PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Размышления о возможностях взлома ТА88v3 (https://www.pspx.ru/forum/showthread.php?t=86864)

Boryan 18.03.2010 20:15

Размышления о возможностях взлома ТА88v3
 
Совершенно секретно!

Мужики есть тут толковые ребята кто знает хорошо зызку софтово. У меня есть некоторая инфа по гошкам. И есть инфа по восстановлению бриков на ТА88V3. По гошкам возможен взлом не самой прошивы, а взлом файла лицензии. У меня есть файлы лицензий одноимённой игры с разных гошек. Есть доступ к куче гошек с предустановленными играми. Есть ещё много наработок по гошке ....и есть ценные и рабочие данные по карте пандора для ТА88V3...но сам я слабоват в этих делах....нужна помощь. Сюда выкладывать ни чего не буду. Отвечу только в личку.

DIIGMO 18.03.2010 20:21

А в чем суть, что тебе требуется?

funfish 18.03.2010 20:42

Опа, скоро вансардис лишится хлеба с маслом.

Boryan 18.03.2010 21:50

Цитата:

Сообщение от Ditemzy (Сообщение 874394)
А в чем суть, что тебе требуется?

помощь нужна того кто хорошо знает архитектуру зызы и её секреты. Например походу CXD2988ххх стартует с пандоры и запрашивает у карты серийник и с помощью его далее расшифровывает карту пандоры и ipl и т.д. Говорю у меня есть все данные карты пандоры на TA88V3....но сними нужно разобраться. Короче есть HEX образ карты пандора....нужно с ним разобраться...есть и по гошкам идеи и файлы. Реально нужен чел кто сможет разобраться с инфой которую я могу дать. Но по известной причине инфу дам только в личку, ибо она не для общественности пока.
Вот моя цитата из общения на одном из форумов...это про гошку поверхностоно...что я откопал пока со своими знаниями..
Цитата:

Далее я взял прошивайку двушку...прошил её 6.20 и с неё вошёл к соням и активировал на ней профиль свой....далее тупо с гошки скопировал игрухи и файлы лицензий на флеху двушки и игрухи на двушке заработали Короче 100% файл лицензии не привязан к консоли...это уже проще Идёт привязка к профилю...при попытки запуска игрушек скачанных с другого аккаунда зыза ругается что эта игра предназначенна для другого аккаунда....Дале напрягай мозги и читай внимательно Я тупо редактирую файл лицензии ..тупо забиваю все байты кодом 00....ну кроме тех байтов которые отвечают за название игрухи....всё забиваю 00.....и при старте такой игрухи....зыза ругается на то что игра предназначенна для другого контента из это следует что файл лицензии стоится\криптуется на моём имени в контенте ....вторые восемь байт а если там 00 то и как не криптуй 00 и останутся....и зызы глотает это. А из этого следует раз она говорит про контент....то этот контент существует это что типа сервисного контента....который будет работать с игрой если в файле лицензии будут 000...
теперь задача войти с прошитой зызы к соням на активацию...и посмотреть дамп флехи до регистрации и после....и делать выводы каким образом активируется аккаунд? Попробовать зарегить несколько аккаундов и снова посмотреть зависимость....
Boryan добавил 18-03-2010 в 21:50
короче я с двушки с 6.20 захожу к соням регюсь и затем с помощью пандоры лезу в флеш цпу и смотрю что там к чему....анализировать нужно и делать выводы...Думаю что взлом гошки именно таким...тупо игруха скачанная со сторе одинаковая у всех...но файл лицензии 160 байт ...у всех разный....из этих 160 байт....всего 40 байт отвечают реально за лицензию и привязку к вашему профилю....а остальное мусор...

ivy 18.03.2010 21:53

Boryan, Сони найдет по серийным номерам в каком магазине ты работаешь. =) А по делу к сожалению ничем не могу помочь (

Boryan 18.03.2010 21:56

не найдёт... я не в магазине работаю :)....китайцы понимаешь....их много....и складов у них с зызами много....и я там бываю... :) у них сцуко и карты пандоры для 88 есть....но не продают и не дают....образ тока удалось смондить...

DIIGMO 18.03.2010 21:56

Если тебе есть что сказать обратись к ЕrikPshаt'у, отправь ему личное сообщение. Если информация действительно полезной окажется я думаю он сможет найти ей применение.

