|
PSP хакинг и девелопмент Взгляд изнутри |
23.01.2011, 14:00
|
Сообщение: #1 (933892)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,715 раз(а) в 12,399 сообщениях
Сила репутации: 10Репутация: 42906 
(репутация неоспорима)
|
Yoti, ёлы-палы. Ну ты даёшь. Какой валидный заголовок, какие демки?
А как-же AES256 шифрование, в 10 проходов 1024*1024, с последующей подстановкой Хеша, чтобы потом всё сходилось.
Другой заголовок - другой хеш.
Такими замысловатыми выражениями и я могу объяснить кому угодно что хошь xD
Я уж думал ты разберёшься и разложишь по полочкам хитрость TN.
|
|
|
23.01.2011, 14:38
|
Сообщение: #2 (933906)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,830
Вы сказали Спасибо: 825
Поблагодарили 3,960 раз(а) в 2,066 сообщениях
Сила репутации: 1Репутация: 3960 
(репутация неоспорима)
|
ErikPshat,
эээ... Ну, забирай:
Сообщение от Proxima
Here's an overall process that worked for me:
1. Use PRXDecrypter or other like app to decrypt a demo game DATA.PSP. Just before it calls KIRK1, add a step to dump the KIRK1 message with header.
2. Zero out the data section of the KIRK1 message. Copy your homebrew ELF into it.
3. Look at the original PSP header and get the entry point and mod info offset it expects
4. Put a couple of lines of code at the expected entry point to jump to the real entrypoint of your own ELF
5. copy the modinfo section from your ELF to the address indicated by the original header.
6. Re-encrypt the new KIRK1 data section with the KIRK key (AES Key from Header)
7. Do a few xor of the last 16 bytes to make it result in the correct CMAC value (decode the CMAC data hash to see what the correct value needs to be)
8. Copy the data back to the original data.psp (at 0x150). pack-pbp the new data.psp along with your favorite param.sfo and icon files.
If the original game was compressed, you need to add step 5b. gzip the entire data section (0x110-EOF) and re-paste it into the file.
Enjoy!
|
Сообщение от ErikPshat
Yoti, можешь объяснить, как TN-C подписанный получился на 420 кб?
|
Сообщение от ErikPshat
Какой валидный заголовок, какие демки?
|
Сообщение от Libre
I saw that Total Noob did it with his last TN-C HEN, using the psp & kirk header from the everybodys sukkiri demo.
|
Последний раз редактировалось Yoti; 25.01.2011 в 23:40.
|
|
|
Эти 3 пользователя(ей) сказали Спасибо Yoti за это полезное сообщение:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 06:21. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|