ACTA FUCKS THE WORLD ! AGISSONS CONTRE ACTA !

Tuto des n00bs, pour bien débuter et tout savoir sur le hack Wii de A à Z

4 Pages V   1 2 3 > »   
RépondreNouveau Topic
> [TUTO] Principe de hack des Wii à boot2v4, Avec un peu d'avance
·
·
carbonyle
* 6 Aug 2009, 18:05
Message #1


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

[Tuto] Hack des Wii à boot2v4



Ce tutorial n'est pas une "recette de cuisine" qui vous permettra d'hacker votre Wii avec une démarche "pas après pas" où toutes les étapes niaises au possible y sont décrites.

Dans ce billet, je vais traiter l'utilisation de deux hombrews particulièrement adapté au hack de consoles avec un boot2v4: Trucha Bug Restorer de WiiPower et DOP-IOS de Marc .



Introduction part 1, Où comment Nintendo rend le hack encore plus fun wink.gif



En réponse au hack de la Wii Nintendo à agit à plusieurs niveau. C'est à l'aide de mise à jour de firmware qu'il se sont protégé du hack dans un premier temps avec une tentative infructueuse de désamorçage de la faille du TP hack. Nintendo s'est aussi protégé du hack et plus particulièrement du piratage en comblant la faille de fake signing (Trucha) partiellement en 3.4 et complètement en 4.0. Dans un 3ème temps Nintendo c'est protégé de la plateforme bootmii par l'introduction du boot2v3 qui bloque l'installation de bootmii en temp que boot2. Finalement Nintendo à bloqué le downgrade des IOS, du moins de certains, à l'aide du boot2v4.

Les Wii sortant d'usine de nos jours on dans le meilleur des cas un boot2v3 et dans le pire des cas (ex: LU64++) un boot2v4. Comme les Wii en boot2v4 ne peuvent pas être downgradée sans brick il à été nécessaire d'introduire de nouvelles méthodes de hack pour cette nouvelle "génération" de console.



Introduction part 2, Pourquoi changer une équipe qui gagne.



Avant d'aller plus loin je vais expliquer pourquoi il ne faudrait plus utiliser les techniques traditionnelles de downgrade et y préférer une méthode basée sur un patch direct des IOS.

"A l'époque" il suffisait de lancer un homebrew qui s'occupait de télécharger les IOS et le firmware nécessaire et d'installer le tout sur la Wii. Comme le boot2v4 empêche l'installation des IOS avec une révision inférieure à celle installée il n'est plus possible d'utiliser cette méthode sur les consoles en boot2v4. Si vous êtes adepte du principe de précaution vous m'accorder que dans le doute mieux vaut se passer de downgrade. Comme dernier argument je dirai que bien que les Wii en boot2v3 ne sont pas sensible à ce problème elle ont une fragilité plus grande que les anciennes consoles avec un boot2v2: bootmii ne peut pas être installé en boot2.

La méthode "moderne" que je vais vous présenter ici ne downgrade pas les IOS mais installe la dernière version d'un IOS ET réintroduit Trucha. Cette méthode n'est plus basée sur l'installation d'ancien IOS ou d'ancien systemmenu mais plutôt basée sur la réintroduction des failles dans les nouveaux IOS directement lors de l'installation du IOS.


Passons à la pratique !



Alors comment on attaque une Wii boot2v4 ? (Cette technique est à ce jour universelle wink.gif ).

Le BannerBomb vous permet dans un premier temps d'installer la HBC. Ensuite cette dernière est utile pour lancer les deux homebrews nécessaire: Trucha Bug Restorer et Dop-IOS. COmmençons par TBR. Celui-ci nous permet de "casser" le IOS15 en lui donnant une révision égale à 0 est ensuite de le "mettre à jour" ou plutôt de le remplacer par une version "ancienne" qui contient le bug Trucha. Une fois cette étape similaire à un downgrade effectuée nous utilisons le IOS15 pour patcher le IOS36. TBR est capable d\'utiliser le IOS15 (par un IOS reload) et de l'utiliser pour installer une copie du IOS36 faussement signé avec le bug trucha. La copie utilisée est la dernière révision de l'IOS36, ainsi le IOS36 n'est pas downgradé mais remplacé par une version capable d'exécuter du contenu faussement signé. Ce remplacement d'IOS permet de ne pas bricker le IOS26.

Remarque: En utilisant la méthode "classique" on perdrait le IOS36 sur une Wii à boot2v4.


Deuxième partie: Utilisation de DOP-IOS; ce second homebrew est relativement similaire à TBR. A
la différence de TBR DOP-IOS est capable de réintroduire Trucha sur n'importe quel IOS. Durant
cette deuxième étape tous les IOS sont mis à jour remplacer par la dernière révision disponible tout en réintroduisant Trucha et éventuellement les permissions écriture sur la NAND.