Boryan 18.03.2010 22:05

он надёжный чел? с сонями случаем не дружит?

Boryan добавил 18-03-2010 в 22:05
Где его найти....чота поиском по форуму прошёлся ...нету такого ника.
Нашёл...в соседней ветке ..чота поисковик тут тупит видать

DIIGMO 18.03.2010 22:11

Так ты образ сервисной карты снял? Боюсь что он не будет работать на другой карте. Это раз. Во вторых на сколько я знаю все таки привязаны к консоли, во флеше есть файлик в котором эта инфа хранится об скаченных играх. И если его удалить то игры не будут запускатся. И в третьих я тебе сказал к кому стоит обратится.

Boryan 18.03.2010 22:26

есно не будет :) но заставить мона :) Я запускал игрухи тупо слитые с одной консоли на другую в которой активирован мой профиль. Есно через сайт соней. А посему к консоли нет привязки.:) Есть привязка к профилю и если он не активен ...то и игры не работают. По хексу флехи цпу до активации и после можно найти зависимость....и к стати...разница в хексах до и после не очень большая...просто нужно грамотно всё проанализировать....но я в этом пока туповат :) я взломом спутникового Тв занимался....поэтому кое что шарю по мелочам:) А память ЦПУ не резиновая что бы в ней хранить данные о всех закачках...

Remonter1 18.03.2010 22:29

не сони так НТВ+ аристуют..

Boryan 18.03.2010 22:34

расскажу на пальцах...Есть гошка с прошей 6.20 и некая сумма в сторе. На гошку закачаны игрухи за деньги. Есть 2004 зыза...прошил её на 6.20 сходил к соням по своему аккаунду и активировал её. Активация идёт одну секнду....что они успеют во флешку проца залить за 1 секунду по вифи? :) Потом отключился от соней. Тупо слили игрухи с файлами лицензий с гошки на флеху двухтысячной и игрухи заработали. Где тут привязка к консоли?

DIIGMO 18.03.2010 22:35

Глупости не говори, есть привязка, а то что ты делаеш то скорее всего возможность до 5 активации игры на разных консолях, те скачанную из стора игру ты вполне легально можеш раздать нескольким людям.
Заставить конечно можно, но думаю нужны спец карты сони для сц которые она специально сделала для сц с повыщенным уровнем защиты, думаеш почему так называемые китайцы не продают свои карты, а там хакеров хватает и если все было просто, они бы уже давно все сделали.

Boryan 18.03.2010 22:43

Цитата:

Сообщение от Remonter1 (Сообщение 874442)
не сони так НТВ+ аристуют..

Плюснутые пытались....:) арестовать...да не получилось :) законов в сфере высоких технологий нету соответствующих :) не только у нас, а во всём мире. Случай был интересный на всемирной выставке по спутниковому ТВ :) Прямо на выставке несколько фирм рекламировали заготовки смарт карт на PIC и АТМЕЛ.....ну спутниковые конторы решили наехать по закону на них....не получилось...Сама карта не является предметом за который могут арестовать :) А кому какое дело для чего чел купивший её будет использовать. Это как посадить чела за то, что он держит лопату в руках....не дай бог жахнет кого то по голове :)

Boryan добавил 18-03-2010 в 22:43
Китайцы не продают потому что баблос на бриках делают. Им со всей россии оптовики которые зызами торгуют брики везут. Они их и лечат. А делиться инфой не хотят... и карту не продают гады:)

DIIGMO 18.03.2010 22:49

Да прям таки, не продают потому что они скорее всего именные, и если типа потерять, то будеш перед начальством отвечать.

Boryan 18.03.2010 22:53

Ты так уверенно говоришь по сервисные карты соней ;) Ты что знаком с ними? С их защитой? Ты думаешь что они специально сделали карты именно для своих нужд? Сомневаюсь....Я думаю что карта самая обычная...соням и защищать ни чего нет нужно...их стики и есть до сих пор не раскрытый секрет. Ведь инфа о стиках закрыта до сих пор....хотя производители других флешек открыли свою инфу...Ну а сони как всегда...секретность млин выше чем у военных :)

Boryan добавил 18-03-2010 в 22:53
Цитата:

Сообщение от Ditemzy (Сообщение 874455)
Да прям таки, не продают потому что они скорее всего именные, и если типа потерять, то будеш перед начальством отвечать.

