Просмотр полной версии : [Флудилка] По поводу взлома PlayStation 3™
maggot666x
22.09.2011, 00:24
разрабы JFW DH переводчиков для проши.... может кто поможет из меснх? 8) http://psx-scene.com/forums/content/demonhades-looking-translators-jfw-dh-custom-firmware-1479/
на сайте ДХ выложили русский перевод..... глянул..... гуглом несет... просто ужс
хотя вроде Afd уже поправил первого "переводчика"
Today Spanish PlayStation 3 developer DemonHades has announced that the upcoming JFW DH PS3 CFW has been delayed, however, the Custom Firmware is now said to support 3.7+ games
ХМ :o
maggot666x
25.09.2011, 15:48
ХМ :o
источник (http://www.demonhades.org/foro/viewtopic.php?t=5104&f=297)
будем надеятся на лучшее....
пока меня беспокоит только то что прошивка на 3.41 сделана.... тоесть боюсь придется даун делать с 3.55... а это значит что активация всего контента слетит 8(
SevenPro
25.09.2011, 18:29
многие и несмогут сделать даун на 3.41, у меня например при покупке была 3.50 (
maggot666x
25.09.2011, 21:33
аналогично
будем надеятся что ставить можно будет поверх 3.55:dash:
главное,чтобы было,что ставить
maggot666x
25.09.2011, 21:36
главное,чтобы было,что ставить
и это тоже 8)
D.Dreamer
26.09.2011, 21:44
Будем надеяться
BlackDaemon
04.10.2011, 00:55
Кстати, никто не интересовался этим (http://www.ps3news.com/ps3-hacks-jailbreak/ps3-cex-to-dex-kit-retail-to-debug-surfaces-requires-idps/) методом перепрошивки Retail консоли в Debug?
Парни из Индонезии спасут нас :crazy: http://www.ps3hax.net/showthread.php?t=28864
maggot666x
19.10.2011, 20:49
я таких скринов могу тебе кучу сделать 8)
сейчас самый верный метод это через чиповку консоль даунгрейдить
Опс
CONFIRMED: JB2 (Jailbreak 2) v3.55 dongle playing v3.60+ PS3 games (http://www.ps3crunch.net/forum/threads/1428-CONFIRMED-JB2-%28Jailbreak-2%29-v3.55-dongle-playing-v3.60-PS3-games)
Wes64, новость не может не радовать. доломали бы уже, чтобы и с харда играть ;3
BlackDaemon
22.10.2011, 16:14
На сцене появился релиз "God.of.War.Chains.of.Olympus.HD.PSN.PS3-DUPLEX", судя по комментарию в .nfo совсем скоро всплывут и остальные новинки под кастом 3.55 :yahoo:
Watch out: 3.66 Game - you had no chance ..
на тапках уже раздают обе части - цепи и призрака
на тапках уже раздают обе части - цепи и призрака
Роздают, но с статусом "Пока не работает".....
BlackDaemon
22.10.2011, 19:15
Буквально минут десять назад проверил Цепи Олимпа на своей слимке (3.55 kmeaw) - всё замечательно работает. :)
Spuner, ты путаешь блюрей издание с псн версиями игр, первое не работает, а вторые как уже сказано выше - пашут
pvc1, да, правильно. Спасибо!!!
Киньте ссылку плизочек :P
GorRiLa, я пока видел только на Тапочек.....
Опа на фрите тоже есть !
В psn играх !
onix22010
23.10.2011, 21:39
http://www.ps3news.com/forums/ps3-cfw-mfw/video-ps3-3-72-keys-cfw-development-collaboration-wip-121219-11.html
что думаете?
akela1979
23.10.2011, 23:25
http://img268.**************/img268/7129/1319098774123.jpg
Сегодня был выложен CFW для данного донгла и апдейт, позволяющий запускать 3.60+ игры на болванках.
Так же был выложен EBOOT.BIN от игры Driver: San Francisco с Blu-Ray болванок и EBOOT.BIN из официальной версии игры для PS3 (BLES00891).
Вопрос: Что такое JB2?
Ответ: Последняя версия нашего донгла, позволяющая запускать 3,60+ игры с BD болванки, а не с HDD.
Вопрос: Есть ли отличия от более ранних версий донгла и можно будет их использовать?
Ответ: Они совершенно разные, из-за этого старые версии донгла невозможно будет использовать.
Вопрос: У меня все еще лежит дома ваш старый красный JB2 он подойдет для данного способа?
Ответ: Нет, старая версия донгла не подойдет для данного способа.
Вопрос: Что нужно, чтобы запустить 3.60+ игры на JB2?
Ответ: Нужно:
PS3 с прошивкой 3.55
Установить специальный патч для CFW kmeaw. Данный донгл предназначен для него.
Записать игру, требующую прошивку 3.60+ на BD болванку, а старые игры, все еще возможно запустить с HDD.
- На нашей прошивке с донглом вы можете играть в игры с BD болванок и в старые игры с HDD без удаления донгла.
Вопрос: Сколько примерно совместимо игр, требующие прошивку 3.60+?
Ответ: Согласно нашей информации в данный момент 33 игры, но список будет постоянно пополнятся.
Вопрос: Какова примерная цена JB2 и BD болванок с играми?
Ответ: Цена донгла примерно 45$ и BD болванки с играми примерно 10$.
Вопрос пользователя elison007: Что нужно сделать, прежде чем использовать JB2?
Ответ: Установить прошивку cfw 3.55-DONGLE, подключить JB2 в PS3 и включить PS3, подождать пока она загрузится и вставить записанную игру на болванку.
Вопрос: Есть ли возможность выйти в PSN с помощью этого донгла?
Ответ: К сожалению наш донгл работает на прошивке 3.55, из-за чего подключение к PSN невозможно, т.к. в настоящее время последней прошивкой является 3.73.
Вопрос: Что делать людям, не живущим в Индонезии?
Ответ: Я пока что не знаю, но надеюсь, что у нас будут заказы в крупные европейские, азиатские и американские интернет магазины.
Вопрос: Она работает на PS3 FAT/Slim, и возможно ли использовать данный донгл людям, которые сделали даунгрейд с FW 3.56+ на 3.55?
Ответ: Данный донгл отлично работает на PS3 FAT / Slim. К сожалению данный донгл не работает на консолях сделавших даунгрейд с 3.56+. Нужно, чтобы на PS3 стояла прошивка 3.55 изначально (т.е. без даунгрейда).
Спасибо пользователю whyudie, который купил данный донгл и выложил его специальный CFW, но к сожалению он не работает без данного донгла.
Sakunchai также заявляет, что в CFW PS3 JB2 изменен оригинальный lv2_kernel.self:
Так же изучая файлы прошивки пользователи 3muk и ireggae выявили, что:
Все файлы были изменены в FMW в том числе CORE_OS_PACKAGE.pkg, dev_flash_010.tar.aa.2010_11_27_051337 and dev_flash_016.tar.aa.2010_11_27_051337:
PS3JB2 Reverse Engineering
Скачать данное Чудо и все что к нему прилагается можно ТУТ (http://ps3devwiki.com/index.php?title=PS3JB2_Reverse_Engineering)
ErikPshat
23.10.2011, 23:35
akela1979, ну собственно ломакеры уже сравнили прошивки, увидели разницу, так что всё это можно перенести и реализовать в публичной кастомной прошивке.
Думаю, что код в донгле не составит труда сдампить и сделать всенародным )))
bronz777
23.10.2011, 23:39
интересно какое название будет у этой прошивки? да и скорей бы уже! хотя не очень хочется убивать привод левыми болванками!
да,тоже надеюсь без болванок обойдется,а так новость радует
akela1979
24.10.2011, 07:04
PS3Hax member TheLostDeathKnight outlines the basic idea:
alright kiddys here is how this works
1.take retail FW
2. patch FW to run debug eboot
3.Rip 3.60+ games
4.burn 3.60+ games to bd-dvd with debug eboot
5.add crap drm to mfw
6. add dongle to validate said crap drm in said mfw
7. sell dongles and pirated games
8…..
9…..
10. PROFIT
sounds simple to me
i.e patch kmeaw to run debug eboots, enjoy, until sony locks down debug eboots xD
There is also a convo snippet with PS3 dev Mathieulh and his thoughts on how JB2 works:
<Mathieulh> I kinda figured how it works already
<Mathieulh> they patched lv1 and lv2
<Mathieulh> and they have lv2 to check if the self keyset is 0×10 or higher
<Mathieulh> if so it’s sent to lv1 through a separate hypercall than hvsc99
<Mathieulh> which sends the self or part of it to the usb hw
<Mathieulh> which performs some crypto
<Mathieulh> and returns a decrypted result to lv1
<Mathieulh> at least that’s what I got out of a few minutes of debugging
<Mathieulh> I am pretty sure the keys are on the dongle
<Hewman> as in debug eboots?
<Mathieulh> 3.60+ app keys
Итог, Асы ps3 сцены подключаются.
Притом они почти уверены что клучи 3.60+ надо искать в JB2 dongle
Mikami Teru
24.10.2011, 10:08
Ну вот и дождались :yahoo: :clapping:
А скептики могут идти лесом.
Надеюсь до выхода Uncharted и Skyrim хацкеры не вымрут.
А вообще, кооперация - залог успеха.
З.ы. Как ололошно было читать высер GamerSuper'a на фри-торренте, что новой прошивки вообще не будет, тогда как на следующий день вышел JB2 xD
SAMuelZero
24.10.2011, 10:40
З.ы. Как ололошно было читать высер GamerSuper'a на фри-торренте, что новой прошивки вообще не будет, тогда как на следующий день вышел JB2 xD
Та тож малолетний балабол )))
Я никогда не слушал что он там балаболит!
Mikami Teru
24.10.2011, 16:38
А DemonHades получается фейк чтоли? Зашёл на их сайт, а там прощальное письмо какое-то.
А DemonHades получается фейк чтоли? Зашёл на их сайт, а там прощальное письмо какое-то.
Вообще то все пшиком оказалось Demonы слились а JB2 просто кто-то надергал ебутов не подписных под игры и записал на диски так что беда. Только тима дуплекс чет может :dash:
maggot666x
24.10.2011, 21:29
Итог, Асы ps3 сцены подключаются.
Притом они почти уверены что клучи 3.60+ надо искать в JB2 dongle
про "поиск ключей" никто непишет...
