3DS Homebrew-Möglichkeiten

Aus WiiDatabase Wiki
Wechseln zu: Navigation, Suche
Standalone-3DS-Logo.png

Diese Seite behandelt die verschiedenen Privilegstufen des 3DS und die Exploits, die dafür notwendig sind, um Code dort auszuführen. Von oben nach unten sind dies: ARM11-Userland, ARM11-Kernel und ARM9-Kernel.

Für Einsteiger

Dieser Abschnitt ist absichtlich nicht im enzyklopädischen Stil gehalten

Für Einsteiger in der 3DS-Homebrew-Szene kann diese Seite vielleicht etwas verwirrend sein oder die Informationen können sie regelrecht erschlagen. Dieser Abschnitt hilft dir weiter!

Userland? Kernel? Was?

Hier eine kleine Tabelle; die Begriffe sind sehr wichtig, da "Homebrew" z.B. im Gegensatz zur Wii-Homebrew-Szene nicht gleich "Homebrew" und "auf alles zugreifen" heißt.

Begriff Was ist damit möglich? Was ist damit nicht möglich?
ARM11-Userland Einfache Homebrew-Anwendungen, wie etwa der Hombrew Launcher, Region-Lock umgehen und Spiele aus jeder Region spielen, kleinere Tools und Emulatoren "Backups" abspielen, Downgrade, Tiefere Systemzugriffe
ARM11-Kernel Tiefere Systemzugriffe, dazu zählt die Installation von legitimen CIAs (solche, die von Nintendo stammen ("Backups")) und damit ein Downgrade auf eine Firmware, die tiefere Zugriffe ermöglicht + alles obere Custom Firmware, Installation von Homebrew- und anderen "nicht-legitimen"-CIAs
ARM9-Kernel "Alles": Die Installation von "legitimen"- und "nicht-legitimen"-CIAs, Custom Firmware + alles obere
arm9loaderhax Code direkt beim Start des 3DS ausführen. Das ermöglicht ein Recovery-Menü zum Sichern und Wiederherstellen des NANDs (der Speicher des 3DS). Damit kann beim Start eine Custom Firmware geladen werden, die alles obere ermöglicht (ja, auch "Backups").

Was willst du machen?

Einfache Homebrews starten (Emulatoren, kleinere Tools und Spiele), Region-Lock umgehen

=> ARM11-Userland (jede Firmware)

Backups abspielen und alles andere

Wir dulden das Herunterladen von 3DS-Spielen nicht. Dies ist illegal, selbst wenn du das Spiel besitzt!

=> ARM9-Kernel mit arm9loaderhax (bis 11.2)

Für eine vollständige Anleitung, die jede Firmware abdeckt, siehe Plailects Guide (englisch).

ARM11-Userland

Mithilfe eines ARM11-Userland-Exploits ist es möglich, einfache Applikationen im ARM11-Userland zu starten. Dazu zählen beispielsweise der Homebrew Launcher, Emulatoren, Homebrew-Spiele und Tools, die nicht tief ins System eingreifen. Die Installation von CIAs, egal ob legitim oder nicht legitim (Homebrew), ist nicht möglich.

Die Exploits können auf WiiDatabase.de heruntergeladen werden.

Es gibt zwei Arten von Exploits:

Primäre Exploits

Primäre Exploits funktionieren ohne vorherigen Zugriff auf den Homebrew Launcher. Sie eignen sich daher perfekt, um erstmalig den Homebrew Launcher zu starten. Es wird empfohlenen, damit einen einen sekundären Exploit zu installieren.

