PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Архив устаревших тем PS3 (https://www.pspx.ru/forum/forumdisplay.php?f=428)
-   -   4.81/4.82 IDPS Dumper - получаем IDPS на последних OFW (https://www.pspx.ru/forum/showthread.php?t=107162)

in1975 11.11.2017 11:09

4.81/4.82 IDPS Dumper - получаем IDPS на последних OFW
 
Вложений: 1
IDPS Dumper v0.2.3 by Team PS3Xploit

Эксплойт работает только на прошивке 4.81/4.82 OFW

Внимание не публикуйте свой IDPS! Злоумышленники могут им воспользоваться и в PSN вы больше не зайдете!


Что дает IDPS?
  • Вы можете извлекать файлы из защищённого бэкапа archive2.dat/archive2_00.dat и обратно паковать с помощью TABR.
  • Вы можете править и переподписывать сейвы с помощью утилиты ps3tools\tools\BruteforceSaveData\BruteforceSaveData.exe.


Поддерживаются модели:
  • Fat Models Axx/Bxx/Cxx/Exx/Gxx/Hxx/Jxx/Kxx/Lxx/Mxx/Pxx/Qxx
  • Slim Models 2xxx/3xxx
  • SuperSlim Models 4xxx
Требуется:
  • FW 4.81 или FW 4.82

  • Скачайте эксплоит в последней закладке "Скачать"...
  • Извлеките файлы (папку не надо) "ps3_idps_dumper-PS3XPloit" из архива в ..\miniweb\htdocs\
  • Теперь запустите miniweb.exe
  • Откроется окно командной строки.
Код:

MiniWeb (build 300, built on Feb 28 2013)
(C)2005-2013 Written by Stanley Huang <stanleyhuangyc@gmail.com>
Host: 192.168.0.100:8000
Web root: E:\miniweb\htdocs
Max clients (per IP): 32 (16)
URL handlers: 2
Dir listing enabled

  • Скачайте эксплоит в последней закладке "Скачать"...
  • Извлеките файлы (папку не надо) "ps3_idps_dumper-PS3XPloit" из архива в ..xampp\htdocs\IDPS
  • Теперь запустите \xampp\apache_start.bat (Либо через xampp control)
  • Если будут ошибки попробуйте сменить порт на 8000 (в файле httpd.conf строчка Listen 8000, в xampp control - Service and Port Setting)
  • Откроется окно командной строки. Сервер запуститься по локальному ip адресу (его можно посмотреть через команду ipconfig.exe)
Код:

Diese Eingabeforderung nicht waehrend des Running beenden
Bitte erst bei einem gewollten Shutdown schliessen
Please close this command only for Shutdown
Apache 2 is starting ...

Если запускаете через xampp control в окне отобразится:
Код:

22:06:02  [Apache]        Attempting to start Apache app...
22:06:02  [Apache]        Status change detected: running

  • Скачайте эксплоит в последней закладке "Скачать"...
  • Извлеките из архива папку с эксплоитом в любое место.
  • Теперь откройте папку и запустите windows.bat
  • Откроется окно командной строки.
Код:

C:\Python27\python.exe server.py
Starting server on 192.168.0.100:8080

  • Теперь включите свой PS3, откройте браузер и добавьте прокси-адрес (локальный IP), сгенерированный на вышеуказанном шаге в адресной строке (например 192.168.0.100:8080).
  • Если вы устанавливали xampp к адресу добавьте имя папки (например 192.168.0.100:8000/idps)
https://www.pspx.ru/forum/attachment....chmentid=13620
  • Вы получите предупреждение: просто скажите «да».
https://www.pspx.ru/forum/attachment....chmentid=13618
  • Если сделали все правильно, откроется такая страница:
Нажмите для увеличения

  • Проверьте флешку (FAT32) и вставьте в крайний правый порт USB ( USB000)
Вложение 13624
  • Когда вы выберете опцию для своей ps3 (NAND или NOR память определить можно здесь), вы увидите, что окно CMD начнет добавлять текст сам по себе.
  • После нескольких операций idps.bin должен сохраниться на флешку. В конце должно быть типа такого:
    Код:

    [+] DBG:  jump_2 variable offset: 0x803d3bd2
    [+] DBG:  gadget: 7efb3045067089101112131415161718192021222324252627282930313233
    343536373839404142434445464748495080252ff255565758596061626364656667686970fb7e
    [+] DBG:  jump_1 variable offset: 0x801f9452
    [+] DBG:  gadget: 7efa803d3bd2fa7e
    [+] DBG:  Dumped IDPS To /dev_usb000/idps.bin