Вообще то все пшиком оказалось Demonы слились а JB2 просто кто-то надергал ебутов не подписных под игры и записал на диски так что беда. Только тима дуплекс чет может :dash:
да именно фишка с JB2 в дебаговских eboot-ах....
пока непонятно откуда они берутся... скачиваются или же те изменения в прошивке+донл достает из оригинального eboot-a пока как то мнения не сошлись что да как...
но как я понял с оригинальго диска игры не пашут, те что 3.60+
нужно имено сливать игру, заменять eboot и затем записывать на болванку
а там хз....
з.ы. да демохедесы слились...:to_become_senile:
Desde el staff de DH solo queriamos aclarar que el proyecto del JFW sigue adelante y que Demon a pesar de los insultos y desprecios de algunos personajes (uno que se parece al cantante del barrio sobretodo xD) tambien continua en la scene,ya que todos los que pertenecemos a esta web apoyamos a Demon.
No somos un puto foro como alguno que hay por ahi...esto es una comunidad de amigos y pretendemos que siga siendo asi.
Un saludo
Kike
С сотрудниками DH просто хотел уточнить, что проект идет вперед и JFW Демон, несмотря на оскорбления и презрение некоторых персонажей (тот, который выглядит как певица в районе выше XD) продолжалась и в сцене, как и все мы принадлежим к этой веб-сайт для поддержки Демона.
Мы не гр****ый форум как любой там ... это сообщество друзей и намерен оставаться таковым.
Приветствие
Еврей
Cansados de las presiones,tomando medidas
Autor: DemonHades
Mié Oct 19, 2011 2:21 am
Bueno primero de nada voy a ser claro y preciso,y espero no tener que decirlo mas veces.
El JFW DH saldra cuando este terminado,no se van a dar mas fechas ni se van a responder preguntas que ya estan respondidas.
Este custom es un regalo nuestro para la comunidad DHorg,para nadie mas...que el resto lo quiera usar perfecto...pero WEBS INGLESAS,FRANCESAS,ITALIANAS Y DE FUERA DE DH.ORG !!NO LO HACEMOS PARA VOSOTROS!! aver si asi os queda ya claro.
Como la gente se cree que esto es cambiar 4 cositas y ya esta hecho un custom les voy a decir que si lo quieren terminado que colaboren si no que se callen la boca.
No quiero que se publique en mas lugares informacion,mas que en nuestra comunidad(para que luego no digan que si hacemos publicidad),con esto se acaba el tema publicidad.
El jfw dh solo saldra en castellano,quien lo quiera luego en otros idiomas que trabaje y le exijan a el que se de prisa y todo lo que le de la gana.
El custom de salida tendra lo basico para adaptarlo a sus necesidades,no va a salir sin lo que necesita como si necesita 2 meses para que quede todo perfecto como yo quiero darselo a mi comunidad.
Asi que resumiendo:
-Si no te interesa el tema quedate con lo que tienes,y dejar de molestar.
-Si quieres online actualizas,o te compras otra ps3.
-Si tienes prisa por jugar los nuevos juegos te los compras y si te piden update actualizas.
-Si quieres las funcionalidades del cobra completas,te compras el cobra.
-Si te piensas que registrandote en la comunidad nosotros ganamos algo estais muy equivocados...al contrario mucha mas presion y agobio.
Si no te interesa lo que aqui lees y quieres darte de baja de la web solo tienes que mandarme un privado y yo mismo te doy de baja,pero se acabo el presionar..como si me tengo que quedar con 4 usuarios que quieran el jfw dh y el 356 MA.
1saludo y las webs de fuera que nos copiais y criticais enteraros de que no lo hacemos para vosotros el jfw dh,sino para quien de verdad lo quiera con sus pro y contras,sea paciente y nada mas que decir..se acabo de ser encima de cabron apaleado.
Устали от давления, принимая меры
Автор: DemonHades
Ср 19 октября 2011 2:21 утра
Ну, прежде всего, я буду четко и точно, и я не должен сказать, что более раз.
JFW DH выйдет, когда закончится, не собираемся дать больше дат и ответят на вопросы, которые ответили.
Этот обычай подарок для нашего сообщества DHorg кому-либо еще ... остальное прекрасно ... но хотите использовать WEBS АНГЛИЙСКИЙ, ФРАНЦУЗСКИЙ, ИТАЛЬЯНСКИЙ И ИЗ DH.ORG! НЕ МЫ ЭТО ДЕЛАЕМ ДЛЯ ВАС! если да, то вы среднем уже ясно.
Как люди думают, что это изменение 4 вещи, и уже сделали пользовательские я скажу, что если вы хотите работать, если не сделано, чтобы закрыть рот.
Я не хочу публиковать информацию в большем количестве мест, больше, чем в нашем сообществе (так, чтобы потом не говорите, что если мы будем рекламировать) с этой темой просто реклама.
JFW DH будет выпущен на кастильском, который затем хотят работать на других языках и которые требуют быстрой и все, что ему заблагорассудится.
Пользовательские выход есть основы для своих нужд, не пойдет без того, что вам нужно, сколько вам нужно 2 месяца, чтобы все это совершенно, как я даю его к моей общине.
Короче говоря:
-Если эта тема вас интересует пребывания с тем, что у вас есть, и перестать беспокоить.
-Если вы хотите обновить в Интернете, или вы покупаете другую PS3.
-Если вы нетерпеливы, чтобы играть новые игры вы покупаете их, и если они просят обновления обновления.
"Если вы хотите функциональности полных зарядок, вы покупаете кобра.
-Если вы думаете, что, зарегистрировавшись в сообществе мы выиграть что-то вы очень неправильно ... в отличие от намного больше давления и разбитыми.
Если у вас не волнует, что вы читаете здесь и хотите отказаться от подписки на сайт просто отправить личное сообщение, и я даю себе низкие, а просто нажать .. как будто я должен оставаться с 4 пользователей, которые хотят JFW DH и 356 МА.
1saludo и веб-сайты на улицу и criticais copiais мы узнаем, что мы делаем для Вас JFW DH, но для тех, кто действительно хочет ее с их плюсы и минусы, будьте терпеливы и больше ничего сказать .. просто быть на вершине побоям ублюдки.
akela1979
25.10.2011, 06:52
Похоже JailBreak 2 поступил в продажу.
http://www.cool2deal.com/127-jb2-usb-dongle-ps3-jailbreak-2-usb-dongleplaying-v360-ps3-games.html
http://www.utoptoy.net/jb2-usb-dongle.html
Allander
25.10.2011, 07:40
Всех приветствую!
У меня вот вопрос возник - везде на все варианты кастом-прошивок требуется даунгрейд либо до 3.41, либо до 3.55 - а что делать с плойкой, которая CECH-3001b, с прошивкой 3.65 по умолчанию?
Насколько я понимаю, то даунгрейд не покатит. Пробовали ее даунгрейднуть вообще? Нигде не могу найти информации по этому поводу :(
Satyrushka
25.10.2011, 10:05
C такой версией только ждать....на данный момент только E Flasher помогает, мне кажется лучше чуть-чуть подождать, но не повышать версию!
Allander
25.10.2011, 10:27
хм, но опять же - с EFlasher'ом вроде только своя прошивка подходит?
Ждать-то да, иного и не остается:)
кстати, про DH - где-то я находил его сообщение от 24 октября, в котором он написал, что окончательно отходит от дел. Найду еще раз - копипастну сюда.
Mikami Teru
25.10.2011, 17:19
где-то я находил его сообщение от 24 октября, в котором он написал, что окончательно отходит от дел. Найду еще раз - копипастну сюда.
на их форуме
ErikPshat
26.10.2011, 18:31
Team Duplex Releases 20+ PSN Games, PS3 3.66 Encryption Beat
Shortly following the release of NoPDRM (http://www.ps3news.com/ps3-cfw-mfw/nopdrm-for-ps3-arrives-from-gitbrew-to-re-enable-psn-content/) for PS3 to re-enable PSN content, PlayStation 3 scene release group Duplex have released 20+ new PSN games including at least one PS3 3.66 encrypted title - God of War: Chains of Olympus.
Those seeking the related PS3 download links can view THIS (http://www.ps3news.com/forums/ps3-cfw-mfw/psn-games-decrypted-ps3-custom-firmware-3-55-duplex-121017-16.html) ongoing thread, and below is a quote from the notes in the God.of.War.Chains.of.Olympus.HD.PSN.PS3-DUPLEX release PS3 NFO File:
Notes: Enjoy another PSN Classic Hit working on CFW 3.55
Due to its size we split the installer package into 2 files suitable for fat32 filesystems ...
1.) copy files to FAT32 USB Key/USB Disk
2.) install game *DUPLEX.*.Install1.pkg
3.) install game *DUPLEX.*.Install2.and.Crack.pkg
4.) install crack *DUPLEX.*.Crack.pkg
Watch out: 3.66 Game - you had no chance ..
