mi teoria de como meterle mano a la ps3

1, 2
pero es ke el blu ray tiene cinco protecciones anticopia: AACS, BD+ y Rom Mark, SPDG e ICT. estas seguro que podrias salrtarte todas ellas?

UN SALUDO [poraki]
oye por qué queréis meterle mano?
ya sé que esta buena pero es mi amiga.... XD
mariets escribió:oye por qué queréis meterle mano?
ya sé que esta buena pero es mi amiga.... XD


XD XD XD otro comentario que no vale absolutamente para nada. Pero que risa eh! xDD

Ahora hablando en serio. Me gusta la idea pero sinceramente la veo super imposible. No solo las protecciones del BD que no son pocas. Como dice nuestro amigo rioncrane la cosa es capturar la información y simplemente hacer un hardware que devuelva dicha informacion cuando carguemos nuestros backups. Y la cosa hasta ahi suena facil. Pero la consola no es tonta.

Mientras he ido leyendo el post he ido haciendome imagenes claras (al estilo CSI) del funcionamiento de la ps3 y de la lectura del soporte optico BD. Sinceramente no creo que podamos saltarnos los detalles del estampado en un BD. La idea de comercializar un nuevo formato como el BD no debieron ser solo tamaño. Sony busca siempre formas de evitar la copia. En psp sacó el UMD y de no ser por que "metieron la pata repetidas veces" aun estariamos peleandonos para sacar la informacion de un disco de esas características. Solo la forma fisica en la que se construye un BD ya es casi irrecreable en nuestras mentes. Estos BD no se van a leer tan facilmente ni saltandose las 5 protecciones que nos decian. Seguro que han insertado metodos de protección en la cadena de estampado.

Pero supongamos que no hay nada en el estampado. Incluso capturando los datos y siendo absolutamente identicos nos enfrentamos a muchas cosas. Sabriamos como responder al procesador pero no tenemos backups funcionales. Si nos saltaremos esas 5 protecciones pasaria como siempre. Datos dañados que la consola no puede leer. Estos datos no estan cifrados como deberian estarlos pues al sacarlos del original los modificariamos. Posiblemente la consola no seria capaz de interpretarlos. Por que, repito, son datos que han cambiado, afectando tambien a la encriptacion.

No quiero quitar a nadie la ilusión. Pero seguro que esto ya lo probaron en su momento los señores que crearon el metodo de switchs para cargar por swap los backups de PS2 en la PS3 y no les dio resultado.

PS3 abrirá sus puertas cuando Sony quiera que se abran. Nos queda PSN para rato. Seguid descargando demos y esperad con paciencia a que algún "inepto" del servicio técnico se deje la caja de pandora abierta en alguna de nuestras negritas.

Saludos. Y ánimo que por muy negro que esté el asunto me encanta leer que la gente se mueve. Ha sido uno de los mejores post que he leido sobre este tema, quizas el mejor, el más gráfico y mejor documentado. Y me ha parecido genial que casi nadie haya respondido para intoxicar la conversacion con vanalidades.

Os seguiré atento.

PD. Una idea: Ir recopilando información probada y comprobada sobre los metodos de protección de la consola. Sobre comportamiento de la consola en todo lo relacionado con la lectura escritura y movimiento de datos. Toda la informacion técnica facilitada por Sony y las demas empresas fabricantes de los componentes de la PS3. Hacer listados con todos los metodos probados y la forma en la que se llevo a cabo. Listados de enlaces con todos los intentos que se han hecho aunque no llegaran a nada. Obtener toda la informacion posible para poder tener ideas globales de a que nos enfrentamos. Informacion técnica en cuanto a electronica con planos patillajes y modos de funcionamiento conocidos. Informacion en cuanto al software compatible con PS3 y frentes de acción abordados en el campo del software. Toda la informacion respecto a lo que se ha probado y lo que tenemos con seguridad conocido de la consola es poco. Solo es una idea.
os habéis reído? eso es lo que cuenta...xD

porcierto no soy un troll...ya posteé y apoyo totalmente el esfuerzo que hacéis en pensar todas estas cosas aunque actualmente esté un poco parada la cosa...

