|
PS4 хакинг и девелопмент Всё о взломе PS4 |
13.01.2018, 18:50
|
Сообщение: #1 (1126165)
|
Модель консоли: Playstation
Регистрация: 22.09.2007
Адрес: Санкт-Петербург
Сообщений: 141
Вы сказали Спасибо: 11
Поблагодарили 48 раз(а) в 32 сообщениях
Сила репутации: 1Репутация: 48 
(на пути к лучшему)
|
Сообщение от eig
Ну и из сегодняшнего выложу сюда на память, если никто не против:
|
Приятно видеть, что он таки не слился с концами.
Я бы сам сделал, да в PS4SDK да и вообще Unix - я бревно
upd : искатель я плохой наверно, даже ради интереса, не нашел elf от 4.55
Последний раз редактировалось Surge; 13.01.2018 в 19:07.
|
|
|
13.01.2018, 20:42
|
Сообщение: #2 (1126174)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,726
Вы сказали Спасибо: 27,966
Поблагодарили 43,637 раз(а) в 12,394 сообщениях
Сила репутации: 10Репутация: 42828 
(репутация неоспорима)
|
Сообщение от Surge
upd : искатель я плохой наверно, даже ради интереса, не нашел elf от 4.55
|
Скорее всего речь шла не про ELF, а про Memory Dump.
Думаю это по поводу того, как расписал fail0verflow процесс дампинга за 6 дней.
В принципе он там всё подробно расписал по дням. И собсно я подумал про 4.55 по этому предложению:
Сообщение от fail0verflow
The above version of sysdump_output_establish_secure_context_on_dump is from firmware 4.55. nonce3 is the value which will be used as the crashdump AES key. This value is only stored in the dump within an RSA encrypted blob. As such, a new approach would be needed to attempt key recovery.
|
И ещё он писал, что где-то в районе 4.50 изменился метод генерации ключа.
On firmware ~4.50, the crashdump key generation method was finally changed to require knowledge of an asymmetric key in order to decrypt the dump contents.
|
|
|
|
14.01.2018, 18:41
|
Сообщение: #3 (1126248)
|
Регистрация: 14.01.2018
Сообщений: 10
Вы сказали Спасибо: 1
Поблагодарили 15 раз(а) в 4 сообщениях
Сила репутации: 1Репутация: 15 
(на пути к лучшему)
|
Сообщение от Surge
upd : искатель я плохой наверно, даже ради интереса, не нашел elf от 4.55
|
Аналогично, найти не смог. Если кто найдет - поделитесь, plz. Думаю, это будет хорошим подспорьем к допиливанию fake pkg.
Ибо, вот это место:
// Disable RSA signature check for PFS.
kernel_text_base + 0x69F4E0: 55 48 89 E5 -> 31 C0 C3 90
я нашел по аналогии с 1.76 а это:
// Enable debug RIFs.
kernel_text_base + 0x62D30D: E8 0E 04 00 00 EB 38 3D -> B8 01 00 00 00 EB 38 3D
ни в какую...
Всем привет, кстати 
|
|
|
14.01.2018, 20:52
|
Сообщение: #4 (1126264)
|
Регистрация: 15.10.2017
Возраст: 47
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
|
|
|
13.01.2018, 21:55
|
Сообщение: #5 (1126177)
|
Регистрация: 15.10.2017
Возраст: 47
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
Дамп памяти будет не полным, криптопроцессор следит за определенной областью памяти.
|
|
|
13.01.2018, 22:37
|
Сообщение: #6 (1126181)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,726
Вы сказали Спасибо: 27,966
Поблагодарили 43,637 раз(а) в 12,394 сообщениях
Сила репутации: 10Репутация: 42828 
(репутация неоспорима)
|
crypto, и что вы этим хотите сказать? Криптопроцессор можно так же направить по ложному следу, чтобы он следил за первым нулевым байтом 
Всё зависит от от хитрости и сноровки хакеров. Причём дамп был снят из "Dumping a PS4 Kernel" области и пофигу на криптопроцессор.
Ещё возможно инструкции Kirk заложены не программно, а на заводе в самом процессоре в недосягаемой области памяти самого процессора, вот их вытащить действительно будет проблематично. Но вроде бы на PS3-4 не используется такой метод, по крайней мере я пока об этом ни от кого не слышал. А вероятнее всего все инструкции Kirk, с помощью которых происходит шифровка-расшифровка неразмеченной области Kernel-ядра прошивки записаны тупо в самой флеш-памяти ядра.
|
|
|
14.01.2018, 05:18
|
Сообщение: #7 (1126201)
|
Регистрация: 31.07.2016
Возраст: 31
Сообщений: 230
Вы сказали Спасибо: 2
Поблагодарили 3 раз(а) в 3 сообщениях
Сила репутации: 0Репутация: -60 
(презирают в этих краях)
|
ErikPshat,Нуссс как я понял ,что сгенерировать этот ключ и раздобыть его не Relly,а это значит ,что об запуске дампов ПС4 игр хотяб ,на прошивки 4.05 можно забыть Навсегда Верно?  
