PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   [FAQ] Как узнать ключ KLicensee к любой игре прямо на консоли PS3 (https://www.pspx.ru/forum/showthread.php?t=109836)

skofild 15.03.2020 00:37

[FAQ] Как узнать ключ KLicensee к любой игре прямо на консоли PS3
 
Вложений: 3
Как узнать ключ KLicensee к любой игре прямо на консоли PS3

Вложение 17002

Не всегда удаётся добыть KLicensee ключ для той или иной игры при помощи BruteForce утилиты.
Тут я опишу способ, как на консолях [HFW с HEN] и [CFW с REBUG 4.85.1 Lite Cobra 8.2]
наверняка узнать какой ключик KLicensee у нужной нам игры или DLC.
  • Метод для OFW с русским HEN
  1. Перед выполнением каких-либо манипуляций нужно обязательно включить HEN.
  2. После включения HEN, в ветке Сеть появится пункт Инструменты для HEN (если установлен HEN Toolbox Mod, то Инструменты для HEN можно найти ещё и внутри HEN Toolbox).
  3. Заходим в Инструменты для HEN, далее ищем и заходим в ★ Дамп инструменты и нажимаем на пункт Журнал использования KLicensee.
  4. Если появилось всплывающие окошко с надписью KLicensee logging enabled, значит теперь KLicensee от игр, которые мы будем запускать, будут сохраняться в лог.

  • Метод для REBUG 4.85.1 Lite Cobra 8.2
  1. После включения консоли, переходим в ветку Сеть и ищем пункт Custom Firmware Tools.
  2. Заходим в Custom Firmware Tools, далее ищем и заходим в Dump Tools, нажимаем на пункт Log KLicensee usage.
  3. Если появилось всплывающие окошко с надписью KLicensee logging enabled, значит теперь KLicensee от игр, которые мы будем запускать, будут сохраняться в лог.

Запускаем игру, у которой нужно отловить ключик KLicense

Чтобы произошло сохранение KLicensee ключа в лог, в игре должен запуститься исполняемый EBOOT.BIN и произойти обращение к шифрованному файлу.
Если это дисковая игра, то к ней должен быть обязательно установлен хотя бы один DLC.
И нужно добиться что бы игра обратилась к нему (просканировала установленный доп. контент или просто самому его использовать).
Если это PSN игра то ключик запишется в лог сразу после запуска игры.
Хорош этот метод тем, что он не просто вытаскивает KLicensee ключ, но и помечает, к какому файлу он относится.
Это помогает разобраться с самыми тяжёлыми случаями, как к примеру, в игре Rock Band 3 [BLUS30463], у которой несколько сотен DLC и каждый DLC шифрован своим уникальным KLicensee ключом.
Или, как в случае с Counter Strike - Global Offensive [NPUB30589], обращение к шифрованным файлам происходит дважды и оба запроса с разными KLicensee ключами.
Как решить эту проблему до сих пор не ясно...
Лог от запуска CS-GO
Цитата:

Log-File cleaned.


2020-03-14 13:00:50 [xai_plugin] : 1 : xai_plugin_stop()

2020-03-14 13:00:50 [xai_plugin] : 1 : xai_plugin_exit()

2020-03-14 13:00:50 [xai_plugin] : : _xai_plugin_prx_stop()

2020-03-14 13:06:50 [xai_plugin] : : _xai_plugin_prx_entry()

2020-03-14 13:06:50 [xai_plugin] : 1 : xai_plugin_init()

2020-03-14 13:06:51 [xai_plugin] : 1 : xai_plugin_start()

2020-03-14 13:06:51 [xai_plugin] : ACT0 : xai_plugin_action(log_klic)


VideoRec.prx load: 2304010c
KLicensee logging enabled.


