Просмотр полной версии : EDecrypt v1.4
Люди-человеки, пожалуйста вытащите нормальный ключ для 0х5E2E10F0, а то меня уже люди забомбили вопросами - када же взломают патч для LBP. Я уже не знаю куда от них деваться. Тег есть, вроде даже ключ есть, но он не работает. Значит ключ должен быть какой то другой. Никаких новых мыслей не появилось на этот счет?
Dovovoy, ты наверное хотел сказать 0х2E5E10F0 :)
Этот ключ действительно есть в mesg_led_01g.prx, но по словам джейсона (jas0nuk) для этого ключа другой алгоритм криптования.
Дай ссылку на EBOOT.BIN - я проверю так ли это. Вряд ли что-то получится, но попробовать стоит.
mc707, спасибо за исправление :), описался...
вот ссылка на файл Data.psp (http://narod.ru/disk/20397111000/DATA.ZIP.html), вытащенный из последнего патча для LBP, он там был внутри файла Pboot.pbp, который я расковырял PBP Unpacker-ом , файл закрыт этим же тэгом
Попробуй, вдруг что получится. Мои опыты все есть в этой теме - http://www.pspx.ru/forum/showthread.php?t=86441
сорри, сначала дал неправильный линк на профиль игры. Исправил. Архив весит 4 метра, а не 30, как по первой ссылке.
ErikPshat
04.05.2010, 23:11
Dovovoy, просто этот тег лежит в самой прошивке давно. И способ пока не известен.
А к новым тегам, как бы механизм декриптовки уже есть. Поэтому тот 10-ый тег остался не у дел. Возможно можно поймать ключ, как-то его выдернув из памяти или дизасмить код mesg_led_01g.prx.
Я думаю, нужно дампить память во время запуска этого тега на кастомпрошивке и изучать её.
ErikPshat, проблема в том, что на кастом прошивке файлы зашифрованные этим тэгом просто не видятся игрой и у меня большое подозрение, что дампить память тут бесполезно. Я уже писал тебе, что файлы с этим тэгом на кастом прошивках отображаются как поврежденные данные, а на прошивках 6,0, 6,10 и 6,20 показываюся с иконкой и описанием. Значит на кастом прошивке чего то не хватает для открытия этих файлов. Тэг там есть, но он почему то не приводит к использованию ключа для декриптования. Понять бы почему.
ErikPshat, кстати возникла мысль. А ты сравнивал ключи к тэгу 0х2E5E10F0 в mesg_led.prx в версиях прошивки 5,50, 6,0, 6,10 и 6,20. Просто интересно, почему на версиях выше 6,0 патч закрытый этим тэгом показывается нормально, с иконкой и названием, а на прошивке 5,50 и ниже - "поврежденные данные" и можно посмотреть только размер. Ведь если ключ одинаковый - то патч должен видится везде одинаково. Может они изменили ключ к тэгу в новых прошивках?
ErikPshat
07.05.2010, 04:48
Dovovoy, ключ во всех прошах одинаковый:
/* 0x2E5E10F0 No.16 - Need to convert */
u8 keys001_6[32] =
{
0x9D, 0x5C, 0x5B, 0xAF, 0x8C, 0xD8, 0x69, 0x7E,
0x51, 0x9F, 0x70, 0x96, 0xE6, 0xD5, 0xC4, 0xE8,
0x69, 0xBA, 0x55, 0x34, 0xF0, 0xC0, 0xD6, 0x71,
0xE3, 0x1F, 0xDB, 0x97, 0xE0, 0x7C, 0xD2, 0x2A
};
ErikPshat, тогда единственная мысль, которая мне приходит в голову, что файл использует для расшифровки что то еще, что отсутствует в прошивках ниже 6,0.
Кстати тут добрый человек поделился со мной PSN ID на которой можно скачать Creator's Edition дополнение к LBP. Оно вышло, когда к игре еще не было патчей с этими хитрыми тэгами. Так вот - скаченное дополнение легло в папку с патчем и теперь на прошивках ниже 6,0 эта папка имеет свою иконку и название "LittleBigPlanet Collector's Edition Pack", а на проивках выше 6,0 эта папка имеет другую иконку и название "Patch 2.05 Data". Т.е. на кастом прошивках приставка видит только файлы, которые не использовали этот тэг, а на прошивках выше 6,0 - видит все данные целиком. Чего же не хватает на кастом прошивках???
