GrafChokolo's Payload

GrafChokolo ha liberado el codigo fuente de su payload!

Este es un payload para desarrolladores avanzados, no tiene ninguna aplicación practica directa para el publico en general

El payload funciona en 2 etapas, al estilo asbestOS, uno utiliza el expoit del psjailbreak y carga el segundo stage, el cual es el encargado de realizar todas las funciones que hace este payload.

He estado viendolo y solamente tienen que descomentar la funcion que quieran aplicar del main.c

Este payload puede

-desencriptar pkg (luego de haber alimentado al codigo con el revoke list)
-desencriptar master key del dongle
-Dumpear la flash
-Dumpear el htab
-Dumpear lvl2 (GameOS)
-Dumpear los profiles
-Dumpear los repository nodes

El autor en su codigo fuente utiliza varias HV calls no documentadas, que el ya ha documentado en el wiki, dejo el link para las personas que deseen entender el codigo http://ps3wiki.lan.st/index.php/Hypervi ... #HV_call_2

Codigo fuente: https://github.com/grafchokolo/psgroove
y mas cosas.. hay que ver que mas hace

Comentario completo del autor: http://xorloser.com/?p=297&cpage=5#comment-1582

IMPORTANTE

Este codigo es "clean house hacking" de graf chokolo haciendo uso solamente de llamadas al HV y no del LV2 directamente

Para poder hacer lo mismo desde Lvl2

Quote de graf chocolo
Here another useful information for guys who want to run isolated SPUs but not use HV calls directly. Look at LV2 syscall 230 and higher


Esto no requeriria hacer uso de payloads sino que permitiria lanzarlos desde programas hechos directamente sobre gameOS
Buena noticia, a esperar un port a pic...
todavia estoy terminando de escribir el post conforme leo el codigo fuente :o)
Pero este payload sirve para los usuarios normales o por el contrario es solo para los sceners y asi seguir buscando cosas nuevas para la ps3?
hoy es un gran dia gente [fumando]
Genial. Creo que esto es una Noticia muy importante.

http://xorloser.com/?p=297
(mensaje borrado)
Muy bien este chico es un fenomeno
Gran noticia, si señor.
a ver que cositas salen de aqui ^^
Gracias GrafChokolo por el payload y gracias a jesica por la noticia.
se podria juntar este hilo con 3.5dencriptado? va de lo mismo ;)
¿Significaría esto que podriamos modificar la flash de la consola, e instalar un CF o cualquier cosa que nos permitiera mantener la consola en modo debug sin utilizar el método dongle?
remix escribió:se podria juntar este hilo con 3.5dencriptado? va de lo mismo ;)


Esto hace bastante mas que solo desencriptar pups, de las palabras del propio mathieulh... hace casi todo
jesica667 escribió:
remix escribió:se podria juntar este hilo con 3.5dencriptado? va de lo mismo ;)


Esto hace bastante mas que solo desencriptar pups, de las palabras del propio mathieulh... hace casi todo


Creo que esto da el control casi sobre el HV no?
NaVaJa90 escribió:
jesica667 escribió:
remix escribió:se podria juntar este hilo con 3.5dencriptado? va de lo mismo ;)


Esto hace bastante mas que solo desencriptar pups, de las palabras del propio mathieulh... hace casi todo


Creo que esto da el control casi sobre el HV no?


No, esto reside en el lvl2, gameOS, lo que nos permite es hacer las mismas cosas con los mismos privilegios que hemos venido haciendo desde el psjailbreak. Lo que pasa es que no sabiamos como hablar con Lvl1 (hipervisor), principalmente los syscalls no documentados

Desde el hack de geohot, muy pocas personas indagaron sobre el HV y como comunicarse con el, hasta ahora que graf_chokolo nos regala todo su trabajo de investigacion en el wiki y nos proporciona un payload que lo utiliza


Oren_Hishii escribió:Adios a los dongles!


