>
		<category><![CDATA[Hekate]]></category>
		<category><![CDATA[NAND]]></category>
		<category><![CDATA[Payload]]></category>
		<category><![CDATA[RCM (Nintendo Switch)]]></category>
		<category><![CDATA[Switch]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15999</guid>
					<description><![CDATA[<p>Vous avez peur de rendre votre console inutilisable, ou de la « brick » pour les connaisseurs&#8239;? Apprenez à vous vacciner en suivant ce tutoriel&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-dumper-la-nand-de-sa-console-avec-hekate/">[Switch] TUTO&nbsp;-&nbsp;Dumper la NAND de sa console avec Hekate</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Bien, maintenant que vous vous êtes procuré une Nintendo Switch et avez profité des joies infinies du <strong>hack</strong> grâce à la méthode du RCM, vous devez maintenant vous dire qu'un potentiel <strong>brick </strong>de votre console pourrait subvenir à cause de vos multiples bidouillages sur la console, et vous avez raison&#8239;! Dans ce tutoriel, je vais donc vous apprendre à vous protéger en cas de brick de votre console, en vous montrant comment copier le système de la Switch pour pouvoir ensuite la restaurer en cas de pépin&#8239;!</p>
<p><a href="https://www.customprotocol.com/medias/2018/07/dump-nand-switch-avec-hekate-tutoriel-vignette.png"><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-16018" src="https://www.customprotocol.com/medias/2018/07/dump-nand-switch-avec-hekate-tutoriel-vignette-764x430.png" alt="" width="764" height="430" /></a></p>
<hr />
<div align="center" class="alert alert-danger ">Bien, alors avant de commencer, je me dois de vous prévenir que <strong>ces manipulations sont à faire avec prudence</strong>, c'est pour cela que&nbsp;: ni moi, ni Custom Protocol, ni l'auteur de l'application ne pourra être tenu responsable en cas de mauvaises manipulations avec votre console, faites-le à vos risques et périls&#8239;!</div>
<p style="text-align: justify;">M'enfin, si vous suivez correctement ce tutoriel, vous n'aurez aucun problème pour sûr&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Si vous le voulez bien, je vais passer par la première étape qui est... les pré-requis&#8239;!</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>0) Pré-requis</strong></span></h4>
<p style="text-align: justify;">Pour commencer ce tutoriel, il vous faudra&nbsp;:</p>
<ul>
<li style="text-align: justify;">Une Nintendo Switch en FW <strong>5.1.0 ET CE FIRMWARE UNIQUEMENT</strong>&#8239;;<strong><br />
</strong></li>
<li style="text-align: justify;">Une carte microSD de 32 Go formatée en exFAT&#8239;;</li>
<li style="text-align: justify;">Les fichiers mis à disposition juste en dessous de cette rubrique&#8239;;</li>
<li style="text-align: justify;">Savoir <a href="https://www.customprotocol.com/underground/switch-tuto-lancer-payloads-fusee-gelee-launcher/" target="_blank" rel="noopener noreferrer">comment injecter un <em>payload</em></a>, ainsi que <a href="https://www.customprotocol.com/underground/switch-tuto-activer-mode-rcm-recovery/" target="_blank" rel="noopener noreferrer">démarrer en mode CM</a> (cliquez si vous ne savez pas comment faire).</li>
</ul>
<figure id="attachment_11300" aria-describedby="caption-attachment-11300" style="width: 528px" class="wp-caption aligncenter"><a href="https://dl.customprotocol.com/public/switch-hekate-dumper" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-11300 size-full" src="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png" alt="Télécharger le pack contenant tous les fichiers nécessaires pour dumper la NAND d'une Switch" width="528" height="160" srcset="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png 528w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-300x91.png 300w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-370x112.png 370w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-11300" class="wp-caption-text">Télécharger le pack contenant tous les fichiers nécessaires pour dumper la NAND d'une Switch</figcaption></figure>
<hr />
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">1) Mise en place</span></strong></h4>
