Ancast: Unterschied zwischen den Versionen
ICON (Diskussion | Beiträge) KKeine Bearbeitungszusammenfassung |
ICON (Diskussion | Beiträge) (→Keys: IVs ergänzt) |
||
Zeile 11: | Zeile 11: | ||
'''Ancast''' ist ein von [[fail0verflow]] erfundener Name und steht für "The princess is in <u>an</u>other <u>cast</u>le". | '''Ancast''' ist ein von [[fail0verflow]] erfundener Name und steht für "The princess is in <u>an</u>other <u>cast</u>le". | ||
== Keys == | == Keys und Initialisierungsvektoren == | ||
* '''Espresso Wii U Ancast Key''': <code>805e6285cd487de0faffaa65a6985e17</code> | * '''Espresso Wii U Ancast Key''': <code>805e6285cd487de0faffaa65a6985e17</code> | ||
* '''Espresso Wii U Ancast IV''': <code>596d5a9ad705f94fe158026feaa7b887</code> | |||
* '''Starbuck Wii U Ancast Key''': <code>b5d8ab06ed7f6cfc529f2ce1b4ea32fd</code> | * '''Starbuck Wii U Ancast Key''': <code>b5d8ab06ed7f6cfc529f2ce1b4ea32fd</code> | ||
* '''Starbuck Wii U Ancast IV''': <code>91c9d008312851ef6b228bf14bad4322</code> | |||
* '''Espresso vWii Ancast Key''': <code>2efe8abcedbb7baae3c0ed92fa29f866</code> | * '''Espresso vWii Ancast Key''': <code>2efe8abcedbb7baae3c0ed92fa29f866</code> | ||
* '''Espresso vWii Ancast IV''': <code>596d5a9ad705f94fe158026feaa7b887</code> | |||
== Einzelnachweise == | == Einzelnachweise == |
Version vom 21. November 2019, 17:34 Uhr
Ancast-Abbilder sind verschlüsselte und signierte Binarys/"Code-Pakete"[1], die vom Espresso und Starbuck ausgeführt werden.
Der Espresso beinhaltet eine geschützte BootROM, die nach einem Hard-Reset des PowerPC ausgeführt wird und nur signierten Code startet. Dieser Code kommt in Form eines Ancast-Abbildes daher. Bevor der PPC zurückgesetzt wird, muss der momentan laufende ARM-Code (entweder IOSU oder vWii IOS) das Ancast-Abbild an die physische Adresse 0x08000000 (Wii-U-Abbilder) oder 0x01330000 (vWii-Abbilder) laden, damit die BootROM es entschlüsseln und verifizieren kann.
Ancast-Abbilder sind der Cafe-OS-Kernel, das vWii-Systemmenü und der vWii-NANDLoader.
boot0 und boot1 starten auch nur signierten Code in Form von Ancast-Abbildern. Auf der ARM-Seite ist das IOS-MCP-Modul für das Starten von cafe2wii und Neustarten des IOSU (Warmboot) verantwortlich. IOS-MCP lädt ARM Ancast-Abbilder in MEM1 (0x01000000), verifiziert und entschlüsselt sie, bevor sie mit vollen Rechten gestartet werden (jeglicher Speicherschutz ist deaktiviert und muss von der Binary selbst wieder aktiviert werden).
ARM und PPC Ancast-Abbilder nutzen AES-128-CBC als Verschlüsselung, aber unterscheiden sich in ihren Verschlüsselungsalgorithmen, weshalb sich auch ihre Header unterscheiden.
Ancast ist ein von fail0verflow erfundener Name und steht für "The princess is in another castle".
Keys und Initialisierungsvektoren
- Espresso Wii U Ancast Key:
805e6285cd487de0faffaa65a6985e17
- Espresso Wii U Ancast IV:
596d5a9ad705f94fe158026feaa7b887
- Starbuck Wii U Ancast Key:
b5d8ab06ed7f6cfc529f2ce1b4ea32fd
- Starbuck Wii U Ancast IV:
91c9d008312851ef6b228bf14bad4322
- Espresso vWii Ancast Key:
2efe8abcedbb7baae3c0ed92fa29f866
- Espresso vWii Ancast IV:
596d5a9ad705f94fe158026feaa7b887
Einzelnachweise