[3DS] Gateway-3DS - Erste funktionierende 3DS Flashcart

Wahrscheinlich ist nur der Controller umgeschrieben und die Firmware an sich auf dem Nand wird in Ordnung sein.
 
Ich denke, es besteht zumindest die Chance, das die Leute von TeamGW das richten können. Aber ich glaub auch nicht, dass die das tun. Dann müssten die ja zugeben, das ihr Zeugs tatsächlich nicht so gut war, wie es angepriesen wurde.

Wenn denen Ihre Kunden wirklich was bedeuten, dann machen die das. Glauben werd' ich's erst, wenn ich's sehe ;)
 
2 Leute haben bisher versucht den 3DS wiederherzustellen erfolglos:





(Ich probier das nicht aus. Ich hab keine Ahnung, wie ich meinen 3DS danach retten kann)
 
Beta Software sowieso nie einsetzen, wenn man auf der sichereren Seite sein will....war schon immer so und wird immer so bleiben. Heißt ja auch Beta...

Ja, die Argumentation ist in der Theorie ja richtig. Aber in diesem konkreten Fall scheitert sie an der Realität. Denn: Aus irgendeinem für mich unerfindlichen Grund verlinkt das GW-Team auf deren Download-Seite immer nur die aktuellste Firmware, auch wenn es sich dabei um einen Beta-Release handelt und offensichtliche Mängel (Beta 1) oder Gefahren (Beta 2) beinhaltet. Es gibt nicht einmal die kleinste Warnung über den Beta-Status der angebotenen Firmware.
Jeder unbedarfte Anwender, der die GW-Karte zu einem Zeitpunkt kaufte, als es schon die erste Beta gab, hat zwangsläufig die Beta-Firmware benutzt. Es ist nicht jeder Fachmann auf dem Gebiet. Es gab im boerse-Forum zig Anfragen von Usern, die nach einem Download-Link der älteren Firmware gefragt haben.

Jeder normale Software-Anbieter, der eine Beta-Version seiner Produkte anbietet, bietet parallel (und primär) dazu noch die letzte stabile Version an. Warum das GW-Team hier aus der Reihe tanzen muss, wissen die wahrscheinlich nicht mal selbst.

EDIT: @profi200: Es gibt also immer noch keinen einzigen, der seinen gebrickten 3DS wieder retten konnte?
 
Zuletzt bearbeitet:
EDIT: @profi200: Es gibt also immer noch keinen einzigen, der seinen gebrickten 3DS wieder retten konnte?

Ich bin zwar nicht profi, aber ich hab natürlich mit den Links weiter oben weiter geforscht. Es hat kein normalen User auf GBATemp gegeben, der das bisher wiederherstellen konnte. Es gibt einige, bei denen mit einem speziellen Cardreader der Nand korrekt angezeigt wurde.. dann aber beim Versuch zu lesen oder zu schreiben nur Fehler angezeigt wurden. Ich denke immernoch, dass Hersteller von Flashkarten möglicherweise mit anderen Gerätschaften in der Lage sein könnten, direkt am Chip zu fixen und dann wieder einen funktionierenden NAND zu erhalten.. Es gibt eig. mMn. zwei Möglichkeiten:

1. TeamGW KANN das. Dann brauchen wir jemanden, dessen 3DS tatsächlich "aus versehen" dahingeraft wurde und der auch noch die Lust hat, das zu denen zu senden.

2. Die können es nicht und streichen die 100$ ein, für was auch immer.
 
Zuletzt bearbeitet:
Hm.. neuer Chip geht auch nicht. Hab gelesen, dass man das Teil nicht ohne weiteres abbekommt. Und dann müsste man immernoch ein vorhandenes Backup aufflashen... wie auch immer. Und auch wenn das gelänge, würde ich meinen Hintern verwetten, dass eine Sicherung des 3DS greift und das alles nichts bringt.

Schade.. wär auch viel zu einfach.
 
Du liegst richtig. Teilweise wird die ID des NAND Chips in die Verschlüsselung mit einbezogen. Änderst du den Chip ---> Software Brick und du kannst das NAND Image nicht neu Verschlüsseln, denn es ist bereits zu spät.
 
Wenn(!) man das Image schon vor dem Brick hat, kann man das neu verschlüsseln? Kommt yellows8 an die keys der Konsole ran?
 
Alles mit der Hardware AES Engine. Keine Chance und die Keys sind nur schreibbar. Auslesen unmöglich. Das heißt, du musst schon vorher einen komplett unverschlüsselten Dump haben. Dann bleibt aber immernoch die Frage, wie man das mit der neuen ID verschlüsselt? Ohne einen funktionierenden 3DS wird das nix. Und der 3DS müsste auch noch die Keys vom gebrickten haben.

So gesehen, ist wohl selbst das nicht möglich.


€:
Das ist ja wohl ein Witz. Jetzt machen die Normatt für das Clone Zeugs verantwortlich:


(Statement unter dem Zitat)
 
Zuletzt bearbeitet:
Meine MT-Card ist heute angekommen, ich will sie aber nicht testen wegen Brickgefahr.
Profi, hast du den Launcher von der MT-Card auch mal angeschaut ob der Brickcode drin ist?
Oder nur den von der R4i?
 
MTs Launcher.dat ist Gateways 1.2 (sieht man daran, dass die kein "emuNAND" hat) nur mit Menü.
 
Heißt das, es ist noch kein Brickcode drin und ich kann meine neue Karte ausprobieren?
 
Ok gut zu wissen, mir geht es aber um die MT-Card. Und für die brauche ich ja auch den MT-Launcher. Ist ja ein ganz anderes Menü.
 
Achso, hab das mit dem Menü überlesen. Cool, dann kann ich bisschen rumspielen :T
 
Gibt es ein TuT um einen Nand Dump zu erstellen?
Gibt es den kompletten Code um Ihn zu analysieren?
Gibt es die Codeteile, welche den Brick verursachen?
Gibt es die ältere GW Firmware zum Download?
Hat Jemand die "Gute" mit der "Schlechten" FW verglichen?
Ändert sich viel von einer FW zur nächsten?

Gruß
Woodstock
 
Gibt es ein TuT um einen Nand Dump zu erstellen?
Leider noch nicht. Allerdings kann man mit Gateways beta 1 Dumps erstellen, wenn du wirklich nur dumpen meinst.

Gibt es den kompletten Code um Ihn zu analysieren?
Ich hab den Code nicht. Den hat yellows8. Ich hab nur das wissen, was er tut.

Gibt es die Codeteile, welche den Brick verursachen?
Ja, wir sind dabei uns das genauer anzusehen.

Gibt es die ältere GW Firmware zum Download?
Ja, da gab's glaube ich einen Trick um die von der GW Seite zu bekommen. Einfach im Download Link 2.0b2 in 2.0b1 ändern.

Hat Jemand die "Gute" mit der "Schlechten" FW verglichen?
R4 passt eigentlich nur ein Paar Texte an und ändert Gateways patches für die Firmware, damit deren Karte anstatt der roten Gateway läuft.

Ändert sich viel von einer FW zur nächsten?
1.0 war noch ganz simpel und leicht. Mit 1.1 und 1.2 haben sie den ROP-chain stark verbessert, damit es sehr viel schwieriger ist das zu reverse engineeren. Seit 2.0b1 hatten sie einen CPU Emulator in ihrem Code um es noch schwieriger zu machen das zu reverse engineeren. Seit 2.0b2 sind überall Checksummen verstreut, die auch geprüft werden und besagter Code.
 
Zurück
Oben