Tutorial Guía para revivir una Switch brickeada con EmmcHaccGen

darmaldn

Nuevo miembro
Registrado
Feb 21, 2023
Mensajes
2
El problema es que mi consola no carga despues de logo de nintedo sin el hack ni con el hack solo puedo entrar a hekate no hice backup ni puedo obtener las llaves de la consola cuando actulice la consola de la 9.1.0 a la 9.2.0 dejo de funcionar con el hack y y no funciona sin el hack por eso pido si hay alguna manera de pueda revivirla instalarlo un firmware que el fuses deje leer dejo mi numero de telefono **********
 
Última edición por un moderador:

LinkPK

Miembro activo
Registrado
Abr 12, 2021
Mensajes
249
hola consulta como pedo hacer si no tengo copia de emmc
Buenas!

Lamento decirte que sin una copia de seguridad lo tienes realmente difícil.

Personalmente conseguí hacerlo sin una copia de seguridad pero tardé dos semanas y media en reescribir toda una imagen de recuperación con la ayuda directa de los devs de Hekate/Atmosphère, copiando todos mis datos en Hex a partir de una copia donante. LÍNEA A LÍNEA.

Le dediqué como 8 horas al día y acabé resucitando mi Switch, pero perdí todo lo que tenía instalado.

Recomiendo directamente que adquieras otra Switch vulnerable o que simplemente olvides instalarle CFW a partir de ahora.

Suerte!
 

Rintha

Nuevo miembro
Registrado
Mar 7, 2023
Mensajes
1
La pantalla está totalmente apagada o es que simplemente no arranca al sistema operativo?

¿Puedes entrar a Hekate?
¿Puedes inyectar algún Payload?

Este tutorial es para desbrickear una consola, así que si tu problema es solamente de batería o de otro hardware, no te servirá si no puedes inyectar Payloads.

¿Cuando dices chip te refieres a que tienes una 2019 hackeada? Si es así, sigue los pasos pero para sistemas Mariko.

¡Suerte!
en mi caso el system no se puede montar aparece [FatFS] Error: NOFAT
[FATAL] Failed to mount system que puedo hacer.

ayuda!!!!!
 

adal 7

Nuevo miembro
Registrado
Mar 27, 2023
Mensajes
2
Siii es la de ordenador, intente de todo con distintos USB reinstalando drivers aplicación y nada se congela y no responde

Si alguien sabe de arreglarlo que me diga y le pago por dios
Bro también tengo ese mismo error con chip te funciono? Me puedes ayudar?
 

taylorxsift13t

Nuevo miembro
Registrado
Nov 25, 2023
Mensajes
1


Algunas veces cuando actualizamos la consola, ya sea de manera automática con Tinfoil, Daybreak, Goldleaf... etc, nuestra consola luego no arranca, funciona de maneras extrañas o simplemente no avanza más allá del logo de Atmosphère o del de Switch.
Si ya lo hemos probado todo, lo que nos queda forzar la instalación de un nuevo firmware o de hacer downgrade a uno que sabemos que funciona, y lo haremos sobrescribiendo los datos del sistema obligándole a la consola a leer los de la última versión. Dicho así da miedo, pero es tan simple como decirle "No, Switch, estos no, tienes que leer estos.".

Como siempre, os dejo toda la info con enlaces y fotos paso por paso, para que sea un poquito menos difícil y lioso de lo que ya es.


ENLACES DE DESCARGA PARA EL SOFTWARE NECESARIO:

  • EmmcHaccgen: El conjunto de scripts que necesitamos para este viaje. 💻
  • Hekate: La interfaz preferida para bootloaders, herramientas y más. 🎮
  • Firmware Oficial: Escogemos el que queramos o necesitemos para la operación. 💻
    DESCARGAR
  • TegraRcmGUI: Interfaz de inyección de payloads a la consola desde el ordenador.💻➡🎮
  • TegraExplorer: Payload para navegar por la raíz de la consola. 🎮
  • LockPick_RCM: Payload para exportar las claves de nuestra consola. 🎮
  • Scripts: Necesarios para ejecutar tareas dentro de TegraExplorer. 🎮
    -SystemRestoreV3.
    -DumpSaves. (Opcional)

Los enlaces están puestos dando por entendido que usamos Windows de 64 bits. Si usas otro SO, o usas Windows de 32 bits, busca la misma versión pero de 32 bits.




