Artículo de Tmbinc "La Wii está Hackeada"



Tmbinc ha posteado en su blog un largo y profundo artículo en el que expone cómo ha conseguido "hackear" una wii y cargar su propio código. Os resumimos a continuación su artículo:

* La primera cosa que siempre se ejecuta en la Wii es el codigo “boot0?, el cual está probablemente almacenado en el interior del hollywood in a mask rom.

* boot0 carga las primeras paginas 0×2F (”boot1?) desde la flash, las desencripta con una key aes, calcula un hash SHA-1 (con algunos bugs oscuros de especialidades, todavía no puedo calcularlos a mano), y comprueba que coinciden los valores especulados, leidos de alguna "memoria interna".

* Si los Bytes del has en la "memoria interna" son todo ceros, la comprobación de hash es saltada. Esto es usado probablemente para producción y quizás para los kits de desarrollo.

* boot1 entonces busca una cierta cabecera en la flash, donde extrae información expecífica de donde encontrar boot2.

* En esta posición, algún certificado de la cadena es comprobado, y finalmente el "tmd" de boot2 es verificado, y el hash extraído.

* La carga útil de boot2 se carga desde la flash, desencriptado y comprueba el hash (contra el hash del tmd de boot2).

* boot2 cargará entonces el firmware, o lo que sea.
eso no es de mi interés en este momento.:)

Lee el artículo completo en inglés

Comentarios •

.: Wii Autoboot Creator :.

[Lande] ha lanzado Wii Autoboot Creator, una aplicación con la que podrás modificar tus backups, para que al introducirlas carguen directamente y no tengas que acceder al canal disco del menu de wii.

Tambien puedes revertir el proceso, pasar de autoboot a manual.

-Este programa está basado en el BootMe, con la novedad de que incluye una interfaz gráfica que facilita su uso.


Para poder hacerlo funcionar necesitas el .Net Framework 2.0

Descarga
Vía Megaupload
Vía Rapidshare

Comentarios •

Wiibrowse v1.0 beta



Joox
ha lanzado su propia utilidad de extracción de ISOs de Wii, per en lugar de ejecutarlo desde la línea de comandos, tiene una GUI y puede hacer lo siguiente:

"Esta herramienta puede extraer y desencriptar imagenes de wii como la herramienta de crediar, pero esta herramienta tiene una interfaz gráfica y puede extraer archivos únicos sin desencriptar la partición en su conjunto"

Descarga: Aquí
Fuente: Tehskeen

Comentarios •

VUI Data para Móviles Nokia

Pincha en la imagen para agrandarla


El creador de IPTV para Wii, Vui Huang Tea, ha lanzado una aplicación que te permite ver los saves de Wii en tu teléfono móvil (Nokia principalmente).

Instrucciones de uso y descarga


Por otra parte, nos ha dicho que nos concederá la entrevista sobre IPTV para Wii, si tenéis alguna pregunta para hacerle dejadla en el post para añadirla a la lista.

Comentarios •

Malas noticias sobre IPTV

Cómo recordaréis hace poco os informamos de que Vui Huang Tea había creado un portal de IPTV para wii, pues bien, me he puesto en contacto con él para saber cuando será lanzado y me ha contestado lo siguiente:

Adrianmugnoz: Hola, me gustaría saber cuando será lanzado el portal IPTV para Wii
Vui Huang Tea: Hola, no se trata de un servicio comercial, por lo que no será puesto en marcha pronto.


Nota: Estamos probando a que nos conceda una entrevista acerca de este servicio, dejadnos preguntas en este post que os gustaría que le hiciésemos.

Comentarios •

BootMe 1.0 Lanzado


CorteX ha lanzado BootMe 1,0. Este es un pequeño programa de línea de comando que simplifica hexadecimal la edición hexadecimal de una copia de seguridad de la ISO y la hace autobootable. Así que no hay necesidad de ir al canal disco de Wii para arrancar el juego. Simplemente ejecuta este programa para hacer la ISO autobootable. Grabal en un DVD y Cuando insertes el juego en tu consola se autocargará y el juego se iniciará. Hazlo para cargar el juego más rápido! También tiene una opción para que el juego arranque manualmente de nuevo si lo desea.

Fuente: # wiidev

Descarga: BootMe 1.0

Comentarios •

Explicación Exploit Zelda

Ya os contamos anoche que había sido descubierto un exploit en el save game de zelda por Segher, pues bien, ahora nos llega vía Tehskeen la explicación de su funcionamiento.


Sí, así es - un exploit para la Nintendo Wii ha sido descubierto y le permite ejecutar código personalizado. El método es bastante simple. Copia más de un archivo de guardado Zelda, y la carga que el código se ejecuta. No te entusiasmes aún. Ellos sólo han sido capaces de ejecutar 4 líneas de código, pero esto es en un día de trabajo.