Интересно как это китайцы умудряются именными соневскими картами зарабатывать деньги в свой карман? Выходит что сервисную карту можно таскать как хочешь и куда хочешь ..соням на это наплевать? Чота странно как то получается.....Я думал что у соней к таким вещам строгое отношение....а оказывается раздолбайство полное ;)

DIIGMO 18.03.2010 22:55

Простая логика, сони уже совершили ранее прокол с не самой хорошей зашитой своего сервисного комплекта, и поэтому появилась пандора. И еще если там просто карта без особой защиты, то почему еще никто не слил файлы сервисной карты.
А где нет раздолбайства пока начальство не смотрит. Да и халтуру никто не отменял. Но думаю если посеять карту то по голове не погладят.

Boryan 18.03.2010 22:59

Вся защита сервисной карты думаю построена на привязке содержимого карты к её серийнику. И первая проблема это прочитать серийник карты. Помню гарминовские карты ломал...там тож к серийнику карты привязка идёт....так вот ни одной проги для компа нет нашёл что бы серийник обычной SD карты вычитать....только некоторые модели навигаторов гармин выдавали серийник....и нашёл какую то прогу на КПКшку со слотом по SD...на тней и прочитал серийник. И это было с SD картой а чего говорить по стик...с него считать серийник....мммм....есть конечно способ ;)...
СМ личку :)

DIIGMO 18.03.2010 23:06

Не факт что там только привязка к id карты, может и чип какой то защитный стоит, кто знает... Короче думаю что бы начинать делать похожие карты, нужно что бы к кому то сервисная карта попала для изучения, а это не совсем просто.

pronvit 18.03.2010 23:15

контент сервисной карты зашифрован по ее серийнику, это известный факт. поэтому без него с ней делать нечего. на лан.ст недавно был чувак с дампом карты.

Boryan 18.03.2010 23:23

фигасе....откуда он стырил дамп? ...чота потихоньку начинают воровать у соней...эдак всё сопрут :) И что ему ни кто не помог с дампом разобраться?

pronvit 18.03.2010 23:39

Цитата:

Сообщение от Boryan (Сообщение 874469)
фигасе....откуда он стырил дамп? ...чота потихоньку начинают воровать у соней...эдак всё сопрут :) И что ему ни кто не помог с дампом разобраться?

откуда откуда.. он кстати тоже русский был.

ну вот потому и не помогли, что серийник он не раздобыл, а без него это бесполезно, а если даже с ним, то тоже не ясно, что делать - просто скопировать на другую карту нельзя, как в другой карте изменить id непонятно и тд. кроме того как он говорил, кроме карты там нужен акк и подключение к компу... все сложно..

DIIGMO 18.03.2010 23:44

Мда, как я и говорил, напихали защиты выше крыши. Так это что получается, что для работы сервисного комплекта требуется комп, те это не совсем и мобильно?

pronvit 18.03.2010 23:47

ну, там проскакивало, что инициируется это дело посылкой каких-то команд по юсб с компа. а про шифрование по id карты - точно.

Boryan 18.03.2010 23:49

нет комп не нужен....я не знаю какая инфа есть у того чела что светился...но точно знаю что старт с батарейки FFFF....и карточка и всё вуаля :) но это в 2ххх....в 3ххх....пока инфа закрыта. Хотя проц один и тот же ...изменили только контроллер питания....он походу за сервисный режим отвечает....и запускает зызу в сервис....нуно ковырять контроллер питания....

funfish 18.03.2010 23:56

Если кому-то интересно, как в теории строится защита на картах сони вот есть мануал по MagicGate.
http://funfish.ru/MagicGate.pdf

pronvit 19.03.2010 00:06

лучше силы приложить к взлому шифрации kirk, будет решение для всех устройств и прошивок..

Boryan 19.03.2010 00:26

грю народ ленивый стал....кирк ни кто ломать не хочет :) Были времена...есть что вспомнить...плюснутых ломали дружной командой человек в двести с разных концов света:) компы домашние и офисные :) неделями молотили просчитывая ключи Viaccess....и ломанули накорню. А сейчас кто способен так объедениться? И компы сейчас мощнее в десятки раз ...а мы тогда на пнях первых тупых ломали...хотя сейчас и ключи длиннее стали :)

pronvit 19.03.2010 00:29

ну, можно было бы так сломать, уже б сломали, так алгоритм неизвестен точный, нужен кто-нить разбирающийся в криптографии..