Ver el archivo adjunto 1838~¡Comenzamos!~Ver el archivo adjunto 1839


1er paso: Copia de seguridad


  • Lo PRIMERO y más importante: ¡¡HAZ UNA COPIA DE SEGURIDAD DE TU NAND ACTUAL!!
¿Que cómo? Muy sencillo. Suena a burrada, pero asegúrate de que tienes 32GB libres para volcar toda tu Nand en un solo archivo. Hay dos maneras, pero lo explicaré de la más sencilla y directa:

  • Necesitamos dos cosas:
    • -Saber entrar en el modo RCM (Recovery Mode).✅
    • -Saber inyectar el payload Hekate.✅
    [*][*][*]
  • Una vez tengas la consola en RCM, conéctala a tu ordenador mediante USB.
  • En tu ordenador, inicia la aplicación TegraRcmGUI:
    • NOTA: Si no has iniciado el modo RCM correctamente, verás una pantalla como esta, en rojo, diciendo "NO RCM".
  • Si lo has hecho correctamente, debería salirte una pantallita en verde:

  • Vamos a copiar el archivo "Lockpick_RCM" que descargamos previamente y lo vamos a mover a la siguiente dirección: SD\Bootloader\Payloads\
    • Código:
      sd
      |---bootloader
      |---[---ini
      |---[---payloads
      |--------[---> LOCKPICK_RCM <--AQUÍ
      |---[---sys
      |---config
      |---switch
  • Una vez teniendo LockPick en su sitio, podemos continuar.
    • OPCIONAL: Ya que estamos aquí, vamos a aprovechar para sacar las claves BIS de tu consola (serán diferentes a las que ya hemos adquirido).
      • Vamos a seleccionar "Tools".
      • Después, hacemos click sobre "biskeydump" y generaremos un archivo con nuestras BIS_keys.
Si no funciona o si te sale una pantalla naranja diciendo "USB DRIVER K.O." significa que no tienes los drivers APX instalados.
Ver el archivo adjunto 1858
  • En "Settings", seleccionamos "Install Driver" y seguimos los pasos. Tan solo tarda unos segundos.
  • De vuelta en la pestaña "Payload" pulsamos sobre el icono de la carpetita y escogemos el archivo "hekate_ctcaer_X.X.X.bin" que ya descomprimimos previamente.
  • Una vez lo tengamos seleccionado, pulsamos "Inject payload" y veremos cómo la Switch inicia Hekate.
  • Una vez dentro de Hekate, pulsamos arriba en "Tools".
  • Después pulsamos sobre "Backup eMMC".
  • Una vez en el menú de Backup, vamos a proceder a pulsar primero sobre el punto 1: "eMMC BOOT0 & BOOT1".
  • Una vez hecho, volvemos atrás y repetimos el proceso pero esta vez con el punto 2: "eMMC RAW GPP".

  • Antes de volver al PC, vamos a volver a la ventana principal de Hekate y vamos a abrir el menú "Payloads".
  • Ahí seleccionamos "LockPick_RCM" y lo abrimos.
  • Una vez dentro de este payload seleccionamos "Dump From SysNAND" y continuamos.
Ya completado este paso, podemos cerrar todo esto, volver a dejar la consola en modo RCM, extraer la SD e insertarla en el PC.
  • Por último, vamos a localizar nuestra copia de seguridad en "sd\xxxxxxxx\backup".
    • Las "x" serán 8 caracteres en código hexadecimal. Esto es único e intransferible. No lo compartas.
  • Copiamos toda la carpeta o solamente el archivo "rawnand.bin" y los archivos "BOOT0" y "BOOT1" y lo guardamos en un lugar seguro dentro de nuestro ordenador.
  • Ya que estamos todavía dentro de la microSD, vamos a aprovechar y vamos a copiar el archivo "prod.keys" que generamos previamente. Debería estar en la misma raíz. Sino, busca dentro de la carpeta Switch. Es importante pues lo necesitaremos en el siguiente paso.

