Resistance Exploit --> Informacion y Programas

1, 2, 3
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
--No es un hilo sobre el POC, si no sobre el exploit del resistance que no hay nada escrito en el foro y que dicho sea de paso es antiguo y estas pruebas ya se han echo antes con el resistance y whk gracias al gran Placa.--


Hola, me he leido todo lo que podido de estos tropecientos hilos y menuda se ha liado,os comento brevemente el "exploit" del resistance, (es indignante que esta gente del itc y otros pues esten con esto como si fuese alto secreto pegandose el pegotazo y amenzando con mas videos :/ en vez de publicarlo a los 4 vientos desde el PRIMER dia para que todos hagan sus pruebas que no tiene mas historia),comom se ve no tiene mucha complicacion y todos podemos ponerlo en practica.




Material necesario:

RFOM
ps3
servidor web -- Abyss web server o Apache
proxy -- Simple DNS plus

* Ettercap --> para monitorizar trafico ps3-->internet



Como funciona:
Cuando el resistance se conecta por primera vez a internet consulta/baja los siguientes archivos del servidor de sony:

EBOOT.BIN <-- el que hay que cambiar/modificar
MANIFEST.DAT <-- txt con los archivos que tiene que bajarse
PARAM.SFO <-- version del resistance, del firm, ID del juego, etc.
PATCH_*.PSARC <-- la actualizacion propiamente dicha, son 7 ficheros.

estos archivos estan en un servidor de sony en su carpeta correspondiente, cada uno con su ruta, por ejemplo (no se si se pueden poner las verdaderas, estas de ejemplo):

descargas/sony/resistanceeljuego/elupdate/ARCHIVOS/EBOOT.BIN
descargas/sony/resistanceeljuego/elupdate/ARCHIVOS/PARAM.SFO

(si no "sabemos" esas rutas hay que monitorizar el trafico de red de ps3 con ethereal o similares)



Ahora volvemos a nuestro pc:

Instalamos el servidor web y creamos las rutas completas donde se conecta el RST, es decir, clonamos el servidor donde se conecta el juego en nuestro pc, por decirlo de alguna manera.

C:\Archivos de programa\Abyss\htdocs/descargas/sony/resistanceeljuego/elupdate/ARCHIVOS/


Ahi metemos los archivos de arriba, el EBOOT.BIN es el fichero swap , si queremos que arranque el OTHEROS.SELF pues lo renombramos a EBOOT.BIN (lo cambiamos por el eboot.bin del resistance )y lo metemos en la carpeta con el resto de archivos.

Ahora toca redireccionar las peticiones de la ps3 a nuestro servidor web, con el SimipleNDS lo que hacemos es que cuando la ps3 vaya a buscar los archivos al servidor del resistance lo haga en nuestro pc y los baje de ahi, hay que configurar el simpledns tal como con el wharhak.

Ahora nos vamos al RST y al online, cuando nos pida actualizar esta vez se instalara todo el paquete en la ps3 desde nuestro pc (el EBOOT.BIN falso y los updates del juego), salimos con home y volvemos al XMB.

Cuando hay una actualizacion de un juego el EBOOT.BIN nuevo es el primero en cargar, ya no lo hace desde el disco, el del hdd tiene "preferencia" sobre el del br.

Ejecutamos de nuevo el RST y cuando va a leer el EBOOT.BIN del HDD que previamente hemos descargado y modificado desde nuestro pc LEE lo que le hayamos metido ah, que si es el otheros.self, pues el otheros qeu carga hasta el final, se instala y funciona sin problemas, que si es otra cosa, error y fuera, y asi.

ASi a ojo probando el otheros.self oficial de sony va bien de principio a fin, inicias el resistance y se ejecuta, aceptas, todo ok, se instala bien y solo hay que ir a otro sistema operativo e instalar linux, por ahora es lo unico que rula 100 % , un EBOOT.BIN de ps2 o actior replay no van claro, por probar, el self del warhak tampoco, etc..


Y con el motorstorm pues sera lo mismo, en principio todo el que haga el update serviria .

En resumen:

RESITANCE -->UPDATE ---> INTERNET ==> PC --> SERVIDOR WEB/PROXY --> PS3 INSTALA ARCHIVOS MODIFICADOS.

--------------------------------------------------------------------------------------
ellan escribió:una cosa podrias colgar los archivos ya para instalar ya los archivos de ps3 modificados? esque no como se hace lo del servidor web


Servidor web+ Simple Dns Plus
http://rapidshare.com/files/87066713/rst_.rar.html


Servidor Web
Nada mas que instalarlo normalmente "por defecto" y crear las rutas tal como se ven en la foto en la carpeta htdocs , en la ultima, 8.7.1.1, meter todos los archivos de la actualizacion del resistance, una vez echo todo dejarlo en marcha.
Imagen


Simple Dns Plus
Instalarlo por defecto, una vez echo abrir Edit DNS Records e ir a la opcion QUICK DOMAIN WIZARD y dejarlo tal como en la foto:
La direccion seria el server de sony, tiene que ser exactamente esa.
La IP seria la del pc de cada uno, siempre en el rango 192.168.*.*
Imagen




Y deberia quedar asi:
Imagen





PLAYSTATION 3
Solo hay que modificar las DNS, todo lo demas dejarlo tal como esta, hay que poner la IP del pc, la misma que en el SimpleDNS, que seria siguiendo las fotos asi:

DNS Primaria -->192.168.1.33
DNS Secundaria--> 192.168.1.33

[ ahora con el simpledns en la opcion: Open simple dns --> Active Log y ahi podemos ver todas las conexiones que hace la ps3, store, updates, certificados,etc..]


--------------------------------------------------------------

El fichero que se cambia es el EBOOT.BIN del resistance por por ejemplo OTHEROS.SELF oficial de sony renombrado como EBOOT.BIN y sustituyendolo en el servidor web.

servidor web en marcha
simpledns en marcha
ps3 en marcha

borramos lo que tengamos del resistance en datos del juego en la ps3, ejecutamos el resistance, nos vamos al online y cuando va a actualizar la primera vez veremos en el simpledns como no baja los archivos de internet, si no de nuestro pc y los instala en el hdd.

salimos del resistance y de vuelta al xmb, volvemos a iniciar el resistance, ahora al tener la actualizacion en el hdd no ejecuta el eboot.bin del disco, si no el del hdd que es el mas nuevo, vamos el que habia en nuestro pc, este caso ejecutara el otheros.elf que le habiamos cambiado, el cual arranca y va ok, otros self, como el del wharhak no arranca, error y salida al xmb.



saludos y espero aclare algo.
Muy bueno......alguien que dice algo de verdad y serio .....un 10 pati...y haber si aprenden otros. Thanks
Eight está baneado por "adiós!"
5 estrellas
esto es con lo que nos estan mareando con los videos vaya tela ! xD

gracias por crear por fin un post creativo ya era hora
.ubo. aora iba a poner komo usarlo lo ke pasa ke me tengo ke ir XD recordar configurar bien la coneccion de internet antes de usarlo

todos los arxivos los teneis ke meter en:

C:\Archivos de programa\Apache Group\Apache2\htdocs\medius-patch\resistancegs-prod\resistancegs_SCEE\8.7.1.1

video xploit
Muy bueno tio, muchas gracias, por fin algo claro, que mira que 8 hilos para nada...........
Ahora podremos todos ayudar y hacer pruebas, pq ellos lo que tenian no era mas que esto pienso yo.
Salu2..
.ubo.

Hacer lo que hiciste tu no costaba nada, por parte de las otras personas. Así la cortan con las especulaciones..
una cosa podrias colgar los archivos ya para instalar ya los archivos de ps3 modificados? esque no como se hace lo del servidor web
ellan escribió:una cosa podrias colgar los archivos ya para instalar ya los archivos de ps3 modificados? esque no como se hace lo del servidor web



+1
Perfecto ahora solo queda saber como sacar el EBOOT.BIN y los dejas archivos de un Blue-ray Mio.

Es el metodo proxy server pero con modificacion de lo que se va a instalar.

[bye]
Gracias por explicarte tan bien ubo. Por fin un hilo con fundamento.. ahora espero que la gente no empiece a postear como locos con bobadas, que los hilos de proof of concept eran un desastre.
Saludos
No se puede puntuar este post?

para localizarlo [idea]
A mi al intentar valorarlo me dice que he enviado un voto inválido :S

EDITO: fallo tonto [poraki]
si teneis problemas configurando algo o teneis dudas, preguntadme
No me empeceis a poner comentarios tontos que inundais este gran hilo ;).

Por cierto, aparte de todo esto no se ha podido conseguir más nada con este fallo, ¿no?
Se ve que el bug está pero según devnul apartir de ese fallo las cosas son muy difíciles
PD: 5 estrellas a este hilo, muy bueno
Alguien lo ha probado?
alguien sube en un rar todo lo necesario? o todo lo q sea legal xD
ya q veo que nadie me responde lo vuelvo a preguntar alguien podria decir como se ace un servidor web y si teneis los archivos para modificarla directamente sin hacer nada de esto os agradeceria que me los pasarais gracias de antemano
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
ellan escribió:ya q veo que nadie me responde lo vuelvo a preguntar alguien podria decir como se ace un servidor web y si teneis los archivos para modificarla directamente sin hacer nada de esto os agradeceria que me los pasarais gracias de antemano


ellan escribió:una cosa podrias colgar los archivos ya para instalar ya los archivos de ps3 modificados? esque no como se hace lo del servidor web


Servidor web+ Simple Dns Plus
http://rapidshare.com/files/87066713/rst_.rar.html


Servidor Web
Nada mas que instalarlo normalmente "por defecto" y crear las rutas tal como se ven en la foto en la carpeta htdocs , en la ultima, 8.7.1.1, meter todos los archivos de la actualizacion del resistance, una vez echo todo dejarlo en marcha.
Imagen

Simple Dns Plus
Instalarlo por defecto, una vez echo abrir Edit DNS Records e ir a la opcion QUICK DOMAIN WIZARD y dejarlo tal como en la foto:
La IP seria la del pc de cada uno, siempre en el rango 192.168.*.*
Poner la direccion exacta que aparece tambien.

Imagen

Y deberia quedar asi:
Imagen



PLAYSTATION 3
Solo hay que modificar las DNS, todo lo demas dejarlo tal como esta, hay que poner la IP del pc, la misma que en el SimpleDNS, que seria siguiendo las fotos asi:

DNS Primaria -->192.168.1.33
DNS Secundaria--> 192.168.1.33

[ ahora con el simpledns en la opcion: Open simple dns --> Active Log y ahi podemos ver todas las conexiones que hace la ps3, store, updates, certificados,etc..]


--------------------------------------------------------------

El fichero que se cambia es el EBOOT.BIN del resistance por por ejemplo OTHEROS.SELF oficial de sony renombrado como EBOOT.BIN y sustituyendolo en el servidor web.

servidor web en marcha
simpledns en marcha
ps3 en marcha

borramos lo que tengamos del resistance en datos del juego en la ps3, ejecutamos el resistance, nos vamos al online y cuando va a actualizar la primera vez veremos en el simpledns como no baja los archivos de internet, si no de nuestro pc y los instala en el hdd.

salimos del resistance y de vuelta al xmb, volvemos a iniciar el resistance, ahora al tener la actualizacion en el hdd no ejecuta el eboot.bin del disco, si no el del hdd que es el mas nuevo, vamos el que habia en nuestro pc, este caso ejecutara el otheros.elf que le habiamos cambiado, el cual arranca y va ok, otros self, como el del wharhak no arranca, error y salida al xmb.
antes k nada, gracias por el tuto. una cosa es la k no termina de aclararseme. con esto k se consigue? he visto k hay un icono del resistance con 181 mb y k luego, abre el resistance, va a jugar online y descarga algo...

lo siento, pero no termino de ver k hay.. :P

yo tengo el resistance y me gustaria probarlo, pero no se para k sirve realmente.

gracias por el hilo ;)
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
AndyX escribió:
Por cierto, aparte de todo esto no se ha podido conseguir más nada con este fallo, ¿no?
Se ve que el bug está pero según devnul apartir de ese fallo las cosas son muy difíciles


pues si no me equivoco y despues de toda la mañana leyendo y leyendo se suponia que el programa del tal alec lo que haria es autentificar cualquier elf (ademas de convetirlo en self?) para que se lo tragara la ps3, me parece a mi que el unico que ejecuta 100 % es ese otheros.self que es el oficial de sony.
¿Se necesita el Resintace? :(
anyWere escribió:¿Se necesita el Resintace? :(

necesariamente no, cualkier juego ke pida update deberia de servir
y esto sierve para algo,¿?
Si con esto se consigue poder meter todos los archivos que queramos al HD de la ps3 y ejecutar codigo firmado.

¿Alguien ha probado a pasar un juego completo o una demo y ejecutarla de tal forma?

Si los archivos que contiene el BD no realizan ningún chequeo extraño y tienen rutas dinamicas creo que mereceria la pena probarlo al menos.

Aunque no funcione de esta forma podrian modificarse los backups para que pudiesen ser cargados por este metodo complejo aunque sólo podriamos tener un juego en la consola a la vez.
si funciona para eso eres dios.... y m voy a comprar el resistance ahora mismoj

jejejejeje
Una pregunta es que yo tengo el programa alecsselfmaker y cuando pongo un elf y el doy a xploit me sale este error:
An unknown error ocurred.
P.D. He probado con usbadvance.elf y swapmagic.elf y ambos me dice lo mismo.
tienes que tener el archivo en la misma carpeta que el programa!!
Pues ahora si funciona voy a probar a instalarl con el resistance el swapmagic.
ya era hora de leer algo en condiciones, ahora me hace falta algo de tiempo y contrastar conclusiones, 5 estrellas.
Vale, se instala y se hace lo que contáis...¿y? Qué se supone que es el siguiente paso que hemos de conseguir, o de hecho, ¿qué hemos conseguido ya?

Estoy dispuesto a probar todo pero no se "ni a donde voy ni de donde vengo..."
una pregunta , si quiero hacer esto con el heavenly sword como lo hago con los directorios???

Saludos
jur mas o menos me voy enterando y por fin una expricacion en condiciones me ya si me pillo el resistance por ke ya le tenia ganas y con esto completa el 100% del ansia.
un par de preguntas
1º tengo el motorstom ese sirve
2º una vez ke se puedan comvertir los codigos sin firmas en codigos firmados para ke lo lea la consola (creo ke va por hay el tema) como aremos para copiar los juegos completos al HDD de la consola por ke pesan mill y nadie tiene una grabadora de blueray ke yo sepa.
gracias por contestar a estas preguntas ke seguro ke tienen fácil solucion
asi en cristiano y conste que os lo currais de fabula...¡¡¡


¿para que sirve esto?...es que no me aclaro con la jerga

saludos y gracias
maikel-_93 escribió:Pues ahora si funciona voy a probar a instalarl con el resistance el swapmagic.


Pero el swapmagic es un ELF de PS2 , no de PS3.
No creo que la PS3 ejecute automáticamente juegos de PS2, aunque estén firmados. Supongo que en el firmware vendrá una utilidad de PS3 que será la que lance la emulación y cargue el ELF de PS2 del DVD insertado.

Pero vamos, que no pierdes nada por probar. Solo te lo comento por si falla, que sepas que puede que no tenga que ver con que el exploit y/o el alecselfmaker funcionen o no (Personalmente creo que el alecselfmaker es una castaña pilonga).

Cuentános que tal.
Y de donde saco los archivos del resistance que debo meter en esta carpeta 8.7.1.1
charliefox escribió:Vale, se instala y se hace lo que contáis...¿y? Qué se supone que es el siguiente paso que hemos de conseguir, o de hecho, ¿qué hemos conseguido ya?

Estoy dispuesto a probar todo pero no se "ni a donde voy ni de donde vengo..."


Pues se consigue poco. Fíjate que esto lo encontró Placa en Junio del año pasado y todavía no se ha aprovechado para nada.
El tema de las firmas y la criptografía es jodido.
Como ejemplo, la PS2 también tenía opción de meter ejecutables encriptados y firmados por Sony en la memory card, y hasta hace poco no se ha conseguido reventar esa protección , o sea, que ha aguantado unos 7 años . Es cierto que a muchos hackers les va la pasta, y los modchips dan más dinero que abrir otras puertas.
@ ubo
Gracias por poner un poco de cordura en este caos.
Nuevo video de los de Ice...

http://www.youtube.com/watch?v=Sg17Q8n9uTo

Mostrando un loop infinito (y por lo tanto código no firmado) usando el exploit del rfom.. interesante.
Y de donde saco los archivos del resistance que debo meter en esta carpeta 8.7.1.1
de momento no vale para nada... asi k dejar a los xpertos k trabajen y si sale. wai . y sino sale pos nada...
suerte

animo cracksssssssss
[fies][fies][fies][fies][fies][fies][fies][fies]
Nadie sabe de donde sacarlos?
Alek escribió:Nuevo video de los de Ice...

http://www.youtube.com/watch?v=Sg17Q8n9uTo

Mostrando un loop infinito (y por lo tanto código no firmado) usando el exploit del rfom.. interesante.


"Loop infinito" puede equivaler a cuelgue o a hypervisor parando las cosas al ver que no tiene buena pinta el self.

Hasta que no veamos vuelta al XMB y que puedan controlar el tiempo que se tarda en volver al XMB no hay que hacerle mayor caso a los de Ice.

Y ahora que hay tanta gente que conoce como cambiar los selfs con el resistance , veremos como se comporta el famoso selfmaker con todo tipo de archivos y si tenemos también loops infinitos con cualquier cosa que se le meta a la ps3.
LuzbelFullHD escribió:
"Loop infinito" puede equivaler a cuelgue o a hypervisor parando las cosas al ver que no tiene buena pinta el self.

Hasta que no veamos vuelta al XMB y que puedan controlar el tiempo que se tarda en volver al XMB no hay que hacerle mayor caso a los de Ice.

Y ahora que hay tanta gente que conoce como cambiar los selfs con el resistance , veremos como se comporta el famoso selfmaker con todo tipo de archivos y si tenemos también loops infinitos con cualquier cosa que se le meta a la ps3.


He dicho en el chat tu comentario y me han respondido que si el .self no tiene buena pinta, da error.
estoi haciendo todos los pasos y se esta bajando la actualizacion del heavenly sword y sale enel pc q se esta bajando pero no se donde se guardan los archivos


ayudaaaaa
Bueno, parece que han dado otro paso. Es evidente (suponiendo que no sea un fake) que el comportamiento de la PS3 al menos no es el mismo que en el del anterior video, en el que se desactivaba la salida de video...
Fantasyrolero escribió:
He dicho en el chat tu comentario y me han respondido que si el .self no tiene buena pinta, da error.


¿ a que llaman no tener buena pinta ?
Las pruebas básicas para tomar esto en serio serían:

1) Meter cualquier cosa en lugar de un self. Según dicen da error.
2) Generar un elf que no haga nada y convertirlo en self. Según el vídeo deja la pantalla en negro. OK, la única pega es ¿ por qué no vuelve al XMB ?
3) Coger un archivo cualquiera y convertirlo en self. ¿ esto da error ? O como le han metido la cabecera del self , tiene buena pinta, y al igual que en el caso 2 da una pantalla en negro.
Si da un error, vamos bien, pero es que en vez de descartar estas cosas, se lian con sdk, hilos de seguridad del hypervisor,...
4) Si estamos aqui, las cosas pintan bien, vamos a intentar volver al xmb, apagar la consola (llamada al hypervisor 255) y tardar diferente tiempo en hacer esto.
Pero antes de esto tenemos que descartar que no se quede la pantalla en negro con cualquier cosa


Pueden tardar lo que quieran , no les meto prisas ni les presiono.
Lo único que digo es que no me voy a creer algo con videos que no demuestran nada, que pueden ser tanto verdad como no.
Y sinceramente su selfmaker no tiene buena pinta
144 respuestas
1, 2, 3