Последний раз редактировалось Vlad510; 14.01.2018 в 05:18.
Причина: добавил, подумав
|
|
|
14.01.2018, 06:32
|
Сообщение: #8 (1126206)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,726
Вы сказали Спасибо: 27,966
Поблагодарили 43,637 раз(а) в 12,394 сообщениях
Сила репутации: 10Репутация: 42828 
(репутация неоспорима)
|
Vlad510, да нет, я как раз утверждал обратное. Всё дело времени.
Я бы давно уже расхреначил бы эту PS4, раз уж есть эксплоит, позволяющий проникнуть в область кернел-памяти.
Раздобыл бы все функции и смещения. Не знаю, что они там всё чешут репу, как-то долго исследованиями занимаются.
Только вот проблема одна есть - нету PS4 
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ErikPshat за это полезное сообщение:
|
|
14.01.2018, 12:14
|
Сообщение: #9 (1126221)
|
Модель консоли: PS4 CUH-1006A
Прошивка: 4.55
Регистрация: 30.09.2008
Сообщений: 725
Вы сказали Спасибо: 194
Поблагодарили 65 раз(а) в 47 сообщениях
Сила репутации: 1Репутация: 63 
(скоро придёт к известности)
|
Сообщение от ErikPshat
Vlad510, да нет, я как раз утверждал обратное. Всё дело времени.
Я бы давно уже расхреначил бы эту PS4, раз уж есть эксплоит, позволяющий проникнуть в область кернел-памяти.
Раздобыл бы все функции и смещения. Не знаю, что они там всё чешут репу, как-то долго исследованиями занимаются.
Только вот проблема одна есть - нету PS4 
|
давайте Эрику скинемся на пс4 ! 
|
|
|
14.01.2018, 12:16
|
Сообщение: #10 (1126222)
|
Модель консоли: PSP-1008
Прошивка: 6.60 ME-1.8
Другие консоли: Тетрис, пятнашки, кубики...
Регистрация: 02.02.2008
Адрес: Нижний Новгород
Сообщений: 5,687
Вы сказали Спасибо: 3,360
Поблагодарили 2,025 раз(а) в 1,312 сообщениях
Сила репутации: 1Репутация: 2018 
(репутация неоспорима)
|
Сообщение от JunglBell
давайте Эрику скинемся на пс4 !
|
Дельное предложение. Еркен, напиши, куда бабло скидывать.
|
|
|
Этот пользователь сказал Спасибо vash за это полезное сообщение:
|
|
14.01.2018, 13:57
|
Сообщение: #11 (1126226)
|
Модель консоли: PSP-1008
Прошивка: 6.61
Другие консоли: PS4 Slim fw 3.55 ver.
Регистрация: 25.07.2011
Адрес: Краснодар
Возраст: 38
Сообщений: 12
Вы сказали Спасибо: 4
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Сообщение от JunglBell
давайте Эрику скинемся на пс4 ! 
|
Присоединяюсь, если человек действительно в этом деле знает толк, почему бы нам всем не собрать ему на донора. Решение за инициатором короче 
|
|
|
15.01.2018, 00:19
|
Сообщение: #12 (1126284)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,726
Вы сказали Спасибо: 27,966
Поблагодарили 43,637 раз(а) в 12,394 сообщениях
Сила репутации: 10Репутация: 42828 
(репутация неоспорима)
|
Сообщение от JunglBell
давайте Эрику скинемся на пс4 ! 
|
Забейте  тогда вам придётся ещё скидываться на комп с 64х-битным процессором, лучше i7 и виндой х64 с 4 планками памяти по 8 гигов хотя бы.
А пока я даже не могу скомпилировать ps4-fake-405. Так что вам придётся всё делать самим без меня
ErikP@ErikPshat ~
$ cd ps4-fake-405/trunk/fake_installer
ErikP@ErikPshat ~/ps4-fake-405/trunk/fake_installer
$ make
gcc -c -o build/main.o source/main.c -I/libPS4/include -I. -Iinclude -O3 -std=gnu11 -fno-builtin -nostartfiles -nostdlib -fno-strict-aliasing -Wall -masm=intel -march=btver2 -mtune=btver2 -m64 -mabi=sysv -mcmodel=large
cc1.exe: error: unrecognized command line option "-std=gnu11"
source/main.c:1:0: error: code model 'large' not supported in the 32 bit mode
source/main.c:1:0: sorry, unimplemented: 64-bit mode not compiled in
Конечно я могу подменить 64-битные инструкции типа "-mcmodel=large" на 32-битные, но там целый пакет 64-битных инструкций, как "-march=btver2 -mtune=btver2" и т.д.. Ну и в любом случае, это позволит работать с данными не более 2 GB. А PS4 кругом уже использует огромные данные.