Boryan 19.03.2010 00:35

в том то и дело...криптография это вроде как математика чистой воды :) нету криптоаналитиков в наших кругах....куда то все делись...а раньше их было дофига когда союз развалился....были наверное не востребованны вот и помогали хакам :) И не думаю что соня могла сотоворить какой то хитрый алгоритм....спец службы его не пропустили бы если бы он не взламавался в течении 24 часов. На использованиие любых алгоритмов шифрования нужно разрешение спецслужб и не внутренних японматерских а международных. Аналогичная история была с понижением длинны ключа в алгоритме DES....так что не так всё страшно :) ломается всё цифровое ....только ломать нужно умеючи.

funfish 19.03.2010 00:42

Господа, а что вы хотите сбрутить? Ключ карты? А то что-то от темы пошли в сторону.

Boryan 19.03.2010 01:00

нет сбрутить не хотим....изменить хотим на нужный

Boryan добавил 19-03-2010 в 01:00
нет почемуж исчерпала....про гошку сейчас зарядим :)

Boryan 19.03.2010 01:08

вот тут http://.ru/forum/about_psp/20830/p33/ есть хекс файлов лицензии..просто в лом сюда заново картинки тащить или выкладывать куда либо их и ссылку давать...думаю не поругают за ссылку на конкурентов?

Boryan добавил 19-03-2010 в 01:08
если кому интересно могу много файлов лицензий навыкладывать...заметил одно вторые восемь байт связанны с вашей лицензией....если их заменить нулями или ффф...то зыза ругается на отсутствие у вас лицензионных прав....ну а если махнуть все байты файла кроме названия игры на нули или ффф....то зыза ругается на принадлежность игры к другому контенту......вот вам и кирк :)...какие мнения по этому поводу?

SunTexnik 19.03.2010 11:49

Boryan, идея.
судя по фото по ссылке,первый блок инфы содержит информацию об игре.
ака версию и название.
*первые 8 байт этого блока отвечают за что то еще...
далее 12 байт нулями.
далее-информация о профиле по ходу.
так как нет привязки по псп.
потом 2 байта нулей.
и два байта одинаковых (01 25) (!)
далее опять 4 байта с неизвестным.
8 нулевых
и заканчивается все опять большим блоком неизвестного.
сопсна мысли:
если 2 файла лицухи которые ты выложил от одного аккаунта-то это значит что сони шифрует инфу об аккаунте на который записана игра.
отсюда вытекает что в теории можно скачать эту игру на несколько псп и имея 5 вариантов подбирать ключ.
по идее-в ходе подборки будет видно какой блок отвечает за аккаунт и тогда уже это можно будет расшифровать.
далее.
у нас там проскочило 2 байта одинаковых и 4ре с неизвестными в середине.
мое мнение-это время и дата скачивания игры,больше в такой объем и не засунеш.
последний блок-для меня загадка.
возможно он хранит информацию о самой игре.
далее-хуже.
ты утверждаеш что файл игры (теккен 6 приводил в пример) на всех псп одинаковый.
окей.
так как же файл лицензии узнает именно "свой" ?
сопсна в этом наверно и состоит главная задача-сделать так чтобы любой образ стал своим.или же делать патч по типу правильный образ+файл лицензии.
ну и последнее.
допустим у нас есть правильный образ и правильный файл лицензии которые понимают друг друга вне зависимости от аккаунта.
а как быть с непрошивайками?доступа в флеш то нет..
а на прошиваемых такой метод запуска игр не актуален (разве что делать данный патч на игры которые сейчас не взламываются)

chel12 19.03.2010 12:37

Boryan, Если хочешь обсудить эту информацию со знающими людьми, то можешь зайти на этот сайт http://pspfaqs.ru/
Там много знающих людей, и ErikPshat и 3DSchuminator и многие другие. Они знают о psp практически все...

ANDPSP 19.03.2010 13:30

Цитата:

Сообщение от Boryan (Сообщение 874483)
нет комп не нужен....я не знаю какая инфа есть у того чела что светился...но точно знаю что старт с батарейки FFFF....и карточка и всё вуаля :) но это в 2ххх....в 3ххх....пока инфа закрыта. Хотя проц один и тот же ...изменили только контроллер питания....он походу за сервисный режим отвечает....и запускает зызу в сервис....нуно ковырять контроллер питания....

