开源项目教程:biskeydump - 任天堂Switch BIS密钥转储工具
biskeydump fusee payload that dumps your BIS keys 项目地址: https://gitcode.com/gh_mirrors/bi/biskeydump
项目介绍
biskeydump 是一个专为任天堂Switch设计的fusee payload(引导payload),用于在RCM(Recovery Console Mode)模式下转储用户的BIS(Bootloader Integrity Seals)密钥。这些密钥对于解密eMMC内容至关重要,特别是当你想要进行系统修改或数据探索时。本项目利用了fusée gelée,一个广为人知的bootrom漏洞,来实现其功能。它由开发者Rajko Stojadinovic(rajkosto)维护,并采用了GPL-2.0许可。
项目快速启动
要快速启动并运行biskeydump,你需要遵循以下步骤:
准备工作
- 环境需求:确保你有一个支持USB-C到micro-USB或USB-C的数据线,以及一台处于RCM模式的Switch。
- 软件准备:安装fusee-launcher(适用于Linux)或准备好TegraRcmSmash(适用于Windows)。
构建和部署
-
克隆项目:首先,从GitHub上克隆biskeydump仓库。
git clone https://github.com/rajkosto/biskeydump.git
-
构建bin文件:进入项目目录并使用make命令构建payload。
cd biskeydump make
或者,你可以直接从switchtools.sshnuke.net下载预编译的二进制文件。
-
传输至Switch:
- 对于Linux用户,通过fusee-launcher发送payload:
sudo ./fusee-launcher.py biskeydump.bin
- 在Windows上,使用TegraRcmSmash拖放法或者命令行:
TegraRcmSmash.exe -w path/to/biskeydump.bin BOOT:0x0
- 对于Linux用户,通过fusee-launcher发送payload:
获取密钥
- 当payload成功执行后,Switch屏幕上将显示设备特定的密钥信息。你可以记录这些信息,或者如果生成了QR码,使用手机扫描以保存所有密钥。
应用案例和最佳实践
- 备份和恢复:在对Switch的eMMC内容进行任何重大修改前,使用BIS密钥安全备份分区。
- 自制系统安装:在安装如Atmosphere之类的自制系统时,BIS密钥可以辅助验证和解密系统分区。
- 数据分析:对于安全研究人员和逆向工程师,这些密钥帮助分析Switch的内部结构和加密机制。
最佳实践建议始终在操作前备份重要数据,并了解使用此类工具可能带来的风险,包括但不限于硬件损坏或保修失效。
典型生态项目
- HacDiskMount:由同一作者开发的工具,允许Windows用户挂载和操作Switch的eMMC分区,需结合BIS密钥使用。
- Atmosphere:任天堂Switch的著名自制环境,biskeydump常被用作配合其系统安装和管理的一部分。
本教程提供了一个关于如何使用biskeydump的基本指南,但请注意,深入使用该工具需要一定的技术知识,并且自行承担可能的风险。参与开源社区的讨论和贡献,能够让你更好地掌握相关技术和实践。
biskeydump fusee payload that dumps your BIS keys 项目地址: https://gitcode.com/gh_mirrors/bi/biskeydump