3DS Homebrew-Status: Unterschied zwischen den Versionen

Aus WiiDatabase Wiki
Zur Navigation springenZur Suche springen
Keine Bearbeitungszusammenfassung
K (ICON verschob die Seite WiiDatabase Wiki:3DS Homebrew-Möglichkeiten nach 3DS Homebrew-Möglichkeiten: FERTIG!!!1elf)
(kein Unterschied)

Version vom 28. August 2016, 17:45 Uhr

Standalone-3DS-Logo.png

Diese Seite behandelt die verschiedenen Privilegstufen des 3DS und die Exploits, die dafür notwendig sind, um Code dort auszuführen. Von oben nach unten sind dies: ARM11-Userland, ARM11-Kernel und ARM9-Kernel.

Für Einsteiger

Dieser Abschnitt ist absichtlich nicht im enzyklopädischen Stil gehalten

Für Einsteiger in der 3DS-Homebrew-Szene kann diese Seite vielleicht etwas verwirrend sein oder die Informationen können sie regelrecht erschlagen. Dieser Abschnitt hilft dir weiter!

Userland? Kernel? Was?

Hier eine kleine Tabelle; die Begriffe sind sehr wichtig, da "Homebrew" z.B. im Gegensatz zur Wii-Homebrew-Szene nicht gleich "Homebrew" und "auf alles zugreifen" heißt.

Begriff Was ist damit möglich? Was ist damit nicht möglich?
ARM11-Userland Einfache Homebrew-Anwendungen, wie etwa der Hombrew Launcher, Region-Lock umgehen und Spiele aus jeder Region spielen, kleinere Tools und Emulatoren "Backups" abspielen, Downgrade, Tiefere Systemzugriffe
ARM11-Kernel Tiefere Systemzugriffe, dazu zählt die Installation von legitimen CIAs (solche, die von Nintendo stammen ("Backups")) und damit ein Downgrade auf eine Firmware, die tiefere Zugriffe ermöglicht + alles obere Custom Firmware, Installation von Homebrew- und anderen "nicht-legitimen"-CIAs
ARM9-Kernel "Alles": Die Installation von "legitimen"- und "nicht-legitimen"-CIAs, Custom Firmware + alles obere
arm9loaderhax Code direkt beim Start des 3DS ausführen. Das ermöglicht ein Recovery-Menü zum Sichern und Wiederherstellen des NANDs (der Speicher des 3DS). Damit kann beim Start eine Custom Firmware geladen werden, die alles obere ermöglicht (ja, auch "Backups").

Was willst du machen?

Einfache Homebrews starten (Emulatoren, kleinere Tools und Spiele), Region-Lock umgehen

=> ARM11-Userland (jede Firmware)

Beachte, dass du einen primären Exploit brauchst. Diese sind in dem Abschnitt über der Tabelle gelistet.

Backups abspielen

Wir dulden das Herunterladen von 3DS-Spielen nicht. Dies ist illegal, selbst wenn du das Spiel besitzt!

=> ARM9-Kernel mit arm9loaderhax (9.0 bis 9.2)

Falls deine Firmware nicht unterstützt wird, benötigst du ein Downgrade mit einem ARM11-Kernel-Exploit:

=> ARM11-Kernel (< 11.0.0, siehe Hinweis in der Tabelle)

Für eine vollständige Anleitung, die jede Firmware abdeckt, siehe Plailects Guide (englisch).

ARM11-Userland

Mithilfe eines ARM11-Userland-Exploits ist es möglich, einfache Applikationen im ARM11-Userland zu starten. Dazu zählen beispielsweise der Homebrew Launcher, Emulatoren, Homebrew-Spiele und Tools, die nicht tief ins System eingreifen. Die Installation von CIAs, egal ob legitim oder nicht legitim (Homebrew), ist nicht möglich.

Einige Exploits sind sekundär, das heißt, der Installer muss über den Homebrew Launcher gestartet werden (alternativ kann bei einigen Spielen wie z.B. Ocarina of Time 3D der Speicherstand per PowerSaves injiziert werden).

Folgende Exploits sind primär und funktionieren ohne vorherigen Zugriff auf den Homebrew Launcher und eignen sich daher sehr gut, den 3DS zum ersten Mal mit Homebrew auszustatten:

  • BASICSploit (nur US)
  • Browserhax
  • freakyhax
  • NINJHAX
  • smashbroshax
  • smilehax (nur US)

Die Exploits können auf WiiDatabase.de heruntergeladen werden.

Die Tabelle ist für einige Bildschirmgrößen eventuell zu breit, bitte nutze die horizontale Scrollbar deines Browsers. Danke fürs Verständnis!

FW (v*)hax[1] basehaxx Browserhax[2] freakyhax humblehax IRONHAX[3] MenuHax NINJHAX OoT3DHax smashbroshax[4] stickerhax super-
mystery-
chunkhax
11.0.0 Ja Ja Ja Ja Ja Nein Ja Nein Ja Ja Ja Ja
10.7.0 Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja
10.6.0 Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja
10.5.0 Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja
10.4.0 Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja
10.3.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja
10.2.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja
10.1.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
10.0.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.9.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.8.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.7.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.6.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.5.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.4.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.3.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.2.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
9.0.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein
8.1.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
8.0.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
7.2.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
7.1.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
7.0.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
6.3.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
6.2.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
6.1.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
6.0.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
5.1.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
5.0.0 Nein Nein Nein Ja Nein Nein Nein Ja Ja Nein Ja Nein
4.5.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
4.4.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
4.3.0 Nein Nein Nein Nein Nein Nein Nein Ja Ja Nein Nein Nein
4.2.0 Nein Nein Nein Nein Nein Nein Nein Ja Nein[5] Nein Nein Nein
4.1.0 Nein Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein
4.0.0 Nein Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein

Hinweis: BASICSploit und smilehax sind nicht gelistet, da SmileBASIC nicht in Europa verfügbar ist. TubeHax ist ebenfalls nicht gelistet, da er permanent gepatcht wurde.