2020-03-14 13:16:08 [xai_plugin] : 1 : xai_plugin_stop()

2020-03-14 13:16:08 [xai_plugin] : 1 : xai_plugin_exit()

2020-03-14 13:16:08 [xai_plugin] : : _xai_plugin_prx_stop()
klicensee:

19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/datacache_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/engine_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/filesystem_stdio_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/inputsystem_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/launcher_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/localize_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/materialsystem_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/rawspu_gcmdraw_spu.self
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/scenefilecache_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/soundemittersystem_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/steamclient_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/steam_api_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/studiorender_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/tier0_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vgui2_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vguimatsurface_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vjobs_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vphysics_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vscript_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vstdlib_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/csgo/bin/client_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/csgo/bin/server_ps3.sprx
klicensee:
19089CBAF948487F9530832BF477B369
File:
/dev_hdd0/game/NPUB30589/USRDIR/csgo/bin/matchmaking_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/tier0_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vstdlib_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/steam_api_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/launcher_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/filesystem_stdio_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vjobs_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/engine_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/inputsystem_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vphysics_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/materialsystem_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/datacache_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/studiorender_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/soundemittersystem_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vscript_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vguimatsurface_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/vgui2_ps3.sprx
klicensee:
2B8ED3E4DFF143A2A5D74D8D8929C5F4
File:
/dev_hdd0/game/NPUB30589/USRDIR/bin/localize_ps3.sprx

Где найти лог
  • Для OFW с русским HEN:

    Если установлен webMAN MOD, то можно просто посмотреть лог, можно в ветке Сеть/Инструменты для HEN/Дамп инструменты/Посмотреть логи (нам нужен hfw_settings.log).
    Если webMAN MODа нет, то ничего страшного, запускаем multiMAN и в файл-менеджере идём по пути /dev_hdd0/tmp/hfw_settings.log
    Там его можно и посмотреть и перекинуть на флэшку.


  • Для REBUG 4.85.1 Lite Cobra 8.2:

    Если установлен webMAN MOD, то можно просто посмотреть лог, можно в ветке Сеть/Custom Firmware Tools/Dump Tools/View Log
    Если webMAN MODа нет, то ничего страшного, запускаем multiMAN и в файл-менеджере идём по пути /dev_hdd0/tmp/cfw_settings.log
    Там его можно и посмотреть и перекинуть на флэшку.
Если вы добыли KLicensee из проблемной игры, не ленитесь, поделитесь им в этой теме, тем самым сэкономив время остальным.

in1975 15.03.2020 03:07

skofild, Обновил HEN, добавил просмотр лога /dev_hdd0/tmp/cfw_settings.log

Теперь 2 пункта для просмотра логов
  • Посмотреть логи hfw
  • Посмотреть логи сfw

ErikPshat 15.03.2020 15:30

skofild, расскажи ещё, как активировать плагин в ПК эмуляторе RPCS3

Я сейчас поставил на RPCS3 кастомную прошивку REBUG 4.85.1 Lite Cobra 8.2 EDITION и тулбокс отдельным PKG.
Там XMB нету, чтобы оттуда активировать плагин, но думаю его можно прописать в текстовик активации плагинов при автозагрузке, тогда по-идее он будет отлавливать ключики.

skofild 15.03.2020 16:22

ErikPshat объясню на примере плагина Mysis (POC) Gameplay Recording Plugin.
Делал как раз на REBUG 4.85.1 Lite Cobra 8.2 EDITION
Я брал вэбмановский текстовик (boot_plugins.txt), там первая строчка была пустой, во второй был вписан фтп сервер.
Я вписал 3 строкой PS3_PPU_Project1.sprx и положил плагин в папку plugins. Эффекта ноль он не заработал.
Тогда я положил его в корень hdd и переписал текстовик = 0
Потом прописал его первым в текстовике и закидывал в папку plugins и корень hdd = 0

Удачным оказался вариант когда я удалил из корня 2 текстовика (boot_cobra_plugins.txt и boot_noncobra_plugins.txt вроде как то так они назывались)
Оставив корне hdd лишь boot_plugins.txt в нём всё удалил и первой строчкой прописал /dev_hdd0/project.sprx
Плагин положил в корень hdd и переименовал с PS3_PPU_Project1.sprx в project.sprx убрав все цифры, заглавные буквы и подчёркивания.
После этого плагин заработал

Serp87 15.03.2020 19:49

Вложений: 1
skofild,
есть проблема на Rebag 4.85, ключик не дампится, игра https://www.pspx.ru/forum/showpost.php?p=1205710
в игре только едат есть, но ключик к нему не дампится, помоги может что не так делаю

skofild 15.03.2020 20:10

Serp87, значит не произошло обращение к шифрованному файлу, попробуй немного поиграть и потом проверь лог.