No, esto introduce el codigo al lvl2 por medio de un dongle (usa el exploit del psjailbreak)

Hasta el momento la unica forma de tener el mayor nivel de control (el maximo) es a traves del exploit de geohot
creo que nos deberiamos conformar con conseguir una dev_flash de 3.50 para meterla en el usb firm loader y ser felices con psn, gt5 y demas yerbas
ironhide666 escribió:creo que nos deberiamos conformar con conseguir una dev_flash de 3.50 para meterla en el usb firm loader y ser felices con psn, gt5 y demas yerbas


En mi opinion, lo que se deberia de buscar es algun agujero en la cadena de confianza del HV, y poder dejar codigo residente alli. El atacar a cada firmware que salga y esperar a que se encuentre un agujero en el va a ser algo muy tedioso, mas si tenemos en cuenta que en el momento que sony quiera saca un 3.51, 3.52... X.XX sin mayor esfuerzo parcheando cualquier exploit encontrado en ellos.

Lo que seria increible seria un agujero como el encontrado en la scene del wii, justo en el principio de la cadena de confianza!
gracias otra vez geohot o chokolo o como te llames
dhorge escribió:gracias otra vez geohot o chokolo o como te llames


Vieron que semejante wiki escribio el tipo en un par de dias ?

Noooo si este es GrafChokolo yo soy el Chapulin Colorado. [poraki]
Juanivan79 escribió:Gracias Chomoloko.

gracias chocholoko [burla2]
cristiangringo escribió:
dhorge escribió:gracias otra vez geohot o chokolo o como te llames


Vieron que semejante wiki escribio el tipo en un par de dias ?

Noooo si este es GrafChokolo yo soy el Chapulin Colorado. [poraki]


Naaa lo que pasa es que al parecer la mayoria de la scene lamentablemente PASA EN PRIVADO :( , si se dan cuenta graf_chokolo esta escribiendo esto desde septiembre en el wiki de mathileulh, quien sabe desde cuando estan trabajando juntos, y quien sabe tambien que otras cosas estaran en el area privada de ese wiki.

Realmente es una pena ese secretismo y elitismo que se tienen, muy mala mentalidad hacia la scene. Estoy de acuerdo no revelar todas las cartas desde el inicio, y guardar siempre un exploit por si las moscas, pero eso de que la mayoria de informacion este en wikis privados...

Eso si, tambien comprendo, que pocas personas quieran aportar, cuando hay exploits que dan el control total y no son parcheables como el de geohots y pocas personas le pongan atencion e incluso los llamen fakes jajajaja. Que hayan exploits como el del psjailbreak (el primero) y la gente lo llame una "simple copia de un jig" que haya un nuevo exploit como el que acaban de sacar a luz (yo se ahora si es un jig normal) pero ya en modo servicio utiliza un exploit para downgradear y la gente no lo aprecie.

Al parecer si algo no hace funcionar directamente el GT5... a nadie le llama la atencion.. pero no se dan cuenta que sin exploits de este tipo y mayor investigacion la scene siempre llevara las de perder.. dependiendo siempre de que hacen los teams de dongles comerciales
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
Aqui teneis otro poco de informacion que deberiais saber...


YA BASTA DE SECRETISMOS, TODO EL MUNDO DEBERIA SABER QUIEN ESTA DETRAS DE TODO Y POR QUE



Graf_chokolo = Geohot,se te nota…Y MUY MUCHO¡¡
Hola amigos de DHorg,como ya sabéis llevo un tiempo desvinculado de todo lo acontecido en ps3(que no ausente)después del ataque a nuestra web al descubrir los planes comerciales de este grupo de “ocultos”;como ya os comente hace tiempo todo esto era una maniobra de ingeniería social para ganar adeptos de nuevo ante la escasa repercusión de algunos individuos.
La respuesta fue sencilla hacerse con material licenciado de sony y usarlo para otros menesteres usando la llave de entrada al sistema.
La maniobra mas eficaz fue resguardar el trabajo y la repercusión social en forma de “exploit de desbordamiento”,cuando realmente es un chalengue/response de un sistema ideado por sony para acceder a su “factory/ Service mode”,el conjunto de operaciones era ni mas ni menos que una protección enmascarada(quien se iva a suponer que con un hub se podria tener acceso a la kernel memory)esta tecnología usada por sony era la forma mas segura de no localizar su puerta trasera y por ende solo ellos tener acceso.