Pour les g33ks, pauvres et autres



Les deux homebrews mentionnés ici on l'immense avantage de pourvoir travailler sans connexion internet, pour le peu que l'on leur donnent les fichiers nécessaires.

TBR : IOS15-64-v257.wad, IOS15-64-v266.wad. IOS36-64-v1042.wad, IOS36-64-v3094.wad. (à la racine)

DOP-IOS : \00000001\00000025\v3612 , ...

Pour DOP-IOS il faut donc prendre toutes les dernières révisions des IOS à patcher, cette étape est un peu longue et fastidieuse mais NUS rend la chose plus facile (il restera à créer l'arborescence correcte à la main)


Recette de cuisine



Pour vous faire plaisir je donne une petite recette de comment faire tout ça:

1- Copie du BannerBomb, Hackmii Installer (renommée en boot.dol à la racine), TBR, DOP-IOS sur la carte SD (+ fichiers nécessaires si installation "offline")
2- Installation de la HBC via le BannerBomb
3- Depuis la HBC: Lancer TBR (rappel: /apps/truchabugrestorer/boot.dol)
4- Avec TBR: downgrader le IOS15 (pour les détails voir ICI:
5- Reload du IOS15 et patch de l'IOS36 dans le slot 36
6- Restauration du IOS15 (facultatif)
7- Lancement de DOP-IOS
8- Installation + patch des tous les IOS (de 9 à 61) étape légèrement ennuyeuse wink.gif

Avec cette méthode vous aurez la dernière révision de tous les IOS tout en gardant la possibilité de lancer du contenu non signé. Cette méthode offren un énorme avantage: plus besoin de bloquer les mise à jour: Comme tout est à jour elles seront ignorée (pour l'instant). Vous remarquerez qu'à aucune étape le cIOS de Waninkoko est installé, aucun wad non plus. Ce tuto permet un hack parfaitement légal (les fichiers sont obtenus depuis NUS)

Sirakain
* 6 Aug 2009, 18:16
Message #2


Wii Geek
Statut: Helper
Messages: 1 281
Inscrit le 25-January 09
Membre N° 8 290

Cool.
smile.gif
Jvoulais faire un truc du meme genre, mais tu me connais, chuis un GRAND flemmard xD


Helper à la retraite. Pas de PMs siouplait.

Bhaal
* 6 Aug 2009, 18:46
Message #3


Wii Ex Admin
Statut: user
Messages: 5 239
Inscrit le 5-January 07
Membre N° 244
trop bien comme explication j'aurais aime une explication beaucoup plus detaille, enfin j'ai la wii de forj entre les mains, s'il est d'accord et si tu m'epaule carbo, je peut fournir des screen pour faire un tuto beaucoup plus detaille wink.gif




La Wii pour les Nuls || Le Grand Larousse de la Wii
Je ne fais pas de SAV/support par MP, ce n'est pas la peine de me contacter !
Rejoignez-nous sur

Yuksel
* 6 Aug 2009, 18:59
Message #4


Wii Watcher
Statut: Membre
Messages: 64
Inscrit le 25-July 09
Membre N° 17 598
Lieu: France, A côter de Vienne ( 38 )
Bonne Idée d'avoir fait un tuto pour les personne qui possède les nouvelle Wii en boot2v4

Mais moi sa fait presque 1-2 ans que j'ai m'a Wii donc pas de problème pour moi smile.gif

carbonyle
* 6 Aug 2009, 19:33
Message #5


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Citation (Bhaal @ Aug 6 2009, 19:46 ) *
trop bien comme explication j'aurais aime une explication beaucoup plus detaille, enfin j'ai la wii de forj entre les mains, s'il est d'accord et si tu m'epaule carbo, je peut fournir des screen pour faire un tuto beaucoup plus detaille wink.gif

tu aurai voulu quoi comme détail?
Moi j'ai fais ça par anticipation par ce que j'ai pas connaissance de boot2v4 en europe (en Australie par contre oui)
Donc mon but c'était d'expliquer le principe de cette forme de hack, et surtout le pourquoi il faut faire ça est laisser tomber le downgrade

Je cache pas qu'à la base je voulais baser le tuto sur un hack offline (qui est possible comme je l'explique à la fin) pour répondre au spamming de ma boite...