FW Browserhax[1] freakyhax NINJHAX smashbroshax[2] soundhax
11.2.0 Nein Ja Ja Ja Ja
11.1.0 Nein Ja Ja Ja Ja
11.0.0 Ja[3] Ja Ja Ja Ja
10.7.0 Ja[3] Ja Ja Ja Ja
10.6.0 Ja Ja Ja Ja Ja
10.5.0 Ja Ja Ja Ja Ja
10.4.0 Ja Ja Ja Ja Ja
10.3.0 Ja Ja Ja Ja Ja
10.2.0 Ja Ja Ja Ja Ja
10.1.0 Ja Ja Ja Ja Ja
10.0.0 Ja Ja Ja Ja Ja
9.9.0 Ja Ja Ja Ja Ja
9.8.0 Ja Ja Ja Ja Ja
9.7.0 Ja Ja Ja Ja Ja
9.6.0 Ja Ja Ja Ja Ja
9.5.0 Ja Ja Ja Ja Ja
9.4.0 Ja Ja Ja Ja Ja
9.3.0 Ja Ja Ja Ja Ja
9.2.0 Ja Ja Ja Ja Ja
9.0.0 Ja Ja Ja Ja Ja
8.1.0 Nein Nein Ja Nein Nein[4]
8.0.0 Nein Nein Ja Nein Nein
7.2.0 Nein Nein Ja Nein Nein
7.1.0 Nein Nein Ja Nein Nein
7.0.0 Nein Nein Ja Nein Nein
6.3.0 Nein Nein Ja Nein Nein
6.2.0 Nein Nein Ja Nein Nein
6.1.0 Nein Nein Ja Nein Nein
6.0.0 Nein Nein Ja Nein Nein
5.1.0 Nein Nein Ja Nein Nein
5.0.0 Nein Nein Ja Nein Nein
4.5.0 Nein Nein Ja Nein Nein
4.4.0 Nein Nein Ja Nein Nein
4.3.0 Nein Nein Ja Nein Nein
4.2.0 Nein Nein Ja Nein Nein
4.1.0 Nein Nein Ja Nein Nein
4.0.0 Nein Nein Ja Nein Nein

Hinweis: BASICSploit und smilehax sind nicht gelistet, da SmileBASIC nicht in Europa verfügbar ist. TubeHax ist ebenfalls nicht gelistet, da er permanent gepatcht wurde.

Sekundäre Exploits

Sekundäre Exploits benötigen vorher Zugriff auf den Homebrew Launcher und müssen daher über einen primären Exploit installiert werden.

FW (v*)hax[5] basehaxx ctpkpwn humblehax IRONHAX[6] MenuHax OoT3DHax painthax steelhax stickerhax genhax[7] supermysterychunkhax
11.2.0 Nein Mit Einschränkungen[8] Ja Ja Nein Ja Ja Ja Ja Ja Ja Mit Einschränkungen[8]
11.1.0 Nein Mit Einschränkungen[8] Ja Ja Nein Ja Ja Ja Ja Ja Ja Mit Einschränkungen[8]
11.0.0 Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja
10.7.0 Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja
10.6.0 Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja
10.5.0 Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja
10.4.0 Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja
10.3.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja
10.2.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein[9] Ja
10.1.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein Nein
10.0.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.9.0 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.8.0 Ja Ja Nein[10] Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.7.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.6.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.5.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.4.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.3.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.2.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
9.0.0 Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Nein
8.1.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
8.0.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
7.2.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
7.1.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
7.0.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
6.3.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
6.2.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
6.1.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
6.0.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
5.1.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
5.0.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
4.5.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
4.4.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
4.3.0 Nein Nein Nein Nein Nein Nein Ja Nein Nein Nein Nein Nein
4.2.0 Nein Nein Nein Nein Nein Nein Nein[11] Nein Nein Nein Nein Nein
4.1.0 Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein
4.0.0 Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein

ARM11-Kernel

Mithilfe eines ARM11-Kernel-Exploits ist es möglich, tiefer in das System einzugreifen, aber die Signaturprüfungen können z.B. nicht deaktiviert werden. Allerdings können legitime CIAs installiert werden, also solche, die von Nintendo stammen (System-Titel, vorinstallierte Spiele, etc.). Da System-Titel installiert werden können, wurden ARM11-Kernel-Exploits früher primär dazu verwendet, das System auf eine niedrige Firmware, damit arm9loaderhax installiert werden kann. Seit dem Release von Safehax wird kein Downgrade mehr benötigt (außer für das Dumpen der OTP).

Ab 11.0.0 enthält die Firmware eine hardcodierte Liste von Mindestversionen der Systemtitel. Das bedeutet, dass selbst wenn ein ARM11-Kernel-Exploit auf 11.0 läuft, der 3DS nicht gedowngradet werden kann. Da sich diese Liste aber mit einem ARM9 Kernel-Exploit umgehen lässt, welcher bis zu 11.2 existiert, ist dieser Hinweis überflüssig.

