Help - Search - Member List - Calendar
Full Version: Новая уязвимость в Nintendo Wii
GBX.ru > Общий > Новости
Cluster
На самом деле она не такая уж новая, про эксплойт под названием "Bannerbomb" говорят уже давно, но в открытом доступе его не было. Теперь же его можно свободно скачать на официальном сайте: http://bannerbomb.qoid.us/
Этот эксплойт позволяет запускать произвольный код на Nintendo Wii вплоть до прошивки 4.0. И требуется для этого только SD карточка, никаких дисков с Зельдой уже не нужно. На самом деле Homebrew Channel вы так не поставите, да и даунгрейдер на девственной Wii не запустится (он требует cIOS), но при сильном желании и наличии свободного времени понизить версию прошивки с 4.0 до 3.x можно. А это уже очень неплохо для эксплойта альфа версии.
Я только что проверил баннербомбу и снял это на видео:
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/McDfOM5I6Uc&hl=ru&fs=1&color1=0x234900&color2=0x4e9e00"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/McDfOM5I6Uc&hl=ru&fs=1&color1=0x234900&color2=0x4e9e00" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>

Работает! Ждём новых версий.

upd: Homebrew Channel всё таки можно поставить обходным путём даже на прошивку 4.0. Способ проверенный - работает. Вот туториал (на английском): http://www.yafaze.com/forums/viewtopic.php?f=46&t=113
svk
Больше уязвимостей,хороших и разных wink.gif !!

как то само собой вырвалось...smile.gif
btGrave
Так его всё-таки выложили, подзадержали конечно немного.
Cluster
QUOTE(btGrave @ Sunday, 10 May 2009, 11:31)
Так его всё-таки выложили, подзадержали конечно немного.
*


Ага, я уже начал думать, что это фейк и его будут вечно обещать как Duke Nukem Forever :)
btGrave
Кластер, не дави на больное hmm.gif. Не будет судя по всему днф, равно как и сорцов Блада.
AiSBERG
А ЧТO оно дает, понижение прошивки только?)))
Cluster
QUOTE(AiSBERG @ Sunday, 10 May 2009, 12:41)
А ЧТO оно дает, понижение прошивки только?)))
*


Запуск хомбрю, понижение прошивки, а как следствие - возможность запускать игры без чипа.
Тэйлс
Без чипа?? Опа! Да ты лучший надмозг! Спасибо! Теперь попробуем так сделать. (когда приобрету вии)
Manwe
А если понизить прошивку до 3.2, после этого Homebrew Channel установится?
Miha11
А модифицированные образы через trucha signer будут идти?
Cluster
QUOTE(Miha11 @ Monday, 11 May 2009, 12:36)
А модифицированные образы через  trucha signer будут идти?
*


Да. Всё это давно уже обходится даже на прошивке 4.0.
Dzubei
А что на прошивке 3.x можно без чипа игры запускать?
night_
QUOTE(Dzubei @ Monday, 11 May 2009, 16:16)
А что на прошивке 3.x можно без чипа игры запускать?
*


до 3.4 можно обойтись без чипа, выше не знаю точно. до 3.4: твилайтхак --> хоумбрюченнел --> юсб лоадер
Dzubei
QUOTE
На самом деле Homebrew Channel вы так не поставите, да и даунгрейдер на девственной Wii не запустится (он требует cIOS)

То есть пока купив Wii'шку в магазе, в халявные игры не поиграешь. sad.gif
Получается этот эксплойт позволяет только в хомбрю играть?
Cluster
QUOTE(Dzubei @ Monday, 11 May 2009, 17:16)
А что на прошивке 3.x можно без чипа игры запускать?
*


Абсолютно на любой прошивке можно. У меня вообще 4.0, играю с винта.

QUOTE(Dzubei @ Monday, 11 May 2009, 17:27)
То есть пока купив Wii'шку в магазе, в халявные игры не поиграешь. sad.gif
Получается этот эксплойт позволяет только в хомбрю играть?
*

Поиграешь, всё можно поставить, только не напрямую, а после небольшого геморроя.
drugold
-На старых обновлениях (3.0-3.3_v1) можно ли напрямую поставить HBC этим эксплойтом?
Cluster
Говорят, что да. Через WAD менеджер в любом случае можно. Вот 100% рабочий туториал по установке хомбрю чанела через баннербомбу: http://www.yafaze.com/forums/viewtopic.php?f=46&t=113
Miha11
а пересобирать образы можно? можно ли запускать модифицированные exe-файлы?

и как с расположением на диске? то есть можно заново собрать образ из папки как на PS2?
Cluster
QUOTE(Miha11 @ Tuesday, 12 May 2009, 16:17)
а пересобирать образы можно? можно ли запускать модифицированные exe-файлы?