|
|
|
15.01.2018, 01:00
|
Сообщение: #13 (1126289)
|
Регистрация: 18.02.2016
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 0Репутация: 2 
(с надеждой на лучшее)
|
ErikPshat, всегда можно использовать приставку-донора у пользователей с форума, не так ли? Думаю, консоль Vlad510 идеально для этого подойдёт. 
|
|
|
15.01.2018, 16:34
|
Сообщение: #14 (1126308)
|
Регистрация: 14.01.2018
Сообщений: 10
Вы сказали Спасибо: 1
Поблагодарили 15 раз(а) в 4 сообщениях
Сила репутации: 1Репутация: 15 
(на пути к лучшему)
|
Сообщение от ErikPshat
А пока я даже не могу скомпилировать ps4-fake-405
|
Обнови репо, idc вчера был в ударе - несколько раз makefile переделылвал и вообще всю идею пейлоада улучшил.
XVortex добавил 15.01.2018 в 16:34
Сообщение от crypto
|
Здесь только распакованные (но не расшифрованные) модули.
Тем не менее, flatz намекает про какойто слив:
почему люди не могут тупо взять утекшее 4.55 ядро, которое даже расшифровано, а не сдампено, как обычно
|
Последний раз редактировалось XVortex; 15.01.2018 в 16:34.
Причина: добавил, подумав
|
|
|
18.01.2018, 15:10
|
Сообщение: #15 (1126580)
|
Модель консоли: PSP-1004
Прошивка: 5.00m33-6
Другие консоли: PSP1004, PS2 (70008), PS3 (80gb), PS3Slim (250gb)
Регистрация: 16.04.2007
Возраст: 41
Сообщений: 2,781
Вы сказали Спасибо: 66
Поблагодарили 600 раз(а) в 427 сообщениях
Сила репутации: 1Репутация: 602 
(луч света в тёмном царстве)
|
Сообщение от ErikPshat
Я бы давно уже расхреначил бы эту PS4, раз уж есть эксплоит, позволяющий проникнуть в область кернел-памяти.
Раздобыл бы все функции и смещения. Не знаю, что они там всё чешут репу, как-то долго исследованиями занимаются.
Только вот проблема одна есть - нету PS4 
|
Да все есть... просто не для паблика. Для паблика "мучайтесь как дали" 
|
|
|
18.01.2018, 20:28
|
Сообщение: #16 (1126602)
|
Модель консоли: PS4 CUH-1006A
Прошивка: 4.55
Регистрация: 30.09.2008
Сообщений: 725
Вы сказали Спасибо: 194
Поблагодарили 65 раз(а) в 47 сообщениях
Сила репутации: 1Репутация: 63 
(скоро придёт к известности)
|
|
|
|
14.01.2018, 19:09
|
Сообщение: #17 (1126249)
|
Регистрация: 15.10.2017
Возраст: 47
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
|
|
|
14.01.2018, 19:22
|
Сообщение: #18 (1126252)
|
Прошивка: 4.81 Rebug
Регистрация: 23.11.2010
Возраст: 46
Сообщений: 254
Вы сказали Спасибо: 50
Поблагодарили 43 раз(а) в 32 сообщениях
Сила репутации: 1Репутация: 33 
(на пути к лучшему)
|
crypto, Win32 - каменный век. Под Win64 всё работает.
|
|
|
14.01.2018, 19:38
|
Сообщение: #19 (1126253)
|
Регистрация: 15.10.2017
Возраст: 47
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
Сообщение от Smich
crypto, Win32 - каменный век. Под Win64 всё работает.
|
Из командной строки?
Завтра на работе буду пробовать на 64 разрядной.
|
|
|
14.01.2018, 20:01
|
Сообщение: #20 (1126258)
|
Регистрация: 05.11.2017
Возраст: 27
Сообщений: 12
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
crypto, если скачать декриптованное обновление 4.05 и распаковать его с помощью этой новой программы, то это чем-то поможет для запуска игр на прошивке 4.05? Разрабам, имею ввиду. Это как-то ускорит уже процесс запуска пираток на 4.05?
|
|
|
Этот пользователь сказал Спасибо Aleksndr за это полезное сообщение:
|
|
Здесь присутствуют: 10 (пользователей: 0 , гостей: 10)
|
|
Опции темы |
|
Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 16:12. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|