  • Теперь можете посмотреть 16-байтный ключ IDPS вашей консоли через Хекс-редактор.
  • Совет: ждите не более 5 минут, а если не срабатывает, нужно выйти из браузера, выключить пс3, заново включить и пробовать снова, запущенный сервер на ПК при этом не выключать, ещё можно создать нового чистого пользователя и из под него запускать.
  • Совет: если получаете ошибку 404, скопируйте папку /include/ из архива в папку, куда установили python.
  • Совет: Как проверить idps:
    • Снять бэкап с консоли. Скачать TABR.
    • Копируешь бэкап в папку backup, а idps.bin в папку idps.
    • Запускаешь TABR, вводишь X, выбираешь свой бэкап.
    • Далее смотришь, что тебе пишут. Видишь вот такую надпись
    • idps.bin is ok, the whole backup can be extracted. Значит все нормально, idps.bin сдампился верно. Радуешься.
    • Видишь это [!] idps.bin does not match, only the unprotected archive can be extracted. значит, idps не верен. Запускаешь сервер, берешь флешку, идешь к пс3 и все по новой.

Скачать для 4.81 FW: :download: Вложение 13684
Скачать для 4.82 FW: :download: Вложение 13685

v0.2.3 [4.81]
  • Removed all extra requirements like JQuery..
  • Removed the need for string relocations to improve the initial memory search process & overall trigger times.
v0.2.3 [4.82]
  • Added 4.82 Support
  • Removed all extra requirements like JQuery..
  • Removed the need for string relocations to improve the initial memory search process & overall trigger times.

v0.2.1a
  • Added eMMC SuperSlim Support (CECH-40xxA, CECH-42xxA , CECH-43xxA)
  • Misc Tweaks To Exploit
  • Small typo on index.html pointed out by Turranius - Fixed

v0.2.1
  • Added eMMC SuperSlim Support (CECH-40xxA, CECH-42xxA , CECH-43xxA)
  • Misc Tweaks To Exploit

v0.2
  • The AfterLeak Version

v0.1
  • NOT RELEASED

deathYa 11.11.2017 11:22

Ребята,!,! Они слили Дампер IDPS http://www.psx-place.com/threads/off...age-2#comments

Объясняйте что с ним делать!))

in1975 11.11.2017 11:28

deathYa, там реадми есть же.
1) Установить это:
- https://www.python.org/ftp/python/2....hon-2.7.14.msi
- https://github.com/aquynh/capstone/r...thon-win32.msi
2) Потом запустить: windows.bat (при необходимости поправить путь до питона например "C:\Python27\python.exe server.py")
3) После запуска сервера, скопируйте папку на USB-накопитель и подключите в самый правый слот на ps3
4) На PS3 в браузере зайти по адресу локальный ip:8080 (например 192.168.1.197:8080)

В итоге у тебя должен появиться твой idps.

Проверь пожалуйста, у меня консоли нет.

deathYa 11.11.2017 12:09

windows.bat не запускается как бы. на долю секунды появляется окошко и закрывается.

PPhoenix 11.11.2017 12:13

Цитата:

Сообщение от deathYa (Сообщение 1121555)
windows.bat не запускается как бы. на долю секунды появляется окошко и закрывается.

скопируй в папку
C:\Python27

slai7 11.11.2017 12:29

Кто нибудь разобрался?

rhish777 11.11.2017 12:30

Пока что не работает.

PPhoenix 11.11.2017 12:48

Пишет Dumped IDPS To /dev_usb000/idps.bin но такого файла на флешке нет

deathYa 11.11.2017 13:11

куда флешку то вставлять? в комп или в пс3? сделайте подробную русскую инструкцию. Реально ничего не работает пока. windows.bat не фурычит. Если запустить server.py и на самой консоли в браузере написать айпи тот же тоже ничего не происходит

PPhoenix 11.11.2017 13:19

Цитата:

Сообщение от deathYa (Сообщение 1121562)
куда флешку то вставлять? в комп или в пс3?

Флешку в ПС3 в первый порт(левый). Но пока без толку,во всяком случае с моей суперслим СЕСН-4208С,не пишет он на флешку idps.bin

PPhoenix добавил 11.11.2017 в 13:19
Цитата:

Сообщение от deathYa (Сообщение 1121562)
Реально ничего не работает пока. windows.bat не фурычит. Если запустить server.py и на самой консоли в браузере написать айпи тот же тоже ничего не происходит

Ты файлы из папки ps3_481_idps_dumper-PS3XPloit копировал в C:\Python27?