Все правильно, и тот чел с lan.st тоже самое говорил - не пойму почему некоторые усиленно дезу гонят, про USB там шла речь когда разговор зашел про перевод PSP3000 в сервисный режим, а для TA-088v3 достаточно сервисной батареи. Вот интересно ведь все знают что пандора не стартует на TA-088v3, типа Pre-IPL не пропускает IPL карточки, а может это из-за того что она не закриптована правильно при помощи MSID карточки ? тогда вроде все логично - сервисная флешка пашет поскольку у нее все файлы закриптованы правильным MSID, а вот старая пандора даже не стартует... Эх как бы подмену этого MSID организовать, хотя врядли там просто проверка на MSID - скорее всего на базе этого MSID ключ криптования построен - тогда подмена и вариант типа прокси ничего вообще не даст...

ANDPSP добавил 19-03-2010 в 13:30
Цитата:

Сообщение от chel12 (Сообщение 874578)
Boryan, Если хочешь обсудить эту информацию со знающими людьми, то можешь зайти на этот сайт http://pspfaqs.ru/
Там много знающих людей, и ErikPshat и 3DSchuminator и многие другие. Они знают о psp практически все...

Хм... зачем чела на другой форум уводить ? ErikPshat вообще то и здесь нормально общается и на форуме и в личке... Все конечно понятно что сайты родственные и решать эту задачу лучше сообща, но я долго выбирал где зарегиться для своих вопросов и псп-клаб смотрел и псп-фак но вот что то этот форум мне понравился больше, может то что сразу наткнулся на тему про декриптовку IPL - увидел что ребята серьезно разбираются в вопросе...

Alex14435 19.03.2010 14:13

А если IPL чуть подправить чтоб нешифрованные грузил, как думаете, заработает? Самый маленький зашифрованный файл весит 4кб, может как нить включить криптоанализ, есть зашифрованный, расшифрованный и ключ шифровки

pronvit 19.03.2010 14:30

Цитата:

Сообщение от ANDPSP (Сообщение 874586)
Все правильно, и тот чел с lan.st тоже самое говорил - не пойму почему некоторые усиленно дезу гонят, про USB там шла речь когда разговор зашел про перевод PSP3000 в сервисный режим, а для TA-088v3 достаточно сервисной батареи.

да, я про 3000 и говорил, перепутал что тут речь про 2000 только, никто ничего не гонит, повежливее

Цитата:

Сообщение от ANDPSP (Сообщение 874586)
Вот интересно ведь все знают что пандора не стартует на TA-088v3, типа Pre-IPL не пропускает IPL карточки, а может это из-за того что она не закриптована правильно при помощи MSID карточки ? тогда вроде все логично - сервисная флешка пашет поскольку у нее все файлы закриптованы правильным MSID, а вот старая пандора даже не стартует...

так тогда может она и не закриптована.. IPL-то не стартует потому что IPL-эксплоит, который используется и в пандоре и в прошивках, не работает на новых платах. то есть даже если удастся запустить сервисную карточку в оригинале, подправить ее IPL мы все равно не сможем и толку мало.

Цитата:

Сообщение от ANDPSP (Сообщение 874586)
Эх как бы подмену этого MSID организовать, хотя врядли там просто проверка на MSID - скорее всего на базе этого MSID ключ криптования построен - тогда подмена и вариант типа прокси ничего вообще не даст...

именно шифрование по MSID, но почему не даст - будут файлы расшифровываться с правильным подменёнными MSID и всё хорошо.

надо бы посмотреть хотя бы на имена файлов на карточке у автора...

Alex14435 19.03.2010 14:45

Цитата:

Сообщение от pronvit (Сообщение 874597)
надо бы посмотреть хотя бы на имена файлов на карточке у автора...

а зачем? Их уже расшифровали, на старой плате запустили, работают. а на новых не стартует, MSID не тот... Вот я и думаю может подправить иплку?

SunTexnik 19.03.2010 15:22

Alex14435, вперед...
полное расшифровывание IPL тоже как один из способов прошить непрошивайки
уж если не на кастом,то хотя бы скидывать на 5.03 для начала.
но если тема с MS ID появилась недавно,пока ктото не спер данную карту,то с IPL уже ой как давно мучаются


Текущее время: 05:21. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.