Team Duplex 20+ PSN Game Releases Listing:
Red.Faction.Battlegrounds.PSN.PS3-DUPLEX
Turtles.In.Time.ReShelled.PSN.PS3-DUPLEX
Warhammer.40000.Kill.Team.PSN.PS3-DUPLEX
Red.Johnsons.Chronicles.PSN.PS3-DUPLEX
Outland.PSN.PS3-DUPLEX
Malicious.JAP.PSN.PS3-DUPLEX
God.of.War.Ghost.of.Sparta.HD.PSN.PS3-DUPLEX
Ghostbusters.Sanctum.of.Slime.PSN.PS3-DUPLEX
God.of.War.Chains.of.Olympus.HD.PSN.PS3-DUPLEX
Scott.Pilgrim.vs.The.World.PSN.PS3-DUPLEX
StarDrone.PSN.PS3-DUPLEX
Street.Fighter.III.3rd.Strike.Online.Edition.PSN.PS3-DUPLEX
Worms.2.Armageddon.PSN.PS3-DUPLEX
Mercury.Hg.PSN.PS3-DUPLEX
Final.Fight.Double.Impact.PSN.PS3-DUPLEX
Dead.Block.PSN.PS3-DUPLEX
Faery.Legends.of.Avalon.PSN.PS3-DUPLEX
Bionic.Commando.Rearmed.2.PSN.PS3-DUPLEX
3.on.3.NHL.Arcade.PSN.PS3-DUPLEX
Brain.Challenge.PSN.PS3-DUPLEX
Chime.Super.Deluxe.PSN.PS3-DUPLEX
Madden.Arcade.PSN.PS3-DUPLEX
Shatter.PSN.PS3-DUPLEX
Zombie.Apocalypse.PSN.PS3-DUPLEX
Источник: http://www.ps3news.com/ps3-cfw-mfw/team-duplex-releases-20-psn-games-ps3-3-66-encryption-beat/#ixzz1bfP1uCxx
Ну в до гонку говорят все таки JB2 правда:crazy:
'True Blue' features:
Booting of games from v3.6+ (up to v3.73) from special BD-R discs available from official resellers
Runs games up to v3.56 from HDD in conjunction with 'backup managers'
Does not require the Power/Eject trick
Custom v3.55 Dongle firmware behaves like OFW when 'True Blue' is not inserted
Manufactured from highest grade components and Actel based
Durable and high quality metal case design
Tough and durable plastic packaging
Further features to be added as they are developed
On board 2 MBytes SPI flash
Supports Fat and Slim consoles currently running any firmware up to v3.55
And any PS3 which can be downgraded from v3.6+ to v3.55 (NOTE: Requires other tools, 'True Blue' currently can't downgrade a Console)
Supports all regions of consoles
Supports all regions of ISO’s to be released
Rock solid crystal oscillator on board for flawless timing
The 'True Blue' dongle allows booting of the latest the ISO’s (3.6+) from special BD-R discs which can be purchased from all official resellers.
The discs can be burned by any BD-R recorder and there are no special requirements on either PC or BD burner types.
maggot666x
27.10.2011, 00:23
Team Duplex Releases 20+ PSN Games, PS3 3.66 Encryption Beat
Shortly following the release of NoPDRM (http://www.ps3news.com/ps3-cfw-mfw/nopdrm-for-ps3-arrives-from-gitbrew-to-re-enable-psn-content/) for PS3 to re-enable PSN content, PlayStation 3 scene release group Duplex have released 20+ new PSN games including at least one PS3 3.66 encrypted title - God of War: Chains of Olympus.[/url]
Уже почти неделя как все это лежит на трекерах...
сегодня еще появились:
Daytona.USA.PSN.PS3-DUPLEX
OutRun.Online.Arcade.PSN.PS3-DUPLEX
утилита тоже появилась до этого... с десяток своих игр "крякнул" ей... в тех что защита примитивная...
Ну в до гонку говорят все таки JB2 правда:crazy:
да... но писать диски как то не вариант... (только БД диски пашут)
лицуха на донгле на этм не пашет (та что 3.60+) - просит обновить прошивку...
вся фича(как уже писал) в модефецированных eboot-ах.... донгл это в какойто спепени просто "защита" (часть кода в cfw - часть в донгле)
мож найдется кто-нить, кто прикрутит это добро к CFW...
а пака жду завтра бетмана как придет... затем батлу... ну и анчартед 3 на закуску :lol:
да... но писать диски как то не вариант... (только БД диски пашут)
С сторонними BD-дисками, можно быстро убить привод..... Лучше все в HDD заливать - привод дольше проживет..... :)
Allander
27.10.2011, 07:40
С чего вдруг привод убиваться будет? о_О
В этом плане,такой привод полностью аналогичен DVD - но DVD же не убивается болванками обычными...
Привод дольше проживет, если его вообще не использовать - это факт)
maggot666x
27.10.2011, 15:20
С сторонними BD-дисками, можно быстро убить привод..... Лучше все в HDD заливать - привод дольше проживет..... :)
в курсе... но тот донгл не поддерживает загрузку с ХДД игр 3.60+
по этой же причине не играю в пс1 игры на пс3... жалко привода... жду и надеюсь пока исо прикрутят или типа того
С чего вдруг привод убиваться будет? о_О
В этом плане,такой привод полностью аналогичен DVD - но DVD же не убивается болванками обычными...
Привод дольше проживет, если его вообще не использовать - это факт)
современные приводы (для ПК) заточены под работы с болванками - поэтому живут долго. На консолях все с точностью да наоборот...:crazy:
Satyrushka
28.10.2011, 10:41
Сегодня новость прочитала, что выложили документацию на ps3devwiki, как получить ключи per console key 1/n, правда на сайте я не нашла. Может фейк а может и нет. Пишут мол если расшифруют, то 3.70+ кастом не за горами.
Allander
28.10.2011, 20:33
http://www.ps3hax.net/2011/10/how-to-dump-the-ps3-per-console-key-released/ - вот эта новость.
Не думаю, что фейк - ибо там же есть ссылки на PS3WikiDev. Другое дело, что пока не могут получить ключи per console key 0 - и не факт, что получится - они сами это пишут. Так что радоваться пока рано.
bronz777
28.10.2011, 22:58
Satyrushka, молодец бабец! Ато я думал что одни мужики на PS шпилят! Custom 3.56+ нужен как жизнь вторая!
Satyrushka
28.10.2011, 23:50
Что делать, папина дочь)) паять тоже научил)))
bronz777
28.10.2011, 23:52
Satyrushka, ЧЕ К ЧЕМУ ПАЯЕШЬ?
Satyrushka
28.10.2011, 23:58
На данный момент ищу схемку jtaga пора в соньке платку беленькую впаять
akela1979
08.11.2011, 21:28
Похоже что ан0нимы выложили эксплоит Metldr в интернет.
Мы спокойно сидели у компьютера и читали нашу почту, как и каждое утро. Мы спокойно пили кофе, но нам пришлось прервать этот процесс, так как мы получили письмо от "an0nymous" со случайной одноразовой почты, содержащий странную программу прикреплённую к письму, с простым текстом:
Программа: metldr838exploit
Автор: Неизвестен
Использование: неизвестно
Причина: неизвестно
Прежде чем размещать эту новость, мы показали данное приложение всем своим разработчикам с сайта PS3Crunch.net (http://www.ps3crunch.net), и они сказали, что там находится 'C' код для HEX редактора скомпилированный в ELF и SELF, который использует эксплоит "chain of trust" чтобы сделать dump "незашифрованной" версии metldr на PS3.Metldr Предполагается что именно там находится волшебный ключ (per_console_key_0)
to Devs
Скачать1 (http://www.ps3crunch.net/forum/attachment.php?attachmentid=1527&d=1320764602)
Скачать2 (http://www.multiupload.com/XI0HDRJ3QO)
---------
Источник1 (http://www.ps3crunch.net/forum/threads/1631-EXCLUSIVE-PS3-Metldr-Exploit-been-leaked)
Источник2 (http://www.ps3hax.net/2011/11/rumorps3-metldr-exploit-been-leaked/)
SAMuelZero
08.11.2011, 21:45
Что делать, папина дочь)) паять тоже научил)))
РЕСПЕКТ, УВАЖАЮ!!!
А можно фото чего там уже напаяно.
ps. своего ребенка тоже научу всему что знаю.
akela1979
08.11.2011, 23:24
Похоже что ан0нимы выложили эксплоит Metldr в интернет.
Мы спокойно сидели у компьютера и читали нашу почту, как и каждое утро. Мы спокойно пили кофе, но нам пришлось прервать этот процесс, так как мы получили письмо от "an0nymous" со случайной одноразовой почты, содержащий странную программу прикреплённую к письму, с простым текстом:
Программа: metldr838exploit
Автор: Неизвестен
Использование: неизвестно
Причина: неизвестно
Прежде чем размещать эту новость, мы показали данное приложение всем своим разработчикам с сайта PS3Crunch.net (http://www.ps3crunch.net), и они сказали, что там находится 'C' код для HEX редактора скомпилированный в ELF и SELF, который использует эксплоит "chain of trust" чтобы сделать dump "незашифрованной" версии metldr на PS3."Metldr" Предполагается что именно там находится волшебный ключ (per_console_key_0)
to Devs
Скачать1 (http://www.ps3crunch.net/forum/attachment.php?attachmentid=1527&d=1320764602)
Скачать2 (http://www.multiupload.com/XI0HDRJ3QO)
---------
Источник1 (http://www.ps3crunch.net/forum/threads/1631-EXCLUSIVE-PS3-Metldr-Exploit-been-leaked)
Источник2 (http://www.ps3hax.net/2011/11/rumorps3-metldr-exploit-been-leaked/)
http://www.ps3crunch.net/forum/images/news/838.jpg
ПОДТВЕРДИЛОСЬ!!! 08.11.2011, 07:21 PM
Программа: metldr838exploit
Автор: Mathieulh
Использование: 'C' код для HEX
Причина: волшебный ключ
P.S. Oh! and btw, if you talented enough to make hardware to dump the shared lsa, you can decrypt any lv0 using this technique.
Mathieulh (http://lan.st/showthread.php?p=22446)
Mathieulh
Administrator lan.st (http://lan.st/showthread.php?p=22446)
Because some ungrateful person leaked my metldr exploit files I will now be explaining how it actually works, see this as my ultimate release of all times for an ungrateful scene (and scenes in the future)
That's about how I am pissed right now, because of course the person that leaked these files has no idea of how they actually work.
How to pwn metldr the "easy" way:
This is most likely how geohot exploited it in the first way, this takes (give or take) about 10 minutes to be performed. (yeah, not so much of a "I hacked the ps3 all on my own work, especially not when it partially relies on Segher's work, one of the reason geohot never shared the way he exploited metldr to anyone)
I will assume here, that you do not have the loader keys that were made readily available by geohot. This little tutorial also assumes that you have a working .self generating tool
Now You want to gain code execution to metldr, you know that metldr loads loaders to its own space, but you cannot run a loader because the loader needs to be signed and even though you know about the sign fail that Segher introduced at the CCC, you cannot use it because you don't have decrypted signatures to calculate a private key and to get signatures you need keys which you are currently trying to dump, so far you are stuck in a chicken and egg scenario.
The question is, do you really need keys to get a decrypted signature ?
Well the real answer is no, thanks to a nifty fail that sony left in in metldr (and the bootloader), you can have the ldr to decrypt the metadata for you, isn't that neat ?
Here's how it works:
STEP I)
In a self file, at address 0x0C a value is used to calculate where the metadata is going to be decrypted, the "offset" is at self header + 0x0C
its the "**** header offset" in the SCE structure, it takes the SCE offset + that value, so what you have to do is to have a calculation that is equal to 0x3E01F0 which happens to be where metldr copies over the shared metadata from the mailbox (which is sent over by the ppu), the trick is to have metldr to decrypt the metadata located at.