Serp87 15.03.2020 20:13

Цитата:

Сообщение от skofild (Сообщение 1206539)
Serp87, значит не произошло обращение к шифрованному файлу, попробуй немного поиграть и потом проверь лог.

я играл, с начало минут 10 потом еще минут 20, толку ноль

skofild 15.03.2020 20:44

Вложений: 1
Serp87, да она походу вообще не шифрованная. Я её подписал ключём от Tony Hawks Pro Skater HD и всё работает. Ей наверно хоть все нули пропиши она их схавает, поэтому и не показывает лог. На проверяй фикс

Yoti 15.03.2020 21:11

А куда вторая "e" в конце потерялась?

skofild 15.03.2020 21:56

Yoti, спасибо, поправил.

skofild добавил 15.03.2020 в 21:56
Serp87 если выкладываешь игру, то и оформляй как положено, а то приложил RAP к игре под видом фикса https://www.pspx.ru/forum/showpost.php?p=1205710

ErikPshat 16.03.2020 08:28

Цитата:

Сообщение от skofild (Сообщение 1206525)
Плагин положил в корень hdd и переименовал с PS3_PPU_Project1.sprx в project.sprx убрав все цифры, заглавные буквы и подчёркивания.
После этого плагин заработал

Мда, что-то на ПК в RPCS3 плагин не хочет работать. Игры запускает, но плагины видать не активирует, хотя стоит кастомная прошивка Rebug и вроде бы кастом должен задействовать свои функции.

Цитата:

Сообщение от skofild (Сообщение 1206545)
Serp87 если выкладываешь игру, то и оформляй как положено, а то приложил RAP к игре под видом фикса https://www.pspx.ru/forum/showpost.php?p=1205710

Ну это уже я фикс подсунул, ибо игра не работала и ключик не удалось сбрутфорсить. Жалко из базы удалять с описанием и оформлением. Мы же там собираем полноценную базу PsnStuff, чтобы были не просто написаны буквами названия и ссылки на скачивание, кто понимает и так могут скачать из PsnStuff, но там ещё самое важное, чтобы пользователи могли поиметь очевидное представление об игре.

Цитата:

Сообщение от skofild (Сообщение 1206543)
Serp87, да она походу вообще не шифрованная. Я её подписал ключём от Tony Hawks Pro Skater HD и всё работает. Ей наверно хоть все нули пропиши она их схавает, поэтому и не показывает лог.

Я что-то сомневаюсь, если ты зашифруешь EDAT левым ключиком, тогда игра сама подберёт пароль к архиву и распаролит его, даже если ты его запаролил совсем другим паролем :D
Думаю ты переподписал EBOOT.BIN, поэтому игра запускается и до поры до времени играет. Но вот когда дойдёт дело до DLC, которые, как я понял, встроены в игру, тогда и придёт запрос на разлочку к EDAT и тут пароль не подойдёт.

Кстати, я тут побаловался с Costume Quest 2, распаковал все архивы, которые *.~p и *.~h, но пароля там не нашёл, хотя вообще-то должен быть там, раз его в EBOOT.BIN нет. Игра по-любому откуда-то должна его брать. В первой части проще, там EDAT со свободной лицензией, но конечно он всё равно запаролен паролем из EBOOT.BIN и он там внутри почти в конце файла лежит. Во второй части я чуток поковырялся, нашёл что-то похожее на 16-байтный пароль, тоже лежит отдельно почти в конце файла, но конечно очень сильно сомневаюсь, вот такой: 3F1EB8523EEB851F3E4CCCCD3CF5C28F
Можете посмотреть на него в файле, вдруг понравится его расположение и цифры в нём, можете проверить... (повторюсь, я правда сомневаюсь).

Ну и посмотрел распакованные файлы, распаковывал с помощью Double Fine Explorer,, их очень много там в этих архивах, кругом код написан на Дельфи, довольно простой язык, на котором составлен и мой Экстрактор.
Ну и ещё прикрутил русификатор от ZoG Team, можете затестить: :yandex: (88,6 МБ). Вдруг подойдёт :)

skofild 16.03.2020 14:48

Цитата:

Сообщение от ErikPshat (Сообщение 1206554)
Мда, что-то на ПК в RPCS3 плагин не хочет работать. Игры запускает, но плагины видать не активирует, хотя стоит кастомная прошивка Rebug и вроде бы кастом должен задействовать свои функции.