ánimo!
pues yo creo que haciendo una copia exacta de un BR original tiene que ir a huevos, yo creo que la clave esta en conocer a la perfeccion los BR y todos los sistemas de encriptacion que este lleva para poder saltarselos ( esto supongo que a mi como a mucha gente se le escapara de las manos, por material, conocimientos...).
otra cosa, creo que otro punto importante puede ser conocer el funcionamiento de las betas o las demos, ya que estas se cargan directamente del disco duro, por lo que supongo que la encriptacion sera como la de los datos del BR, pero eso si comprobando de alguna manera la autenticidad de los datos.
PD: veo que los profesores de SED estan puestos en el tema XD (lógico es lo que estudian) porque la mia un dia nos solto por encima como se hacia en los principios la emulacion de canal pus.
un saludo
por muy perfecta que sea la copia nunca se podra cargar asi por la cara ya que tienen proteccionesk no se pueden copiar como lo del agua asi que para que cargue la consola se le tiene que modificar algo para que se salte ese paso.
saludos
Me parece increible todo lo que habeis dicho y la teoria es muy buena, pero tambien habia que plantear la posibilidad que tantas veces se ha dicho de fundir al hipervisor, ya que va por software, pero creo que eso no será posible hasta que se descifre el disco duro y se compruebe su funcionamiento mas de cerca, alguna puerta tiene que estar abierta, para que podamos acceder al el, porque sino cualquier opcion nos la invalidará. Es muy dificil robar un banco a distancia pero cuando tenemos la caja fuerte ante nosotros es más sencillo, nada es imposible y es un reto interesante, que tenemos que vencer ya que sino la seguridad de sony estará en muchas cosas....
slevin escribió:pues yo creo que haciendo una copia exacta de un BR original tiene que ir a huevos, yo creo que la clave esta en conocer a la perfeccion los BR y todos los sistemas de encriptacion que este lleva para poder saltarselos ( esto supongo que a mi como a mucha gente se le escapara de las manos, por material, conocimientos...).
otra cosa, creo que otro punto importante puede ser conocer el funcionamiento de las betas o las demos, ya que estas se cargan directamente del disco duro, por lo que supongo que la encriptacion sera como la de los datos del BR, pero eso si comprobando de alguna manera la autenticidad de los datos.
PD: veo que los profesores de SED estan puestos en el tema XD (lógico es lo que estudian) porque la mia un dia nos solto por encima como se hacia en los principios la emulacion de canal pus.
un saludo


En realidad haciendo una copia exacta del blu-rayfuncinaría, ya que para algo es exacta.
Problema: en casa NO podemos hacer un Blu-Ray como el que hacen en las fábricas. ¿por qué?

Simple.
En tu casa compras un Blu-Ray virgen y lo grabas.
En la fábrica crean un máster con datos como les sale de la churra, y moldean literalmente los blu-rays como si fueran tupperwares, nada de grabar.


El Blu-ray virgen que tu compras lleva una espiral estampada para servir como guía a la grabación, lo cual te imposibilita grabarlo digamos "de otras formas" . Además tefleja la luz de forma diferente y todas esas cosas, lo cual te imposibilitan una copia exacta de un disco.
Esto se muere, junto con mis esperanzas... :(
Joe yo no tengo ni idea de esto pero con todo lo que he leído en este post, me sorprende que la gente sepa tant sobre algunas cosas y se monten sus teorías para saltarse la PS3. La mierad es que al final empezar cualqueir proyecto de estos para cualqueira de nosotros, es casi inviable por tema de pasta y tiempo. Que alguien se lo plantte como proyecto fin de carrera jejeje.

Yo no se por que, pero desde que salió la PS3 tengo la impresión de que correr backups en ella será la chorrada más grande del mundo pero que hasta alguien lo descubra nos vamos a morir del asco jejeje.