Segher fue el primero en encontrar el exploit y Bushing ha estado probandolo con la ayuda de la USB Gecko. El proceso está lejos de ser simple ya que una vez que modificas un savegame requiere ser firmado con 3 claves. Aquí está alguna información de Bushing:

"Una vez que la Wii descifra el savegame, se comprueba su firma. Wii Cada tiene su propia clave privada que se utiliza para firmar los savegames, y cuando tu guardas en un juego, la Wii realmente guarda tres bits de datos:

* El savegame encriptado
* La firma para el savegame (usando la clave privada de tu consola)
* Una copia de la clave pública de tu consola, firmada por Nintendo. "

Por supuesto, el usuario final no tiene que pasar por este proceso a menos que ellos quieran inyectar su propio código en el savegame, pero que no debería ser necesario porque cuando pregunté a preguntó Bushing cual era su metá, el contestó, que su meta era hacer un cargador de homebrew.



También os quiero comentar que me he pasado por #wiidev y me he encontrado con esto:



El Exploit de Zelda (utilizando el buffer overflow Epona de Gamecube) se encuentra en las primeras Etapas, pero se las arreglaron para conseguir el acceso al VI buffer.

La cosa se va animando....

Comentarios •

Novedades...posible exploit

Un Hacker del canal wiidev (concretamente segher) ha encontrado un posible exploit modificando el savegame del zelda. Parece ser que pueden ejecutar código gracias a esto, os pongo a continuación la imagen:


Por otra parte, dhewg (Creador de WiiFuse) ha encontrado en el save de Mortal Kombat Deception una cadena de texto que pone BUG THIS.

Os mantendremos informados, ya falta poco para el hello world....

Comentarios •

FAKE: WABTRIS, primer homebrew en modo wii

Al final resulta que es un FAKE, y que esta persona solo lo ha hecho para causar revuelo. Esperemos que próximamente salta algo serio.




En WAB podemos ver hoy el anuncio de que han conseguido cargar homebrew wii, se trata de WABTRIS , una pequeña conversión, que utiliza el WiiMote!!

Dicen que solo tenemos que descomprimir el archivo, grabar la ISO, y cargarla con Cualquier ModChip en la wii, y seguir las instrucciones. También comentan que es una imagen "autobootable", por lo que no entra en el menú de canales!!

De momento han puesto la descarga, pero al intentar acceder a ella nos encontramos con el mensaje de que no se encuentra en el servidor, por lo que es un RUMOR todavía. Pero podría ser verdad, ya que ayer estuve leyendo y si se cambia la R del inicio de las isos por 0, se convierte en autobootable.



Descarga (por el momento inactiva):wabtris-1.0.iso.tgz

EDIT: parece ser que lo están subiendo al servidor, ya que si quitamos de la url el .tgz nos da el aviso de que no tienes permiso para acceder a esa carpeta. Os informaremos al instante de los últimos cambios de lo que puede ser el comienzo de una gran era de la scene de wii.

15:24 - Me acabo de dar cuenta que han cambiado la extensión del archivo a .rar, pero todavía seguimos sin permiso para acceder a él.

Comentarios •

Wii Back Up Disc 1.31





Se había hablado de un disco para wii llamado "Wii BackUp disc 1,31" o "GayFish". Este disco fue devuelto con una wii reparada. Aquí hay una captura de pantalla del disco y su programa. No está disponible en ningún lugar de Internet, por lo que no lo busques. También hay rumores de un disco de color amarillo que es de la región PAL. Este disco lo que hace es un dumpeo de la memoria de Wii y lo guarda en la SD.

El poseedor de este disco nos ha dicho que le demos un par de semanas para que le llegue el INFECTUS y haga una ISO.

Comentarios •

WiiFuse v0.1.1

Dhewg ha lanzado wiifuse. Puede leer más sobre esto a continuación:

wiifuse v0.1.1 - codificado por dhewg, # wiidev efnet

Acerca de Wiifuse:
Wiifuse es un programa que le permite montar una imagen de DVD de GameCube o Wii como una parte de sólo lectura del sistema de ficheros. Esto permite a los usuarios explorar la estructura de directorios y leer los archivos contenidos.

Además, wiifuse proporciona acceso a los datos especiales encontrados en esos discos.
Esta información incluye cosas como el nombre del juego, el
Ejecutable principal y el acceso raw al descifrado de datos, entre otros.

En contraste con GameCube, las imágenes de wii están cifradas. Wiifuse soporta desencriptación
Sobre la marcha si tienes la clave AES necesaria de 128bit.

Requisitos:
Un sistema operativo que soporte FUSE, véase http://fuse.sourceforge.net/
FUSE 2.6.x o superior

Construir:
`Make`

Uso:
. / Wiifuse []

Uso "-h" para opciones comunes de la biblioteca FUSE .
Uso "-o allow_other" para permitir a otros usuarios acceder al punto de montaje.
Uso "fusermount-u " para desmontar una imagen previamente montada.

Ejemplo:
$. / Wiifuse ~ / zelda_tp.iso ~ / wii_image-o allow_other
$ Ls-l ~ / wii_image

Total 0
Lrwxrwxrwx 1 dhewg 1 Marzo 15 2007 datos -> partition2
Dr-xr-xr-x 4 dhewg 0 Marzo 15 2007 partition0
Dr-xr-xr-x 6 dhewg 0 Marzo 15 2007 partition1
Dr-xr-xr-x 6 dhewg 0 Marzo 15 2007 partition2
Lrwxrwxrwx 1 dhewg 1 Marzo 15 2007 update -> partition1

$ Cat ~ / wii_image / datos / cabecera / nombre

The Legend of Zelda Twilight Princess

~ $ Mplayer / wii_image/data/fs/Movie/demo_movie98_00.thp
$ Fusermount-u ~ / wii_image

Mejoras:
Mejor gestión de errores
No permite fugas de memoria
Más metadatos
Hash controles
Arreglos para big-endian nativo de las máquinas

Basado en gcfuse (http://multimedia.cx/gcfuse/)
Descarga WiiFuse v0.1.1

Esperamos que nos contéis vuestras experiencias con el programa.

Fuente: WiiNewz

Comentarios •

Wii Tools 0.2b lanzado


Crediar ha lanzado una nueva versión de su herramienta WiiTools que trae como principal novedad la posibilidad de poder reempaquetar los archivos desencriptados, os dejamos aquí el readme en castellano:



WiiTools v.2b

Por crediar

WiiED 0.3b + versión linux!
WiiSO 0.4b + versión linux!
libeay32.dll necesitado por WiiED

WiiED Wii Extrae+Desencripta
----------------------------------------------------------------------

Esta herramienta puede extraer y desencriptar todas las parciones, o una que tu selecciondes, de una ISO de Wii encriptada.

Coloca la key que tu quieres usar para desencriptar una ISO de Wii encriptada en el archivo ckey.bin (no en ascii). No trabaja sin ella!!!

WiiSO Wii ISO
----------------------------------------------------------------------

Esta herramienta puede extraer/reempaquetar todos los, archivos de juego, main.dol, apploader y el fst.bin, desde una paracición ED'ed (.wpt)

----------------------------------------------------------------------
Necesitas instalar este paquete de .dll para usar los archivos:

http://www.file-upload.net/download-...t_x86.rar.html

----------------------------------------------------------------------
Si tu quieres saber como trabaja todo esto pasate por:
http://wiibrew.org/index.php?title=Wiidisc .
----------------------------------------------------------------------
"key.bin" Tenéis que renombrarlo a ckey.bin para que funcione.

Descarga WiiTools 0.2b

Nuestro Tutorial de cómo usar WiiTools

NOTA: Probad a Reempaquetar algún juego modificando algún archivo para ver si funciona. Gracias

Comentarios •

Herramientas Wii de Segher

Segher Boessenkool ha publicado un lote de código fuente para sus herramientas de Wii. Si alguien tiene alguna idea de su funcionalidad, que nos lo haga saber.

Comprueba su código fuente AQUÍ

Comentarios •

Wii Tools 0.1b lanzado


Crediar acaba de lanzar la versión 0.1b de su programa Wii Tools, esta nueva versión arregla algunas cuestiones sobre la creación de directorios y además incluye una versión de WiiSO 0.3 para Linux. Esperemos que pronto saquen la GUI, mientras tanto podéis seguir nuestro tutorial sobre cómo utilizarlo.

Descarga WiiTools 0.1b

Comentarios •

Entrevista a Johnny Chung Lee

Desde HackedGadgets nos llega una entrevista realizada a Johnny Lee, el autor del "HeadTracking", como recordarán con un WiiMote y unas gafas con unos leds creaba un entorno virtual en 3D, os dejo aquí la entrevista:

AP: ¿Ha tenido usted conversaciones con alguien de Nintendo? ¿Cree que podrían utilizar algunas de sus técnicas para Aumentar las prestaciones de su consola?

JL: Yo no he tenido ningún contacto oficial con Nintendo sobre esto. Yo especulo que los ingenieros de Nintendo, que desarrollaron el WiiMote probablemente sabían de esta técnica, pero probablemente pasaron de la idea o estan ahorrándola para un posterior lanzamiento de productos. Pero, definitivamente, estas ideas pueden ser utilizados en un título Wii suponiendo que esten dispuestos a lanzar un poco de hardware nuevo con él. Sé que varios desarrolladores de juegos están empezando a considerar la idea. Afortunadamente, los conceptos de juego están camino al mercado.

Lee la entrevista completa en Inglés

Comentarios •