¡Hecho! Ya tenemos nuestra copia de seguridad hecha y bien guardada!


2º paso: Preparación de los archivos y carpetas.


ESTE PASO SERÁ TOTALMENTE DESDE EL ORDENADOR. AHORA NO NECESITAREMOS LA CONSOLA.


Es importante recordar dónde tenemos descargados todos los archivos que necesitamos, para no hacernos un lío.
  • Dentro de la carpeta "EmmcHaccGen" que hemos descompimido copiamos el archivo "prod.keys" que tenemos guardado y lo pegamos aquí. Luego, crearemos una carpeta llamada "fw" sin comillas.
  • Ahora, extraemos el contenido del Firmware deseado dentro de la carpeta "fw" tal cual, con todos los archivos sueltos. Tal que así:



3er Paso: Creación de los archivos nuevos con EmmcHaccGen.


Primero vamos a abrir la consola de comando con permisos de administrador:
  • Pulsamos la tecla Windows y escribimos "cmd".
  • Click derecho y seleccionamos "Ejecutar como administrador". O simplemente le damos en la pequeña pantalla que aparecerá a la derecha:
  • En la carpeta donde tenemos EmmcHaccGen, copiamos la ubicación desde la barra de tareas:
  • De vuelta en CMD escribimos esto seguido de Enter:
    • cd/
    • cd Users\XXXX\Desktop\Switch\EmmcHaccGen.2.2.3 (La ubicación que copiamos, sin espacio al final)
Ejemplo:
Código:
C:\windows\system32
C:\windows\system32cd/>cd/
C:\>
C:\>cd Users\XXXX\Desktop\Switch\EmmcHaccGen.2.2.3 (Nuestra ubicación)

¡Ahora viene lo divertido!

  • Una vez en esa ubicación, con nuestro archivo "prod.keys" ahí y con el firmware dentro de la carpeta "fw", vamos a ejecutar la siguiente línea de comandos que os dejo preparada.
NOTA: Para que se entienda lo que vamos a hacer, os lo explico para humanos:
  • emmchaccgen.exe: Ejecutamos el programa.
  • --keys (espacio) "nombre del archivo de las claves": Le decimos que queremos seleccionar las claves y DÓNDE están.
  • --fw (espacio) "carpeta donde está el firmware": Le decimos que queremos instalar el firmware y dónde está.
  • Si es necesario, le especificamos que queremos soporte para sistemas Mariko. También especificamos qué hacer si hicimos la copia de seguridad en FAT32, es decir, si no pudimos crear un archivo superior a 4GB.
Código:
(programa   -   claves   -   firmware  -  opciones)
--SI TU CONSOLA ESTÁ CONSTRUIDA EN ERISTA (2017), USA ESTE CÓDIGO:--

emmchaccgen.exe --keys prod.keys --fw fw

--SI TU INSTALACIÓN NO SOPORTA ARCHIVOS DE MÁS DE 4GB (FAT32), USA ESTE CÓDIGO:--

emmchaccgen.exe --keys prod.keys --fw fw --no-exfat

--SI TU CONSOLA ESTÁ CONSTRUIDA EN MARIKO, USA ESTE CÓDIGO:--

emmchaccgen.exe --keys prod.keys --fw fw --mariko

--SI TU INSTALACIÓN NO SOPORTA ARCHIVOS DE MÁS DE 4GB (FAT32) Y ADEMÁS ESTÁ CONSTRUIDA EN MARIKO, USA ESTE ÚLTIMO:--

emmchaccgen.exe --keys prod.keys --fw fw --no-exfat --mariko

PARA QUE LOS SCRIPTS FUNCIONEN ES NECESARIO TENER INSTALADAS LAS ÚLTIMAS VERSIONES DE .NET CORE RUNTIME Y .NET FRAMEWORK.



  • Cuando pulsemos Enter comenzará el proceso de creación que tardará unos segundos, y veremos que se ha creado una nueva carpeta con el número de la versión del Firmware en el directorio de EmmcHaccGen:
  • Abrimos la carpeta y copiamos lo siguiente:
  • La carpeta y el archivo los copiamos a la raíz de nuestra tarjeta MicroSD, así como el script "SystemRestoreV3.te" que descargamos al inicio de este tutorial.