Ходит слух,что китайский хакер Hrimfaxi готовит патчи для Год Итера и КХ,интересно знать это правда или ложь?
doubledeath
12.05.2010, 13:45
где вы только такую инфу находите... это фейк, определенно. Пропатчить ты его тем же EDecrypt v1.4.0 пропатчишь... а если ты имел ввиду под словом "пропатчить" - сделать так чтобы запускалась на кастом прошивках - до тех пор пока не взломали ядро 6.ХХ не видать нам ни кх ни год итера.
valiantex
13.05.2010, 00:39
doubledeath,
всё прекрасно воркает -) сам проверил -)
после выхода кряка для классик дунгеона, я что-то подобное ожидал для kingdom heart.
С выходом патча для KHBBS стал возможен запуск не только этой игры. Вот наруто 3 не шел. Я попробовал сделать тоже самое, что и с KHBBS и в итоге запустил игру наруто, а также удалось вернуть звук игре Харвест Мун, заменив в eboot.bin два байта, те что писал hrimfaxi. Kernel_LibrarZ 79 -> 5A, sceUtilitO - 79 ->4F + использовал плагин 0.4 beta.
Так что появилась возможность запустить игры, которые раньше не подавались или не работали какие-нибудь функции. Видимо плагин не только для KHBBS, но и для других игр подойдет...
Mercyful
22.05.2010, 07:50
ErikPshat, ты хорошо разбираешься и знаешь о существовании практически всех хоумбрю и плагинов, насколько я знаю. Не подскажешь, есть ли такой плаг, который бы эмулировал GPS-навигатор (или любое другое устройство), подключенный к USB-входу PSP. Естественно, интересуют не функции, а лишь то, чтобы PSP посчитал, что тот или иной модуль к ней подключен?
ErikPshat
22.05.2010, 19:44
Mercyful, нет, ничего на ум не приходит.
blueheaven
25.05.2010, 21:39
new tool by liquidzigong: PSPCipher :)
This is a PRX decryption device for key 0x2e5e10f0.
http://bbs.a9vg.com/read.php?tid=1486475&fpage=1
Mercyful
26.05.2010, 08:36
blueheaven
Пашет замечательно. Протестировал на обновлениях (а программа именно для них) от следующих игр:
- God Eater
- IdolM@ster SP
- LittleBigPlanet
В теме "Создание патча 2,03 для LittleBigPlanet для кастом прошивок (http://www.pspx.ru/forum/showthread.php?t=86441&page=2)" ещё не в курсе. Радости будет у поклонников Cакбоя, мама не горюй :)
Небольшая добавочка, чтобы всё верно было понято по LBP: обновление не работает, но DATA.PSP, тот же EBOOT.BIN с тэгом 0x2E5E10F0 успешно расшифровывается и пригоден для замены в образе (проверку версии, правда, нужно запатчить отдельно будет... EDecrypt в помощь). Как это будет работать без DLC-добавок в виде dlc0003.arc и patch.arc - не проверял. С первыми двумя проверенными играми таких проблем нет, ибо обновление у них состоит из одного загрузчика EBOOT.BIN.
Mercyful добавил 26-05-2010 в 08:36
А takka тем временем пирожки печёт :)
Выпустил ISO Tool 1.50 (http://www.pspx.ru/forum/showthread.php?t=87432) с поддержкой вышеобсуждаемой приблуды...
blueheaven, Mercyful, Уря! Пошел проверять как работает. Прыг-прыг.
Dovovoy добавил 26-05-2010 в 12:59
результаты экспериментов с LBp пока что отрицательные, почитать можно тут (http://www.pspx.ru/forum/showpost.php?p=888782&postcount=44).
ErikPshat
27.05.2010, 01:24
Вот типа инструкции от hrimfaxi
Source: http://bbs.a9vg.com/read.php?tid=1486475
It's a completely rewritten prx decryptor based on 6.20 mesg_led_02g.prx.
Right now there is only a POC version, but it already can decrypt 0x2e5e10f0, the key tag which pspdecrypt.prx failed to handle with. It also means you can decrypt PBOOT.PBP (game patch) since many patches use 0x2e5e10f0 to encrypt themselves.
Usage:
Use unpack-pbp to unpack a PBOOT.BIN.
Rename DATA.PBP to EBOOT.BIN and move to ms0:/enc/.
Run PSPCipher, the EBOOT.BIN will be decrypted.
Replace original ISO with new EBOOT.BIN and PARAM.SFO. If you use Prometheus module then EBOOT.OLD instead.
Right now, God Eater 1.01 patch and Idol Master SP patch are tested.