ARM11-Kernel

Mithilfe eines ARM11-Kernel-Exploits ist es möglich, tiefer in das System einzugreifen, aber die Signaturprüfungen können z.B. nicht deaktiviert werden. Allerdings können legitime CIAs installiert werden, also solche, die von Nintendo stammen (System-Titel, Spiele, etc.). Da System-Titel installiert werden können, werden ARM11-Kernel-Exploits primär dazu verwendet, das System auf eine niedrige Firmware, wie bspw. 9.2 zu downgraden, damit arm9loaderhax installiert werden kann.

Ab 11.0.0 enthält die Firmware eine hardcodierte Liste von Mindestversionen der Systemtitel. Das bedeutet, dass selbst wenn ein ARM11-Kernel-Exploit auf 11.0 läuft, der 3DS nicht gedowngradet werden kann. Siehe die Tabelle für andere Lösungen.

3DS-Firmware Downgrade möglich? Hinweise
11.0.0 Nein Ein Firmware Downgrade ist möglich, wenn ein Hardmod durchgeführt wird (Lötkenntnisse erforderlich!). Alternativ funktioniert auch ein DSiWare-Downgrade. Dazu wird benötigt:
  • Ein 3DS mit installiertem arm9loaderhax, bzw. einem EmuNAND, mit dem ein Transfer möglich ist. Der Transfer geht nur in folgende Richtungen:
    • New 3DS -> New 3DS
    • Old 3DS -> Old 3DS
    • Old 3DS -> New 3DS
  • Eines der folgenden Spiele (gekauft!): Fieldrunners, Guitar Rock Tour oder Legends of Exidia

Näheres dazu steht in Plailects Guide.

9.3.0 bis 10.7.0 Ja Ein Downgrade auf 9.2 ist möglich und wird in Plailects Guide beschrieben. Danach kann arm9loaderhax installiert werden.
< 9.3.0 Nein Auf den Firmware 9.0 - 9.2 wird kein Downgrade benötigt. Auf älteren Firmware kann mithilfe eines Spiels aktualisiert werden. Um zu sehen, welches Spiel auf welche Firmware aktualisiert, kann 3DSDB.com zur Rate gezogen werden. Vor dem Update erscheint eine Meldung, die die neue Firmware anzeigt.


ARM9-Kernel

Process9 ("ARM9-Userland") hat Zugriff auf einen SysCall, den Smealum "svcBackdoor" nennt.[6] Mit diesem kann jede ARM9-Userland-Homebrew Code im Kernel-Modus ausführen, daher ist ARM9-Userland in der Homebrew-Szene mit ARM9-Kernel gleichzusetzen. Mit arm9loaderhax kann sogar Code sehr früh ausgeführt werden, was eine permanente CFW und einen Recovery-Modus ermöglicht. Die Flashkarte Gateway 3DS benötigt einen ARM9-Exploit.

Mit ARM9-Kernel ist so gut wie alles möglich. CIAs, egal ob legitim oder nicht legitim (Homebrew) können installiert werden, zudem ist auch eine Custom Firmware möglich. Das Ziel ist es, von neueren Firmware auf eine kompatibel Firmware downzugraden, da ARM9-Exploits sehr kostbar und selten sind.

3DS-Firmware arm9loaderhax MSET-Exploit
> 9.2.0 Nein Nein
9.0.0 bis 9.2.0 Ja Nein
7.0.0 bis 8.1.0 Nein Nein
6.0.0 bis 6.3.0 Nein Ja
5.0.0 bis 5.1.0 Nein Nein
4.1.0 bis 4.5.0 Nein Ja
< 4.1.0 Nein Nein

Hinweis: NTRCardHax nutzt einen Fehler im DS-Cartridge-Loader aus, um ARM9-Zugriff zu erlangen. Da hierfür externe Hardware benötigt wird und sich noch kein Entwickler der Sache angenommen hat, ist dieser theoretische Exploit hier nicht gelistet.

Fußnoten

  1. Der Installer für (v*)hax unterstützt nur die Firmware > 9.0. Wenn das Savegame injected wird, werden allerdings alle Firmware ab 2.1 unterstützt.
  2. Die gehostete Version von Browserhax unterstützt nicht die Firmware < 9.0.
  3. IRONHAX muss vor dem 11. August 2015 heruntergeladen werden, die v1.2 ist nicht kompatibel. Ab 10.4 ist das Starten von IRONFALL ohne das Update 1.2 nicht mehr möglich
  4. Smashbroshax funktioniert nur auf dem New3DS
  5. The Legend of Zelda: Ocarina of Time 3D benötigt mindestens die Firmware 4.3.0
  6. Breaking the 3DS security system, 32C3-Präsentationsfolien, Folie #17

Vorlage:3DSTopicon