¡Ahora ya podemos extraer la SD del ordenador, volver a ponerla en la consola y continuar con el siguiente paso!


4º Paso: Ejecutar los scripts desde TegraExplorer.

  • Vuelve a inyectar el Payload Hekate como hicimos en el primer paso.
  • Pulsa sobre "Payloads" y selecciona "TegraExplorer.bin".
    • NOTA: Si no te aparece en la lista, es que no lo has colocado en la carpeta correcta.
  • Aparecerá una nueva ventana informándonos de lo que es TegraExplorer y diciendo qué versión estamos usando. Lo ignoramos y continuamos
  • En la pantalla principal de TegraExplorer vamos a escoger la primera opción "Browse SD".
  • Si pusimos todo el contenido que mencioné en la raíz, aquí nos debería aparecer el script "SystemRestoreV3.te".
  • Lo abrimos y seleccionamos "Launch Script".

IMPORTANTE: ¡¡BAJO NINGÚN CONCEPTO DEBEMOS SELECCIONAR LA OPCIÓN "APPLY ON SYSMMC" O TENDREMOS UN LADRILLO MUY BONITO!!


  • Seleccionamos la opción "Apply on EmuMMC".
  • Seleccionamos "Restore Both".
  • Esperamos a que el proceso termine y YA HABREMOS TERMINADO.
    • NOTA: Si has seguido el tutorial al pie de la letra, ahora tendrás activado el modo "AutoRCM" (básicamente, la consola iniciará en RCM automáticamente para impedir cualquier quemada de eFuses involuntaria). Puedes desactivarlo en cualquier momento inyectado el Payload Hekate.
Ahora lo único que te queda es volver a encender la consola y bootear tu CFW con el Firmware recién instalado de forma LIMPIA (forzada, pero limpia.)




¡Disfruta de tu Switch resucitada!;)🎮


✔¡Listo!✔


¡Si te ha resultado útil, recuerda que compartiendo este enlace ayudas a muchísima más gente, y dejando un like en este post agradeces mi esfuerzo y mi tutorial! (y)

De todas formas, cualquier duda en cuanto al procedimiento se irá respondiendo en comentarios de este mismo post.



d
 

guspuma1

Nuevo miembro
Registrado
Dic 20, 2023
Mensajes
2
La pantalla está totalmente apagada o es que simplemente no arranca al sistema operativo?

¿Puedes entrar a Hekate?
¿Puedes inyectar algún Payload?

Este tutorial es para desbrickear una consola, así que si tu problema es solamente de batería o de otro hardware, no te servirá si no puedes inyectar Payloads.

¿Cuando dices chip te refieres a que tienes una 2019 hackeada? Si es así, sigue los pasos pero para sistemas Mariko.

¡Suerte!
hola yo segui tu tuto pero no logro quitarle la pantalla negra después del logo de nintendo o de admosphere ya estoy muy desesperado nadie me ayuda esopero que tu puedas ayudarme ah y si puedo entrar a hekate e inyectar payloads
 

LinkPK

Miembro activo
Registrado
Abr 12, 2021
Mensajes
249
Te recomiendo que lo intentes de nuevo y desde cero, paso a paso y con mucha paciencia, ya que con este método he logrado revivir más de 5 consolas.
 

Gon1114

Nuevo miembro
Registrado
Jul 28, 2019
Mensajes
11
Hola buenas noches, estoy siguiendo el tuto pero me quedo en el paso de los comandos. Estan actualizados? me sale error siempre
1703190018835.png


Alguien me puede echar una mano?
gracias
 

Última actividad

Estado compatibilidad CFWs

Estado de compatibilidad de los CFWs:

Versión actual firmware: 17.0.1

CFW
Estado
Pack Atmosphère:
Compatible

Versión anterior firmware: 17.0.0

CFW
Estado
Pack Atmosphère:
Compatible

SX OS ha quedado OBSOLETO

Última actualización: 15/12/2023

Últimos recursos

Estadísticas en línea

Miembros en línea
1
Invitados en línea
29
Total de visitantes
30
Robots
111
Arriba