Me suscribo al post porque me ha parecido de lo más real e insteresante.


Salu2!!
la idea esta muy bien ,pero yo me centraria mas en el lector, en hacer un firm y hackear el lector para ke se salte todas las barreras de proteccion ke traen los juegos y demas, creo ke es lo mas limpio y puede ke "sencillo" aunke me da la sensacion ke los hackers como dark ,y compañia no estan muy por la labor de la ps3, no se porke , todos enseguida ke salio la xbox360 se pusieron a ello, tardaron relativamente y salio, con wii igual, con psp igual, pero con ps3 no hay no proyectos , ni noticias, ni nada, no hay nada de informacion acerca de por donde estan investigando para poder meter mano a esta consola,

En fin haber si hay gente dispuesta y te auyda en tu proyecto. ke keremos un poco de luz en esta "joia" consola
naniko está baneado por "gracioso"
yo no es q sea el mas indicado para hablar d esto..xo creo q hay incluso mas gente investigando en la ps3 q en xbox(yo tuve 1 x360 antes d comprar la ps3 )pero lo q creo es q sino hay nada q sea realmente util,no van a sacarlo.. aparte q la ps3 no es la x360 ...no funciona = un cell q un 3 nucleos d MS x poner un ejemplo ..tiempo al tiempo XD SALUDOS
deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero
checho escribió:deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero


Existen las comas, y el resto de letras del abecedario... también un diccionario para que puedas expresarte con aquellas palabras que no sepas escribir.

Un saludo.
checho escribió:deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero


¿?
checho escribió:deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero

Trolling

La solucion llegara cuando sony acepte el hfs+ o el ntfs
KBM escribió:
La solucion llegara cuando sony acepte el hfs+ o el ntfs


No tienen porque aceptarlos nunca. Ellos tienen su propio sistema de archivos compatible con fat32 pero sin las limitaciones de este. Esto no es especulacion pues es un hecho probado que dentro de la play se pueden meter archivos de mas de 4 gb.
Y para los que dicen que no hay casi proyectos etc.... La diferencia de este sistema es su hardware, totalmente desconocido por todos. Es un camino muy largo hasta que pueda salir algo. Encima todo viaja cifrado, el hipervisor encapsula todo para que aunque encuentres una vulnerabilidad no puedas ir mas alla. Los sistemas informaticos son como cebollas y tienen varias capas de ejecucion (kernel, aplicacion, usuario...) nosotros evidentemente trabajamos sobre la capa de usuario, Si lograbas una vulnerabilidad en una capa podias ir bajando a capas mas interesantes (el objetivo es kernel), sin embargo como el hipervisor te encapsula no te deja ir mas alla, Digamos que el hipervisor te mete dentro de matrix. La unica solucion es engañar al hipervisor, pero como no tenemos un sistema abierto para poder meterle mano y experimentar, no nos queda mas solucion que atacar directamente al sistema cerrado y eso es una ardua labor, y puede que infructuosa.
Resumiendo:
Los modchips no valen para esta consola (a no ser que se inventen el zell (un cell modificado) que daria con los pies en la carcel de su creador).
Los exploits son solo curiosidades porque el hipervisor no te deja ir mas alla.
TODO esta cifrado. Y esta es la clave, si saltamos esto, entonces avanzaremos.
Tengo una pequeña duda, si no podemos guardar la información encriptado por que perderíamos parte de la información entonces [X] supongo que lo que tratan de hacer es detener la información de un juego original cuando el PlayStation tenga el “bypass” y pueda de una manera u otra poner el Cd pirata.
Esto llevaría a 2 problemas (me pueden corregir por que cualquiera se equivoca), como estamos trabajando en un lenguaje desconocido tendríamos que testear constantemente a ver si damos con el clavo porque no sabemos en qué parte de la encriptación es el “bypass” que permite identificar el original, por ello aunque logramos hacerlo, hay una posibilidad pero también lo hay en fracasar por el BD+ (si logramos adivinar el “Bypass”).
Tengo entendido que el BD+ es una protección del blu ray que permite a los fabricantes cambiar cuando ellos quieran un código inicial que hacen aun más difícil la copia de la misma, incluso esta protección es capaz de saber si el sistema esta modificado y además impide que sea reproducida aunque tenga la clave correspondiente (en dicho caso que e BD+ encuentre modificada la consola).
Imaginemos que podríamos saltar esa protección, seriamos muy vulnerables en network. Ademas de estar limitado a cambios de claves de BD+.
Tranquilos, el fruto prohibido es el mas apetecido.... seguro que hay mas del doble de la gente investigando en silencio en PS3 que las restantes consolas...... tiempo al tiempo, yo no creo que Dark A. este de brazos cruzados perante PS3 despues de lo que hizo con PsP humm lo dudo..... esto es un reto grande y duro y hay mucho haks que se estan descascando las pestañas en esto, el que consiga bajar y/o quitar la barrera de PS3 sera hablado no por una decada si no por un seculo! mientrastanto esperemos y vamos gozando con la negra despues se vera......