Geohot vio en esta puerta trasera una nueva forma de reflotarse y dejar patente su dominio en hacking,representación para subir en el escalafon de la fama y poder ser parte de la historia de los sistemas de seguridad avanzado,en este caso si no ganaba dinero si era un punto de atención mundial para que todo girase a su alrededor.
El xploit del spi a la RAM fue un estudio avanzado del comportamiento que desencadenaba la secuencia (power+eject) y dio con el tiempo de respuesta para inyectar los datos 40ns,quien controle del tema payload vera que con el jig puede hacer lo mismo que se hacia con un fpga(inyectar en la RAM y cambiar los punteros de las lv1),acto seguido publica el método pero no da detalles(¡¡igual que graf_chokolo¡¡),es mas es xorloser el que da los detalles para hacer el fpga y entonces aparece el oportunista de math(¡¡lo mismo que graf_chokolo¡¡),gehot muestra en pantalla la edición del xmb de un supuesto cfw,da detalles sobre cambiar algunos parámetros en la hipercall storage(¡¡en el código de graf_chokolo también lo muestra¡¡)
Mathieulth que es quien quiere poseer bajo su dominio toda la información referente a ps3 ve en geo,le hace un comentario dejando patente que ambos habían conseguido el lv2 pero que ni se le ocurriese publicarlo,ve en geo una fuerte competencia y decide pasar de las criticas al interés,se convierte en amigo de geohot y lo mete en el circulo de “los ocultos”,los ocultos son el grupo de personas que no muestran la cara pero están trabajando en compañías famosas de videojuegos,math es su representación publica.
Cuando a geo se le escapa decir que tiene la máster key en su blog,math le da un toque y este recula,ven un futuro prometedor a nivel comercial con el “jig”.
Aparece con el tiempo un video mostrando un USB mostrando nuevos elementos en la categoría game del xmb,es de lógica que el único posible de hacer modificaciones era el jig de sony,al ver la secuencia todo encajaba;recordaba mis conversaciones con mathieulh cuando decía que si les podía conseguir la raw del jig card(por mis contactos),el cual le pase el objetives suites,el lv2diag.self,y los services manuals tanto de ps3 como de psp3000.
Se que lo vas a negar y no me importa,mas que nada porque estoy argumentando tu ansia por dominar la información(tu propia wikips3.lan) y no publicar lo que no quieres como el “Multiloader”.
Sigo,vuestro plan estaba dividido en 2 partes:
1.El comercial-que consistía en llevaros el máximo dinero posible de puertas adentro y así no representar nada publico.
2.El popular:Os disteis el pegote de decir que teníais reversado el jig cuando el código inicial partió de vosotros a modo comercial,la ingeniería social jugaría un papel fundamental para dejar como malos a psjailbreak team y vosotros ser los héroes y tener la gente bajo vuestros pies,como la época dorada de psp cuando hacíais lo mismo con dax,os gusta ser el centro único de atención en el mundo scenico.
El problema viene cuando comentáis que estáis trabajando con el service mode,en ese momento metisteis la pata y publique el doc que confirmaba lo embusteros y mentirosos que sois,por eso rich detiene todo tipo de información referente al tema y como si no hubiese pasado nada.
Hace una semana aparece un video haciendo el procedimiento del jig card(mirar el doc que subí) en ese momento aparece un tal graf_chokolo(igual que cuando se hizo el plan inicial del plan de negocio y manipulación global)en esta ocasión:
1.el team malvado que te saca pasta(mas de un incauto caerá.
2.el graf_chokolo de nuevo en el blog de xorloser(¡¡casualidad¡¡)lo mismo que hizo geohot en su día.
No hay mas webs,blogs,etc...…solo el de xorloser para hypear con información desglosada(¡¡alguien le suena el hype de geohot¡¡),pero sin dar detalles,solo subiendo los files y poco mas(¡¡como hizo con el pulso de la fpga¡¡).
No solo eso,recordáis cuando publico el “xploit de hipervisor” trabajaba en el 3.15,si os dais cuenta en la wiki aparece casi toda la información con esa versión('¡¡la 3.15 como geohot¡¡)
Según comenta no hace uso de las sc lv2 solo de lv1(¡¡como las que usaba geohot¡¡),el único que demostró tener conocimiento avanzado en los loaders fue geohot,este tío el graf_chokolo a llenado una wiki en 2 días,desapercibido sin duda para los que ignoran el tema..conocido para los que analizamos comportamientos o actitudes ante reacciones ocasionadas por distintos eventos de la evolución expuesta.
Ya tenéis argumentos suficientes..ahora podéis sacar vuestras propias conclusiones…yo no gano nada con todo esto,pero como amante de la scene y la investigación no soporto el insulto al criterio e ilusión de los que hacemos las cosas por aprender y compartir.
ahmm y para finalizar quedaros con este detalle..
lo mas gracioso es que dice que es europeo,sera de la nuit du hack en paris no?california como las nueces :)
graf_chokolo
g---_-ho------ :)

