SWITCH Nintendo Switch Mariko Secure Monitor Reverse Engineering

DraftmanCorp

Amministratore
Membro dello Staff
9 Novembre 2012
8.502
280
399

Dopo un lungo video di quasi 4 ore vi riporto il testo tradotto in google dai colleghi francesi:

In diretta su Twitch, lo sviluppatore SciresM ha appena rivelato come ha ottenuto l'accesso a TrustZone con un interruttore Mariko.

Lo sviluppatore SciresM ha quindi esaminato l'inviluppo inverso del TrustZone collegato all'area protetta del Secure Monitor del suo Nintendo Switch Mariko (una delle ultime revisioni di Switch). Questa area è solo una parte di TrustZone, come possiamo vedere sotto la diapositiva in basso.

Securite Monitor offre due gestori di alto livello, ognuno dei quali fornisce una gamma di sub-gestori. Le chiamate su Secure Monitor seguono la convenzione di chiamata ARM SMC con una piccola modifica, la memoria Erista proviene da LPDDR4, mentre la memoria Mariko proviene da LPDDR4X, il monitor Securite esegue alcune operazioni crittografiche di esecuzione.

Questa ricerca, sebbene molto interessante, deve ancora essere approfondita per ottenere risultati concreti. Questo è già stato il caso da quando è stato in grado di scaricare le chiavi Mariko, resta da analizzare questo TrustZone in dettaglio poiché ora è accessibile.

SciresM informa che un sommario delle differenze tra TrustZone di Mariko e TrustZone di Erista (il modello OLD) sarà presto pubblicato sul wiki.


Fonte: Youtube
 

Statistiche del Sito

Discussioni
22.348
Messaggi
133.905
Membri
131.390
Ultimo iscritto
POBY