PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   BRD - подготовка дисковых игр, C00 и DLC на любой PS3 OFW [старый метод] (https://www.pspx.ru/forum/showthread.php?t=106399)

PS3Forever 03.02.2018 22:07

Надеюсь, что исправят. А так задумка хорошая, может и когда-нибудь бекапы не нужны будут. Как в случае с C00 играми.

TnTMiX 03.02.2018 22:18

не находит оффсеты, может что-то не так делаю, файлик в корне флэшки, пользуюсь lite mod

TnTMiX добавил 03.02.2018 в 22:18
мда, никогда не торопись с сообщениями, только написал, оффсет нашелся, правда плойка чет зависла, сколько надо ждать?

KenTMyers 03.02.2018 22:19

Цитата:

Сообщение от PS3Forever (Сообщение 1128509)
Надеюсь, что исправят. А так задумка хорошая, может и когда-нибудь бекапы не нужны будут. Как в случае с C00 играми.

я тут недавно,и не до конца еще догнал все.
а что значит c00 игры и что значит бекапы для них не нужны ? как их закинуть в таком случае на супер слим 4.82 ? :huh:

Grek25007 03.02.2018 22:19

Цитата:

Сообщение от rupor (Сообщение 1128508)
Life is Strange это С00 игра и у нее нет LIC.EDAT. Для ее запуска запуска используется файл активации, который нужно копировать в /dev_hdd0/home/0000000Х/exdata. 0000000X - папка пользователя, где X номер пользователя.

Файл активации это *pkg или *edat в раздаче 2 файла и у обоих очень длинное имя которое не влезет в путь эксплоита

krekx 03.02.2018 23:05

Цитата:

Сообщение от Grek25007 (Сообщение 1128515)
Файл активации это *pkg или *edat в раздаче 2 файла и у обоих очень длинное имя которое не влезет в путь эксплоита

Мало того что оно туда не влезет, так ещё и доступ записывать в эту папку должен быть разрешен, эксплоит это вообще позволяет?

Sakimotor 03.02.2018 23:12

Tried with Ducktales, error 80010006 even after LIC.EDAT injection

Does someone have the correct LIC for it, just to verify ? (I downloaded the game from here but we never know)

also you can answer in Russian, I understand the language but just don't have russian keyboard

ErikPshat 03.02.2018 23:26

Цитата:

Сообщение от Banzay (Сообщение 1128471)
суть в том, что ESET как-то все-таки умудрился заблокировать запрос приставки. чтобы не было такой проблемы необходимо выключить "Настройки-расширенные параметры-файервол-дополнительно-IDS и расширенные параметры-обнаружение вторжений" выключить пункт "блокировать небезопасный адрес после обнаружения вторжения". будет полезно для тех, у кого такой же антивирус установлен. касательно других-так же ищется в гугле по запросам "антивирус блокирует локальную сеть" (ну или подобным), так как столкнулся впервые с такой проблемой именно при настройке локалки, когда один комп отказывался видеть второй. скриншот

Вот же вы звиздец энтузиаст :)
Вам же говорят,что нужно отключить антивирус, а это не значит, что нужно просто нажать кнопку. Анивирус или брэндмауэр всё-равно продолжит свою работу в фоне. Естественно, это и дураку понятно, что нужно сделать все необходимые действия по отключению этих зловредных программ. Ппц, вы находитесь в разделе хакинга, а расписываете действия для нубов из вКонтактов.

Semes212 03.02.2018 23:31

Господа, кто-нибудь смог активировать farcry4? У меня в раздаче папка NPEB2012 с четырьмя цифрами и при записи lic.edat по пути NPEB2012 или NPEB02012 игра не активируется. Если у кого-то есть рабочий lic.edat, скиньте пожалуйста. Остальные игры активируются нормально.

ErikPshat 03.02.2018 23:59

Semes212, на каждой странице будете задавать один и тот же вопрос?