<p style="text-align: justify;">Bien&#8239;! Commencez donc par décompresser votre archive qui devrait normalement contenir deux dossiers&#8239;; le premier se nomme «&nbsp;SD Card Switch&nbsp;», il contient tous les fichiers nécessaires au <strong>dump de la NAND</strong>, nous y reviendrons après. Le second dossier se nomme «&nbsp;TegraRcmGUI_v2.0&nbsp;»&#8239;; c'est celui-ci que nous allons utiliser maintenant.</p>
<p style="text-align: justify;">Pour commencer donc, extrayez les deux dossiers (au moins ce sera fait), puis ouvrez le dossier «&nbsp;TegraRcmGUI_v2.0&nbsp;», vous devriez vous retrouver devant une multitude de fichiers&nbsp;:</p>
<figure id="attachment_16001" aria-describedby="caption-attachment-16001" style="width: 580px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash.png"><img decoding="async" class="size-full wp-image-16001" src="https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash.png" alt="" width="580" height="261" srcset="https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash.png 580w, https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash-300x135.png 300w, https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash-370x167.png 370w, https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash-270x122.png 270w, https://www.customprotocol.com/medias/2018/07/dossier-tegrarcmsmash-570x257.png 570w" sizes="(max-width: 580px) 100vw, 580px" /></a><figcaption id="caption-attachment-16001" class="wp-caption-text">Wow, c'est beau&nbsp;:')</figcaption></figure>
<p style="text-align: justify;">Je vous invite donc à exécuter le logiciel nommé «&nbsp;TegraRcmGUI.exe&nbsp;», une nouvelle fenêtre devrait ensuite apparaître&nbsp;:</p>
<p><a href="https://www.customprotocol.com/medias/2018/07/tegrarcmsmashgui.png"><img decoding="async" class="aligncenter size-large wp-image-16003" src="https://www.customprotocol.com/medias/2018/07/tegrarcmsmashgui.png" alt="" width="346" height="312" srcset="https://www.customprotocol.com/medias/2018/07/tegrarcmsmashgui.png 346w, https://www.customprotocol.com/medias/2018/07/tegrarcmsmashgui-300x271.png 300w, https://www.customprotocol.com/medias/2018/07/tegrarcmsmashgui-270x243.png 270w" sizes="(max-width: 346px) 100vw, 346px" /></a></p>
<p style="text-align: justify;">Pour les personnes ayant suivi le tuto de Wirus concernant l'injection de <em>payloads</em>, vous devriez normalement avoir les pilotes nécessaires installés sur votre ordinateur. Pour les autres, je vous invite à dérouler cette partie juste en dessous&#8239;!</p>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">Installer les pilotes<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content">Commencez par vous rendre dans l'onglet «&nbsp;settings&nbsp;» en haut à gauche, puis sélectionnez le bouton «&nbsp;Install Driver&nbsp;», l'installation devrait se dérouler normalement et... Vous voilà avec les pilotes&#8239;!</div></div></div>
<p style="text-align: justify;">Maintenant, sélectionnez le <em>payload</em> «&nbsp;hekate-ctacaer-2.3.bin&nbsp;» en cliquant simplement sur la loupe à côté du bouton gris «&nbsp;Inject payload&nbsp;».</p>
<p style="text-align: justify;">Passons à l'étape 3&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<hr />
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">3) Mise en place sur la carte SD</span></strong></h4>
<p style="text-align: justify;">Avant de commencer, vérifiez que votre carte SD est bien en <em>exFAT</em> et non en <em>FAT32</em>&#8239;! Pourquoi en <em>exFAT</em>&#8239;? Tout simplement car la NAND de votre console fait bien plus de 4 Go, et si votre SD est en <em>FAT32</em>, la carte ne supportera pas les fichiers de plus de 4 Go...</p>
<p style="text-align: justify;">Bien, insérez donc votre carte SD dans votre ordinateur par la méthode de votre choix, puis vous devriez normalement y voir un dossier «&nbsp;Nintendo&nbsp;» à la racine de celle-ci, n'y touchez pas (si vous n'avez pas ce dossier, insérez votre carte SD dans la console allumée, de façon à ce que la console y crée les dossiers). Extrayez simplement le contenu du dossier «&nbsp;SD Card Switch&nbsp;» pour vous retrouver avec toute cette multitude de fichiers&nbsp;:</p>