Fuente: DHorg
Y si fuera geohot es una persona k le gusta k hablen de el, no seria mas logico k dijera k es el? asi tendria mas fama? esk demon hades dice cosas sin sentido
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
NaVaJa90 escribió:Y si fuera geohot es una persona k le gusta k hablen de el, no seria mas logico k dijera k es el? asi tendria mas fama? esk demon hades dice cosas sin sentido



A que olera mi culo, que siempre que posteo tengo detras a navaja??? [sonrisa]
No creo que chokolo sea geohot,dejad al puñetero tranquilo xD que esta bien ahi donde este.
Yo no se todo es muy raro, lo raro es que salga un chokolo no se cuanto de la noche a la mañana y sepa mas que todos los sceners juntos, da que pensar, y que sera eso del multiloader que habla demon. A mi el unico que me cae bien de todos es hermes, el resto de los scener son todos unos cirqueros. Empezando por Geohot.
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
by_hugo escribió:Yo no se todo es muy raro, lo raro es que salga un chokolo no se cuanto de la noche a la mañana y sepa mas que todos los sceners juntos, da que pensar, y que sera eso del multiloader que habla demon. A mi el unico que me cae bien de todos es hermes, el resto de los scener son todos unos cirqueros. Empezando por Geohot.



Esta es la mentalidad que necesitamos, el preguntarnos QUIEN y POR QUÉ y no solo contentarnos en que nos echen migajas de lo que tienen.

Aunque el 90% de los usuarios de jail y clones ya consiguio lo que queria, cargar copias. Por eso prevalecera la ignorancia de la mayoria, porque tienen lo que quieren y no necesitan cavar mas hondo. (o no lo haran por pura ignorancia de lo que realmente se cuece)
soy_miguel_del_tetu escribió:
NaVaJa90 escribió:Y si fuera geohot es una persona k le gusta k hablen de el, no seria mas logico k dijera k es el? asi tendria mas fama? esk demon hades dice cosas sin sentido



A que olera mi culo, que siempre que posteo tengo detras a navaja??? [sonrisa]


mejor no respondo a que olera tu culo no vaia a ser k te sientas ofendido :)


Ah y otra cosa, que mas da que sea Geohot o kien sea, esta ayudando a avanzar eso es lo k deberia importar, da = que sea geohot o manolito :)
Jur...