Печально, может в будущем ещё допилят что бы и плагины работали.

Цитата:

Сообщение от ErikPshat (Сообщение 1206554)
Я что-то сомневаюсь, если ты зашифруешь EDAT левым ключиком, тогда игра сама подберёт пароль к архиву и распаролит его, даже если ты его запаролил совсем другим паролем :D
Думаю ты переподписал EBOOT.BIN, поэтому игра запускается и до поры до времени играет. Но вот когда дойдёт дело до DLC, которые, как я понял, встроены в игру, тогда и придёт запрос на разлочку к EDAT и тут пароль не подойдёт.

Тогда что бы наверняка узнать правильный ключ, кому то нужно доиграть до этого самого обращения к DLC и поделиться ключиком из лога.

Цитата:

Сообщение от ErikPshat (Сообщение 1206554)
Ну и посмотрел распакованные файлы, распаковывал с помощью Double Fine Explorer,, их очень много там в этих архивах, кругом код написан на Дельфи, довольно простой язык, на котором составлен и мой Экстрактор.
Ну и ещё прикрутил русификатор от ZoG Team, можете затестить: :yandex: (88,6 МБ). Вдруг подойдёт :)

С русификатором игра перестаёт работать (зависает консоль)

skofild 16.03.2020 19:01

ErikPshat ты мне как то скидывал 24 DLC для Gran Turismo 5 BCES00569, я их проверил с ними есть проблема.
Из них работает только половина
Эти работают
1. Audi R10 TDI Stealth Model
2. Honda NSX GT500 Stealth Model
4. McLaren F1 Stealth Model
5. Mercedes SLS AMG Stealth Model
6. Nissan GT-R GT500 Stealth Model
7. Toyta Camry GameStop Joey Logano (Fantasy)
8. Audi R8 5.2 FSI Quattro Chrome Line
9. BMW M3 Coupe Chrome Line
10. Jaguar XJ13 Chrome Line
11. Lamborghini Murcielago LP 640 Chrome Line
12. Mercedes-Benz 300 SL Coupe Chrome Line
13. Shelby Cobra 427 S-C Chrome Line

Эти машины нельзя купить в игре, они добавляются сразу в гараж через DLC.
А остальные 12 DLC должны разблокировать возможность купить DLC машины внутри игры. Но при попытке купить игра пишет что контент не установлен.
Я пробовал сделать фикс по новой, сравнил ключ с логом, всё совпало. Но это не помогло, пробовал переподписывать EBOOT.BIN и наконец даже поставил чистую версию с рапом из PSN Stuff и тоже ничего не работало.

Некоторые из этих DLC у меня куплены и я решил подкинуть свои сохранки (где у меня уже куплены DLC машины внутри игры). С моим сэйвом машины стали доступны и их можно покупать повторно и использовать, без сэйва опять облом.

Тогда я решил оставить свой сэйв и удалить все DLC, после этого машины купленные в сэйве перестали работать и требовали переустановить контент. Получается что все DLC рабочие но что бы получить к ним доступ нужно шаманить с сохранениями. Доводилось с таким сталкиваться?

ErikPshat 17.03.2020 00:53

Цитата:

Сообщение от skofild (Сообщение 1206588)
Некоторые из этих DLC у меня куплены и я решил подкинуть свои сохранки (где у меня уже куплены DLC машины внутри игры). С моим сэйвом машины стали доступны и их можно покупать повторно и использовать, без сэйва опять облом.

Наверное эти DLC не только должны быть активированы, но ещё как-то прописываются в сейв при прохождении и после покупки.
Попробуй декриптовать тот сейв с обычным вот этим: Apollo Save Tool
И сравнить в каком месте что меняется после покупки машины.

ErikPshat 21.03.2020 21:49

skofild, помоги, никак не могу сбрутить ключик к одной хитрой игре про гонки:
P.S. Кстати, закиньте от этой игры иконку ICON0.PNG в папку ENC в нашей папке EDAT_ReENCRYPT от PS3 Tools Collection и запустите в той же папке батник ZLib Extracor OFFZIP.bat.
Интересный результат увидите в папке DEC :)
Как известно, на PS3, многие куски внутри файлов ELF и прочих ресурсов, пакуются в архивы ZLib, к вашему сведению :)

PluSan 22.03.2020 15:38

Цитата:

Сообщение от ErikPshat (Сообщение 1206967)
...помоги, никак не могу сбрутить ключик к одной хитрой игре про гонки:
Hot Wheels World's Best Driver (3,31 ГБ)...