Saludos......
DarkAdry está baneado por "No vuelvas"
No Fate escribió:Tranquilos, el fruto prohibido es el mas apetecido.... seguro que hay mas del doble de la gente a investigar en silencio en PS3 que las restantes consolas...... tiempo al tiempo, yo no creo que Dark A. este de brazos cruzados perante PS3 despues de lo que hizo con PsP humm lo dudo..... esto es un reto grande y duro y hay mucho haks que se estan descascando las pestañas en esto, el que consiga bajar y/o quitar la barrera de PS3 sera hablado no por una decada si no por un seculo! mientrastanto esperemos y vamos gozando con la negra despues se vera......

Saludos......



DarkAlex sabe de PSP.
De PS3 está en ello pero dudo muchísimo de que lo descubra por el solo.
Ahí se queda....
pedazo de tutorial, pena no entender nada, a ver si alguien lo prueva
Yo creo que si le ponemos un condensador de fluzo se arreglaria todo [fumando]
Llamadme loco, pero por mucho cifrado que tenga un sistema, si tu haces un dump desde el lector de ps3, como ya se puede hacer, y haces ese mismo dump haciendo sniffing a l paralelo, al comparar dos datos iguales, uno cifrado y otro sin cifrar, no se podria sacar esa clave? no se, algo asi como un busca la diferencias, pero a lo bestia. Solo es una idea, porcierto, yo estoy dispuesto a colaborar en todo lo que se necesite en este proyecto, me ha llamado mucho la atencion, y estudio industriales, asique algo se xD.
billaxis está baneado por "troll"
aykot escribió:Llamadme loco, pero por mucho cifrado que tenga un sistema, si tu haces un dump desde el lector de ps3, como ya se puede hacer, y haces ese mismo dump haciendo sniffing a l paralelo, al comparar dos datos iguales, uno cifrado y otro sin cifrar, no se podria sacar esa clave? no se, algo asi como un busca la diferencias, pero a lo bestia. Solo es una idea, porcierto, yo estoy dispuesto a colaborar en todo lo que se necesite en este proyecto, me ha llamado mucho la atencion, y estudio industriales, asique algo se xD.

es que entre un original y un dump echo con el lector de ps3 no hay diferencias "visibles", lo que esta cifrado sigue cifrado en el original y en el br/r, lo que no esta cifrado puede leerse tanto por la consola como en un pc, da igual sea directamente desde el br o desde un dump, no cambia nada en apariencia, ni un byte, los archivos tienen el mismo crc en el original y el dump, los datos estan en el mismo sitio, etc.
Como pfc estaría hasta bien, pero las pelas que te tendrías que dejar en unas cuantas ps3 (se da por hecho que algunas petarías), lector Blu-Ray mas BD vírgenes, electrónica varia...Y luego no llegar a nada..echa para atrás ;)