Por favor, utilizad el hilo pra hablar de ese supuesto payload, no para otros ausntos. Gracias.

Un saludo.
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
Jur....

pues yo digo que se estan riendo de los que andan detras de ello....
alguien de "DH team" que comparta alguna información extra sobre este payload ya que se ve que sabeis del tema.

PD: algo que no sean acusaciones a otros team, sino beneficios para la scene

Saludos
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
the_god escribió:alguien de "DH team" que comparta alguna información extra sobre este payload ya que se ve que sabeis del tema.

PD: algo que no sean acusaciones a otros team, sino beneficios para la scene

Saludos



Quieres un beneficio?

Aqui lo tienes: ya esta disponible el Dump del PSDowngrader, como siempre gracias a DH.

Aqui aun ni se enteraron, creo.... [+risas]
Iluminanos con tu sabiduria ya q tanto sabes.
[Ironic mode off] lo q todos quremos es q avance la scene q mas da quien de los pasos
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
moydehuelva escribió:Iluminanos con tu sabiduria ya q tanto sabes.
[Ironic mode off] lo q todos quremos es q avance la scene q mas da quien de los pasos



Mejor iluminate tu solito quitandote la venda que te han puesto en los ojos. [oki]
soy_miguel_del_tetu escribió:
moydehuelva escribió:Iluminanos con tu sabiduria ya q tanto sabes.
[Ironic mode off] lo q todos quremos es q avance la scene q mas da quien de los pasos



Mejor iluminate tu solito quitandote la venda que te han puesto en los ojos. [oki]

y eso como se hace?
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
nakrax escribió:
soy_miguel_del_tetu escribió:
moydehuelva escribió:Iluminanos con tu sabiduria ya q tanto sabes.
[Ironic mode off] lo q todos quremos es q avance la scene q mas da quien de los pasos



Mejor iluminate tu solito quitandote la venda que te han puesto en los ojos. [oki]

y eso como se hace?



Teniendo un minimo de curiosidad, preguntandote el por qué de las cosas, y no esperando a que te den todo masticadito..... lo que te ahorras con esto ultimo es tragarte cualquier cosa que te digan, sea cierta o no.

Resumiendo: Contrasta informaciones, no te creas todo lo que dicen en la secta...
soy_miguel_del_tetu escribió:
the_god escribió:alguien de "DH team" que comparta alguna información extra sobre este payload ya que se ve que sabeis del tema.

PD: algo que no sean acusaciones a otros team, sino beneficios para la scene

Saludos



Quieres un beneficio?

Aqui lo tienes: ya esta disponible el Dump del PSDowngrader, como siempre gracias a DH.

Aqui aun ni se enteraron, creo.... [+risas]


Ah si? No me digas? Y donde estan las instrucciones de downgradear? Siempre estais con la misma cantinela, que si dump de lv2, que si no se que... Donde estan esos avances, si dedicarais la mitad del tiempo que utilizais en despotricar a los SCENERS, quizas os iria mejor. Todos hablan maravillas de el, supongo que sera una conspiracion mundial de los sceners contra demon (notese la ironia). De aqui salio escopeteado por que puso DONACIONES por un puto autoinstalador para psp (algunos tenemos memoria), que hablen con ifcaro y fidillo que tal les fue con el. Todo el mundo es malo, solo mola demon. Hasta los webos...
Menudas risas está provocando este Demonhades y su pandilla de trolls en el irc de ps3dev (me incluyo)... no he visto persona mas fantasiosa que esta en la vida... y no le creo no porque Mathieulth me haya dicho lo que es, no, lo digo porque ha tenido muchas oportunidades de demostrar que tiene credibilidad, de demostrar que puede contribuir en algo.. ¿Cúantas veces ha dicho que tenia X cosa y que la iba a liberar, y al final nada? Centetares de veces.