Запустил я эту игру.
Нажмите для увеличения
Нажмите для увеличения
Нажмите для увеличения
Нажмите для увеличения


RAP файл я делал так: взял рап от другой игры, открыл его в ХЕКС редакторе, изменил значения на те, что дал ErikPshat и сохранил под этим именем UP1018-NPUB31262_00-TEAMHOTWHLSHDD01.rap.
Я этим занимался сегодня впервые :D
Поиграл минут 10. В лог-файле ничего так и не появилось про эту игру

Запускал игры:
1. Hot Wheels World's Best Driver [NPUB31262] (ничего нет в логе)
2. TMNT Reshelled [NPUB30107] - это :PSN: версия переделанная в :iso: (есть информация в логе)
3. Need for Speed- The Run [BLES01298] (ничего нет в логе)
4. LEGO DIMENSIONS [BLES02105] (есть информация о бесплатных дополнительных уровнях в логе)
cfw_settings.log
Log-File cleaned.
2020-03-22 18:48:21 [xai_plugin] : ACT0 : xai_plugin_action(log_klic)
VideoRec.prx load: 23081809
Klicensee logging disabled.
2020-03-22 18:48:27 [xai_plugin] : ACT0 : xai_plugin_action(log_klic)
VideoRec.prx load: 23081809
KLicensee logging enabled.
2020-03-22 18:48:50 [xai_plugin] : 1 : xai_plugin_stop()
2020-03-22 18:48:50 [xai_plugin] : 1 : xai_plugin_exit()
2020-03-22 18:48:50 [xai_plugin] : : _xai_plugin_prx_stop()
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/Cache/FxDescription_PS3.fxd.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/Cache/FxDescription_PS3.fxd.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/Cache/fxlist_PS3.fxl.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/Cache/fxlist_PS3.fxl.EDAT
klicensee: 30312D4E50554233303130375F30302D
File: TMNTRESHELLED002
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: C3B3B674202DE1F326253D58A6F130F7
File: /dev_bdvd/PS3_GAME/USRDIR/TMNT.BF.EDAT
klicensee: 0C444C567EEF42D9FFE28991AEB867EE
File: /dev_bdvd/PS3_GAME/USRDIR/Engine.BuildInfo_Ps3_Retail.sprx
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC10/DLC10.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC11/DLC11.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC12/DLC12.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC13/DLC13.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC14/DLC14.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC17/DLC17.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC18/DLC18.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC19/DLC19.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC20/DLC20.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC22/DLC22.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC23/DLC23.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC25/DLC25.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC26/DLC26.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC28/DLC28.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC29/DLC29.EDAT
klicensee: 00000000000000000000000000000000
File: /dev_hdd0/game/BLES02105/USRDIR/DLC31/DLC31.EDAT

ErikPshat 23.03.2020 03:41

Цитата:

Сообщение от PluSan (Сообщение 1207004)
RAP файл я делал так: взял рап от другой игры, открыл его в ХЕКС редакторе, изменил значения на те, что дал ErikPshat и сохранил под этим именем UP1018-NPUB31262_00-TEAMHOTWHLSHDD01.rap.

Всё правильно, название RAP всегда идёт по ContentID игры, который записан всегда у всех системных SCE-файлов игры, например у EBOOT.BIN в секции NPD.
Потом не обязательно брать любой RAP от другой игры для редактирования, в хекс-редакторе можно просто вставить эти 16 байт и сохранить и так.
Поэтому мы RAP-ключ не заливаем во вложение, а просто вставляем текстовой строкой в сообщение :)

Цитата:

Сообщение от PluSan (Сообщение 1207004)
Поиграл минут 10. В лог-файле ничего так и не появилось про эту игру

Жалко и странно, т.к. в игре имеется EDAT какой-то разлочки (edat.edat), такой файл обычно имеется во многих играх, который просто разлачивает по факту игру или основные уровни.
Если мы игру отвязываем от RAP, тогда нам надо звшифровать такие EDAT специальным ключиком KLicensee, который в данном случае мы так и не нашли.

skofild 23.03.2020 20:20

ErikPshat Тоже запустил поиграл какое то время, лог пустой. А можно под неё сделать фикс на рандомном ключе и выложить в массы с пометкой отрапартуйте где зависнет?
Тогда хоть будем знать в каком моменте игры лог писать, а то всю игру проходить желания нет. А если нигде не зависнет то и так сойдёт играть то можно полноценно.