Источник (http://www.maxconsole.net/showthread.php?153087-PSPCipher-A-PRX-Decryptor-can-crack-0x2e5e10f0)
Ага, и Mercyful там засветился =) :good:
blueheaven
12.06.2010, 02:27
PSPCipher source code released :)
http://bbs.a9vg.com/read.php?tid=1501000&fpage=1
добрый вечер.вопрос может и дурацкий немогу понять какую кнопку или кнопки на псп означают вот эти скобки [] я так понял их нужно нажимать чтоб пропатчить под м-зз .спасибо.
[] - чтобы декриптовать и пропатчить под м33
Давай попробуем поразмыслить логически.
Стрелки, шифты, старт, селект, плюс-минус, ноту, хоум и аналог означать не может, тк даже близко и не похоже. Остаются, треугольник, нолик, крестик и КВАДРАТ.
ПС, все забываю поменять на анимированные иконки, а вспоминаю когда нет возможности поменять))
Dos12, эти скобки означают "КВАДРАТ".
Его нажимают, чтобы пропатчить(понизить) требуемую версию игры до 5.00 (и выше конечно).
Всем известно, что последняя версия М33 прошивки была 5.00 М33-6, поэтому просто пишут пропатчить под М33.
Все последние игры имеют проверку на версию прошивки. Например, если в игре содержится обновление на 5.50, значит эта игра будет запускаться только на 5.50 и выше. На прошивках ниже она просто так, без пропатчивания, не запустится.
Ditemzy, у тебя-же есть права на этот раздел и на весь раздел PSP. Так что будет возможность, поменяй ;)))
спасибо щя попробуем:-)мучаю mbl 10 the show.
еще вопрос как понять вот этот пункт 5. Скопируйте полученные файлы из ms0:/enc/done/ куда хотите.?не понятна фраза "куда хотите"
Dos12, ну как куда )) на компьютер. DONE переводится ГОТОВО, значит в этой папке будут лежать уже готовые декриптованные пропатченные файлы.
Их нужно оттуда забрать и вставить обратно в образ.
спасибо.это я уже понял вернул обратно в образ заменил записал появился второй образ немного меньше по весу закинул в папку iso .запустил .вообщем он мне написал запуск не возможен .игра mbl 10 the show это бейсбол.офф прошивка у нее 6.20 у меня м-33-6
Судя по списку из темы, http://www.pspx.ru/forum/showthread.php?t=87512, данная игра требует внедрения прометей модуля.
Mercyful
15.10.2010, 02:24
Например, если в игре содержится обновление на 5.50, значит эта игра будет запускаться только на 5.50 и выше.
Обновление, которое содержится в игре, ни одним боком не обозначает требование прошивки! Очень частое заблуждение, корни которого растут с быдлосайтов, где тупые быдлоаплоадеры любят писать "Требуит 6.30" и "Новая Засчита". Требование прошивки определяется лишь по проверке версии прошивки, которую и убирает EDecrypt. На данный момент в играх используются проверки на следующие версии прошивок (выше 5.00): 5.50, 6.00, 6.10 и фсо :) Никаких других требований в помине нет. При этом образ игры может содержать обновление прошивки 6.31, а проверка версии будет лишь 5.50.
Судя по списку из темы, http://www.pspx.ru/forum/showthread.php?t=87512, данная игра требует внедрения прометей модуля.
Абсолютно верно. Без прометея игра работать не будет.
Mercyful
02.11.2010, 16:28
Свершилось!
http://img340.**************/img340/1474/frmbuf000b.png
Свершилось!
http://img340.**************/img340/1474/frmbuf000b.png
Что это???
Aliksei,
кому нужно - тот понял =)
---
Ах да, Mercyful, у hrimfaxi есть ключик.
Mercyful
05.11.2010, 11:50
Ах да, Mercyful, у hrimfaxi есть ключик.
хмм... в Prometheus-3 он, насколько я понял, его не встроил... на lan.st и других форумах глухо, а на a9vg оперативно тёрли создаваемые по этому вопросу темы... откуда информация, если не секрет?
Mercyful,
с a9vg, читал гуглопереводчиком.
Mercyful
07.11.2010, 05:37
Yoti,
понял.. видать ты успел прочитать эту тему ) у меня её на глазах потёрли: увидел в списке тем, а при заходе в неё она уже была удалена :D
Mercyful,
тему не читал, лишь одну страницу, мельком.