So basically you have to
1) set the offset += 0x2000
dump shared lsa
and keep increasing 0x2000
until somewhere in the shared lsa changes 0x40 byte
2) when it changes 0x40 bytes, you can add/subtract the proper amount to make it decrypt the proper locations
3) then dump shared lsa and we have decrypted header
knowing that metldr uses SCE header 0xECF0, you could calculate it knowing the address 0x3E01F0 - 0xECF0 = the value you would patch at SCE header + 0x0C
ROM:0000F6C0 D2 68 87 E6 metadata_erk: .int 0xD26887E6 ; DATA XREF: ROM:0000F178o
for example in CECHA , the address you want to decrypt it to is 0x3E1F0
so it should be 0x3E1F0 - 0xF6C0
Once you get the decrypted header, you have the key to decrypt the rest of the metadata. Here you go, you have your decrypted signature.
So far so good, now what's next ?
STEP II)
Contrary to popular beliefs, you do not need to know the public key to calculate the private key, you just need two decrypted signature, you now know how to dump these, so let's assume you just did, now all you have to do is to bruteforce the curve type by constantly reloading a self to metldr, the curve type being only 1 byte, that would be 64 possibilities.
CONGRATULATION, you just signed a loader !
Now what ?
Well Your first reflex would be to sign a loader and use it to dump whatever is in your Isolated Local Store, the first thing you will notice is that you have a bit of metldr's code as a leftover, after a few seconds of disassembly you will figure it's actually some piece of code that clears metldr's code and registers and jumps to some address which is matches your signed loader's entrypoint.
This seems like a more than likely candidate to exploit, as in your goal would be to overwrite that piece of code with your own, that way you would have the whole metldr code right before the point where everything gets cleared out.
Let's try to do just that, from your previous dump, you obviously know that the clear code is located from 0x400 to 0x630, (0x410 being where metldr jumps when it clears) your first attempt would naturally be to have a loader section to load at 0x400, well not so surprisingly, it fails, because you are not without a brain (at least you aren't supposed to be if you're reading and understanding this), you will assume that it is likely that metldr checks if you aren't loading your loader/self section below a certain address, which considering you know the loaders' entrypoint is most likely to be 0x12C00, this assumption is in fact correct as metldr will make sure you cannot load any loader at 0x12BFF and below, seems like a huge let down...
Well, maybe not, because yet again, you are not without a brain, you check out the hardware properties for the Local Store, and you find out that the memory wraps around (memory is a donut as someone once said at some ccc conference).
So what happens when you load your loader at let's say from 0x3F000 to 0x40000+some address? (like 0x40410 for example) ?
Well, it WORKS!
You could put the section at 0x3F000, if you made the length 0x1414 and the last instruction branches "up" to the dump code
ROM:000008AC 33 7F 6C 80 brsl lr, cleanup_and_jump_entry
ROM:000008B0 32 00 11 80 br loc_93C
ROM:00000410 cleanup_and_jump_entry: ; CODE XREF: main+4Cp
ROM:00000410 32 7F FF 80 br sub_40C
this is what the exploit that got leaked (yeah that's not really their work eh but you figured that much by now did you not? ) does.
It overwrites from 0x000 to 0x480 because I originally loaded the section o size 0x880 to 0x3FC00
So now you get code execution on metldr at the best time possible because your code executes right after metldr copies the root keys from 0x00 to 0x30, which means you get to dump these too. (Although they are hardcoded in metldr's code anyway)
Here you go, you have a metldr dump !
Now as a final line, I'd like to say screw leakers, screw the scene, and this is my last contribution to it EVER. It seems I can't even trust fellow developers to keep my work safe and not leaking it. (Not like any of them would have been able to tell you how all this even works in the first place)
So long, everyone.
Remember, don't ever bite the hands that feed you.Источник1 (https://twitter.com/#!/Mathieulh)
Источник2 (http://www.ps3devwiki.com/index.php?title=Dumping_Metldr)
Satyrushka
09.11.2011, 09:13
Ждем Triple FacePalm:acute:
П.С. Получили Чип...начали колдовать, на днях выложу фотки и замучаю вопросами, что и как)))
akela1979
09.11.2011, 21:17
PS3 DOORS ARE NOW OPEN!
http://img194.**************/img194/97/ps3cryptochain.pngohai ill tell you guys howto use mathldr
(i like to call it that, its kinda catchy)
prerequisites:
1. otheros++ with ss patches (yes the ones that cause trophy errors, just update when you wanna play games again and dont complain)
2. linux on your ps3 (im using ubuntu 10.10)
3. a unpacked copy of your flash (which you can obtain by using glevands dumpflash.pkg gitbrew.org/~glevand/ps3/pkgs/dump_flash.pkg) and an unpacked copy of ofw you will need the following files:
metldr
isoldr
RL_FOR_PROGRAM.img
EID0 (you will need to split eid from your flash http://www.ps3devwiki.com/index.php?…s#dump_EID0.sh)
spp_verifier.self
default.spp
and obviously appldr-metldrexploit350.self from the files
3. latest gitbrew linux kernel
4. a desire to quit *****ing and complaining and get off your ass.
******************************************************************************** **************************************************
you can do this over ssh or on console I prefer ssh because my girlfriend likes to watch tv alot.
1. ssh into the ps3
2. download the files
a. wget http://gotbrew.org/metldr838exploit.tar.gz
3. untar the files
a. tar -xvf metldr838exploit.tar.gz
4. enter the directory and compile
a. cd metldr838exploit.tar.gz; make
5 run the following commands now:
insmod ./metldrpwn.ko
cat metldr > /proc/metldrpwn/metldr
cat appldr-metldrexploit350.self > /proc/metldrpwn/mathldr
cat RL_FOR_PROGRAM.img > /proc/metldrpwn/rvkprg
cat eid0 > /proc/metldrpwn/eid0
echo 1 > /proc/metldrpwn/run
cat /proc/metldrpwn/debug
there now you have a dump check it out:
hd/proc/metldrpwn/dump | less
now copy the dump somewhere or youll lose it:
cp /proc/metldrpwn/dump /home/username/
there you go root keys are in 0×00 to 0×20 (first 3 lines)
example:
root erk: #
00000000 66 4d ee 51 65 6f 68 28 38 98 83 ea df ea 90 04 |fM.Qeoh(8…….|
00000010 01 f3 79 09 d6 a6 52 d9 ea 6d ef 04 51 69 ec 7b |..y…R..m..Qi.{|
root riv:
00000020 7d 6a 3a e5 37 ba 48 4c fe bd 26 5c f5 b1 28 1f |}j:.7.HL..&..(.|
btw this does not mean you get 3.60 keys etc or newer games but it will help you get some nifty things to do some new stuff…. also please be advised that if you are on 3.60+ you will need to downgrade with a flasher to do this, also if you have a unit that shipped from the factory with the metldr.2 (new metldr) your sol at the moment
oh thanx math Внимание:
Эта инструкция пригодна только разработчикам, простому пользователю она бесполезна.
**WARNING** This will not give you CFW, this is only for advanced users! If you mess up your EID your Playstation 3 will end up as a brick **WARNING**
http://gotbrew.org/wordpress/
так братюни, поподробнее пожалуйсто об этом простым языком. на кой хрен всем сдался этот ключ, и что с ним делать будут те кто его так яростно искал.
cooler.nvkz
09.11.2011, 22:13
leal, в конечном итоге получим или новую прошивку или способ запуска новых игр на старых прошивках... в лучшем случае... в худшем громкий скандал в прессе, разбирательства в суде, уход некоторых людей со сцены...
maggot666x
09.11.2011, 23:25
судя по схеме получается полный доступ к ресурсам кроме lv0
maggot666x
11.11.2011, 02:25
хз читать нада...
по последней инфе эта схема не правильная.... и на деле все идет из bootldr
akela1979
11.11.2011, 21:14
Вытащили Payload (http://www.multiupload.com/PFC3IZZNNN) из True Blue (http://ps3devwiki.com/index.php?title=PS3JB2_Reverse_Engineering).
http://ps3devwiki.com/images/thumb/5/58/Psjb2-Trueblue-TOP.jpg/200px-Psjb2-Trueblue-TOP.jpg
Reverse_Engineering (http://ps3devwiki.com/index.php?title=PS3JB2_Reverse_Engineering)
TB_dongle_payload.bin (http://www.multiupload.com/PFC3IZZNNN)
akela1979
14.11.2011, 11:45
Mathieulh удалось расшифровать LV0 прошивки 3.73, скриншот который он выложил в твитере.
http://img404.**************/img404/797/mathpwns.jpg
ЦИТАТА: @Mathieulh (http://twitter.com/#!/Mathieulh/status/135897292547964929)
By the way, I won’t be posting keys, I won’t be posting dumps and I won’t be saying how it was done, time to work gentlemen.
-------------------------------------------------------------------------------------------------------------------------------------------------------------
Кстати, я не буду выкладывать ключи, дампы, и не скажу как я этого добился, время поработать джентльмены.
Source (http://twitter.com/#!/Mathieulh)
То что сделал один человек рано или поздно сможет сделать и другой, так что прошивка CFW 3.73 вполне может увидеть свет.
maggot666x
14.11.2011, 14:32
да фейк... такой CMD файл за пару минут написать можно...
Satyrushka
14.11.2011, 14:35
Сегодня праздник на новости :good:
Скинемся на http://www.alibaba.com/product-gs/447325693/A3P250.html
akela1979
14.11.2011, 14:57
да фейк... такой CMD файл за пару минут написать можно...
С каких пор Mathieu стал Фейк-Макером?
akela1979 добавил 14.11.2011 в 14:55
Дело не в cmd а вот в этих данных (http://twitter.com/#!/Mathieulh/status/135888842388553728).
Boot Loader SE Version 3.7.3 (Build ID: 4611,48369, Build Date: 2011-10-12_12:31:19)
akela1979 добавил 14.11.2011 в 14:57
maggot666x, Вот здесь (http://www.twitlonger.com/show/e651qt) Mathieu ответил.
maggot666x
14.11.2011, 16:45
С каких пор Mathieu стал Фейк-Макером?
akela1979 добавил 14.11.2011 в 14:55
Дело не в cmd а вот в этих данных (http://twitter.com/#!/Mathieulh/status/135888842388553728).