Цитата:

Сообщение от Semes212 (Сообщение 1128525)
Господа, кто-нибудь смог активировать farcry4? У меня в раздаче папка NPEB2012 с четырьмя цифрами и при записи lic.edat по пути NPEB2012 или NPEB02012 игра не активируется. Если у кого-то есть рабочий lic.edat, скиньте пожалуйста. Остальные игры активируются нормально.

Послушайте, мне надоело следить за теми, кто не проверяет свои релизы, но в LIC.EDAT там записано вот что - это для тех, кто скачал и к тому же сам не удосужился это проверить: EP9000-NPEB2012_00-0000000000000001.

Я уже не знаю кого за это винить, то ли того, кто это выложил, то ли того, кто это скачал и умудрился это портировать через эксплоит и потом жалуется, что не работает.

hexcsl 04.02.2018 00:38

Цитата:

Сообщение от krekx (Сообщение 1128522)
Мало того что оно туда не влезет, так ещё и доступ записывать в эту папку должен быть разрешен, эксплоит это вообще позволяет?

А почему бы и нет? Права по моему полнее некуда раз читает и пишет в nand (святая святых приставки) приставки. И откуда у вас информация взялась что по длине путь ограничен? На странице эксплойта ограничений нет и вписать туда можно какой угодно длины строку. Так что надо пробовать, а не отбрасывать сразу этот вариант.

Trolology 04.02.2018 01:00

Привет, ребята, я был очень успешным в последние несколько дней с новым эксплойтом и хотел бы поблагодарить каждого разработчика и каждого члена сообщества, который помог получить эти захватывающие результаты.
Однако, прочитав все страницы форума с момента выпуска эксплойта, я все еще не могу найти способ заставить игры PSN работать (те, у кого нет версии диска).
Я экспериментировал с NPUB31810, и поскольку у него нет папки LICDIR, я подумал, может быть, я должен создать один mysef? используя TABR или онлайн-разработчик edat.
А как насчет обновления? Я должен поместить обновление в отдельную папку, используя cfw2ofw, или я должен поместить его в ту же папку (слить обновление с исходной версией)
Извините за все вопросы, я просто пытаюсь найти способ сделать PSN-игры. Любая помощь будет оценена. Thnx ..

Sakimotor 04.02.2018 02:16

Dragon's Crown confirmed to work, thanks for the tutorial. My 000 port is buggy so I use the 001 one. Try this if your injections fail

Ikkar 04.02.2018 02:44

in1975, Как и обещал отчет об эксперименте по записи LIC.EDAT
В этот раз бэкап с 5ю играми на борту (прошлый раз 4) если после каждой записи LIC.EDAT не только чистить браузер а еще и перезагружать соньку то эксплоит срабатывает стабильно с первого раза так что хоть эксплоит итак запишет (не с первого так с десятого раза) но лучше перезагрузить саму соньку (после 2-3 неудач)
Так же проверил закинув в корень внешнего hdd 20 файлов (mp3) начался "цирк с конями" записать LIC.EDAT все же получилось примерно раза с 7-8, после добавил еще файлов (127 в сумме) записать LIC.EDAT после этого вообще не получилось (пробовал раз 15) закинул весь этот хлам в папку и опять эксплоит стал работать нормально так что эксплоиту фиолетово сколько "хлама" на флешке в объеме зато критично сколько файлов\папок лежит в корне по количеству (у меня внешний hdd на 500гиг две папки общим весом 243гиг мое и 105гиг бэкап)
Так же у меня есть старая (лет 6-7) флешка на 4гиг которую я в свое время очень часто использовал так вот при проверке ни каких ошибок не выдает сонька ее прекрасно видит, спокойно считывает и записывает фото и аудио файлы но с ее помощью записать LIC.EDAT эксплоитом у меня так и не получилось ни какие "шаманские пляски с бубном" не помогли так что даже если сонька и видит флешку не факт что она подойдет для эксплоита

И да испытывал двумя версиями эксплоита ps3xploit_pett_v001_preview5_LICDIR_FULLmod.zip из шапки и v002 из твитера Jason Borowski

ErikPshat 04.02.2018 05:57

Цитата:

Сообщение от aaa111 (Сообщение 1128529)
И откуда у вас информация взялась что по длине путь ограничен? На странице эксплойта ограничений нет и вписать туда можно какой угодно длины строку. Так что надо пробовать, а не отбрасывать сразу этот вариант.