Там было что-то вроде: "И вот новый виток борьбы с пиратами - новый тег. На этот раз не просто ключ, но и новый принцип защиты. Но у меня уже есть ключ (противоречие предыдущему сообщению?) - т.ч. фиг вам, СОНИ, ваша защита не продержалась и пары дней."
Не пробовал кэш гугловский помучить?
Mercyful
07.11.2010, 11:48
Не пробовал кэш гугловский помучить?
не представляю, как это писать на китайском, потому и с поиском туго будет... да и ключиков там нет, а значит нет особого смысла копошиться... встроит он их куда-нибудь, ребята оттуда и вытащат... подождём, не к спеху ;)
Mercyful
12.11.2010, 09:52
ыыы... ключи для нового тэга таки встроены в прометей-3 :)
китайчег запрятал их и не стал вставлять в .txt-файл, как сделал для предыдущего тэга...
PRXdecrypter 2.6b
2.6a --> 2.6b
- Keys for tags 0xD91614F0 added
Thanks jas0nuk for source.
Загрузить (http://j416.dip.jp/psp/PRXdecrypter_26b.zip)
Сорцы в комплекте. Источник (http://www.lan.st/showpost.php?p=20459&postcount=1).
Mercyful
23.11.2010, 17:51
Yoti,
мы ещё 12 числа выпустили версию 1.4.1 с поддержкой данного тэга, просто объявлять широко не стали... решили проверить, как разойдётся без пиара :) в итоге, в большинстве своём китайчеги мониторят наш офсайт :D
Mercyful,
я вот наоборот, не читают тысячу разных сайтов. Можно было бы и здесь опубликовать. *Пошёл сам делать*
Mercyful
23.11.2010, 19:12
Yoti,
дык, читать ничего и не нужно, благо RSS никто не отменял :)
если нашего сайта нет в закладках, значит и EDecrypt человеку неинтересен (это подтвердилось и нынешним экспериментом)... мы ж не шароварщики, чтобы каждую версию пиарить, как ты выразился, на тысячах разных сайтов ;) кому нужно и интересно - найдут и скачают...
Acid_Jack
23.11.2010, 19:17
Ну при появлении такого «швейцарского ножа» как iso_tool EDecrypt отходит на второй план.
Mercyful
23.11.2010, 19:42
Acid_Jack,
Полностью согласен. Даже конкурировать не пытаемся. Беда в том, что takka не вытаскивал и не вытаскивает ключи для тэгов откуда-либо, а пользуется уже изъятыми, потому и поддержки последнего тэга у него нет. Сам знаешь, что развитие программы остановилось на версии 1.81 ;) С другой стороны, сейчас и тужиться особо не стоит, ибо с данным тэгом всего две игры.
Mercyful добавил 23.11.2010 в 19:42
Можно было бы и здесь опубликовать.
в первую прочитку не уловил... версией 1.4.1 занимался не mc707, а другой человек... мся в последнее время часто бывает занят в реале, потому ему не до правки... он сам узнал о выходе этой версии спустя 3 дня после релиза ;)
Убил меня последней фразой =)
Не, ну хоть маякнуть, мол модеры - морды зажравшиеся, где вы?
Mercyful
25.11.2010, 16:40
Не, ну хоть маякнуть, мол модеры - морды зажравшиеся, где вы?
Как и сказал, то был эксперимент, нужны кому-то обновления EDecrypt или нет. Если следующему релизу быть на паблике, обязательно отпишусь в теме.
// в "История версий" отсутствует пункт для 1.4.1 :)
Mercyful добавил 25.11.2010 в 11:03
1.4.1
- добавлен ключ для тега 0хD91614F0 (Спасибо hrimfaxi за ключ)
- добавлена новая сигнатура для пропатчивания
Mercyful добавил 25.11.2010 в 16:40
Acid_Jack,
и вот, сегодня такка таки (каламбурчег-с) разродился поддержкой последнего тэга :)
Mercyful
29.11.2010, 21:09
беспрецедентный случай! ещё один новый тэг использовали Capcom в MHP3rd:
http://img143.**************/img143/9743/frmbuf000s.png
BlackDaemon
21.12.2010, 22:44
Того же сорта грабли с релизом The_3rd_Birthday_JPN_PSP-BAHAMUT, причем по отзыва с забугорного форума Prometheus-4 эту штуку уже осилить не может.
http://i11.fastpic.ru/thumb/2010/1221/f8/b8a0bf3055643c10b83a766cbe2907f8.jpeg (http://fastpic.ru/view/11/2010/1221/b8a0bf3055643c10b83a766cbe2907f8.jpg.html)
APP_VER BOOTABLE CATEGORY DISC_ID DISC_NUMBER DISC_TOTAL DISC_VERSION HRKGMP_VER PARENTAL_LEVEL
PSP_SYSTEM_VER REGION TITLE USE_USB 01.00
UG ULJM05798 1.01 6.31 Ђ The 3rd Birthday
Mercyful
22.12.2010, 00:16
BlackDaemon,
прометей и не мог его осилить, ибо это первая игра, в которой применили данный тэг...
