Switch bootet nicht mehr - RCM funktioniert - Keyblob 0-5 corrupted - bin für Hinweise dankbar

  • Hallo zusammen,
    ich habe eine Nintendo Switch zum rumbasteln bekommen. Es liegen keine Backups vor.
    Das gute Stück bootet nicht mehr. Ein normales starten der Switch ist nicht möglich und resultiert in einem schwarzen Bildschirm. Ich fange gerade etwas an mich mit der Materie zu beschäftigen und brauche nun etwas Hilfe oder ein Keyword wonach ich suchen kann.
    Zur Switch:
    Das Teil will einfach nicht booten. AUTORCM ist aus. Ich kann einfach nicht in die Firmware booten. RCM funktioniert zuverlässig. Ich kann auch Payloads injecten. Hekate (4.5) funktioniert und bootet. Wähle ich irgendeine launch Option bekomme ich die Meldung "Initializing... Identified package 1 (eine Ziffernfolge) Keyblob Version 4 Loaded package1 and keyblob. Mehr passiert nicht. Ausschließlich ein Hardreset tut dann irgendwas. Versuche ich die reboot CFW oder reboot normal option zu wählen bekomme ich einen schwarzen Bildschirm. Für sieht der Bildschirm ausgeschaltet aus.
    Ich konnte bisher einen Backup eemc Boot0/1, emmc Raw GPP, emmc sys und emmc user machen.
    Die fuse info, kfuse konnte ich dumpen.
    Meine Idee war, dass evtl die Firmware irgendwie beschädigt wurde. Ich finde jedoch nur Anleitungen wie ich sie down- oder upgraden kann. Dort komme ich immer zu dem Teil wo ich die Key.txt benötige. Ein Auslesen der Keys scheitert bei lockpick mit der Fehlermeldung keyblob 0 .....5 is corrupt. Die TESC Keys 1 -3 konnte ich dumpen.


    Ich würde mich über einen kleinen Tipp oder eine Idee, wie ich die Switch wieder zum laufen bekomme, sehr freuen. Ich weiß im Moment einfach nicht weiter.
    Wenn ich irgendwelche Infos vergessen habe, irgendwas unklar ist oder ich irgendwas posten soll, bitte melden.


    Für die Unterstützung bedanke ich mich bereits im Voraus :lachende:

  • Habs dir geschickt.


    Als kleines Update:
    Wenn ich versuche die den BINKey auszulesen erhalte ich die Fehlermeldung: Keyblob decrypted using current SBK & TSEC Keys not valid!
    Error deriving device keydata (retVal-14) cannot continue


    Meine Idee zu der ganze Geschichte ist, dass die Stock Firmware irgendwann auf 9.0 oder 9.1 geupdatet wurde. Der Vorbesitzer hat dann versucht die Switch zu downgraden. Nun bootet die Switch nicht mehr. Ich vermute, dass da irgendwo der Zusammenhang liegt. Angezeigt wird mir, dass bereits 11 Fuses verbrannt sind.


    Vielleicht hilft das ja irgendwie weiter. Aber es handelt sich, wie erwähnt, nur um eine Theorie.

  • @Sandmann Was funktioniert denn an der Version 1.7.0 von Lockpick_RCM nicht richtig? Ich habe darunter sowohl aus dem sysNand, als auch aus dem emuMMC problemlos die Keys auslesen können, und das gleich mehrfach (nur um Zufälle auszuschließen :D ). Es gibt auch auf Github keinerlei Issue-Meldungen, die auf einen Fehler im Code hindeuten würden :)

  • Da wurde wohl kräftig rumgepfuscht...wer weiß, was der Vorbesitzer noch so alles versucht hat....vielleicht sogar einen Nand Restore mit einem Backup von einer zweiten Konsole. ;(

  • bei mir ist das neue lockpick immer eingefroren.

    Wie hast du es denn gestartet? Ich kann nur bestätigen, dass es über ArgonNX problemlos läuft. Sollte es per Chainloading über das SX Bootmenü erfolgt sein, so ist bekannt, dass dies zu Problemen führen kann (was aber auch grundsätzlich darunter der Fall sein müsste)

  • Würde mich mal interessieren, ob sich die Version 1.7.0 bei dir, wenn sie über ArgonNX gestartet werden sollte, problemlos ausführen lässt. :) (Damit ich nicht der Einzige bin, bei dem das Tool reibungslos in dieser Version funktioniert :D )

  • Hmmm, also bei mir gibt´s über ArgonNX aus dem AtmoXL Paket keine Probleme mit Lockpick_RCM v1.7.0....


  • Mir ließ das keine Ruhe mit diesem angeblichen Bug, vor allem, da es unter AtmoXL ja problemlos läuft. Daher habe ich den Dev diesbezüglich einmal angeschrieben. Das Problem ist nicht die Version 1.7.0, sondern ein veralteter sept Ordner - so die Aussage von shchmue :)


  • Versuche es spaßeshalber mal mit dem AtmoXL Paket, also auch über ArgonNX. Sollte es dann nicht klappen fresse ich nen Besen!
    Du kannst ja im Vorfeld mal den sept Ordner aus diesem Paket verwenden (wobei dieser aber noch immer der Gleiche ist, der auch zusammen mit AMS v0.9.4 veröffentlicht wurde) Aber den Besen verspeise ich erst dann, wenn es unter den gleichen Bedingungen, bzw. Voraussetzungen, wie sie auch bei mir vorliegen, nicht funktionieren sollte :D

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!