и как с расположением на диске? то есть можно заново собрать образ из папки как на PS2?
*


exe файлы запускать можно только в винде. Какое отношение эти вопросы имеют к теме?
Uzer145
плиз объясните мне еще раз, а то что-то неврубаюсь, как я понял, скачиваю вышеуказанную прогу, (у меня Вии обычная не чипованая) копирую ее на сд карточку, вставляю ее в Вии как в ролике устанавливаю, а дальше я не понял?? Что надо делать чтобы поиграть в вии игры??? Скопировать образ на усб флышку ???? прошу объяснить???
Cluster
QUOTE(Uzer145 @ Tuesday, 12 May 2009, 18:11)
плиз объясните мне еще раз, а то что-то неврубаюсь, как я понял, скачиваю вышеуказанную прогу, (у меня Вии обычная не чипованая) копирую ее на сд карточку, вставляю ее в Вии как в ролике устанавливаю, а дальше я не понял?? Что надо делать чтобы поиграть в вии игры??? Скопировать образ на усб флышку ???? прошу объяснить???
*


Дальше запустить таким образом любую программу, которая позволяет играть с флешек или болванок. Тут уже на вкус и цвет, всё это уже много раз обсуждалось на форуме.
Hickname
QUOTE(Cluster @ Monday, 11 May 2009, 16:41)
Абсолютно на любой прошивке можно. У меня вообще 4.0, играю с винта.


Поделись, как игры с винта запускаешь?
Cluster
QUOTE(Hickname @ Tuesday, 12 May 2009, 19:24)
Поделись, как игры с винта запускаешь?
*


http://gbx.ru/http://gbx.ru/index.php?showtopic=45071
http://gbx.ru/http://gbx.ru/index.php?showtopic=43918
Spreadpoint
QUOTE(Miha11 @ Tuesday, 12 May 2009, 15:17)
а пересобирать образы можно? можно ли запускать модифицированные exe-файлы?

и как с расположением на диске? то есть можно заново собрать образ из папки как на PS2?
*



это и так можно, если твоя Wii способна понимать диски, подписанные Тручей. все необходимые тебе манипуляции делаются при помощи Wii Scrubber 1.4 - в нём есть функция Shrink для "уплотнения" файлов внутри образа диска. Но функция эта возможна только через Труча баг. Shrink необходим для создания собственных мультизагрузочных дисков. обработанные Shrink папки ты можешь сохранять на жёсткий диск в виде обычных папок, либо в виде зашифрованного образа. вырезаешь с образа папку с обновлением и грузишь в образ до четырёх папок с небольшими играми. собранный и записанный диск получает подпись Труча. запускается диск через прилагаемую к Скрабберу утилиту Multiboot, либо через канал Multiboot Channel by Victory. в любом случае, у тебя для сборки должен быть вычищенный образ диска (достигается удалением всех папок из образа при помощи всё того же Скраббера).

я ответил на твой вопрос?
Miha11
QUOTE
exe файлы запускать можно только в винде. Какое отношение эти вопросы имеют к теме?

блин, ну исполняемые файлы, неужели так сложно понять?? мне удобнее их все называть ехе, независимо от платформы

QUOTE
это и так можно, если твоя Wii способна понимать диски, подписанные Тручей.

это от модели ви зависит что ли?


QUOTE
я ответил на твой вопрос?


нет, я вообще-то о русификации образов думаю. извлечь ресурсы, изменить их и обратно вставить. как насчет этого?

и можно ли запускать модифицированные исполняемые файлы? на xbox 360 нельзя например, тк там цифровая подпись
Cluster
Да можно запускать изменённые, можно. Всё это в разделе по Wii обсуждалось, почитай.
CityAceE
Сегодня без каких-либо проблем, танцев с бубном и дополнительных программ уставновил с помощью bannerbomb Homebrew Channel на нечипованную приставку с прошивкой 3.3Е. Всё, что понадобилось - это только bannerbomb и HBC 1.0.1.
Cluster
QUOTE(CityAceE @ Thursday, 14 May 2009, 07:04)
Сегодня без каких-либо проблем, танцев с бубном и дополнительных программ уставновил с помощью bannerbomb Homebrew Channel на нечипованную приставку с прошивкой 3.3Е. Всё, что понадобилось - это только bannerbomb и HBC 1.0.1.
*


На 3.x ставится без проблем, на 4.0 уже только способом, описанным по ссылке.
Miha11
QUOTE(Cluster @ Thursday, 14 May 2009, 05:37)
Да можно запускать изменённые, можно. Всё это в разделе по Wii обсуждалось, почитай.
*




еще такой момент - можно на любой приставке которая читает копии пойдут игры с измененными файлами? просто русифицировать, чтобы у половины пошла игра, у половины нет - не очень интересно знаете ли
vbnz23
у меня wii c прошивкой 3.1Е как на неё поставить хомбрев канал?и как играть в пиратки с диска без чипа?
Spreadpoint
QUOTE(Miha11 @ Thursday, 14 May 2009, 13:35)
еще такой момент - можно на любой приставке которая читает копии пойдут игры с измененными файлами? просто русифицировать, чтобы у половины пошла игра, у половины нет - не очень интересно знаете ли
*



короче, модифицированная Wii с прошивкой 3.2 была способна читать не подписанные диски. в прошивке 3.3 лавочку прикрыли. но есть модифицированный IOS (cIOS от Waninkoko, например), который оставляет лазейку Trucha, возможность беспроблемно иметь на приставке канал хоумбрю (сами по себе программы хоумбрю - именно что неподписанные программы), возможность запускать мультизагрузочные диски и защиту от апдейта приставки с диска или через Интернет.