Boot Loader SE Version 3.7.3 (Build ID: 4611,48369, Build Date: 2011-10-12_12:31:19)
а когда он не был фейкером?
akela1979 добавил 14.11.2011 в 14:57
maggot666x, Вот здесь (http://www.twitlonger.com/show/e651qt) Mathieu ответил.
по ссылке я вижу галимые оправдания, мол: "я не фейкер и это правда, и мне болт ложить если вы не верите"
берешь левый exe переименовываешь в breakself.exe и рядом создаем cmd файл
breakself -d lv0 lv0.elf
@echo breakself.exe v1.0.1
@echo.
@echo Self Type: lv0
@echo SDK Version: 3.73
@echo.
@echo File successfully decrypted!
и получаем то что он показал (единстеное, непомню как пропуск строк делать в батнике)
а цыферки что он показал, так же найти можно...
з.ы. да и однох***венно он ничего никому не покажет и не расскажет, соотвественно, даже если какимто боком это окажется и не фейком, то всеравно это ничего никому не даст - потомучто в таком случае он всеголишь ЖЛОБ и ПОТАРЕЗ:lol: ИМХО!!!
ErikPshat
14.11.2011, 16:52
(единстеное, непомню как пропуск строк делать в батнике)echo.
Ну ты видать не знаешь, кто такой Мэтью?
Если он сказал, то этому нужно верить. Потом, вроде он что-то обещал замутить, где-то говорил типа подождите, скоро всё будет.
maggot666x
14.11.2011, 17:11
echo.
Ну ты видать не знаешь, кто такой Мэтью?
Если он сказал, то этому нужно верить. Потом, вроде он что-то обещал замутить, где-то говорил типа подождите, скоро всё будет.
для psp сцены он да делал что то, но для ps3 на данный момент не могу вспомнить не одного его релиза...
помню только как он понтавался, что все взломал (как и сейчас), но ясен фиг не делился этим...
и еще помню как он обвинял других, что мол они все у него сперли
но при этом он еще говорит, что ему не жалко инфы
кароче он испортился :lol:
А я верю в Мэтью... Это ж не фэйковый априори ГеймерСупер. Другое дело - выложит ли он в сеть - вопрос)))
SAMuelZero
14.11.2011, 19:48
гг, прям баталии модераторв и админов :)
ребят, не спорьте, давайте жить дружно :)
поживем увидим что Мэтью нам предложит.
maggot666x
14.11.2011, 20:01
А я верю в Мэтью... Это ж не фэйковый априори ГеймерСупер. Другое дело - выложит ли он в сеть - вопрос)))
Он нет. Только если кто то у него все свиснет - то выложат.
Слушайте, а скриншотера все еще не существует? Почему, если да? Это возможно - его написать, на текущем уровне "взлома"?
Как вариант.
Он не дурак, поиметь приключения на свою жэ от соне. Поэтому и не выкладывает.
Соне, надо отдать им должное, резво щимят сцену. То есть особо лавров не сникаешь: либо король хака, но на нарах - либо скромный аноним, без всемирной кармы.
Мэт делает такой финт ушами: типа есть, но я чту уголовный кодекс и дрочу на соне. Ни-ни! Тут - заявлен приоритет, засвечено имя без (внимание!) криминальных последствий. Даже наоборот, честный парень, законопослушный вундеркинд.
Потом вдруг (внезапно!) у него тырят этот эксплойт. Плохие, гадкие люди, пожелавшие остаться анонимными. И сливают в паблик. Имя-то все равно остается, вот в чем фишка.
Что мешает ему быть одновременно и честным парнем - и гадким анонимом?
maggot666x
14.11.2011, 21:50
Что мешает ему быть одновременно и честным парнем - и гадким анонимом?
про дешовые понты я вроде уже писал :crazy:
Слушайте, а скриншотера все еще не существует? Почему, если да? Это возможно - его написать, на текущем уровне "взлома"?
чет вроде к мультимену прикручивали... ток я не разбирался толком. Кароч хз сделали ли скины дальше мультимена. или только для него...
SevenPro
14.11.2011, 23:14
http://www.demonhades.org/ Вышла 3.56 cfw
http://jailbreakscene.com/main/2011/11/breaking-news-jfw-dh-custom-firmware-v3-56-v1-released/
maggot666x
15.11.2011, 02:00
http://www.demonhades.org/ Вышла 3.56 cfw
http://jailbreakscene.com/main/2011/11/breaking-news-jfw-dh-custom-firmware-v3-56-v1-released/
сразу отвечу на СОТНИ вопросов
НЕТ! с помощью этого новые игры НЕЗАПУСТИТЬ :p
akela1979
15.11.2011, 04:24
И так что мы имеем? Видео обзор от ChrisTechTV (http://www.youtube.com/user/ChrisTechTV#p/search/1/wagK2F9x7wA)
http://img141.**************/img141/4252/cfwtuto1.jpg
3.55 Kmeaw & Waninkoko v2 cfw give you...
homebrew,
backup managers
games 3.60- and 'some' games 3.60+
no psn
--------------------------------------------------------------------------
http://img838.**************/img838/7029/vslogo.png
--------------------------------------------------------------------------
И что мы теряем! Видео обзор от PSPKing.de (http://www.youtube.com/watch?v=RrjzYJs-AoI)
http://img20.**************/img20/4730/jfw356mao.png
JFW 3.56 MA-1 give you...
same homebrew as 3.55 cfw,
a pretty theme
NO new games 3.60+
NO old existing backups 3.60-
NO backup games via managers at all!
backups need to be 'installed' using the old psn style pkg thing to load from xmb
NO psn
NO integrated cobra functions (heard this was supposed to be included at some point ages ago)
NO going back from the 3.56 cfw to a working 3.55 cfw
------------------------------------------------------------------------------------------------------------
ДАНАЯ JFW 3.56 MA-1 НЕ РЕКОМЕНДУЕТСЯ ВЛАДЕЛЬЦАМ Kmeaw Custom Firmware 3.55 И Waninkoko Custom Firmware 3.55 v2,
ТАК КАК НЕТ ОБРАТНОГО ПУТИ НА 3.55 CFW БЕЗ СПЕЦИАЛЬНОГО ОБОРУДОВАНИЯ ДЛЯ ДАУНГРЕЙДА!!!
Ну а для обладателей специальных чипов, или просто экстремалов>>>
>>>Prepatched pup [Custom Firmware 3.56] (http://depositfiles.com/files/gd8xjrar1)
Satyrushka
15.11.2011, 11:14
Это не кастом, а рабство))) обновление только с сервака...Нет инета - нет жизни.
maggot666x
15.11.2011, 11:15
games 3.60- and 'some' games 3.60+
я б убрал эту строчку, чтобы не вводить людей в заблужбение...
ибо какие нафиг 3.60+ если даже вы пишете, что даже старые игры не пашут :crazy:
akela1979
16.11.2011, 04:18
http://www.ps3crunch.net/forum/images/news/truebluelogo.jpg
Despite being reverse engineered by hardcore PS3 developers, the team behind the new jailbreak dongle has released version 2.2, which adds support for playing 3.60+ required games from the HDD -- no longer are you limited to BD-R discs for backups. And if you look at the PS3 Dev Wiki you'll see the True Blue 2.2 update has been ripped apart and analyzed as well. I've attached said update below if you care to poke around yourself ... or if you have True Blue and want to update it.
v2.2 User's Guide: --> TrueBlueUserGuide2_2.pdf (133.9kb) (http://ps3bins.net/jb2_2.2/TrueBlueUserGuide2_2.pdf)
v2.2 Updater PKG: --> TrueBlueUpdate2_2.zip (544.2kb) (http://ps3bins.net/jb2_2.2/TrueBlueUpdate2_2.zip)
v2.2 Dongle CFW: --> TrueBlue-3.55-CFW.ZIP (170.37mb) (http://ps3bins.net/jb2_2.2/TrueBlue-3.55-CFW.ZIP)
-----------------------------------------------------------------------------
Вытащили Payload (2.2) из True Blue.
Payload (2.2)
located in unself'ed eboot.bin @ offset:
eboot payload
Offset(h) Offset(h) 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
00008690 00000000 09 02 12 00 01 00 00 80 FA 09 04 00 00 00 FE 01 .......€ú.....þ.
...
0007B588 00072EF0 99 0A 4C 65 2A CE DE D6 0D C8 D2 73 FC B3 85 E2 ™.Le*ÎÞÖ.ÈÒsü³…â
payload2-2.bin (459.75 KB) (http://www.multiupload.com/KARELUPQRS)
SHA1: 69953C9CF60E67E798A22C1016ABCB44A1D42CDF
// MD5: F0826BA059B352BC6100647DB7EFDE5F // CRC32: 4B3C2132 // CRC16: 8181
ps3devwiki.com (http://ps3devwiki.com/index.php?title=PS3JB2_Reverse_Engineering)
Acid_Jack
16.11.2011, 18:29
На Сцене уже появились первые релизы для TB:
Dirt_3_WORKING_TB_READNFO_PS3-PARADOX
Portal_2_WORKING_TB_READ_NFO_PS3-PARADOX
akela1979
17.11.2011, 03:31
ЦИТАТА: @Mathieulh (http://twitter.com/#!/Mathieulh/status/135897292547964929)
By the way, I won’t be posting keys, I won’t be posting dumps and I won’t be saying how it was done, time to work gentlemen.
-------------------------------------------------------------------------------------------------------------------------------------------------------------
Кстати, я не буду выкладывать ключи, дампы, и не скажу как я этого добился, время поработать джентльмены.
D U P L E X -
bmx11
P R O U D L Y P R E S E N T S :
Driver San Francisco (c) Ubisoft
Date : November 2011 Languages: English
Platform : PS3 CFW 3.55
Genre : Racing
1.) copy files to FAT32 USB Key/USB Disk
2.) install game DUPLEX..install.1.pkg and install.2.pkg
3.) install game DUPLEX..install.3.and.Crack.pkg
4.) run game from xmb
DU P L E X -
Notes
Since we don't use twitter posting makeself screenshots to brag about our
"work", those interested may check out our release
Happy Mathieulh ?
Oh, and PARADOX please stop rereleasing 100tb of games, when you could only
release the needed eboots for the True Blue stick ...