deathYa 11.11.2017 14:04

запустил. Показывает айпи. Заходишь в консоль браузер - старт - пишшешь айпи пример 192.11.111.11:8080 - в самой приставке. и ничего не происходит в итоге

pavlentiy 11.11.2017 14:10

ТОже пусто.
при переходе на страницу в браузере PS3 на пк выходит следующее:
лог

C:\ps3>C:\ps3\Python27\python.exe server.py
Starting server on 192.168.1.103:8080
192.168.1.102 - - [11/Nov/2017 15:05:55] "GET / HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:05:55] code 404, message File not found
192.168.1.102 - - [11/Nov/2017 15:05:55] "GET /include/jquery.js HTTP/1.1" 404 -
192.168.1.102 - - [11/Nov/2017 15:05:55] code 404, message File not found
192.168.1.102 - - [11/Nov/2017 15:05:55] "GET /include/utils.js HTTP/1.1" 404 -
192.168.1.102 - - [11/Nov/2017 15:05:55] code 404, message File not found
192.168.1.102 - - [11/Nov/2017 15:05:55] "GET /include/exploit.js HTTP/1.1" 404 -
192.168.1.102 - - [11/Nov/2017 15:06:19] "GET /html/idps_nor.html HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:19] "GET /html/include/jquery.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:19] "GET /html/include/utils.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:19] "GET /html/include/exploit.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:19] "GET /html/include/ps3_check.js HTTP/1.1" 200 -
[+] DBG: Restarting POC... Please wait...
192.168.1.102 - - [11/Nov/2017 15:06:28] "GET /html/idps_nor.html HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:28] "GET /html/include/jquery.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:28] "GET /html/include/utils.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:28] "GET /html/include/exploit.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:06:28] "GET /html/include/ps3_check.js HTTP/1.1" 200 -
[+] DBG: Restarting POC... Please wait...
192.168.1.102 - - [11/Nov/2017 15:09:00] "GET /html/idps_nor.html HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:00] "GET /html/include/jquery.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:01] "GET /html/include/utils.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:01] "GET /html/include/exploit.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:01] "GET /html/include/ps3_check.js HTTP/1.1" 200 -
[+] DBG: Restarting POC... Please wait...
192.168.1.102 - - [11/Nov/2017 15:09:11] "GET /html/idps_nor.html HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:11] "GET /html/include/jquery.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:11] "GET /html/include/utils.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:11] "GET /html/include/exploit.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:11] "GET /html/include/ps3_check.js HTTP/1.1" 200 -
[+] DBG: Restarting POC... Please wait...
192.168.1.102 - - [11/Nov/2017 15:09:20] "GET /html/idps_nor.html HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:20] "GET /html/include/jquery.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:20] "GET /html/include/utils.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:20] "GET /html/include/exploit.js HTTP/1.1" 200 -
192.168.1.102 - - [11/Nov/2017 15:09:20] "GET /html/include/ps3_check.js HTTP/1.1" 200 -

И так по кругу.


я как понял в моем слуxfb ps3 superSlim необходимо вторую(справа)кнопку жать.

deathYa 11.11.2017 14:52

прикол в том что у меня 3ххх и тоже не работает)

krekx 11.11.2017 15:34

Мммм может они ещё рутключ смогут снять и дамп, тогда в декс можно будет перевести теоретически....

in1975 11.11.2017 15:57

После запуска сервера, скопируйте папку на USB-накопитель и подключите в самый правый слот на ps3

krekx 11.11.2017 15:57

Цитата:

Сообщение от in1975 (Сообщение 1121553)
deathYa, там реадми есть же.
1) Установить это:
- https://www.python.org/ftp/python/2....hon-2.7.14.msi
- https://github.com/aquynh/capstone/r...thon-win32.msi
2) Потом запустить: windows.bat (при необходимости поправить путь до питона например "C:\Python27\python.exe server.py")
3) На PS3 в браузере зайти по адресу локальный ip:8080 (например 192.168.1.197:8080)

В итоге у тебя должен появиться твой idps.

Проверь пожалуйста, у меня консоли нет.

Проверил, снимается :D
После удачного снятия пс3 запищит и отрубится :D

in1975 11.11.2017 15:59

Цитата:

Сообщение от krekx (Сообщение 1121578)
Проверил, снимается

какая модель ps3 ?

krekx 11.11.2017 16:00

Цитата:

Сообщение от in1975 (Сообщение 1121579)
какая модель ps3 ?

Суперслимка с 4.81

PPhoenix 11.11.2017 16:01

Цитата:

Сообщение от in1975 (Сообщение 1121577)
После запуска сервера, скопируйте папку на USB-накопитель и подключите в самый правый слот на ps3

Какую папку копировать на флешку?

krekx 11.11.2017 16:05

PPhoenix, никакую, выше in1975 написал, что нужно делать по-русски, делайте то что написано и будет вам счастье, только вот зачем :crazy:


Текущее время: 08:53. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.