<figure id="attachment_16005" aria-describedby="caption-attachment-16005" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/contenu-carte-sd.png"><img decoding="async" class="wp-image-16005 size-medium" src="https://www.customprotocol.com/medias/2018/07/contenu-carte-sd-500x120.png" alt="" width="500" height="120" /></a><figcaption id="caption-attachment-16005" class="wp-caption-text">Désolé si l'image est trop petite, cliquez dessus pour y voir clair &gt;.&lt;</figcaption></figure>
<p style="text-align: justify;">À partir de ce moment là, n'y touchez plus, tout a été déjà fait et ne demande plus qu'à être mis dans votre console tranquillement&#8239;! Passons maintenant au <strong>dump</strong>&#8239;!</p>
<hr />
<h4><span style="text-decoration: underline;"><strong>4) Dump</strong></span></h4>
<div align="center" class="alert alert-danger ">AVANT DE COMMENCER, VEILLEZ À <strong>CHARGER VOTRE CONSOLE À 100&#8239;%</strong>&#8239;; EN EFFET LE DUMP VA DURER <strong>40 MINUTES</strong> TOUT AU PLUS&#8239;!</div>
<p style="text-align: justify;">Éteignez complètement votre console, puis insérez-y votre carte SD. Démarrez-là en mode RCM à l'aide de la méthode de votre choix (le lien vers le tuto est disponible dans les pré-requis) puis branchez votre console à votre ordinateur et injectez-y le <em>payload</em> en cliquant sur le bouton «&nbsp;Inject payload&nbsp;», qui devrait normalement devenir cliquable.</p>
<p style="text-align: justify;">Sur votre console, vous devriez voir apparaître un nouveau menu&nbsp;: il s'agit de <em>Hekate</em>, un <em>Custom Switch Bootloader</em> (à ne pas confondre avec un <em>Custom Firmware</em>), je vous invite à utiliser les touches volume «&nbsp;haut/bas&nbsp;» pour vous y déplacer et la touche POWER pour sélectionner un menu&nbsp;:</p>
<figure id="attachment_16006" aria-describedby="caption-attachment-16006" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/hekate-menu.png"><img decoding="async" class="wp-image-16006 size-medium" src="https://www.customprotocol.com/medias/2018/07/hekate-menu-500x248.png" alt="" width="500" height="248" /></a><figcaption id="caption-attachment-16006" class="wp-caption-text">Un menu assez simpliste</figcaption></figure>
<p style="text-align: justify;">Naviguez donc vers l'onglet «&nbsp;Tools&nbsp;» avec les touches volumes «&nbsp;haut/bas&nbsp;», puis une fois dessus, sélectionnez-le en appuyant sur la touche POWER, vous devriez normalement vous retrouver sur un nouvel onglet comme ceci&nbsp;:</p>
<p><a href="https://www.customprotocol.com/medias/2018/07/menu-dump-hekate.png"><img decoding="async" class="aligncenter wp-image-16007 size-medium" src="https://www.customprotocol.com/medias/2018/07/menu-dump-hekate-500x274.png" alt="" width="500" height="274" /></a></p>
<p style="text-align: justify;">Alors là, vous avez deux options, ou bien vous commencez par le plus long, à savoir la NAND (environ 40~50 minutes)&#8239;; ou bien vous choisissez de faire le <em>boot</em> (environ 1 seconde).</p>
<p style="text-align: justify;">Afin de faire dans l'ordre, je vous recommande de vous occuper de la NAND en premier, puis de terminer avec le <em>boot</em>. Pour procéder, c'est tout bête, si si je vous le jure&#8239;!</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pour <strong>dumper la NAND</strong>, sélectionnez avec l'aide des boutons volume «&nbsp;haut/bas&nbsp;» l'option «&nbsp;Dump RAW eMMC&nbsp;»&#8239;;</li>
<li style="text-align: justify;">Pour <strong>dumper le BOOT</strong>,  sélectionnez avec l'aide des boutons volume «&nbsp;haut/bas&nbsp;» l'option «&nbsp;Dump eMMC BOOT&nbsp;».</li>
</ul>
<h5 style="text-align: justify;"><strong><span style="text-decoration: underline;">A) Dump de la NAND</span></strong></h5>
<p style="text-align: justify;">Lorsque vous aurez sélectionné le <strong>dump de la NAND</strong>, un écran comme celui-ci devrait s'afficher&nbsp;:</p>
