[Support] Switch sysMMC / emuMMC Backup / Restore mit NxNandManager

  • Hallo Kempa,

    herzlichen Dank für deine Anleitung. Ich habe alles so aufgeführt, wie beschrieben. Sobald die Switch (leider die neuste Softwareversion 7.1.) mittels TegraRcmGUI in den Memloader startet habe ich auf der Switch folgende Meldung:


    Kannst du mit bitte sagen, wie es ab jetzt weitergeht?

  • @SwitchGamerX2019 stimmt habe ich im TuT versäumt zu beschreiben :nono:
    Werde ich noch ergänzen, danke für den Hinweis :slightly_smiling_face:


    @weshalb das gezeigte Archiv kannst du hier herunterladen:
    https://files.sshnuke.net/memloaderv3.zip

    Edit:
    @SwitchGamerX2019 dass benötigt man doch gar nicht :grinning_face:
    Du hast mich schon schwach gemacht.

    Wenn man TegraRcmGUI nutzt, werden die Configs direkt über USB mitgeschickt.
    Anhand der Auswahl die man hier trifft. (ist alles im TegraRcmGUI Pack enthalten)


    Nutzt man natürlich direkt den Payload memloader.bin und sendet diese so.
    Dann werden die Configs zwingend auf der µSD in der Switch benötigt.
    Wird es aus TegraRcmGUI genutzt, benötigt man auf der µSD keinerlei Daten.

    @weshalb was für eine SN hat deine Switch.
    Ist diese für den RCM Exploit anfällig?
    Siehe auch hier -> Seriennummern der Switch - RCM Hack möglich - JA oder NEIN

    Kein Support via PN / Konversation!!!

    psxteam.png

  • @kempa

    Dann gibt es wohl im TegraRCMGUI ein Bug....

    "Attempting to communicate with USB host" erscheint als Fehlermeldung, wenn die nötigen u-boot Daten auf der SD-Karte fehlen.....

    IDK wie das Programm TegraRCMgui funktioniert....

    Ist diese für den RCM Exploit anfällig?

    Bedenke, dass die Fehlermeldung vom Payload ausgegeben wird und dazu ist der Exploit vonnöten.
    Wäre sie sonst gepatcht, würde er trotz dieses Fehlers nur ein Blackscreen erhalten :D

    @weshalb Hast du es mit dem TegraGUI nochmal ausprobiert? Ansonsten kannst du den Payload "memloaderv3" auch händisch zu der Switch senden, vorher aber die von mir erwähnten Daten auf die SD-Karte kopieren.

    . .William „Bill“ Henry Gates III, Elon Reeve Musk, Mark Elliot Zuckerberg und 7.674.575.000 weiteren gefällt das.

    4 Mal editiert, zuletzt von SwitchGamerX2019 (14. April 2019 um 23:20)

  • Dann gibt es wohl im TegraRCMGUI ein Bug

    Muss nicht am TegraRcmGUI liegen.
    Dies ruft ja auch nur TegraRcmSmash mit dem dataini Parameter und der im Dropdown Menü ausgewählten Konfig aus.

    Bedenke, dass die Fehlermeldung vom Payload ausgegeben wird und dazu ist der Exploit vonnöten.
    Wäre sie sonst gepatcht, würde er trotz dieses Fehlers nur ein Blackscreen erhalten

    Es muss ja nicht immer zwingend in einem Blackscreen enden :slightly_smiling_face:
    Jeder macht Fehler im Code genauso BigN.

    @weshalb hast du es nun hinbekommen ein Nand Backup zu ziehen?

    Kein Support via PN / Konversation!!!

    psxteam.png

  • Es muss ja nicht immer zwingend in einem Blackscreen enden
    Jeder macht Fehler im Code genauso BigN.

    Ähm, doch... :confused_face:
    Wenn die Switch gepatcht wäre, dann würde die Switch ja nur ein Blackscreen ausgeben, dass hab ich damit gemeint.
    Ist doch klar, da ein unsignierter Payload nicht mehr zugelassen wird. Dieser Fehler steckt in dem Code von memloader :grinning_squinting_face:

    . .William „Bill“ Henry Gates III, Elon Reeve Musk, Mark Elliot Zuckerberg und 7.674.575.000 weiteren gefällt das.