3DS-Firmware ARM11 Kernel-Exploit vorhanden? Hinweise
9.3.0 bis 11.2.0 Ja Fasthax, gefolgt von safehax
9.0.0 bis 9.2.0 N.b. Ein ARM11-Kernel-Exploit ist nicht vonnöten, da direkt ein ARM9 Kernel-Exploit benutzt werden kann
6.0.0 bis 6.3.0 N.b. Ein ARM11-Kernel-Exploit ist nicht vonnöten, da direkt ein ARM9 Kernel-Exploit benutzt werden kann (MSET)
4.1.0 bis 4.5.0 N.b. Ein ARM11-Kernel-Exploit ist nicht vonnöten, da direkt ein ARM9 Kernel-Exploit benutzt werden kann (MSET)
Andere Nein Auf anderen Firmware kann mithilfe eines Spiels aktualisiert werden. Um zu sehen, welches Spiel auf welche Firmware aktualisiert, kann 3DSDB.com zur Rate gezogen werden. Vor dem Update erscheint eine Meldung, die die neue Firmware anzeigt.

ARM9-Kernel

Process9 ("ARM9-Userland") hat Zugriff auf einen SysCall, den Smealum "svcBackdoor" nennt.[12] Mit diesem kann jede ARM9-Userland-Homebrew Code im Kernel-Modus ausführen, daher ist ARM9-Userland in der Homebrew-Szene mit ARM9-Kernel gleichzusetzen. Mit arm9loaderhax kann sogar Code sehr früh ausgeführt werden, was eine permanente CFW und einen Recovery-Modus ermöglicht. Die Flashkarte Gateway 3DS benötigt einen ARM9-Exploit.

Eine vollständige Anleitung zur Installation von arm9loaderhax ist Plailects Guide.

Mit ARM9-Kernel ist so gut wie alles möglich. CIAs, egal ob legitim oder nicht legitim (Homebrew) können installiert werden, zudem ist auch eine Custom Firmware möglich.

Mit der Veröffentlichung von safehax ist jede Firmware bis zur aktuellen 11.2 hackbar.[13]

3DS-Firmware ARM9 Kernel-Exploit vorhanden?
<= 11.2.0 Ja

Fußnoten

  1. Die gehostete Version von Browserhax unterstützt nicht die Firmware < 9.0.
  2. Smashbroshax funktioniert nur auf dem New3DS
  3. 3,0 3,1 Der Browser darf den Nag-Screen nicht anzeigen, ansonsten geht dieser Einstiegspunkt NICHT. Um die Meldung nicht anzeigen zu lassen, kann die URL blockiert werden - eine Anleitung findet sich auf GBATemp
  4. Dieser Exploit funktioniert zwar auf < 9.0, allerdings ist kein Payload für diese Firmware verfügbar.
  5. Der Installer für (v*)hax unterstützt nur die Firmware > 9.0. Wenn das Savegame injected wird, werden allerdings alle Firmware ab 2.1 unterstützt.
  6. IRONHAX muss vor dem 11. August 2015 heruntergeladen werden, die v1.2 ist nicht kompatibel. Ab 10.4 ist das Starten von IRONFALL ohne das Update 1.2 nicht mehr möglich
  7. Genhax funktioniert nur auf dem New3DS
  8. 8,0 8,1 8,2 8,3 Für 11.1+ muss dieser Exploit per Pokébank (nur basehaxx) oder auf einer niedrigeren Firmware installiert werden, da aufgrund der physischen Adressverwürfelung (PASLR) kein Zugriff auf Spiel- und Speicherdaten möglich ist.
  9. Monster Hunter Generations benötigt mindestens die Firmware 10.3.
  10. The Legend of Zelda: Tri Force Heroes benötigst mindestens die 3DS-Firmware 9.9
  11. The Legend of Zelda: Ocarina of Time 3D benötigt mindestens die Firmware 4.3.0
  12. Breaking the 3DS security system, 32C3-Präsentationsfolien, Folie #17
  13. News-Beitrag zu safehax

Kommentare

Dieser Artikel betrifft den Nintendo 3DS