<figure id="attachment_16008" aria-describedby="caption-attachment-16008" style="width: 479px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/dup-de-la-nand.png"><img decoding="async" class="wp-image-16008 size-full" src="https://www.customprotocol.com/medias/2018/07/dup-de-la-nand.png" alt="" width="479" height="158" srcset="https://www.customprotocol.com/medias/2018/07/dup-de-la-nand.png 479w, https://www.customprotocol.com/medias/2018/07/dup-de-la-nand-300x99.png 300w, https://www.customprotocol.com/medias/2018/07/dup-de-la-nand-370x122.png 370w, https://www.customprotocol.com/medias/2018/07/dup-de-la-nand-270x89.png 270w" sizes="(max-width: 479px) 100vw, 479px" /></a><figcaption id="caption-attachment-16008" class="wp-caption-text">Enfin&#8239;!</figcaption></figure>
<p style="text-align: justify;">Le processus va se dérouler en deux étapes&nbsp;: </p>
<ul style="text-align: justify;">
<li>Premièrement, il va effectuer une copie complète de la NAND (le plus long)&#8239;;</li>
<li>Secondement, il va vérifier l’intégrité de la NAND pour vérifier qu'il ne vous fournisse pas un fichier corrompu (ce serait dommage hein&#8239;?).</li>
</ul>
<p style="text-align: justify;">Durant ce laps de temps, aller voir votre série préférée ou vous occuper de votre femme/chien/enfant est une bonne idée&#8239;; laissez votre console dans un coin où personne ne pourra la toucher et patientez calmement, profitez de la vie quoi&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h5 style="text-align: justify;"><span style="text-decoration: underline;"><strong>B) Dump du BOOT</strong></span></h5>
<p style="text-align: justify;">Bien&#8239;! Maintenant la NAND devrait être sagement copiée sur votre carte SD&#8239;! Pour copier maintenant le BOOT, je vous invite à suivre les étapes précédentes, mais en sélectionnant cette fois-ci l'autre option qui était... «&nbsp;Dump eMMC BOOT&nbsp;»&#8239;!</p>
<figure id="attachment_16009" aria-describedby="caption-attachment-16009" style="width: 484px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/dump-du-boot.png"><img decoding="async" class="size-full wp-image-16009" src="https://www.customprotocol.com/medias/2018/07/dump-du-boot.png" alt="" width="484" height="256" srcset="https://www.customprotocol.com/medias/2018/07/dump-du-boot.png 484w, https://www.customprotocol.com/medias/2018/07/dump-du-boot-300x159.png 300w, https://www.customprotocol.com/medias/2018/07/dump-du-boot-370x196.png 370w, https://www.customprotocol.com/medias/2018/07/dump-du-boot-270x143.png 270w" sizes="(max-width: 484px) 100vw, 484px" /></a><figcaption id="caption-attachment-16009" class="wp-caption-text">Très rapide n'est-ce pas&#8239;?</figcaption></figure>
<p style="text-align: justify;">Appuyez sur n'importe quelle touche, puis revenez en arrière au menu du départ, puis sélectionnez simplement l'option «&nbsp;Power Off&nbsp;» tout en bas comme l'image ci-dessous pour éteindre la console et retirer calmement votre carte SD&nbsp;:</p>
<figure id="attachment_16010" aria-describedby="caption-attachment-16010" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/hekate-menu-1.png"><img decoding="async" class="wp-image-16010 size-medium" src="https://www.customprotocol.com/medias/2018/07/hekate-menu-1-500x248.png" alt="" width="500" height="248" /></a><figcaption id="caption-attachment-16010" class="wp-caption-text">On a fini&#8239;!</figcaption></figure> <figure id="attachment_16011" aria-describedby="caption-attachment-16011" style="width: 469px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch.png"><img decoding="async" class="wp-image-16011 size-full" src="https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch.png" alt="Nos fameux dumps" width="469" height="221" srcset="https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch.png 469w, https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch-300x141.png 300w, https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch-370x174.png 370w, https://www.customprotocol.com/medias/2018/07/fichier-des-dump-switch-270x127.png 270w" sizes="(max-width: 469px) 100vw, 469px" /></a><figcaption id="caption-attachment-16011" class="wp-caption-text">Nos fameux <em>dumps</em></figcaption></figure>
<p style="text-align: justify;">Et voilààà&#8239;! Après avoir correctement retiré votre carte SD de votre console et l'avoir connectée à votre ordinateur, vous devriez vous retrouver avec ceci à l'intérieur&#8239;!</p>