-----------------------------------------------------------------------------------------------------------------------
Так как мы не используем twitter для размещения скриншотов makeself, чтобы хвастатьса нашей
"работой", заинтересованные лица могут проверить наши релизы
Счастлив Mathieulh?
А, и PARADOX пожалуйста, прекратите выкладывать 100TB игр, вы моглибы выкладывать только необходимый eboot для True Blue ...
Enjoy This Fine DUPLEX Release
group-DUPLEX (http://www.xrel.to/group-DUPLEX-release-list.html)
http://img3.**************/img3/6018/nforenderhtmlq.png
-------------------------------------------------------------------------------
Мысли вслух::exclaim:
Что-то серьезное назревает, чувствую скоро будет долгожданный релиз!!!!...:game:
maggot666x
17.11.2011, 04:51
Мысли вслух::exclaim:
Что-то серьезное назревает, чувствую скоро будет долгожданный релиз!!!!...:game:
а чего ждем то?:lol:
з.ы. еще ответ метью
Comix.Zone.PSN.PS3-DUPLEX
Altered.Beast.PSN.PS3-DUPLEX
Golden.Axe.PSN.PS3-DUPLEX
Magic.The.Gathering.Duels.of.the.Planeswalkers.PSN.PS3-DUPLEX
Sega.Rally.Online.Arcade.PSN.PS3-DUPLEX
akela1979
18.11.2011, 02:54
Сегодня на ps3hax.net (http://www.ps3hax.net/) была опубликована интересная новость, но спустя несколько часов была удалена по просьбе автора.
Мне удалось сохранить офлайн версию новости, предоставляю статью разработчикам, ПОВТОРЯЮ РАЗРАБОТЧИКАМ!
Please keep in mind these tools are really only for devs/experienced users
We just got a very exciting email this morning from anon0 (not to be confused with anonymous group). The email sums up what this leak was very well:
To quote:
Hello PS3 Scene, this is another anonymous leak!
I would like to be called: anon0 to prevent confusion with all the other ‘anonymous’ members
2 months ago, a CEX-to-DEX came out which needed the request-idps.txt
It was all accomplished by .SIG files and ObjectiveSuites, they are encrypted files which carry out specific commands to the PS3
We are now bringing THREE new .SIG files which can be used with 3.73 FW to carry out certain ‘tasks’
Figure what it can do by yourself… And samples of many files can be found there which can aid in 3.73 getting hacked…
To use ObjSuites: Put PS3 in service mode, connect PS3 to PC by ethernet cable, IP Address to 192.168.0.100
Copy files from objcon to root of your usb drive
Start ObjectiveSuites, then power the PS3
All info necessary will be in the temp folder in objectivesuites…
This is a part-of-the-equation of hacking the 3.73
Some notes: I can guarantee something: There are many exploits present when ObjSuites connects to PS3, it forms a trusting bond… ObjSuites gets LV0/LV1 access
Use this with care…
I also bring more detail from an0n, the leaker himself bringing more information and clarification on this leak:
10:44 anonym0us – Okay
10:44 anonym0us – let me explain
10:44 anonym0us – ObjectiveSuites is used in combination with a jig
10:45 anonym0us – It allows more things to be done while PS3 is in service mode
10:45 anonym0us – something like 2 months ago
10:45 anonym0us – There was a leak
10:45 anonym0us – that allowed Retail->Debug
10:45 anonym0us – but it required a person getting request_idps.txt
10:45 anonym0us – from Sony
10:45 anonym0us – It was accomplished by a .SIG file
10:46 anonym0us – .SIG files carry out commands to the PS3
10:46 anonym0us – So
10:46 anonym0us – I got hands on 3 more .SIG files
10:46 anonym0us – Which report all kinds of things about the PS3
10:46 anonym0us – But, there is another thing
10:46 anonym0us – When ObjSuites is used with the PS3 in service mode
10:46 anonym0us – We can exploit the PS3
10:47 anonym0us – Sony never bothered fixing bugs between the ObjSuites-PS3 connection
10:47 anonym0us – Reason?
10:47 anonym0us – The original ObjSuites required a membership to SCEDevNet
10:48 anonym0us – this is cracked
10:48 anonym0us – So
10:48 anonym0us – yeha
10:48 anonym0us – yeah
10:48 anonym0us – thats pretty much it
10:48 anonym0us – When PS3 connects to ObjSuites
10:48 anonym0us – you get LV0/LV1 access
10:48 anonym0us – you get LV0/LV1 access
10:48 anonym0us – So with a bit of tinkering
10:48 anonym0us – You can be sure that you can get the PS3 to do what you want ot
10:48 anonym0us – to*
10:48 anonym0us – And thats pretty much it
Now an0n is claiming that these tools can lead to the holy grail of CFW (which seems to be at version 3.7x currently). Please keep in mind these tools are really only for devs/experienced users and not knowing what you are doing can result in a PS3 brick.
Download Links provided (download n mirror before they are gone!):
o3sig:
ps3/2_mecha:
http://depositfiles.com/files/g2zkn5quc
We got you covered on all the latest scene news, don’t let the other slow places around the scene drag you down! Same tuned for more exclusive news only at PS3Hax
Read more: http://www.ps3hax.net/#ixzz1dzdBeTAy
Насколько я понял нашелся способ полного доступа к 3.73 FW LV0/LV1.
Кстати ps3hax.net (http://www.ps3hax.net/) в дауне.:scratch_one-s_head:
Сегодня на ps3hax.net (http://www.ps3hax.net/) была опубликована интересная новость, но спустя несколько часов была удалена по просьбе автора.
Мне удалось сохранить офлайн версию новости, предоставляю статью разработчикам, ПОВТОРЯЮ РАЗРАБОТЧИКАМ!
Please keep in mind these tools are really only for devs/experienced users
We just got a very exciting email this morning from anon0 (not to be confused with anonymous group). The email sums up what this leak was very well:
To quote:
Hello PS3 Scene, this is another anonymous leak!
I would like to be called: anon0 to prevent confusion with all the other ‘anonymous’ members
2 months ago, a CEX-to-DEX came out which needed the request-idps.txt
It was all accomplished by .SIG files and ObjectiveSuites, they are encrypted files which carry out specific commands to the PS3
We are now bringing THREE new .SIG files which can be used with 3.73 FW to carry out certain ‘tasks’
Figure what it can do by yourself… And samples of many files can be found there which can aid in 3.73 getting hacked…
To use ObjSuites: Put PS3 in service mode, connect PS3 to PC by ethernet cable, IP Address to 192.168.0.100
Copy files from objcon to root of your usb drive
Start ObjectiveSuites, then power the PS3
All info necessary will be in the temp folder in objectivesuites…
This is a part-of-the-equation of hacking the 3.73
Some notes: I can guarantee something: There are many exploits present when ObjSuites connects to PS3, it forms a trusting bond… ObjSuites gets LV0/LV1 access
Use this with care…
I also bring more detail from an0n, the leaker himself bringing more information and clarification on this leak:
10:44 anonym0us – Okay
10:44 anonym0us – let me explain
10:44 anonym0us – ObjectiveSuites is used in combination with a jig
10:45 anonym0us – It allows more things to be done while PS3 is in service mode
10:45 anonym0us – something like 2 months ago
10:45 anonym0us – There was a leak
10:45 anonym0us – that allowed Retail->Debug
10:45 anonym0us – but it required a person getting request_idps.txt
10:45 anonym0us – from Sony
10:45 anonym0us – It was accomplished by a .SIG file
10:46 anonym0us – .SIG files carry out commands to the PS3
10:46 anonym0us – So
10:46 anonym0us – I got hands on 3 more .SIG files
10:46 anonym0us – Which report all kinds of things about the PS3
10:46 anonym0us – But, there is another thing
10:46 anonym0us – When ObjSuites is used with the PS3 in service mode
10:46 anonym0us – We can exploit the PS3
10:47 anonym0us – Sony never bothered fixing bugs between the ObjSuites-PS3 connection
10:47 anonym0us – Reason?
10:47 anonym0us – The original ObjSuites required a membership to SCEDevNet
10:48 anonym0us – this is cracked
10:48 anonym0us – So
10:48 anonym0us – yeha
10:48 anonym0us – yeah
10:48 anonym0us – thats pretty much it
10:48 anonym0us – When PS3 connects to ObjSuites
10:48 anonym0us – you get LV0/LV1 access
10:48 anonym0us – you get LV0/LV1 access
10:48 anonym0us – So with a bit of tinkering
10:48 anonym0us – You can be sure that you can get the PS3 to do what you want ot
10:48 anonym0us – to*
10:48 anonym0us – And thats pretty much it
Now an0n is claiming that these tools can lead to the holy grail of CFW (which seems to be at version 3.7x currently). Please keep in mind these tools are really only for devs/experienced users and not knowing what you are doing can result in a PS3 brick.
Download Links provided (download n mirror before they are gone!):
o3sig:
ps3/2_mecha:
http://depositfiles.com/files/mfgbyu0qq
We got you covered on all the latest scene news, don’t let the other slow places around the scene drag you down! Same tuned for more exclusive news only at PS3Hax
Read more: http://www.ps3hax.net/#ixzz1dzdBeTAy
Насколько я понял нашелся способ полного доступа к 3.73 FW LV0/LV1.
Кстати ps3hax.net (http://www.ps3hax.net/) в дауне.:scratch_one-s_head:
LOL это вирус
ErikPshat
18.11.2011, 12:13
Да, я тоже подумал, что тему удалили, потому что в архиве троян.
Хотя нет, тему не удалили, они и щас жива: http://www.ps3hax.net/2011/11/exclusive-lv2diagobjectivesuite-winstructions-leaked-leading-to-3-73-cfw/
Да, я тоже подумал, что тему удалили, потому что в архиве троян.