Este personaje acusa a mathieulth de ser un supuesto de tener dos caras, de ser el equipo PSJ y de liberar el Groove... Yo estoy más que seguro que Mathieulth no es el team pero y si lo fuera ¿qué? Si no me equivoco a los pocos dias de salir el dongle salió la primera versión de Groove, que aunque no traía peek/poke ya era más que funcional y cumplía con lo mismo que el dongle oficial tenía y que además este no había sido comercializado aún.

La gente tuvo la opción de ser una cagaprisas y comprarse por 100 euros el dongle milagroso, o esperarse a que la Scene siguiera y tener su dongle por muchísimo menos dinero, la decisión fue de cada una de ellas y lo que no acabo de comprender es porque se le echa tanta mierda a Mathieulth cuando, aunque sea el equipo PSJB o no, tenemos lo que tenemos y de manera gratuita gracias a ellos, y si os comprasteis un dongle oficial fue culpa vuestra, con vuestro dinero y no sé porque tenéis que poner a parir a nadie.

Puede ser que Chokolo sea Geohot, y como ha dicho un compañero más arriba ¿ y qué ? ha compartido sus conocimientos con todo el mundo, y a mi en particular me echó una gran mano en ver donde estaban los valores HSPRG0 de los threads en la CPU con el dump del hv, y también en desencriptar con su payload los .pkg que el Update Manager desencripta de los .pup, o los eboot.bin... sea o no Geohot, este tio ha hecho un avance ENORME, como para que un troll venga ahora con historias de si es fulanito o menganito.

Un saludo

PD. Cuando digo "vuestra" no me refiero a todos, sino a la gente que critica todo esto
Mande ???

Sacado de la web de DH:

Dump del PSDowngrader publicado,gracias a un miembro de psx-scene

soy_miguel_del_tetu escribió:
the_god escribió:alguien de "DH team" que comparta alguna información extra sobre este payload ya que se ve que sabeis del tema.

PD: algo que no sean acusaciones a otros team, sino beneficios para la scene

Saludos



Quieres un beneficio?

Aqui lo tienes: ya esta disponible el Dump del PSDowngrader, como siempre gracias a DH.

Aqui aun ni se enteraron, creo.... [+risas]
sea graf,math,geo o quien sea, quieran hacerse ricos o famosos¡¡¡¡¡¡¡¡

nada de las discursiones q estais teniendo,aporta nada al tema en cuestion,el payload¡¡¡¡¡¡¡¡¡

ojala,repito,ojala graf no sea geo,xq????, xq de ser a si seria uno mas q aporta¡¡¡¡y de no ser a si el aporte en este caso es el mismo¡¡¡¡¡ 1 payload nuevo¡¡¡¡¡¡¡

y ojala tambien q todas estas discursiones q teneis aqui las tengan ellos(graf,math,geo.....)pero para desarrollar este payload o lo q se les
venga en gana, si lo q hacen es lo q an echo asta ahora, aportar a la scene¡¡¡¡¡¡¡¡¡¡¡¡¡¡

discutir¡¡¡¡¡ puede discutir cualquiera¡¡¡¡¡¡¡¡

aportar¡¡¡¡¡¡¡ solo lo puede hacer el q sabe¡¡¡¡¡¡¡¡

ellos aportan¡¡¡¡¡¡¡ y vosotros?????????????????? [ginyo] [360º]
Hola buenas, ¿alguien sabe más exactamente cómo funciona este payload?, esque tengo por ahí unos .pkg que me encantaría desencriptar xD, pero no se muy bien cómo hacerlo, además necesitaría portarlo previamente a pic y también agradecería cualquier ayuda para hacerlo, ya que no tengo idea de como programar o compilar para pic. Si alguien puede ayudarme en cualquiera de estas dos cuestiones estaría muy agradecido. Un saludo.
chemone escribió:Hola buenas, ¿alguien sabe más exactamente cómo funciona este payload?, esque tengo por ahí unos .pkg que me encantaría desencriptar xD, pero no se muy bien cómo hacerlo, además necesitaría portarlo previamente a pic y también agradecería cualquier alluda para hacerlo, ya que no tengo idea de como programar o compilar para pic. Si alguien puede alludarme en cualquiera de estas dos cuestiones estaría muy agradecido. Un saludo.