что касаемо второй части вопроса, то именно так дело и обстоит: либо ты покупаешь у Нинтендо официальный SDK с легальной цифровой подписью и шлёпаешь продукцию для всех и совершенно легально, либо ты плодишь хоумбрю приложения в качестве хобби и без подписи (русификация возможна через Trucha, любая замена или модификация файла на диске - Trucha) для владельцев модифицированных машин. естественно, что данная художественная самодеятельность не будет работать у владельцев девственных приставок. по крайней мере, испанцы уже выпустили несколько самопальных игр на DVD без лицензии и подписи. тебе решать, надо оно тебе такое счастье - работать не для всех и стать широко известным и уважаемым перцем в узких кругах. smile.gif
kot84
а у меня не получается поставить по ссылке( прошивка 4.0
Cluster
QUOTE(kot84 @ Tuesday, 19 May 2009, 19:31)
а у меня не получается поставить по ссылке( прошивка 4.0
*


Как это проявляется? Зависает просто? Разные версии пробовал?
kot84
Спасибо! все получилось)
Slide
Здравствуйте!
У меня получилось поставить хомбрю и бекап ченел на прошивку 4.0е нечипованой консоли.
Следовал буржуйской инструкции на которую была ссылка в первом посте. Все установилось замечательно.
Дошел до этого шага:
Further Steps

WARNING!
Do not install Preloader before installing IOS60.wad. This will create a (fixable) semi-brick. If you want to use Preloader, install it after IOS60.

- Install IOS60.wad using Wad Manager (from either HBC or the same way you booted it during guide) http://www.yafaze.com/wii/files/IOS60.rar
- Install CIOSv10 Using HBC http://www.yafaze.com/wii/files/ciosrev10installer.rar
- Run IOSdowngrader using HBC http://www.teknoconsolas.tv/wanin/IOS-Downgrader_v1.zip (You'll still be on 4.0 but all will be trucha patched)

И все. Иос который й качаю оттуда, при установке через Wad manager сразу вываливается с ошибкой, пошерстил форум нашел еще одну ссылку на иос60, это вроде устанавливается, но следующий шаг - установка CIOSv10 не проходит. Когда он меня просит выбрат версию иос, выбираю 60, и он сразу говорит error и рестартит консоль, если же я выбираю 35й иос, то все нормально проходит, за исключением того, что в списке на установку, нет CIos10
Поэтому возник вопрос. Что я не так делаю? =)
Ведь если не выполнить эти процедуры, то о USB лоадере можно забыть?
Прошу помощи =)
Cluster
QUOTE(Slide @ Thursday, 21 May 2009, 10:10)
Здравствуйте!
У меня получилось поставить хомбрю и бекап ченел на прошивку 4.0е нечипованой консоли.
Следовал буржуйской инструкции на которую была ссылка в первом посте. Все установилось замечательно.
...
Прошу помощи =)
*


Точно не подскажу, т.к. с девственной 4.0 никогда не сталкивался. Попробуй сначала сделать даунгрейд до 3.2, а потом назад на 4.0, чтобы открыть все уязвимости. И поставь IOS16.
Slide
QUOTE(Cluster @ Thursday, 21 May 2009, 17:24)
Точно не подскажу, т.к. с девственной 4.0 никогда не сталкивался. Попробуй сначала сделать даунгрейд до 3.2, а потом назад на 4.0, чтобы открыть все уязвимости. И поставь IOS16.
*



Спасиб. Вчера разобрался. Всем кто хочет поставить HBC и прочее безобразие на свежекупленную консоль, без зельды и бубнов, надо сделать следующее.

Выполнить все пункты отсюда http://www.yafaze.com/forums/viewtopic.php?f=46&t=113 до раздела Further Steps (ссылка из первого поста)
Дальше идем по этой ссылке http://gbx.ru/http://gbx.ru/index.php?showtopic=45072 опять по порядку выполняем все пункты, кроме обновления прошивки, ибо она и так уже обновлена. И все, наслаждаемся, получаем удовольствие и хорошо проводим время =)
MCMaG
Недавно сам прошил Wii. Заняло времени буквально 10 минут (потому что Вии и комп с инструкцией в разных комнатах). Итог: за июнь наболванил чуть более 50 игр =)
Hickname
Сильно я сомневаюсь, что ты будешь играть во все эти 50 игр...
Поставь лучше ЮСБ лоадер - экономия болванок и времени существенная.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.