Хотя нет, тему не удалили, они и щас жива: http://www.ps3hax.net/2011/11/exclusive-lv2diagobjectivesuite-winstructions-leaked-leading-to-3-73-cfw/
Ха все таки не вирус:yahoo:
ErikPshat
18.11.2011, 13:31
Только я не пойму, что они там выложили ссылку на [Virus Scan (http://www.virustotal.com/file-scan/report.html?id=70170802f25916df7b272b6c74bb9e754aa6b3cd30715a1ad2862b464048ad05-1321579073)], которая ведёт на проверку файла ObjectiveSuites.exe
Хотя заражённый файл совсем другой определяется: PS2_mecha_adj.exe - Trojan.Win32.Inject.bufx
http://img257.**************/img257/5489/os3sigps32mecharar.png
Вот новый [Virus Total (http://www.virustotal.com/file-scan/report.html?id=951a04a2a8b4bd047b97d6aa4ab07ba81ec1fc51e94bd4e5c1ba9253af5dca7d-1321608532)]
akela1979
18.11.2011, 14:09
У меня нет никаких троянов, я даже пытался запустить, не запустился.
http://img42.**************/img42/8834/ps2mechaadjexe.jpg
ErikPshat
18.11.2011, 14:11
akela1979, а почему у тебя на скриншоте название программы уже другое: PS2E_mecha_adj, когда программа называется PS2_mecha_adj
Мда, опять:
Website Offline, No Cached Version Available
The website you are trying to access is currently offline. The most likely causes are the server is down for maintenance, there may be a network problem, or the site may be experiencing excessive load.
The site uses CloudFlare in order to help keep it online when the server is down by serving cached copies of pages where they are available. Unfortunately, a cached copy of the page you requested is not available, but you may be able to reach other cached pages on the site.
If you continue to receive this error after you believe the site is back online, you can retry a live version of the site.
UPD
Нет, опять заработал )))
akela1979
18.11.2011, 14:14
ErikPshat, что то я совсем запутался:dash:
ErikPshat
18.11.2011, 14:25
Вот новый [Virus Total (http://www.virustotal.com/file-scan/report.html?id=951a04a2a8b4bd047b97d6aa4ab07ba81ec1fc51e94bd4e5c1ba9253af5dca7d-1321608532)]Что-то ваще странное происходит, там показывает:
Kaspersky 9.0.0.837 2011.11.16 -
Хотя у меня на компе тоже Kaspersky, только 12.0.0.374 показывает трояна и сразу без спросу удаляет его прямо из двух архивов RAR и ZIP, т.к. этот экзешник упакован дважды, сначала в ZIP, а потом в RAR.
Кстати, по поводу этой ссылки:Download Links provided (download n mirror before they are gone!):
o3sig:
ps3/2_mecha:
http://depositfiles.com/files/mfgbyu0qq
Они оказывается уже удалили трояна и выложили другой архив. Вот что пишут в конце шапки:
These files may harm your PS3. Do not even bother downloading if your a noob and play with these tools at your own risk. The files were originally packaged with a Trojan, which is why as explained here we pulled the story originally. However there still is some legitimacy in these leaked files so we are putting them out there. The files have been cleaned and Trojan has been removed.
А вот новая ссылка: [Download Files Here (http://www.multiupload.com/CGJF77A410)]
akela1979
18.11.2011, 14:34
http://img843.**************/img843/73/info01y.jpg http://img207.**************/img207/7770/info03.jpg
akela1979 добавил 18.11.2011 в 14:34
нет никаких троянов
ErikPshat
18.11.2011, 14:39
akela1979, копирайт я могу в любом экзешнике сменить и иконку логотипа так же.
Ну собственно они сами пишут, что там был троян(может я не правильно понял) и перезалили архив.
Смотри последнюю цитату выше.
Ну и возможно, что это ложное срабатывание, если это действительно оригинальный файл SONY, хотя он мог бы и заразиться на заражённом компьютере пользователя, который его выложил.
akela1979
20.11.2011, 16:42
[22:18:29] <Mathieulh> though I am totally not interested in pwning it
[22:18:37] <Apocalyps> @TECH Send it to me
[22:18:42] <zecoxao> Mathieulh, quick question
[22:18:47] <zecoxao> syscon, owned or not?
[22:18:51] <Mathieulh> luis353, does it look like I code for the money ?
[22:19:00] <Apocalyps> Yes...
[22:19:03] <luis353> no math just asking
[22:19:07] <Mathieulh> zecoxao, yah I pwned that
[22:19:11] <zecoxao> kk
[22:19:20] <zecoxao> i asked Pockets69 to ask you that
[22:19:29] <zecoxao> but he didn't tell me so...
[22:19:32] <Apocalyps> One question
[22:19:35] <randuev> Mathieulh: i undestand why you feel so about this whole ps3 thing, with people like that
[22:19:36] <Mathieulh> easy when sony leave their sc fw key lying around
[22:19:42] <Apocalyps> Can we switch **** loader with Boot loader?
[22:19:44] <zecoxao> :P
[22:19:51] <zecoxao> thanks for the hint
[22:20:02] <Mathieulh> Apocalyps, not if you want to brick
[22:20:07] <Apocalyps> damn
[22:20:11] <Mathieulh> not if you don't want to brick *
[22:20:27] <randuev> Mathieulh: is HW key stored in e-fuses unique in each console?
[22:21:03] <TechnoDon> only xbox has e-fuses
[22:21:25] <Apocalyps> I wish the PS3 scene was as fast and progressing as the 360 scene
[22:21:29] <Mathieulh> randuev, obviously yes
[22:21:42] <Mathieulh> TechnoDon, the ps3 has some too
[22:21:47] <Mathieulh> but they can only be programmed once
[22:21:50] <randuev> Mathieulh: but it's only 48 bits
[22:22:07] <randuev> 2^48 is enough?
[22:22:10] <Mathieulh> randuev, what makes you say that ?
[22:22:25] <randuev> well, i've read in cell docs
[22:22:39] <Mathieulh> it's more than that
[22:22:51] <Mathieulh> and cell docs does not reference everything
[22:22:56] <Mathieulh> that part is NDAed
[22:23:15] <Apocalyps> Wouldn't cell docks only reference the proccessor itself?
[22:23:27] <randuev> that's unfortunate
[22:23:59] <TechnoDon> i have sony 3.73 ofw if that helps..
[22:24:10] <TechnoDon> at Xbo
[22:24:11] <Apocalyps> It doesn't
[22:24:16] <TechnoDon> meh
[22:24:33] <randuev> Mathieulh: did you end up making that hw device to read local storage or 3 exploits were pure software?
[22:24:34] <luis353> math LV2Diag/ObjectiveSuite leaked lead to 3.73 CFW ?
[22:24:39] <randuev> luis353: no
[22:24:51] <Mathieulh> seriously wtf with the noobish questions?
[22:24:55] <Apocalyps> objectivesuite useless without jig
[22:24:56] <TechnoDon> how many times has that been asked now?
[22:25:02] <Mathieulh> randuev, softwate
[22:25:06] <Mathieulh> software*
[22:25:23] <zecoxao> i was more interested in the syscon key
[22:25:26] <Mathieulh> though randuev I suggest you to go the hardware root
[22:25:31] <zecoxao> since i know it's hanging around
[22:25:42] <randuev> Mathieulh: yeah, i am more keen on that as well
[22:25:43] <Mathieulh> zecoxao, then look for it xD
[22:25:54] <randuev> Mathieulh: i like soldering
[22:25:57] <zecoxao> nah, i'm stupid and mentally ill xD
[22:26:00] <Mathieulh> randuev, the sw approach is not easy
[22:26:17] <Mathieulh> it relies on tricking the bl to load more than once
[22:26:31] <zecoxao> that's what xxxxxx said
[22:26:35] <randuev> Mathieulh: no doubt. i was hoping to spy on the bus, but clock is bit too fast for me
[22:26:39] <Mathieulh> xxxxxx ?
[22:26:49] <zecoxao> http://pastebin.com/xkXxk8fM
[22:26:57] <zecoxao> but it wasn't for hw
[22:27:01] <zecoxao> it was for bootldr
[22:27:02] <Mathieulh> randuev, which bus are you looking at
[22:27:04] <Mathieulh> ? *
[22:27:19] <zecoxao> so he's probably wrong
[22:27:37] <randuev> Mathieulh: ram/cell
[22:27:48] <Mathieulh> rofl no wonder then
[22:27:56] <Apocalyps> Another Stupid Question: What exactly is Runtime Secure Boot?
[22:28:01] <Mathieulh> you are messing with the wrong bus
[22:28:09] <Mathieulh> also the xdr clock speed can be descreased
[22:28:12] <Apocalyps> Not really asking for an explanation, but what will it give us
[22:28:33] <Mathieulh> Apocalyps, it allows to load metldr at runtime
[22:28:39] <Mathieulh> it gets decrypted by the crypto engin
[22:28:42] <Mathieulh> and authenticated
[22:28:47] <Mathieulh> and then runs in a secure context
[22:28:50] <Mathieulh> in isolation mode
[22:28:53] <Apocalyps> So we still need to exploit that also, amirite?
[22:28:56] <randuev> heh, i don't have sufficient docage for syscon
[22:29:00] <zecoxao> so, underclock xdr...
[22:29:08] <Mathieulh> Apocalyps, you need to exploit the isolated process
[22:29:21] <Mathieulh> zecoxao, that's a way
[22:29:23] <Mathieulh> there are others
[22:29:36] <DarukBot> (title) [16:41] I think it works [16:41] I mean this is what I th - Pastebin.com
[22:30:07] <Apocalyps> After exploiting the isolated process, we follow up to the authenticatation and decryption of the crypto engine?
[22:30:48] <Apocalyps> In other words, would we need to exploit the process before the isolation?
[22:30:58] <randuev> TechnoDon: you are wasting your time with this dh crap
[22:31:01] <Mathieulh> if you want to go the hw route
[22:31:10] <Mathieulh> do not try to read the shared LS directly
[22:31:56] <randuev> Mathieulh: i am kinda confused about getting reliable readings out of cell cpu especially if local storage indeed is local
[22:32:19] <Apocalyps> but shouldn't hardware authentication step go before it can execute on an isolated SPE? Why not just exploit the hardware unthentication?
[22:32:21] <randuev> without removing covers off the cpu )
[22:32:28] <Mathieulh> randev the LS is only interconnected to the EIB
[22:32:40] <Mathieulh> and the EIB can only be accessed from the ppu
[22:33:07] <randuev> yeah, that's the problem, what to capture if it's all internal
[22:33:08] <Mathieulh> Apocalyps, go for it then
[22:33:21] <Mathieulh> it's not all internal
[22:33:33] <Apocalyps> It would require modifying the hardware. :/
[22:33:37] <Mathieulh> the shared LS can be accessed from the ppu
[22:33:40] <Apocalyps> Useless
[22:33:51] <Mathieulh> but hell, I am saying too much
[22:33:54] <Mathieulh> figure the rest yourselves
[22:34:05] <randuev> Apocalyps: nothing is wrong with hardware tinkering
[22:34:12] <zecoxao> hold on a sec
[22:34:18] <zecoxao> THE Raziel?
[22:34:19] <Apocalyps> Basically the hardware anthentication is just telling the spe that the hardware is tack?
[22:34:23] <randuev> Mathieulh: thanks for tips, i'll try this way
[22:34:29] <Apocalyps> *in tack
[22:34:32] <MajorPSP1> lol
[22:34:34] <_Raziel_> ops
[22:34:41] <_Raziel_> not they but math
[22:34:46] <zecoxao> the one that makes that emu?
[22:34:58] <zecoxao> oh rly?
[22:34:59] <Mathieulh> Apocalyps, there are freaking docs about it written by IBM, I suggest you read them
[22:35:26] <Apocalyps> I'll read them... later
[22:35:47] <MajorPSP1> not jk lol
[22:36:03] <randuev> Mathieulh: about software route, can this all be done from otheros withour reboots of the system?
[22:36:18] <Mathieulh> you need lv1 privs
[22:36:29] <randuev> yeah, that can be patched
[22:36:36] <Mathieulh> not really
[22:36:47] <randuev> i mean in flash with nor flasher
[22:36:54] <Mathieulh> yeah
[22:37:08] <Mathieulh> you can update to a patched lv1
[22:37:10] <zecoxao> nor or nand xD
[22:37:13] <Mathieulh> that is ****ing easy
[22:37:46] <Mathieulh> also the bl fetches lv0 straight from nor
[22:37:49] <Apocalyps> http://www.ibm.com/developerworks/power/library/pa-cellsecurity/image002.gif
[22:37:50] <Mathieulh> so you need to write your own
[22:37:57] <Mathieulh> at least on a temporary basis
[22:38:03] <Mathieulh> and the check has to fail
[22:38:05] <randuev> no problem with temporary bricks
[22:38:11] <Mathieulh> otherwise it will overwrite lv1
[22:38:32] <Mathieulh> that is if you get to reload it
[22:38:41] <Mathieulh> which is HARD
[22:39:03] <randuev> yeah, i am not that far into software side unfortunately
[22:39:33] <Apocalyps> So this is secure runtime boot: http://www.ibm.com/developerworks/power/library/pa-cellsecurity/image2-3.gif
[22:39:59] <randuev> i was hoping that by malforming lv0 in the right way i could make it write needed info to flash
[22:40:37] <randuev> but if i understand diagrams correctly, everything interesting gets wiped before passing on next lvl
[22:40:53] <Apocalyps> Yes
[22:41:13] <Mathieulh> lv0 "destroys" the spu at some point
[22:41:44] <MajorPSP1> fr rly? lol
[22:42:04] <Mathieulh> well it has to be terminated from ppu side
[22:42:09] <Mathieulh> so err.... yeah
[22:42:16] <Mathieulh> it is done quite early btw
[22:42:43] <Apocalyps> ...
[22:42:52] <randuev> ok, it seems that i have to look at lv0 in ida again
[22:43:08] <Mathieulh> dumped it?
[22:43:09] <randuev> last time it went over head
[22:43:38] <randuev> or maybe it wasn't decrypted
[22:43:58] <Mathieulh> how did you do the dump?
[22:44:17] <Mathieulh> if it's straight from nor, it is encrypted
[22:45:24] <randuev> that must be it
[22:46:11] <zecoxao> TechnoDon, go get the keys lol
[22:46:38] <Apocalyps> Ok?
[22:48:12] <Apocalyps> crack37
[22:48:28] <Mathieulh> CV >>>>>>>>>>> terminate_isolated_spu
[22:48:28] <Mathieulh> CV : error : already normal state
[22:48:28] <Mathieulh> CV : error : stop isolated spu fail
[22:48:28] <Mathieulh> CV >>>>>>>>>>> terminate_isolated_spu finished.
[22:48:28] <Mathieulh>
[22:48:29] <TechnoDon> ?
[22:48:40] <Mathieulh> that's when the bootloader spu is "destroyed"
[22:48:59] <zecoxao> is that on RAM? i believe i saw that on a peek poker once
[22:49:06] <Mathieulh> no way
[22:49:12] <Mathieulh> that's from lv0
[22:49:16] <zecoxao> oh ok
[22:49:24] <zecoxao> i saw something else then
[22:50:22] <Apocalyps> crypto isolation process
[22:51:37] <DarukBot> (title) [C++] #include int main(int argc, char *argv[]){ printf( "n" "break - Pastebin.com
[22:52:31] <Mathieulh> my code had a little more lines (and keys) than that one
[22:52:54] <Apocalyps> How about you post a code? :P
[22:53:46] <Mathieulh> Apocalyps, don't make me look for a hello world
[22:53:55] <Apocalyps> ish dat guy geohotz
[22:54:29] <zecoxao> deroad, Math has posted the lv0 version
[22:54:30] <Apocalyps> Mathieulh, no one is telling you to look for hello world. just something labeled "3.73 keys here"
maggot666x
20.11.2011, 21:15
[22:18:29]а вот нету тут этого копи-пейста, его смотри выше :crazy:
трололо разводят :acute:
вот, кста еще трололо на логик-санрайс (http://playstation-3.logic-sunrise.com/news-397436-team-fail0verflow-de-retour.html)
Известная команда fail0verflow может сделать свое возвращение на 28C3 (Chaos Communication Congress в своем 28-м издании) в Берлине, Германия, которая состоится с 27 по 30 декабря 2011 года. На предыдущем конгрессе, то есть 27C3 (состоялся в декабре), команда fail0verflow сломала безопасность PS3 и впоследствии опубликованы инструменты, которые позволили состоятся появлению CFW. Впоследствии Sony преследовала команду и мы больше ничего не слышал о них ... Пока. По данным последних твитов с командой fail0verflow, можно было бы поэтому думать, что сцена готовися испытать новые PS3 потрясения.
Небольшое напоминание, CCC (Chaos Решения Конгресса речи) является большим собранием хакеров, происходящих в течение 3-4 дней, у них есть все последние сведения для взлома с объяснениями и демонстрациями в форме лекций.
Их первые твиты направляются MathieuLH:
Fail0verflow @ MathieuLH: Успокойся, дорогая, это просто игровая консоль!
MathieuLH @ Fail0verflow: я запомню это, я не люблю ненужные драмы.
Fail0verflow @ MathieuLH: xoxoxoxo <3
Затем через час, новый твит окно:
Не беспокойтесь, мы всего лишь пытаемся "разогреть" двигатель Twitter, чтобы подготовиться к Tweets в декабре ;-)
Случайно ли, что число твитов, по их словам, растет в геометрической прогрессии, месяц пройдет 28C3? Именно поэтому мы подумали, об их участии в 28C3.
Кроме того, не было бы подтверждение MathieuLH об участии команды fail0verflow в 28C3, с твитом обратился к ним:
MathieuLH @ Fail0verflow: В любом случае я не буду присутствовать на CCC, слишком занят в последнее время. : /
Поэтому мы должны ждать, пока онлайн график конгресса, будет ли команда будет участвовать fail0verflow в 28C3, но одно можно сказать наверняка: на PS3 сцене будут проходить потрясения.
akela1979
20.11.2011, 22:26
После грозы обычно осторожно выглядывает солнце : )
http://img651.**************/img651/962/mis.png
This is the new Metldr dump made by darkvolt dev.
Декриптованный Metldr (http://www.multiupload.com/YN4G8LJJK4), естественно по этой инструкции (http://lan.st/showthread.php?p=22446).
http://img143.**************/img143/1725/mtdq.th.png (http://img143.**************/img143/1725/mtdq.png)
as I work Ill be realeasing more stuff.
saying this is not worthy... hehehe explanation :
We have a decrypted metldr here , if u see it a little u will see is an normal elf without the header.
it contains the root keys that geohot publiseh and a couple of 0x30 addead from 3.50 and ahead , and it STILL USES IT
having the metldr in elf we can put it the header and upload it in anergistic using it as unselfer for loaders!
the metldr is still used in 3.74 ( already exist a dubug ) and 3.73 retail too
the difference of charge is thar before the metldr used to take the files from coreos and now it deliveres them to lv0 via ram and close us the acces to the file BUT WE CAN DECRYPTED IT with the root keys from the metldr added if we have the file....
the lv0 can be decrypted if we fix the of math exploit to charge the bootldr and decrypte the metadata from the header from lv0 and with this decrypte the rest of the spaces with their loaders..
it isn't worthy? hehe
edit to add , if u compare a ISOLDR from 3.55 with the metldr u will realize that they are almost the same , I mean the isoldr contains the updates for the metldr ( virtuals of course )
and that in 3.60+ it also is inside of the lv0 so it can update every time the initial metldr boots with the new couple of keys the already have....
uploading the metldr in anergistic...http://pastie.org/private/2kijry6y7jwoiwsepqqcbqthese are the keys extracted from the Metldr:
erk: CE C0 FE 84 D0 C2 27 F7 5B 7A 46 50 B8 7E 93 B2 9F 38 9F E7 70 F4 DA CB F8 A3 88 E2 1B 2B December 48
riv: 47 EE 74 54 C9 E4 B8 77 4C 96 0C 7B 59 F4 4D C1
pub: C2 D4 AA F3 19 35 50 19 AF 99 D4 4E 2B 58 CA 29 25 2C 89 12 3D 11 D6 21 8F 40 B1 38 CA B2 9B 71 01 F3 AE B7 2A 97 50 19
R: 80 6E 07 8F A1 1A 90 EC 52 97 AE 02 AA BA DD 6F A6 AF 74 17
n: E1 7E BC 3A 3A CC 1C EB C8 60 B5 6C 6A 04 FC 8C DB AB 55 E1
K: BA 90 55 91 68 61 B9 77 ED CB ED F6 92 00 6C 50 92 3D 8D 7A
Da: C5 B2 13 DD A4 A1 BF 16 C0 31 6D F2 F2 47 20 DC FB ED June 70
Source (http://ps3pirata.com/topic43808-metldr-dump-por-darkvolt.html)
Это все значит что спецы по безопасности прошивок сони облажались опять?
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot