Exploit con GripShift para TODAS las PSP, incluida 3000

1, 2, 3
Por MaTiAz & FreePlay.

Un exploit a traves del juego GripShift (por lo visto solo la version USA), aunque sin acceso al kernel. (solo user mode)
Válido para TODOS los modelos de PSP, incluida la 3000.

Video demostrativo: http://www.youtube.com/watch?v=0KdIrzsi4IA
Descarga: http://www.sendspace.com/file/8z5hj6
Descarga SDK: http://www.sendspace.com/file/lw3n5o

Readme original.

Hello World on PSP FW 1.52-5.02
The Spartaaaaaaaaaaaaaaaaaaaa!!! Exploit

by MaTiAz & FreePlay

Instructions
------------
1. Copy the contents of MS_ROOT into the root of your memory stick.
(This will overwrite the first GripShift savegame slot).
2. Launch the US version of GripShift.
3. Load up the game (if it doesn't autoload).
4. See your PSP run unsigned code.

It'll autoexit after some time. You can use the home button to exit too if
you've seen enough.

FAQ
---
Q: Will this allow downgrading?
A: No, because this is an usermode exploit and functions required to downgrade are
only available in kernel mode.

Q: Why the name?
A: Because the original exploit was found by overwriting the player name with
"this is spartaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaa".

Q: Can/Will Sony block this?
A: Yes.

Q: I wanna make homebrew using the exploit. How?
A: Get FreePlay's GS SDK: http://tinyurl.com/sparta-sdk
It has some constraints though, check the readme.
The Hello World was written with it.

Credits
-------
Exploit and binary loader: MaTiAz
SDK: FreePlay
Greets go to Dark_AleX, Mathieulh, jas0nuk, Hellcat, etc. etc. etc, you know.


Fuente: http://forums.maxconsole.net/showthread.php?t=134760
Buenisima noticia para los poseedores de una PSP3000... lastima que solo valga la version USA... aun asi me temo que encontrar un gripshit ahora.... [+risas]

Salu2!
increible, aunqe si no se peude acceder al kernel mode un CF va a estar muy xungo.
Lo que no tengo tan claro es que deba ser concretamente el juego NTSC USA, debido a que la partida modificada por ellos es usa o porque el juego PAL no tiene el bug en la partida.

En PSPupdates han puesto el video del hello world:

http://pspupdates.qj.net/GripShift-Hell ... aid/127683

Saludos!
A ver si se consigue algo. Aunque sin acceso al kernel pa mi que de momento nada.

salu2
Todo a su tiempo, ya conseguiran hacer algo...
estupenda noticia ! A ver si pueden meterle mano del todo en breve :)
Vaya regalito de reyes [plas]
creo recordad que el team C+D(aka dark_alex,booster,fanjita , etc) tenia un exploit que hacía escalación de privilegios y con un exploit en modo user ,podian acceder a modo kernel , eso se demostro con el exploit de lumine y el de gta liberty city.
He puesto la noticia en scenebeta. espero que no os moleste. He puesto link aqui ;)
Pues el a dicho que vale para cualquier psp version 1.52 hasta la 5.02, en la psp 3000 no hay version 1.52, y acabo de confirmar con los archivos que pone en el foro donde se sta estudiando el xploit, ya metidos en mi memory y con una copia de seguridad del juego version USA, por ke aun viene en camino mi GRIPSHIFT USA jejeje, que me sale en mi PSP slim con una TA88V2 con firm 5.00M33 el bello: Hello Word for PSP firmwares 1.52 -5.02. y en una fat TA82 con los mismo archivos y tambien sale ese bonito mensaje HELLO WORLD solo tengo que esperar a que me llegue el UMD, para poder checarlo desde la PSP con TA88V3, por que este por logica no tiene CF para poder cargar el juego desde la memory, pero creo que si jalara. probado y confirmado, con mi FAT y Slim, solo falta la psp slim con TA88V3
Mm
maximusfgo escribió:Pues el a dicho que vale para cualquier psp version 1.52 hasta la 5.02, en la psp 3000 no hay version 1.52, y acabo de confirmar con los archivos que pone en el foro donde se sta estudiando el xploit, ya metidos en mi memory y con una copia de seguridad del juego version USA, por ke aun viene en camino mi GRIPSHIFT USA jejeje, que me sale en mi PSP slim con una TA88V2 con firm 5.00M33 el bello: Hello Word for PSP firmwares 1.52 -5.02. y en una fat TA82 con los mismo archivos y tambien sale ese bonito mensaje HELLO WORLD solo tengo que esperar a que me llegue el UMD, para poder checarlo desde la PSP con TA88V3, por que este por logica no tiene CF para poder cargar el juego desde la memory, pero creo que si jalara. probado y confirmado, con mi FAT y Slim, solo falta la psp slim con TA88V3


Mmm, y no podrías hacer la misma prueba con otras versiones del Gripshift (Eur, Jap, UK...)? Quizás el hecho de que sea con la versión USA se deba a quesólo tenían la versión USA...

Un saludo.
Hola!
bueno es un una buena noticia pra los poseedores de una ps-3000 o con fimrware de los ultimos, pero yo me recalco en que esto es otro paso mas para matar a la consola que ya esta dando los ultimos coletazos. Si se consigue descrifrar el codigo, creo que los programadores la dejaran morir en breve y no como ahora que estan esperando aver lo que pasa.

Que no se moleste nadie. SALudos!!
Que manias con que la scene se a cargado a la psp ... si se muere es por culpa de xony... xony la tiene avandonada desde hace mucho ...

Bueno esto lo unico que ara es que se venden otra vez bien xd ....

A ver si sale de aqui un eloader ...que no seria poco , customizarlas va a ser mas complicado....
Hello World on PSP FW 1.52-5.02
The Spartaaaaaaaaaaaaaaaaaaaa!!! Exploit
Omg xDDDDDDDDDDDDDDDDDDDDDDDDD.
Pues estupenda noticia para los poseedores de psp 3000, a ver si dentro de poco ya se le mete mano del todo.
de lujo,a aver si despues de reyes nos dan otro regalito extra.....las 3000 deben caer como todas sus hermanas XDDDD
tomaaa, yo que tengo la psp 3000 y tengo unas ganas de piratearla, ya tengo una oportunidad y queda menos XD

EDIT: a mi me da datos dañados
MANUMT escribió:tomaaa, yo que tengo la psp 3000 y tengo unas ganas de piratearla, ya tengo una oportunidad y queda menos XD

EDIT: a mi me da datos dañados

Aqui no se piratea, amigo. ;)
MANUMT escribió:tomaaa, yo que tengo la psp 3000 y tengo unas ganas de piratearla, ya tengo una oportunidad y queda menos XD

EDIT: a mi me da datos dañados


aqui no se piratea nada.
si quieres seguir participando en este foro, por favor leete las normas antes.
perdon, pero solo he añadido mi comentario, no nada de piratear , es solamente opinion
buenos dias


Jooooooder estan volando de los Game ( ) algo increible... en version PAL claro.....


Yo estoy mirando a ver,,,,. de momento baratitos.... 20 € y subiendo.....

Una vez comprado, habra k probar a ponerla el sistema en Ingles... ;-D
MANUMT escribió:tomaaa, yo que tengo la psp 3000 y tengo unas ganas de piratearla, ya tengo una oportunidad y queda menos XD



MANUMT escribió:perdon, pero solo he añadido mi comentario, no nada de piratear


¬_¬ ¬_¬ ¬_¬


Respecto al hilo, enhorabuena a los poseedores de la 3000, entre los que me incluyo [+risas]
con k saken todo el homebrew para algun cargador, de sobra XD
Buena noticia para la 3000, sólo es cuestión de tiempo
Ya lo he preguntado en el otro hilo pero... ese "TODAS" tambien incluye las 2004 con placa maldita?
Claramente dice TODAS, asi que si, incluye esa placa, sino, la noticia miente, y no creo que digan TODAS sin haberlo probado antes.
Entonces ya estoy tardando en importar el Gripshift USA porque cuando me pase igual que el Liberty City Stories (que me lo compre y era el "malo") me voy a cagar en algo XD
Se va pareciendo al famoso GTA, jeje
Pues haber si avanza igual que con el GTA y ya actualizo mi PSP fat :p
No es por desilusionar a la gente pero esto no quiere decir que en nada salga un cf para las PSP3000. El problema es que en estas consolas sony modificó el pre-IPL que está alojado en una memoria ROM que está dentro del encapsulado del procesador. Y ahora no se pueden cargar customIPL. Es decir, por mucho que se tenga acceso al hombrew (aunque sea en modo Kernel) no quiere decir que se consigua el cf.

Aunque claro está que tarde o temprano alguien sacará la info de dicha ROM (la cual, porcierto, bloquea el acceso a la misma una vez cargado el IPL, con lo cual se hace imposible leerla por software).

Un Saludo ;)
Davpk escribió:No es por desilusionar a la gente pero esto no quiere decir que en nada salga un cf para las PSP3000. El problema es que en estas consolas sony modificó el pre-IPL que está alojado en una memoria ROM que está dentro del encapsulado del procesador. Y ahora no se pueden cargar customIPL. Es decir, por mucho que se tenga acceso al hombrew (aunque sea en modo Kernel) no quiere decir que se consigua el cf.

Aunque claro está que tarde o temprano alguien sacará la info de dicha ROM (la cual, porcierto, bloquea el acceso a la misma una vez cargado el IPL, con lo cual se hace imposible leerla por software).

Un Saludo ;)


Pero al ejecutar ya algo en la PSP seguro que podran decifrar muchas cosas. recuerda que ya tienen parte de la rutina del preIPL
Para que arranque un cf tipo m33 se necesita saber el pre-ipl??
Sini escribió:Para que arranque un cf tipo m33 se necesita saber el pre-ipl??


Si no me equivoco el preipl e ipl son las llaves que direccionan el arranque, osea que dicen si arrancar en modo servicio en estecaso despertard el cementerio o desde la f0 por lo que instalar un cf con un xploit ajeno al modo servicio (pandora) no tiene mucho que ver con los ipls, solo se encesita accso al KERNEL para ello
si el preIPL es lo que bloquea el arranque de la memory stick al arrancar con pandora. pero no tiene nada que ver en la isntalacion de CF recuerden que antes solo utilizabamos xploids como el del GTA.
Joder la psp es mas vulnerable que la ps2 ahora mismo aejejajeajaej y la ps3 por que es un muro de ormigon ejejaejjaejea aver si se avanza un poco más con la ps3 para comprarmela por que si no me kedo con mis blankitas y sus 3Luces rojas del demonio BILL GATES xD
en el curre ya tenemos 2 copias apartadas por si son necesarias Xd como cuando el lumines, la verdad que esto de la busqueda del juego sismpre a tenido mas encanto que lo de la pandora XD

haber si ahi suerte y se puede hacer algo y tambien vale la version pal

saludos

EDITO: YA EMPIEZAN LOS FLIPAOS EN EBAY

http://cgi.ebay.com/GripShift-PlayStati ... 7C294%3A50
Usuario-X escribió:si el preIPL es lo que bloquea el arranque de la memory stick al arrancar con pandora. pero no tiene nada que ver en la isntalacion de CF recuerden que antes solo utilizabamos xploids como el del GTA.


Creo que estas equivocado: el preIPL es lo primero que carga el chip SYSCON (el cual está siempre "activo" aún quitando la batería de la consola, ya que se alimenta de una pequeña pila que tiene la placa de la consola). Esta carga está divida en dos partes: la primera que se denomina "loader" y la segunda que es "payload". Al arrancar la primera parte lo que hace es copiar la segunda (el "payload") en la memoria ram disponible (Scratchpad RAM, que está embebida en el encapsulado de la CPU) que tiene una dimensión de 4KB (también hay otro bloque del mismo tamaño y luego la EDRAM, que se usa normalmente como RAM de vídeo, que están igualmente disponibles). Llegados a este momento la consola carga el "payload" desde la RAM el cual se encarga de copiar y descifrar el IPL de la Nand Flash usando la RAM de 4KB (es decir "partiendolo" en trozos de 4KB, lo que genera 8 partes) para luego copiarlo (una vez descifrado) a la EDRAM (que es de 2MB).

En ese momento es cuando se cargaría el Custom IPL, que como su nombre indica es "custom", con lo cual puedes hacer que cargue otras cosas que no cargaría en un firmware oficial.

Con esta parrafada quiero referirme a que sin Custom IPL no hay CF, y eso quiere decir que si no se sabe como funciona el nuevo preIPL no se pueden cargar customIPLs.

PD: Cabe decir que esto es lo que entendí después de estar un rato mirándome documentación sobre el arranque de la PSP y su funcionamiento. Por lo tanto puedo estar perfectamente equivocado en algunas cosas.

Un Saludo ;)
Ninpondo escribió:en el curre ya tenemos 2 copias apartadas por si son necesarias Xd como cuando el lumines, la verdad que esto de la busqueda del juego sismpre a tenido mas encanto que lo de la pandora XD

haber si ahi suerte y se puede hacer algo y tambien vale la version pal

saludos

EDITO: YA EMPIEZAN LOS FLIPAOS EN EBAY

http://cgi.ebay.com/GripShift-PlayStati ... 7C294%3A50

jajajaj 105 € por un puto juego XD
como esta l patio
Yo como dice el compi, tambien he encargado uno, para k no pase como con el Lumines, que luego la peña hace demasiado negocio..( a ver si lo pillo o que )

Anecdota..;( llamo por telefono a una cadena muy conocida de estos articulos y al preguntarle por el juego, me dice la dependienta )

DEP: Yo no se que pasa pero es la decima llamada que recibo preguntandome por el.
YO: bueno digamos k no tiene nada, pero puede tenerlo.
DEP.Pues la verdad que no. que no lo tengo, al abrir la tienda, habia 5 unidades del mismo, ya que es un juego que nadie pedia, y ha venido un chico y se los ha llevado los 5., y me ha dicho que mire en todas las tiendas on-line de la cadena, y que le dijese donde habia mas, por que queria todos.. ( XD )
YO: OK gracias.....XAU

COn esto solo digo k joooooooder sacar conclusiones..

Felices reyes...
alomejor no quiere decir nada, pero ya es un paso adelante por lo menos
Aunque se habilite la 3000 para cargar copias de seguridad (un CF es poco probable, puede que llegue un nuevo DevHook que se ejecute con el juego si se consigue el control de la consola) se habrán vendido muchos Gripshift, cosa que beneficia a Sony.

Lo malo es que como juegos, son mucho mejores el GTA y el Lumines (sobre todo la excelente banda sonora de este último).

De hecho yo estoy estudiando comprar una PSP 3000 para reemplazar a mi vieja 1000 (que tiene defectuoso el lector UMD), pero el hecho de que solo se venda en packs (yo ya tengo suficientes UMD originales, y prefiero no hablar sobre el concepto del juego Play Chapas) y sobre todo que no pueda archivar todos los juegos en una sola tarjeta (los UMD se rayan, el lector gasta más batería y no me gusta tener que llevar 6 ó 7 discos encima cada vez que quiero jugar a otra cosa).

Ojalá se pudiera utilizar el homebrew que ya conocemos, aplicaciones como IR Shell dan mucha utilidad a la PSP, que en mi opinión es uno de los mejores gadgets por calidad/precio.
A mi con que saquen un Hombrew launcher como el que se hizo para GTA me conformo, poder jugar con los emuladores de CPS1 CPS2 y NEO-GEO en mejor pantalla y cualquier parte ya es una gozada.
Aunque la idea de un DevHook compatible tampoco me desagrada, tendré que ir pensando en adquirir el juego y después la 3000
Juraria q por los foros de Dark_AleX se ha comentado que no vale para hacer downgraders o instalar CF este exploit...
MoJoStYk escribió:Juraria q por los foros de Dark_AleX se ha comentado que no vale para hacer downgraders o instalar CF este exploit...


Y por aquí también, pero se sabe desde el principio. Mientras ejecute el código en modo usuario y no en modo kernel, no hay CF. Pero bueno, así se empezó con el GTA, y al final se consiguió el acceso al modo kernel ;).

Un saludo.
Lo he comentado en otro hilo, pero para que la gente sepa un poco de lo que puede esperar, repito:

El famoso exploit no da nada que no se tuviera antes. Se conocen varios exploits que dan acceso al modo kernel (siendo así, mejores que el del GripShift, por ejemplo, a nivel funcional), pero que no han sido publicados para evitar su parcheo. El problema viene del nuevo sistema de chequeo en la ejecución del cargador del IPL. Acceder a modo kernel solo serviría para flashear el IPL, pero sin saber que escribir ahí, no sirve de nada. Tenéis una explicación mas detallada (y técnica, obviamente) en los foros de cierto conocido programador de custom firmwares.
Joder, venia a preguntar si se sabia algo (me cayo ayer para reyes :D) y me encuentro con la noticia perfecto. Pero a dia de hoy, no se pueden cargar emuladores ni nada por el estilo no? (este sera el uso principal) sera cuestión de esperar, un offtopicazo, pero por no abrir otro post, todos los modelos de psp no tendrian que venir con una memory stick para grabar partidas? Es que me regalaron el de pack de la 300 con celebros en acción y no viene ninguna memory stick para grabar partidas :S
Hola buenas al foro, alguien me puede indicar donde importar el juego, es que donde lo encuentro no lo envian internacional y mi experiencia en comprar en EEUU es nula nula.
Gracias Un saludo.
Pues mola saber q ya hay algo, a ver si dentro de poco pueden acceder al kernel y modificar el firmware :D ando mirando de pillarme una psp3000... jijiji

Como molaba aprender a hacer estas cosas, aisssssssssss
Y ahora, es cuando se empieza a vender la 3000, aunque aun no se tenga nada ;)

Felicidades para Xony :P
100 respuestas
1, 2, 3