  • So, ich bin leider erst eben zum Testen gekommen.

    Ich habe die 128GB SD Card in extFAT formatiert und den uboot Ordner sowie die ini Dateien darauf gespielt und die Karte in die ausgeschaltete Switch eingelegt. Danach TegraRCMGUI v2.5 am PC gestartet, die Switch per USB an den PC und mittels der Überbrückung, + plus Power gestartet.

    Die Switch wird von TegraRCM erkannt
    "RCM Device detected"
    nun gehe ich auf eMMC rawNAND.
    Dann kommt im StatusTegrafenster:
    "Invoking TegraRcmSmash.exe with args : .\tools\memloader\memloader_usb.bin -r --dataini=.\tools\memloader\ums_sd.ini
    UMS Tool injected"

    und auf der Switch der gleiche schwarze Schirm, mit den gleichen Melungen, wie ich ihn bereits vorher gepostet hatte.

    Wenn ich versuche, den PayLoad händisch zu schicken kommt folgende Meldung:

    Invoking TegraRcmSmash.exe with args : "W:\Download\memloaderv3\memloader.bin"
    TegraRcmSmash (32bit) 1.2.1-3 by rajkosto
    Opened USB device path \\?\usb#vid_0955&pid_7321#6&182a12da&0&6#{aa0dbd45-3117-f331-5c49-76bf65225042}
    Was only able to read 7 out of 16 bytes of device id
    Error while injecting payload (RC=-7)

  • Kommt mir seltsam vor dir Meldung.

    Kannst du mal biskeydump an deine Switch senden?
    Gibts hier https://files.sshnuke.net/biskeydumpv8.zip

    Einfach die biskeydump.bin mittes TegraRcmGUI an die Switch senden

    Sollte dann so aussehen:

    Kein Support via PN / Konversation!!!

    psxteam.png

  • @weshalb Du solltest besser deine Keys unkenntlich machen, bevor du so einen Screen postest......

  • @weshalb bitte auf sowas immer achten, dass du deine eigenen Keys nicht veröffentlichst!
    Bitte nutze für die µSD Karte nur Fat32 kein exFat!
    Kopiere dann noch mal den Inhalt aus dem Sample Ordner auf die µSD und versuche den memloader direkt zu senden.

    Aber wenn es dir nur rein ums Nand Backup erstellen geht.
    Nimm doch mal den Weg über hekate oder SX OS.
    So hättest du auf jeden Fall mal ein Backup.

    Kein Support via PN / Konversation!!!

    psxteam.png

  • @kempa

    Ich habe jetzt die Karte mit Fat32 formatiert, die Dateien hochgeladen und direkt gesendet. Nun habe ich ein Auswahlmenü.

    Boot0 habe ich bereits dumpen können, nun mache ich gerade ein Fulldump. Man muss nur dazwischen die entsprechende ini auswählen. Zum Schluss werde ich Boot1 auswählen. Vielen Dank für die Hilfe, danach werde ich den RCM Loader installieren können.

  • Ja die Reihenfolge ist egal.
    Wichtig dass alles von einem Backup Vorgang ist.
    Sprich es zusammen erstellt wurde.
    Was du aber aufpassen musst, ist das Backup von einer älteren FW.
    Und du hast später mal die FW aktualisiert.
    Und hierbei die eFuses verbrannt.
    So kannst du dein eMMC Backup nicht sauber wiederherstellen.
    Da es so unter OFW nicht starten wird.
    Hier müsstest es mittels CFW updaten.
    Danach wäre diese logischer weise nicht mehr spurenfrei.

    Daher wenn du OFW nutzen möchtest.
    Reicht auch ein einfacher Werksreset aus, um die CFW Spuren zu entfernen und online nutzen :winking_face:

    Kein Support via PN / Konversation!!!

    psxteam.png

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!