А вы пробовали накатить тогда на виртуальную память дамп от кастомной прошивки, например на 256 Мб, с позиции 0x80000000?
Если бы вам это удалось, так любой мог бы тогда накатывать левый дамп, т.е делать из OFW -> CFW виртуально, вернее делать HEN, и после этого действа отключались бы любые проверки на контрольные суммы ECDSA и можно было вообще соединяться по FTP и заливать игры таким способом. И даже играть в патченые игры с переподписанным EBOOT.BIN. А вообще, если эксплоит позволяет перезаписывать всю временную память, так я бы давно сделал бы HEN в течении суток, если бы у меня была PS3, не знаю, что вы сидите и долбитесь клювом в ясень пень, когда всё давно изучено и взломано, какие места нужно патчить для отключения проверок. P.S. Подсказка: файлы хена в готовом виде лежат в flsh.hex, ими только нужно пропатчить память по определённым смещениям, где у вас эта память находится. Вы можете снять дамп своей памяти и легко найти смещения по уникальным узнаваемым признакам.

Цитата:

Сообщение от Trolology (Сообщение 1128532)
Я экспериментировал с NPUB31810, и поскольку у него нет папки LICDIR, я подумал, может быть, я должен создать один mysef?

Это же игра из PSN. Причём тут LICDIR?
У неё системные файлы, как EBOOT.BIN/SELF/SPRX подписаны ключом RIF/RAP, который нужно купить во время закачки.
А чтобы разархивировать эти файлы, требуется подставлять пароль к архивам, в качестве которого выступает этот ключ RIF/RAP.
А чтобы подходил пароль к архивам EBOOT.BIN/SELF/SPRX, нужно их декриптовать и переподписать без пароля.
Но таким образом игра не пройдёт проверку на ECDSA на официальной прошивке и не запустится.
Но если вы думаете, что консоль должна угадать пароль, не купив его, и запустить экзешник, то вы глубоко заблуждаетесь!

Цитата:

Сообщение от Ikkar (Сообщение 1128535)
Как и обещал отчет об эксперименте по записи LIC.EDAT

Тут дело не в записи LIC.EDAT, а в расположении адресации памяти. Вернее, эта адресация прописана в эксплоите. Если эксплоит не нашёл Васи Пупкина и не послал его в аптеку за лекарством от жадности, то ни о какой записи LIC.EDAT речи не может быть, потому что Вася Пупкин строго следит за этим, пока он находится на своём посту. А чтобы эксплоит сработал, он должен попасть по определённому точному адресу. А если в браузере начало памяти забита левым мусором, то точный адрес уже будет не точным и внедрение туда эксплоита не возымеет эффекта. Например, если вы купили капли в нос Галазолин и закапали ими глаза, то это вас не спасёт от насморка, потому что вы попали не по тому адресу, а вот если вы Галазолином закапаете нос, вот тогда это может вам помочь. Точно так же, если в браузере остался кэш от предыдущих манипуляций, то при попытке запустить эксплоит, эти кэшированные данные будут занимать место в начале памяти, а эксплоит просто подсчитает указанный адрес и ничего не найдёт в том месте, кроме мусора.

pahom-vip 04.02.2018 06:47

Всем привет, подскажите пожалуйста, форматнул hdd 500gb в fat32 MBR а плойка еге не видит, просит вставить устройство для резервной копии. Что делать подскажите плиз.
UPD вопрос решен, медленно вставил HDD

Grek25007 04.02.2018 08:11

Цитата:

Сообщение от aaa111 (Сообщение 1128529)
И откуда у вас информация взялась что по длине путь ограничен? На странице эксплойта ограничений нет и вписать туда можно какой угодно длины строку. Так что надо пробовать, а не отбрасывать сразу этот вариант.