ErikPshat 24.03.2020 01:19

skofild, там может происходить обращение к EDAT при попытке открыть какие-то уровни под замком что ли или активировать трофеи, что-то типа того.
Всё-таки он не просто так там лежит, значит что-то должен разлочить, может автопарк машин или какую-то покупку типа загружаемых материалов, фиг знает, но для чего-то он нужен.

Цитата:

Сообщение от PluSan (Сообщение 1207004)
RAP файл я делал так: взял рап от другой игры, открыл его в ХЕКС редакторе, изменил значения на те, что дал ErikPshat и сохранил под этим именем UP1018-NPUB31262_00-TEAMHOTWHLSHDD01.rap.

skofild, PluSan, попробуйте удалить RAP из exdata и сгенерированный RIF из профиля /dev_hdd0/home/0000000X/UP1018-NPUB31262_00-TEAMHOTWHLSHDD01.rif
Потом установить фикс из раздачи и посмотреть что изменилось. Думаю, количество выбираемых машин должно уменьшиться, т.е. стать под замком. Скорее всего EDAT разблокирует эти машины.

skofild 24.03.2020 10:02

ErikPshat да я как бы и не закидывал на консоль ни рап ни риф. И для прошлой игры Costume Quest 2 тоже ничего не закидывал.
У меня методика тестирования такая:
Если это DLC к дисковой игре, я закидываю чистый DLC на консоль без ключа, потом захожу в игру пытаюсь получить доступ к DLC. Игра либо повиснет, либо напишет купите контент. И вот тогда я иду смотреть лог, потом делаю фикс из полученного ключа. Заливаю фикс на консоль и проверяю работоспособность.

Если это PSN игра то переподписываю EBOOT.BIN а EDAT подписываю рандомным ключём и дальше тоже самое, жду когда повиснет или выдаст ошибку и лезу в лог.
Таким образом я просто сразу понимаю что нужный мне ключик записался в лог.

Рапы и рифы у меня в консоли не задействованы вообще, исключением был Gran Turismo 5, но там даже и рапы не помогли.

ErikPshat 24.03.2020 14:56

Цитата:

Сообщение от skofild (Сообщение 1207143)
а EDAT подписываю рандомным ключём

В данном случае я вообще не положил EDAT, он таким и остался в самой игре оригинальным с покупной лицензией №2.
Интересно просто, игра точно так же себя будет вести или может стоило бы переподписать под свободную лицензию №3, причём может быть ключом типа №1 от прошивки?

PluSan 24.03.2020 15:39

ErikPshat, сделайте несколько вариантов - я проверю

ErikPshat 24.03.2020 20:54

Цитата:

Сообщение от PluSan (Сообщение 1207187)
ErikPshat, сделайте несколько вариантов - я проверю

Ну у тебя и так есть 2 варианта:
  1. 1-ый вариант - это с паролем RAP: 7EA9D7800311A5A11F320FCEE3D67B80, только им запаролена игра и любые файлы EDAT/SELF/SPRX.
  2. 2-ой вариант - это без RAP, но с выложеннным фиксом, где EBOOT.BIN распаролен стандартным ключом прошивки со свободной лицензией, так что игра запустится, но там подчинённый EDAT не распаролен, он влияет на разлочку чего-то, машин или уровней, без RAP/RIF он не распаролится.


P.S. Добавил 3-й вариант. Сделал fix2, где edat подписал свободной лицензией, ключом от прошивки Type 1: Hot Wheels World's Best Driver |NPUB31262|ENG.

PluSan 25.03.2020 18:58

ErikPshat, попробовал все три версии, перед установкой Фикс 1 и 2 удалил из системы RAP и RIF.
На 3-ей версии (fix2) я даже поиграл посерьёзнее - открыл новые машины и события.
KLicensee ключ так и не появился в лог-файле. Увы :unknw:

skofild 25.03.2020 20:13

ErikPshat если ещё будут появляться такие игры, придумай к ним какую нибудь пометку, мол условно пофикшена, если будут жалобы на такую игру то будем проходить её глубже.