<p style="text-align: justify;">Les <strong>fichiers BOOT0 et BOOT1</strong> sont les fichiers du <em>boot</em> de la console et le fichier que vous voyez en bas est en fait la <strong>NAND</strong> en elle-même&#8239;; ces fichiers sont à conserver précieusement sur votre ordinateur, n'hésitez pas à en faire des copies sur des disques durs externes ou même sur votre <em>cloud</em>&#8239;!</p>
<hr />
<p style="text-align: justify;">C'est avec une grande joie que je vous annonce la fin de ce tutoriel, s'il vous a aidé à bien dormir cette nuit, dites-le-moi dans les commentaires et n'hésitez surtout pas à me dire si vous avez des questions concernant cet article, j'y répondrai avec joie pour vous aider&#8239;!</p>
<p style="text-align: justify;">(Je vous laisse une piste sur le prochain tutoriel qui arrive&nbsp;: <em>LayeredFS</em> ^^)</p>
<p style="text-align: justify;">Sur ce, l'équipe CTP vous souhaite un <strong>bon hack</strong>&#8239;!&#8239;;)</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-dumper-la-nand-de-sa-console-avec-hekate/">[Switch] TUTO&nbsp;-&nbsp;Dumper la NAND de sa console avec Hekate</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-tuto-dumper-la-nand-de-sa-console-avec-hekate/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</title>
		<link>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/#comments</comments>
		
		<dc:creator><![CDATA[valentinbreiz]]></dc:creator>
		<pubDate>Fri, 29 Dec 2017 11:52:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 4.05 (PS4)]]></category>
		<category><![CDATA[jailbreak PS4]]></category>
		<category><![CDATA[JailbreakME]]></category>
		<category><![CDATA[Payload]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14762</guid>
					<description><![CDATA[<p>Specter sort un son implémentation de l'exploit webkit et de l'exploit kernel de fail0verdlow en un jailbreak pour les PS4 en firmware 4.05&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">J'en avais parlé <a href="https://www.customprotocol.com/underground/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/" target="_blank" rel="noopener noreferrer">il y a quelques jours</a>, mais maintenant c'est officiel, le développeur <strong>Specter </strong>a sorti son implémentation de l'<strong>exploit</strong> «&nbsp;Adieu&nbsp;» de la team <em>fail0verflow</em> permettant le <em>jailbreak</em> de la console et l'exécution de code non signé. L'exploit permettant le <strong>contrôle total du kernel</strong>, ceci va permettre aux développeurs et <em>moddeurs</em> de laisser s'exprimer leurs imagination et talent pour sortir les meilleurs utilitaires et <em>homebrews</em> possibles&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<figure id="attachment_7968" aria-describedby="caption-attachment-7968" style="width: 623px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png"><img decoding="async" class="wp-image-7968 size-full" src="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png" alt="" width="623" height="350" srcset="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png 623w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-570x320.png 570w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169@2x.png 600w" sizes="(max-width: 623px) 100vw, 623px" /></a><figcaption id="caption-attachment-7968" class="wp-caption-text">Nous on est trop des pirates 8D</figcaption></figure>
<hr />
<div align="justify" class="signoff"><i class="fa fa-fw fa-flag"></i>Sommaire&nbsp;:</p>
<ul>
<li><a href="#explications">Explications</a></li>
<li><a href="#tutoriel">Tutoriel</a></li>
<li><a href="#conclusion">Conclusion</a></div></li>
</ul>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="explications"></a>Quelques explications...</span></h3>
<p style="text-align: justify;">Si vous êtes curieux, vous pouvez lire ceci, sinon on ne vous en voudra pas de sauter ce paragraphe pour l'installation&#8239;;)</p>
<h4 style="text-align: justify;"><strong><u>Un peu d'histoire ne fait pas de mal</u></strong></h4>