Три тэга за столь короткий период (в Sony не спят):
0хD91614F0 God_Of_War_Ghost_Of_Sparta_ASiA_MULTi2_PSP-NRP / God_of_War_Koutan_no_Kokuin_JPN_PSP-Caravan
0хD91617F0 The_3rd_Birthday_JPN_PSP-BAHAMUT
0хD91681F0 Monster_Hunter_Portable_3rd_JPN_PSP-iND
Несколько настораживает пробел между 14-ю и 17-ю. Складывается ощущение, что в Senjou no Valkyria 3 будет 0хD91615F0, а в Patapon 3 0хD91616F0 :D
Да, надежда на взлом всегда есть! Ведь бравые ребятушки с быдлосайтов с нами:
http://img84.**************/img84/5554/screenshot126168687.png
dirty2007
22.12.2010, 01:39
C одной стороны хорошо что лишь тэг - в случае необходимого обновления модулей прошивки (прометея в данном случае скорее) у людей осталось бы слишком много вопросов ибо сурцами LZ так и не поделился.
С другой стороны неведомо сколько тэгов содержит та или иная прошивка - тэг который впервые использовался в MGS:PW появился первый раз лишь через полгода после выхода 6.20
P.S. Мерки чтож ты всё над убогими прикалываешься?=) Бедняга невыучил слово "Custom" ещё
zeratul7x
23.12.2010, 12:29
И скоро ли ждать расшифровки? The 3rd Birthday и так долго ждали.
Acid_Jack
23.12.2010, 12:31
zeratul7x, уже готово.
zeratul7x
23.12.2010, 12:50
zeratul7x, уже готово.
Ага, вижу.
http://takka.tfact.net/blog/
Скажите пожалуйста, пропатчить игру с прошивкой 6.20 ещё нельзя, выходит? (У меня 5.03 MHU.) Нигде не могу найти ответа. Бин патчится, но вместо игры - черный экран.
maeve2, возможно требуется драйвер юмд сменить. Или проблема с самим образом
ещё нельзя, выходит?
А вообще выходит, вон новый ПЕ уже запускают, чего говорить про более старые игры.
И ещё можно прометея поставить
http://www.pspx.ru/forum/showthread.php?t=88497
Mercyful
23.12.2010, 15:04
u8 key_D91617F0 [0x10] =
{
0x02, 0xFA, 0x48, 0x73, 0x75, 0xAF, 0xAE, 0x0A,
0x67, 0x89, 0x2B, 0x95, 0x4B, 0x09, 0x87, 0xA3
};
{0xD91617F0, key_D91617F0, 0x5D},
обновлять из-за очередного тэга не будем... кому нужно декриптнуть EBOOT.BIN от The 3rd Birthday, пользуемся последним ISO Tool или подменяем тэг с ключом в хексе, либо собираем PRXdecrypter из исходников... позже, думаю, релизнем обновлённый EDecrypt c сорцами и на этом поставим точку...
Mercyful добавил 23.12.2010 в 15:04
ну, это ж надо быть таким оленем! :D
http://img703.**************/img703/8449/screenshot276945984.png
ErikPshat
24.12.2010, 22:47
ну, это ж надо быть таким оленем!Да уж, Алень. Он всегда впереди планеты всей и после того, как он что-то взломает и пропатчит нулями, так через 2 часа выпускают декриптор и патчер xD
Mercyful
31.01.2011, 01:41
темы по PSPCipher'у нет, создавать лениво, потому отпишусь здесь:
новости с твиттера китайчега (http://twitter.com/liquidzigong): PSPCipher: decrypt the game EBOOT.BIN on PC.
---
всё забывал ключики запостить для двух последних тэгов:
F01816D9 - 96967CC3F712DA621BF69A9A4444BC48 (Kingdom_Hearts_Birth_by_Sleep_Final_Mix_JPN_PSP-Caravan)
F01716D9 - 02FA487375AFAE0A67892B954B0987A3 (The_3rd_Birthday_JPN_PSP-BAHAMUT)
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot