PDA

Просмотр полной версии : [Флудилка] По поводу взлома PlayStation 3™


Страницы : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 [77]

in1975
12.03.2024, 13:34
Charlie13, там набор программ, поэтому нужно искать исходя из этой программы.

Charlie13
12.03.2024, 13:45
in1975,
Получается гайда по этому полному сборнику программ нет? Типа Help-а, хотяб элементарного описания что какая программа выполняет. Сборник полезный но пока не по всем программам ясно, чтоб не искать по форуму отдельно вычитывая, прочитал описание, не нужно, мимо....

in1975
12.03.2024, 13:48
Charlie13, ну исходя из основного меню там уже ясно к какой категории программа относится. Helpa ко всем нет, только к каждой конкретной программе.

shuk
22.04.2024, 18:11
Baba_yaga,
Добрый вечер, а чем ваша история с судом завершилась ?

Workster
22.04.2024, 19:05
Baba_yaga,
Добрый вечер, а чем ваша история с судом завершилась ?

В итоге прекратили уголовку, но ситуация неприятная - Игорь Николаевич

in1975
06.05.2024, 19:22
@aldostools· (https://twitter.com/aldostools/status/1787493023879667793)

Джуни предложил добавить в BGToolset заменитель webkit (который использует частный эксплойт, который можно запустить из OFW). Это сделало бы HFW бесполезным, поскольку PS3HEN можно было бы установить из OFW. Бен ответил, что это уже сделано, но еще не опубликовано.

Ang3l42
07.05.2024, 04:53
60FPS патчи (https://www.psx-place.com/threads/60-fps-patches.43706/)

in1975
14.05.2024, 13:00
https://pbs.twimg.com/media/GNe0kF9WYAEIUV_?format=jpg&name=medium

https://twitter.com/notnotzecoxao/status/1790054135397601572

J0hnTR
14.05.2024, 16:43
in1975, "pizdec edition ;)" на скрине первой ссылки порадовал))

ErikPshat
02.11.2024, 06:24
in1975, "pizdec edition ;)" на скрине первой ссылки порадовал))
Это zecoxao, он часто общается с русскими в реале и в чате по взлому, они его научили :D

in1975
16.04.2025, 09:19
PoC-релиз аппаратно-программного гипервизора (lv1) эксплойт (https://www.psx-place.com/threads/ps3hen-with-linux-support-poc-released-hardware-software-based-hypervisor-lv1-exploit.47282/)

Может ли поддержка Linux на PS3HEN стать реальностью с новым эксплойтом? Да, а также другие функции, но это не для всех . Существует новый Proof of Concept , выпущенный для PS3, который был реализован Kafuu ( @aomsin2526 ) с использованием старого глюка htab Geohot на PS3HEN. Разработчик @zecoxao впервые начал публиковать информацию об этой идее и концепции в январе 2023 года на этом форуме (https://www.psx-place.com/threads/using-hen-with-geohots-dangling-htab-glitch.39364/), и поделился различными мыслями и прогрессом, причем последним прогрессом является реализация Kafuu. BadHTAB — это эксплойт на основе аппаратного и программного обеспечения гипервизора (lv1). У эксплойта очень низкий процент успеха (5–10%) , поскольку GameOS имеет гораздо меньшее «окно глюка». Как говорится в readme, это не предназначено «для ежедневного использования, это только для пользователей с навыками и терпением ». Более подробную информацию смотрите в приведенном ниже фрагменте файла readme и предоставленных ссылках.

https://www.psx-place.com/attachments/428664953-20fc9f39-b23a-43f3-9067-c0c686b4bc2b-jpg.45812/ https://www.psx-place.com/attachments/upload_2025-4-12_1-18-29-png.45867/ https://www.psx-place.com/attachments/upload_2025-4-12_1-18-50-png.45868/

BadHTAB
Это эксплойт гипервизора (lv1) на основе аппаратного обеспечения для Sony Playstation 3. Первоначально был изобретен geohot для Linux. Если вы заземлите определенный сигнал RAM на короткое время, запись может быть пропущена. Если вы сделаете это, пока гипервизор делает недействительной запись HTAB, она может остаться действительной. Предоставляя нам полное разрешение на чтение и запись небольшой области памяти в определенном месте памяти. Это место может быть позже использовано самим гипервизором, что позволит нам манипулировать им, а затем получить полный доступ ко всей памяти.

Этот эксплойт теперь перенесен в среду GameOS, работая на всех моделях с PS3HEN. Впервые обеспечивает полный доступ гипервизора к консолям без CFW. Получает некоторые функции, доступные только для CFW, на консолях без CFW.


Этот эксплойт содержит два основных компонента:
BadHTAB - Программная часть эксплойта. Выпущен в виде pkg-файлов, работающих на PS3.
ps3pulldown2 - Аппаратная часть эксплойта. На базе Raspberry Pi Pico (RP2040). Связь с PS3 через порт USB

В отличие от оригинальной версии Linux, GameOS имеет гораздо меньшее окно сбоя, чем Linux. Это означает, что автоматизация является обязательным условием для успешного сбоя при сохранении стабильности.

Даже при этом процент успеха все еще остается низким (5-10%) . Это означает, что это не для ежедневного пользования, это только для пользователя с навыками и терпением.

Этот эксплойт требует пайки , пайка не является сложной частью. Заставить его загрузиться и стать стабильным после пайки — это сложно.

Этот эксплойт основан на реализации xorloser под названием Xorhack .
Этот эксплойт не является постоянным и должен быть запущен снова после перезагрузки.

Поддерживает прошивку 4.70 или более позднюю версию.

Особенности. После успешного запуска станут возможными следующие вещи:

hvcall 114 везде позволяет отображать любую область памяти без ограничений
Добавлен новый lv1_peek/poke/exec hvcall, позволяющий lv1 peek(34)/poke(35)/exec(36) через hvcall. Смотрите ниже
Дамп памяти lv1 дамп памяти lv1 в файл
Загрузочный пользовательский lv2_kernel.fself позволяет загружать ЛЮБОЕ lv2_kernel, если оно в формате fself
Boot OtherOS позволяет загрузить загрузчик petitboot, восстановить возможность использования OtherOS и Linux


Примечание: Если вы используете функции загрузки lv2/OtherOS, новый hvcall будет удален. Однако hvcall 114 везде останется. Поэтому вы можете использовать его, чтобы переустановить его снова.

Показатели успешности триггера на данный момент все еще очень низки, т. е. много загрузок, много сбоев, прежде чем он сможет успешно глючить и загрузить GameOS/Linux, более того, текущая настройка оборудования все еще ежедневно настраивается и дорабатывается.

Это только начало этой научно-исследовательской работы, показатели успешности через оборудование могут еще значительно улучшиться.

В конечном итоге может также появиться способ злоупотреблять htab-вещями из самого LV2, используя HEN вообще без настройки оборудования, чтобы эксплуатировать lv1 аналогичным образом.
Имхо, нужно провести много тестов по этому вопросу.

Так или иначе, с каждым днем ​​все выглядит все лучше и лучше!!!
А Linux поможет протестировать и взломать много вещей на консолях metldr.2...

Все, кто участвует в группе, пока что делают замечательную работу, так что респект всем, кто участвует.

Ссылки

https://github.com/aomsin2526/BadHTAB
https://github.com/aomsin2526/ps3-petitboot-kexec-patched
https://github.com/aomsin2526/ps3vram-freebsd
HEN с поддержкой вышеуказанной уязвимости (https://www.psx-place.com/threads/ps3hen-open-beta-testing-for-advanced-users-only.37363/page-11#post-411388)