ErikPshat 25.03.2020 20:51

Цитата:

Сообщение от PluSan (Сообщение 1207272)
KLicensee ключ так и не появился в лог-файле. Увы :unknw:

Ну это ладно, ключа не нашли, а игра разными способами никак не отличается?

Когда установлен RAP - это значит игра полностью распароливается вместе с EDAT, т.е. полная версия.
Когда нету RAP, тогда фиксом распаролен только EBOOT.BIN, т.к. к EDAT у нас нету ключа, но игра остаётся по факту без EDAT, значит там что-то должно остаться залоченным.

skofild 26.03.2020 00:10

Цитата:

Сообщение от ErikPshat (Сообщение 1207284)
Ну это ладно, ключа не нашли, а игра разными способами никак не отличается?

Никак не отличается, возможно запаролено что то не значительное. Я думаю вполне вероятно можно пройти всю игру и так и не ощутить что же там было запаролено.
А может быть так что разработчик планировал выпуск DLC и закинули туда edat для разлочки, но DLC в итоге передумали делать?

ErikPshat 26.03.2020 03:20

Цитата:

Сообщение от skofild (Сообщение 1207296)
но DLC в итоге передумали делать

Возможно так и есть. Тогда наверное 2-й фикс можно удалить, чтобы людей не ввергать в иступление :D

Можете сдампить ключ к игре International Snooker NPEB00999
  1. Скачать: http://zeus.dl.playstation.net/cdn/E...GhgWbhUYJY.pkg (1,02 ГБ)
  2. Вот полуфикс: https://yadi.sk/d/AsBuP1_Db2km0g (3,2 МБ) - там EBOOT разлочен, а EDAT подписан фейковым ключиком - сплошными нулями.
А то ключ не брутится никак.
У меня в RPCS3 сыпятся такие ошибки, жалуется на EDAT:
Код:

E {PPU[0x1000004] Thread (trophy_setup) [0x04740018]} sceNpTrophy: sceNpTrophyRegisterContext(context=0x1, handle=0x1, statusCb=*0x2e4b70, arg=*0x0, options=0x1)
E {PPU[0x1000000] Thread (main_thread) [0x04745828]} EDAT: EDAT: NPD hash validation failed!
E {PPU[0x1000000] Thread (main_thread) [0x04745828]} sceNp: npDrmIsAvailable(): Failed to verify npd file “/dev_hdd0/game/NPEB00999/USRDIR/keyfile.edat”
E {PPU[0x1000000] Thread (main_thread) [0x04745828]} SYS: 'sceNpDrmIsAvailable' failed with 0x80029513 : SCE_NP_DRM_ERROR_NO_ENTITLEMENT [1]
E {PPU[0x1000000] Thread (main_thread) [0x04740318]} cellSysutil: “USER DOES NOT HAVE ACCESS RIGHTS TO THIS GAME!”

И вот прикол из этого лога, примечательная ошибка: 0x80029513 - EDAT подписан не верно :) на форуме множество вопрос по этой ошибке :)

skofild 26.03.2020 14:06

ErikPshat, International Snooker NPEB00999 в логе этот ключ, проверяй.
klicensee: 7EF21E3A84A35132FE1DA2C1463B3A0C

ErikPshat 26.03.2020 17:13

Вложений: 1
skofild, о да, это он :) ключ подошёл. Вставил в EBOOT.elf, который появляется при попытке брута. Брутфорсер временно не закрывал, чтобы он не удалился. Вставил ключ в диапазоне поиска и правой кнопкой обратно зашифровал вместо оригинала EBOOT.BIN. Затем закрыл и заново запустил брутфорсер, он декриптовал и просканировал файл, тут же выдал найденный ключ, который подошёл :) (это я специально рассказываю, как проверять ключик)

Вложение 17052

ErikPshat 27.03.2020 13:52

Такс, ещё проблема ;)
  • Игра: Kane Lynch: Dead Men [NPUB30684]
  • RAP: UP0082-NPUB30684_00-KL1DEADMENUSHDD0.rap
  • HEX: DEE42835811A1E77BBA728C181097F3B
  • Скачать: :download: :PSN: (9,96 ГБ)
Ключ не брутится :( В игре множество EDAT.
P.S. И вторая часть NPUB30685 тоже интересует, там даже русский язык присутствует.

skofild 27.03.2020 14:35

ErikPshat, качаю первую часть, позже отпишусь.
Upd. NPUB30684 Kane Lynch: Dead Men все EDAT шифрованны одним ключом
klicensee: 20A3FC947B6F8F3EF87DC4417CBCE20B

ErikPshat 27.03.2020 20:06

Цитата:

Сообщение от skofild (Сообщение 1207408)
klicensee: 20A3FC947B6F8F3EF87DC4417CBCE20B

Ага, спасибо БОЛЬШОЕ! :good: Ключ подошёл. Вот пруф:
https://i4.imageban.ru/out/2020/03/2...2fac0693e2.png



Хорошо бы ещё ключик ко второй части: UPDATE
  • Игра: Kane Lynch 2: Dog Days [NPUB30685] :RUS:
  • Ключ от первой части подошёл :) 20A3FC947B6F8F3EF87DC4417CBCE20B :good: Спасибо!
Самый интересный факт, посмотрите кто для игры делал перевод: https://nnmclub.to/forum/viewtopic.php?t=927709 :D
Это я к тому, что перевод изначально даже в американке присутствует.

skofild 27.03.2020 21:28

ErikPshat, да обе части шифрованны одним ключём, и во второй части русского нет. И сразу предвижу вопрос, да в системе установлен русский язык.

ErikPshat 28.03.2020 04:23

Цитата:

Сообщение от skofild (Сообщение 1207422)
и во второй части русского нет

Там есть файлы русского языка во всех локациях. Перевод на множество языков лежит в ZIP-архивах. Просто у американки они отключены.

Выкрутился таким образом: Kane and Lynch 2: Dog Days |NPUB30685|ENG/EUR/RUS :RUS: :D

ErikPshat 05.04.2020 08:04

Такс, помогайте ребята, снова попалась трудная игра, никак не могу сбрутить ключик. Хоть и беспонтовая, но тут принципиально дело в ключе :)
К американке я KLIC нашёл в текстовике dev_klics.txt: ADA5AF3B758894AC2E71A8E2E2477D9E
Выложил здесь, но к европейке этот ключ KLIC не подходит.

PluSan 05.04.2020 15:15

ErikPshat, держите
cfw_settings.log
Log-File cleaned.
2020-04-05 19:09:54 [xai_plugin] : ACT0 : xai_plugin_action(log_klic)
VideoRec.prx load: 2354350b
KLicensee logging enabled.
2020-04-05 19:10:07 [xai_plugin] : 1 : xai_plugin_stop()
2020-04-05 19:10:07 [xai_plugin] : 1 : xai_plugin_exit()
2020-04-05 19:10:07 [xai_plugin] : : _xai_plugin_prx_stop()
klicensee: BEAFBFD348956AB345F242A06B7F8199
File: /dev_hdd0/game/NPEB01855/USRDIR/PROTECT.edat

Цитата:

Сообщение от ErikPshat (Сообщение 1208408)
Хоть и беспонтовая

Да уж, Марио на Денди поинтереснее будет :D

skofild 06.04.2020 02:13

Цитата:

Сообщение от PluSan (Сообщение 1208452)
Цитата:

Сообщение от ErikPshat (Сообщение 1208408)
Хоть и беспонтовая

Да уж, Марио на Денди поинтереснее будет :D

Да нормальная игрушка, это же аналог Super Meat Boy, которого мне на PS3 так не хватает

ErikPshat 06.04.2020 06:22

Цитата:

Сообщение от PluSan (Сообщение 1208452)
klicensee: BEAFBFD348956AB345F242A06B7F8199
File: /dev_hdd0/game/NPEB01855/USRDIR/PROTECT.edat

Отлично, спасибо! :good: Ключ подошёл, действительно другой, вот, как обычно, пруф прилагаю:
https://i1.imageban.ru/out/2020/04/0...7dfd3f27fb.png

ErikPshat 06.04.2020 14:38

Есть ещё игра, в фиксе просто лежит RAP: Cars 3: Driven to Win |NPEB02441|ENG/EUR/RUS
Это потому что я не мог KLIC сбрутить.
Сможете KLIC сдампить?


Текущее время: 00:02. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.