Uff ni idea de como ayudarte con lo que pides, de momento no hay port para PIC... pero pronto saldrá en modo PKG de tal forma que no haga falta Payload.

Lo que si te voy a hacer es una corrección ortográfica ya que lo has escrito varias veces mal (sin ánimo de ofender ni molestar), se escribe aYudar (con Y no con LL).
Bum ! Dump de la flash y LV2 listo !
Ya estamos en la luz amarilla para toquetear la flash.
Mas tarde luz verde para modificar y "mejorar la flash"

Prediccione:
>Custom Firmware 3.41
>Dump Flash & LV2 del 3.50
>Custom Firmware 3.50
Nuevo Update del maestro chokolo:

How to decrypt PKGs
————————-


1. Dump your FLASH with my code
2. Extract spu_pkg_rvk_verifier.self
3. Extract RL_FOR_PACKAGE.pkg from 3.41 PUP
4. Convert it to C hex and paste into rvk_pkg_341.c
5. Extract CORE_OS_PACKAGE.pkg from PUP
6. Run PSGroove with my payload
7. Send spu_pkg_rvk_verifier.self to PS3
8. Send CORE_OS_PACKAGE.pkg to PS3
9. Run wireshark
10. First 3 packet you will receive is the Shadow Register Area
11. At offset 0×30 in Shadow Register Area you will find Stop Code (16 bit), if it’s 0×100 then decryption was successfull :p
12. Extract decrypted package from wireshark dump and inflate it



XD XD XD XD XD
el_aprendiz escribió:Nuevo Update del maestro chokolo:

How to decrypt PKGs
————————-


1. Dump your FLASH with my code
2. Extract spu_pkg_rvk_verifier.self
3. Extract RL_FOR_PACKAGE.pkg from 3.41 PUP
4. Convert it to C hex and paste into rvk_pkg_341.c
5. Extract CORE_OS_PACKAGE.pkg from PUP
6. Run PSGroove with my payload
7. Send spu_pkg_rvk_verifier.self to PS3
8. Send CORE_OS_PACKAGE.pkg to PS3
9. Run wireshark
10. First 3 packet you will receive is the Shadow Register Area
11. At offset 0×30 in Shadow Register Area you will find Stop Code (16 bit), if it’s 0×100 then decryption was successfull :p
12. Extract decrypted package from wireshark dump and inflate it



XD XD XD XD XD


Y para los mortales que puede significar eso?
darksolidus escribió:
el_aprendiz escribió:Nuevo Update del maestro chokolo:

How to decrypt PKGs
————————-


1. Dump your FLASH with my code
2. Extract spu_pkg_rvk_verifier.self
3. Extract RL_FOR_PACKAGE.pkg from 3.41 PUP
4. Convert it to C hex and paste into rvk_pkg_341.c
5. Extract CORE_OS_PACKAGE.pkg from PUP
6. Run PSGroove with my payload
7. Send spu_pkg_rvk_verifier.self to PS3
8. Send CORE_OS_PACKAGE.pkg to PS3
9. Run wireshark
10. First 3 packet you will receive is the Shadow Register Area
11. At offset 0×30 in Shadow Register Area you will find Stop Code (16 bit), if it’s 0×100 then decryption was successfull :p
12. Extract decrypted package from wireshark dump and inflate it



XD XD XD XD XD


Y para los mortales que puede significar eso?


Simplemente significa que cuando instalas un PKG el codes y donde y como se instala, puede ser util en el futuro. Lo importante es el dump de la flash y LV2
chokolo es Aleman, concretamnte de stuttgar

I’m from Germany, Stuttgart

;)
94 respuestas
1, 2