<p style="text-align: justify;">En début d'année le développeur <em>qwertyoruiop</em> publiait <a href="https://www.customprotocol.com/underground/ps4-exploit-webkit-4-0x-mis-ligne/" target="_blank" rel="noopener noreferrer">son <em>exploit</em> <em>Webkit</em></a> pour les <em>firmwares</em> 4.0x de la PS4. L'<em>exploit</em> <em>Webkit</em> en lui-même ne servait à rien, il prouvait juste la possibilité d'utiliser le <em>Webkit</em> de la PS4 pour injecter du code dans l'espace utilisateur.</p>
<p style="text-align: justify;">Quelques mois plus tard, la <em>team fail0verflow</em> publie <a href="https://fail0verflow.com/blog/2017/ps4-namedobj-exploit/">sur son blog</a> l'explication de l'exploit <em>namedobj</em> qu'il nomment «&nbsp;Adieu&nbsp;». Cet <em>exploit</em> était en fait le même que celui de la <em>team Chaitin Tech</em> qui avaient réussi à trouver cet <em>exploit</em> et l'implémenter pour le <a href="https://www.youtube.com/watch?v=KLkKql31d44" target="_blank" rel="noopener noreferrer">lancement de Linux sur une PS4 en 4.01</a>. Malheureusement pour nous, ils n'avaient pas publié leur travail et reporté le <em>bug</em> à <em>Sony</em> car c'était l'une des règles de la <em>GeekPwn</em>, l'événement auquel la <em>team</em> avait participé pour ce <strong>hack</strong>.</p>
<p style="text-align: justify;">C'est là que <em>Specter</em> intervient. En tant que cadeau de noël, il a décidé de nous offrir une implémentation de l'<em>exploit namedobj</em> avec l'<em>exploit Webkit</em> de <em>qwertyoruiop</em>.</p>
<h4 style="text-align: justify;"><strong><u>Explications sommaires du hack</u></strong></h4>
<p style="text-align: justify;">Cessons de parler histoire, maintenant passons aux explications. Je vais vraiment résumer car je n'ai pas envie de faire un article de 16 pages. Je vais également me baser en partie sur l'<a href="https://github.com/Cryptogenic/Exploit-Writeups/blob/master/PS4/NamedObj%20Kernel%20Exploit%20Overview.md">écrit de <em>Specter</em> expliquant le <strong>hack</strong></a>.</p>
<p style="text-align: justify;">La manière de <em>Specter</em> d'exploiter le <em>bug nameobj</em> est la suivante:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Utilisation du <em>bug nameobj</em> via une confusion de code dans le code <em>javascript</em>&#8239;;</li>
<li style="text-align: justify;">Configuration d'une chaîne ROP dans l'espace utilisateur (si vous êtes intéressé je vous conseille <a href="http://beta.hackndo.com/return-oriented-programming/" target="_blank" rel="noopener noreferrer">ce très bon article</a> expliquant très bien tout ce qu'il faut savoir sur les chaînes ROP). Dans cette chaîne ROP, on peut désactiver la protection d'écriture du <em>kernel</em>, effectuer les correctifs souhaités et après revenir dans l'espace utilisateur&#8239;;</li>
<li style="text-align: justify;">Écriture du faux objet au bon endroit, pointant vers la chaîne ROP créée plus tôt&#8239;;</li>
<li style="text-align: justify;">Maintenant l'exécution du code est possible, et la chaine ROP fonctionne dans le l'espace <em>kernel</em>&#8239;! C'est à cette étape que les <em>payloads</em> vont pouvoir être reçus puis être exécutés (pour rappel, les <em>payloads</em> sont du code compilé, des sortes de petits programmes en fait)&#8239;;</li>
<li style="text-align: justify;">Maintenant il suffit de retourner dans l'espace utilisateur après l'exécution du code.</li>
</ul>
<p style="text-align: justify;">C'est bon, c'est terminé, passons maintenant à l'installation et utilisation du <em>jailbreak</em>.</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="tutoriel"></a>Comment jailbreak votre PS4</span></h3>
<h4><strong><u>Pré-requis</u></strong></h4>
<ul>
<li>Une PS4 en version 4.05&#8239;;</li>
<li>Un PC sous <em>Windows</em>&#8239;;</li>
<li>Le logiciel <a href="https://mega.nz/#!vAth2aAL!d_MPv1zcFLGw4wATpNNqUc0a9lu9iZxW4Sh8Gkpxpm4" target="_blank" rel="noopener noreferrer"><em>SKFU's Pr0xy</em></a> accompagné de <a href="https://mega.nz/#!WMNkBQYQ!ydU8dTYjBzZ2B5fCBm-364d3f_fnEqrO32Y5oKFR3RE" target="_blank" rel="noopener noreferrer">cette clé</a>&#8239;;</li>
<li>Le <em>payload</em> <em><a href="https://mega.nz/#!fR0EBBRZ!GiP_3fTXaaSDNlwmnhG2vBB2NIoYe8gIqHtH__gIr70" target="_blank" rel="noopener noreferrer">debug_settings</a></em> ;</li>
<li>La dernière version du logiciel <a href="https://github.com/valentinbreiz/PS4-Payload-Sender/releases"><em>PS4 Payload Sender</em></a> de <a href="https://www.customprotocol.com/forum/membre/valentinbreiz" target="_blank" rel="noopener noreferrer">@<strong>valentinbreiz</strong></a>.</li>
</ul>
<h4><u>Jailbreak de la PS4</u></h4>
<p style="text-align: justify;">Maintenant, si vous êtes prêt, nous allons commencer le <strong>jailbreak</strong> de la PS4&#8239;!</p>
<p style="text-align: justify;">Tout d'abord, nous allons configurer le serveur <em>proxy</em>. Commencez par installer <em>SKFU's Proxy</em> et démarrez-le, dans l'onglet «&nbsp;Proxy Server&nbsp;», allez dans l'onglet «&nbsp;Rules&nbsp;». Cliquez maintenant sur le bouton «&nbsp;Import&nbsp;» et importez le fichier «&nbsp;usermanualredirect.httprls&nbsp;» téléchargé précédemment. Vous devriez avoir ceci&nbsp;:</p>
<figure id="attachment_14765" aria-describedby="caption-attachment-14765" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1.png"><img decoding="async" class="wp-image-14765 size-medium" src="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1-500x394.png" alt="Cliquez sur l'image pour l'afficher en grand" width="500" height="394" /></a><figcaption id="caption-attachment-14765" class="wp-caption-text">Cliquez sur l'image pour l'afficher en grand</figcaption></figure>
<p style="text-align: justify;">Maintenant, cliquez sur le gros bouton bleu en bas au milieu du logiciel. Si la barre de progression devient verte, c'est que le <em>proxy</em> est bien lancé&#8239;! Passons maintenant sur la PS4, il va falloir connecter la console au serveur <em>proxy</em> du PC.</p>
<p style="text-align: justify;">Pour cela, rendez-vous dans les paramètres système, puis naviguez vers «&nbsp;Réseau&nbsp;». Choisissez l'option «&nbsp;Configurer la connexion Internet&nbsp;». Choisissez votre type de connexion, votre réseau <em>Wi-Fi</em>, entrez le mot de passe, etc. Maintenant spammez le bouton <img decoding="async" title="Touche &quot;croix&quot; (PlayStation)" src="https://www.customprotocol.com/forum/images/smilies/PS3_Croix.png" alt="[Croix]" width="16" height="16" /> jusqu'à arriver à «&nbsp;Serveur Proxy&nbsp;», et sélectionnez ensuite «&nbsp;Utiliser&nbsp;». Entrez l'adresse IP du serveur <em>proxy</em> (pour moi «&nbsp;192.168.1.12&nbsp;») et le port («&nbsp;8080&nbsp;» chez moi). Vous pouvez maintenant appuyer sur «&nbsp;Suivant&nbsp;» et tester votre connexion.</p>
<p style="text-align: justify;">Juste avant de lancer le <strong>hack</strong>, rendez-vous dans les informations systèmes puis <strong>notez bien</strong> l'adresse IP de votre PS4.</p>
<p style="text-align: justify;">Votre <em>proxy</em> étant actif, vous allez maintenant vous diriger vers les paramètres systèmes à nouveau, et lancer le «&nbsp;Guide de l'utilisateur&nbsp;».</p>
<figure id="attachment_14769" aria-describedby="caption-attachment-14769" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke.jpg"><img decoding="async" class="size-medium wp-image-14769" src="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14769" class="wp-caption-text">Mais... Ce n'est pas le guide d'utilisateur ça&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>
<p style="text-align: justify;">Cliquez sur le lien «&nbsp;Binloader 4.05&nbsp;». Une fois la page chargée, l<em>'exploit Webkit</em> va laisser place à l'<strong>exploit kernel</strong>. Vous devriez voir la page ci-dessous, accompagnée du message «&nbsp;=== Waiting for payload!!! ===&nbsp;» (signifiant qu'il est en attente d'un <em>payload</em>)&nbsp;:</p>
<figure id="attachment_14770" aria-describedby="caption-attachment-14770" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/specterhack405.jpg"><img decoding="async" class="size-medium wp-image-14770" src="https://www.customprotocol.com/medias/2017/12/specterhack405-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14770" class="wp-caption-text">Le hack en cours d'utilisation&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>
<p style="text-align: justify;">Ne quittez surtout pas cette page et retournez à nouveau devant votre PC. C'est maintenant que j'interviens&#8239;! Lancez le logiciel <strong>PS4 Payload Sender</strong>. Entrez l'adresse IP de votre console (notée plus haut si vous avez bien suivi le tuto&nbsp;:P), ainsi que le port, qui est égal à <strong>9020</strong> pour le <strong>jailbreak </strong>de <em>Specter</em>. Cliquez sur «&nbsp;Connect&nbsp;», et si tout se passe bien vous devriez pouvoir maintenant choisir votre <em>payload</em>. Dans les pré-requis, vous pouvez trouver un <em>payload </em>de test pour prouver le bon fonctionnement du <strong>hack</strong>, qui permet d'activer les <em>debug settings</em>. </p>
<figure id="attachment_14766" aria-describedby="caption-attachment-14766" style="width: 286px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png"><img decoding="async" class="wp-image-14766 size-full" src="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png" alt="" width="286" height="274" srcset="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png 286w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-285x274.png 285w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-270x259.png 270w" sizes="(max-width: 286px) 100vw, 286px" /></a><figcaption id="caption-attachment-14766" class="wp-caption-text">Ce petit logo, magnifique n'est-il pas?&#8239;;)</figcaption></figure>
<p style="text-align: justify;">Maintenant, cliquez sur «&nbsp;Send Payload&nbsp;» et attendez jusqu'à ce que le message «&nbsp;Payload sent!&nbsp;» apparaisse. Si le logiciel ne répond plus, ce n'est pas grave, patientez juste quelques instants.</p>
<p style="text-align: justify;">Rendez-vous à nouveau sur votre PS4, allez dans les paramètres systèmes et... tah dah&#8239;! Tout en bas, vous verrez une nouvelle entrée&nbsp;: <em>Debug Settings</em>&#8239;!</p>
<figure id="attachment_14775" aria-describedby="caption-attachment-14775" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/debugsettings-1.jpg"><img decoding="async" class="size-medium wp-image-14775" src="https://www.customprotocol.com/medias/2017/12/debugsettings-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14775" class="wp-caption-text">Les <em>Debug Settings</em>, soit les paramètres de <em>debug</em></figcaption></figure>
<p style="text-align: justify;">Voilà voilà, j'espère que vous aurez réussi votre <strong>jailbreak</strong> et l'installation des <em>debug settings</em>, vous pouvez maintenant profiter du fameux <em>Package Installer</em> pour installer des fichiers au format «&nbsp;.PKG&nbsp;».</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="conclusion"></a>Conclusion</span></h3>
<p style="text-align: justify;">Pour conclure, le <strong>hack</strong> venant tout juste de sortir, peu de fonctionnalités sont encore disponibles sur ce <em>firmware 4.05</em>, donc si vous avez la chance d'être en <em>1.76</em> je vous conseille d'y rester pour l'instant. Mais, évidemment, tout reste à venir. La communauté étant plutôt active, un <em>payload</em> est déjà sorti permettant le <em>patch</em> et l'activation permanente du navigateur web de la PS4&nbsp;:</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en" style="text-align: left;">Payload to permanently enable web browser on 4.05<a href="https://t.co/OzChvZRmKM">https://t.co/OzChvZRmKM</a></p>
<p>— 2much4u (@2much4ux) <a href="https://twitter.com/2much4ux/status/946175900877549569?ref_src=twsrc%5Etfw">28 décembre 2017</a></p></blockquote>
<p style="text-align: justify;">Petite exclusivité qui n'est ne l'est déjà plus, j'ai réussi à porter le premier <em>payload</em> (après celui de <em>Specter</em> évidemment) sur le <em>firmware</em> 4.05&#8239;! C'est juste le port d'un <em>payload</em> activant un <strong>serveur FTP</strong> pour pouvoir <strong>accéder aux fichiers systèmes</strong> de la console, mais cela montre que le travail reste à faire&nbsp;: à nous le <em>Linux Loader</em>, le lancement de <em>backups</em>, les <em>mod-menus</em> et autres&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Sur ce, <strong>bon hack</strong> et à bientôt&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/feed/</wfw:commentRss>
			<slash:comments>21</slash:comments>
		
		
			</item>
	</channel>
</rss>