Лично проверял длина пути ограничена на вскидку примерно 20 знаков можно дописать плюсом к тому что уже есть: dev hdd0 и т.д

Grek25007 добавил 04.02.2018 в 08:11
ErikPshat, то есть life is strange пока не получится запустить?

Banzay 04.02.2018 08:17

Цитата:

Сообщение от ErikPshat (Сообщение 1128524)
Вот же вы звиздец энтузиаст
Вам же говорят,что нужно отключить антивирус, а это не значит, что нужно просто нажать кнопку. Анивирус или брэндмауэр всё-равно продолжит свою работу в фоне. Естественно, это и дураку понятно, что нужно сделать все необходимые действия по отключению этих зловредных программ. Ппц, вы находитесь в разделе хакинга, а расписываете действия для нубов из вКонтактов.

я бы не был уверен, что здесь все куллхацкеры, так как вопросы возникают довольно простые (помимо моих вопросов). и антивирус (нормальный) выключается как раз "кнопкой" (н-р dr.web), есет же не работает, пропускает зараженные файлы, но дальше блочит заблокированные в рабочем режиме адреса, хотя не пойму, когда он его успел заблокировать

ErikPshat 04.02.2018 08:31

Цитата:

Сообщение от Grek25007 (Сообщение 1128547)
Лично проверял длина пути ограничена на вскидку примерно 20 знаков можно дописать плюсом к тому что уже есть: dev hdd0 и т.д

Grek25007 добавил 04.02.2018 в 08:11
ErikPshat, то есть life is strange пока не получится запустить?

C чего вы взяли? Это же не просто PSN игра, которая активируется покупкой и закачкой лицензионного ключа RIF.

Это С00 игра, иначе её бы не выложили в раздачах готовых рабочих игр, которая просто активируется файлом EDAT в папке dev_hdd0/home/0000000Х/exdata. Так активируются все С00 игры, в шапке для этого есть специальный спойлер.
Метод передачи EDAT ничем не отличается от других EDAT, просто здесь будет размер другой и путь другой.



Banzay, не принимайте близко к сердцу мои щютки, здесь все старички давно знают и привыкли к моему специфическому юмору. Вы видимо недавно тут и прямо таки выискали моё сообщение к вам. А по ходу, ваш же компьютер и вам должно быть виднее, каким образом ведут себя те или иные программы и антивирусы. Я например, прекрасно знаю, что мой Касперский даже в выключенном состоянии всё равно не пускает прибитые файлы и обнаружив настоящий вирус, тут же хрюкает поросячьим визгом, несмотря на то, что я его выключил.

И поэтому, если у вас оказывается антивирус прибивал передачу файла лицензии, так зачем здесь об этом спрашивать, типа ничего не получается. Спрашивать нужно тогда, когда вы убрали все возможные преграды, которые только вам известны, проверили карантины, занесли нужные программы в исключения, отключили и выгрузили антивирусы и брандмауэры, но вот всё равно не получается, тогда и следует спросить совета, что ещё сделал не так, раз лицензия никак не передаётся.

Мы то вам пытаемся помочь, ломаем голову, может не тот IP вписываете, причём я вроде бы вам и про антивирус писал. А тут оказывается всё банально по-нубски просто, антивирус прибил файл.

Grek25007 04.02.2018 08:57

Цитата:

Сообщение от ErikPshat (Сообщение 1128551)
Метод передачи EDAT ничем не отличается от других EDAT, просто здесь будет размер другой и путь другой.

А имя файла должно быть именно то что в раздаче? Если так то путь не поместится в строку экслоита...

ErikPshat 04.02.2018 09:01

Цитата:

Сообщение от Grek25007 (Сообщение 1128555)
А имя файла должно быть именно то что в раздаче? Если так то путь не поместится в строку экслоита...

Имя должно быть именно такое: EP0082-NPEB02197_00-EPISODE000000001.edat, иначе игра не найдёт свой файл.

А почему путь не поместится?
Там просто название будет в строке смещаться в невидимую область. Вы курсор подвигайте назад-вперёд и увидите, что путь остался на своём месте, просто когда вы пишете путь, строка уходит в сторону за пределы видимости.


Текущее время: 08:08. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.