Bhaal
* 6 Aug 2009, 19:40
Message #6


Wii Ex Admin
Statut: user
Messages: 5 239
Inscrit le 5-January 07
Membre N° 244
ben la partie pratique :
- lancer DIP-IOS
- selectionner ....
- ....

par exemple un truc pas a pas




La Wii pour les Nuls || Le Grand Larousse de la Wii
Je ne fais pas de SAV/support par MP, ce n'est pas la peine de me contacter !
Rejoignez-nous sur

Sirakain
* 6 Aug 2009, 19:45
Message #7


Wii Geek
Statut: Helper
Messages: 1 281
Inscrit le 25-January 09
Membre N° 8 290

Bof, on peut faire ca sur toutes les Wii, pas besoin qu'elle soit boot2v4 xD
Demande a speed/wiid qui a un Gecko pour les tof (sais plus qui l'a acheté)


Helper à la retraite. Pas de PMs siouplait.

carbonyle
* 6 Aug 2009, 20:05
Message #8


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Citation (Sirakain @ Aug 6 2009, 20:45 ) *
Bof, on peut faire ca sur toutes les Wii, pas besoin qu'elle soit boot2v4 xD
Demande a speed/wiid qui a un Gecko pour les tof (sais plus qui l'a acheté)

C'est Speedpad qui joue avec le Gecko mais ça marche pas pour faire des screens de HB (jeux uniquement)

@Bhaal: le moment venu je ferais du pas à pas mais là ça sert à rien et c'est pas mon but
(mon but c'est dans un premier temps faire accepter que le downgrade c'est le mal wink.gif )

Nany63
* 6 Aug 2009, 20:12
Message #9


Dépanneur Professionnel
Statut: Membre V.I.P
Messages: 8 043
Inscrit le 10-November 08
Membre N° 4 261
Lieu: Clermont-Ferrand

Citation (carbonyle @ Aug 6 2009, 18:05 ) *
TBR est capable d\'utiliser le IOS15 (par un IOS reload) et de l'utiliser pour installer une copie du IOS36 faussement signé avec le bug trucha. La copie utilisée est la dernière révision de l\'IOS36, ainsi le IOS36 n'est pas downgradé mais remplacé par une version capable d'exécuter du contenu faussement signé. Ce remplacement d\'IOS permet de ne pas brické le IOS26.


Ce serait pas plutôt l'IOS36 ?

Citation (carbonyle @ Aug 6 2009, 20:05 ) *
le moment venu je ferais du pas à pas mais là ça sert à rien et c'est pas mon but
(mon but c'est dans un premier temps faire accepter que le downgrade c'est le mal wink.gif )


J'aurai plutôt mis "mon but c'est dans un premier temps faire accepter que le downgrade c'est dangereux"




*** Si les méthodes classiques de débrickage ne fonctionne pas, voici votre dernier recours (topic de suivi ici) ***
*** Soutenez moi, utilisez SoftChipGUI (basé sur SoftChip r99) plus performant que le Backup Launcher ***
*** Si vous voulez faire avancer le hack, soutenir ou remercier Wii-Addict, cliquez ici ***

carbonyle
* 6 Aug 2009, 20:17
Message #10


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Heuuu no je vois pas.

@Bhaal: j'ai fais un petit effort pour offrir une "démarche" un peu détaillée

Sirakain
* 6 Aug 2009, 20:33
Message #11


Wii Geek
Statut: Helper
Messages: 1 281
Inscrit le 25-January 09
Membre N° 8 290

T'es sur?
Tu peux pas hooker autre part que dans un jeu? Ca me parait étrange.


Helper à la retraite. Pas de PMs siouplait.

carbonyle
* 7 Aug 2009, 17:44
Message #12


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Citation (Sirakain @ Aug 6 2009, 21:33 ) *
T'es sur?
Tu peux pas hooker autre part que dans un jeu? Ca me parait étrange.

Moi j'ai jamais eu d'USB Gecko dans les mains alors je sais pas mais si SpeedPad à pas réussi...
Sinon personne à une putain de carte d'acquisition pour faire des screenshot?

Sirakain
* 7 Aug 2009, 17:58
Message #13


Wii Geek
Statut: Helper
Messages: 1 281
Inscrit le 25-January 09
Membre N° 8 290

WiiD smile.gif


Helper à la retraite. Pas de PMs siouplait.

NoNos
* 7 Aug 2009, 18:07
Message #14


Wii Geek
Statut: Helper
Messages: 1 154
Inscrit le 7-June 09
Membre N° 15 044
Lieu: quelque part entre ma chaise et mon clavier

Bien bien ce ptit tuto wink.gif j'aurais juste préciser que celà concerne les wii avec les Ref LU 64/65 principalement mais que ce tuto peux servir aussi aux autres Wii.

ps: autant pour moi je viens de relire c'est marqué mais pas en gras laugh.gif


***Les MP c'est bien, en abusé çà craint, vos questions ont leurs réponses sur le Site ;)***



Wii 4.1 / Wiikey 1.9S / Bootmii et Préloader 0.29 / Cios38rev14 / GX et Wiiflow

Bhaal
* 9 Aug 2009, 09:15
Message #15


Wii Ex Admin
Statut: user
Messages: 5 239
Inscrit le 5-January 07
Membre N° 244
avec ce tuto, ton ancien tuto ( http://www.wii-addict.fr/forum/index.php?showtopic=12926 ) est pas obsolete ?




La Wii pour les Nuls || Le Grand Larousse de la Wii
Je ne fais pas de SAV/support par MP, ce n'est pas la peine de me contacter !
Rejoignez-nous sur

NoNos
* 9 Aug 2009, 09:32
Message #16


Wii Geek
Statut: Helper
Messages: 1 154
Inscrit le 7-June 09
Membre N° 15 044
Lieu: quelque part entre ma chaise et mon clavier

non la méthode est au gout du jour vu qu'avec TBR tu introduis trucha et tu n'est pas obligé de downgrader aussi ...
Elle est parfaitement dans la ligné des nouveaux hack .


***Les MP c'est bien, en abusé çà craint, vos questions ont leurs réponses sur le Site ;)***



Wii 4.1 / Wiikey 1.9S / Bootmii et Préloader 0.29 / Cios38rev14 / GX et Wiiflow

carbonyle
* 9 Aug 2009, 13:51
Message #17


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Citation (Bhaal @ Aug 9 2009, 10:15 ) *
avec ce tuto, ton ancien tuto ( http://www.wii-addict.fr/forum/index.php?showtopic=12926 ) est pas obsolete ?

Ouais je veux modifier des truc et totalement zappé le downgrade / pgrade pour le remplacer par DOP-IOS.
PS: WTF pourquoi le titre du topic est aussi moche?????????????

Forj
* 9 Aug 2009, 14:08
Message #18


Wii Geek
Statut: Newser
Messages: 1 858
Inscrit le 5-May 09
Membre N° 13 267
Lieu: Site Wii addict
bah sinon de mon côté je suis OP à partir du moment ou ce ne sera pas trop compliqué pour moi de mettre à jour la chose


sinon niveau screen vas y je t'en prie fait comme chez toi happy.gif


et au final si tu me la brick pas et que moi par la suite je peux remettre de nouvelle MAj san passer par la case je comprend rien, je suis totalement OP happy.gif

tu peux même la garder jusqu'au 18 (si t'as finis jusque là) car moi je reviens de vacances que le 20 donc profite ^^



Avez vous lu ** la FAQ Wii Addict **avant de poser une question

Hack Wii 3.0 à 4.1 . . . - . . . Hack Wii 4.2. . . - . . . Hack Wii 4.3

Nany63
* 9 Aug 2009, 14:32
Message #19


Dépanneur Professionnel
Statut: Membre V.I.P
Messages: 8 043
Inscrit le 10-November 08
Membre N° 4 261
Lieu: Clermont-Ferrand

Comme ça Bhaal pour profiter de la prochaine version de SoftChipGUI smile.gif




*** Si les méthodes classiques de débrickage ne fonctionne pas, voici votre dernier recours (topic de suivi ici) ***
*** Soutenez moi, utilisez SoftChipGUI (basé sur SoftChip r99) plus performant que le Backup Launcher ***
*** Si vous voulez faire avancer le hack, soutenir ou remercier Wii-Addict, cliquez ici ***

carbonyle
* 9 Aug 2009, 14:47
Message #20


GBATemp Grabber
Statut: Modérateur
Messages: 3 031
Inscrit le 28-December 08
Membre N° 6 009
Lieu: switzerland

Citation (Forj @ Aug 9 2009, 15:08 ) *
bah sinon de mon côté je suis OP à partir du moment ou ce ne sera pas trop compliqué pour moi de mettre à jour la chose


sinon niveau screen vas y je t'en prie fait comme chez toi happy.gif


et au final si tu me la brick pas et que moi par la suite je peux remettre de nouvelle MAj san passer par la case je comprend rien, je suis totalement OP happy.gif

tu peux même la garder jusqu'au 18 (si t'as finis jusque là) car moi je reviens de vacances que le 20 donc profite ^^


Aucun risque de brick (sauf la foudre...) c'est une méthode qui à l'immense avantage de fonctionner sur n'importe quelle Wii, même sans connection internet.
C'est aussi la seule méthode à ce jour propre, et safe sur les boot2v4

4 Pages V   1 2 3 > » 
RépondreNouveau Topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s):
 

RSS
Voir version bas débit
Design by ©Sylkun "WiiD"
Nous sommes le : 18th May 2012 - 11:14
Déclaré à la CNIL : n° 1214365