De verdad se podría colocar un sniffer en el lector¿? El flujo de datos no sería bestial¿? Supongo que alguien ya lo habrá hecho, pero yo hasta ahora no he visto nada al respecto, así que por intentarlo no se pierde nada, ánimo.
Es la primera vez que hablo en este foro aunque llevo mucho tiempo leyendo, pero me he animado porque aunque sea por enredar un rato el tema me parece muy interesante.
Dos cosas que me gustaría preguntar, porque acabo de acabar ingenieria informatica pero de hardware no se mucho.
1- La idea principal por lo que he entendido es coger la firma digital metiendose entre el lector y la cell y seria lo primero que pasa por el bus de datos despues d pulsar X, como la consola esta todo el rato haciendo la comprobación de si hay cd, no seria una cadena encriptada o no, que se va a repetir muchisimo? esto no nos vale para meterle mano?
2- He leido que la codificación es dinamica a ver si he entiendido bien y la codifica el BD, pasa al cell y este la descodifica, si esto esta hecho con una funcion random como he leido... de que manera sabe el cell con que clave descifrar? porque tiene que ser la misma, puede ser que sea un algoritmo parecido al de clave privada y publica? y q la clave publica vaya atraves del bus de datos? sólo es una idea asi que no os echeis encima mia que es mi primer dia.
A lo me referia con comparar el dump con el sniffing del lector, es que sacariamos los datos que hacen identificar al lector de la ps3 que es un Blu-Ray original y no una copia. Con esos datos seria "relativamente" fácil emular ese flujo de datos desde, por ejemplo un disco externo o desde una copia de seguridad. Reitero, solo son conjeturas.
Respecto a lo de hacer sniffing, yo creo que si se puede hacer, pero se necesitaria una maquina relativamente potente, y prepararse para un volcado de unos 50gb xD
miren, aver si vamos al caso, todos quieren obtener los cifrados no?, pero solo hay un metodo de obtenerlo fuerza bruta, claro que para sacar el cifrado de la PS3 estariamos años xD, pero puede que alla otra opcion, metodo injeccion directa, aunque es peligroso y hay que estudiar la placa de la PS3 y el lector, asi sabemos donde injectar el codigo para analizar el tipo de encriptacion, o desencriptar bien pero bien el firmware por que las encriptaciones se hacen a travez de informacion del lector o de la flash de la PS3.

espero que esto ayude si alguien se le da la gana de hacerlo :).
Yo no me comeria el tarro...
Las mentes pensantes y que saben del tema etan en ello ya....
No me extrañaría nada que de repente, vayamos hoy a comer a casa, y mirando las noticias veamos: Firmware de PS3 modificado para poder cargar copias de seguridad
Barbaro XION si fuese por ti estariamos todos sentados y que trabajen los demás para luego yo llegar el primer y aprobecharme de las interminables horas de trabajo de otros, por que lo valgo!!!
Tienes mucha cara de decir esto en un hilo como este.
Disculpa: Igual me has entendido mal:
Para nada digo que nadie haga nada: DIgo que, a veces, hayq ue ser un poco pacientes... mas quisiera yo que poder ayudar, pero mis conocimientos en scene no dan para eso, y si tengo una idea, eso e sloq ue debo de hacer, darla a la comunidad y ellos veran si es util o no.
A lo que me refiero es a que, seguramente, ya se este desarrollando algo en secreto, pero, precisamente para que sony no se de cuanta de por que bug se esta metiendo mano, no se esta diciendo nada:
A eso me refiero cuando digo que cualquier dia, de repente, resulta que ya tienen la solucion y ya tienen un firmware modificado...
Asi paso con la PSP, no hubo betas ni nada, se saco la primera OE de repente y *casi* sin avisar... nos caimos todos de culo.
Con la ps3, sony esta siendo mucho mas precabido, y los sceners tambien.
Espero haber aclarado lo que queria decir.

Saludos
naniko está baneado por "gracioso"
checho escribió:deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero


q cojones te pasa pinpin? q es el minimal? el nivel de tu serebro? los mezcalitos no me gustan,prefiero los tripis,y por lo q veo me expreso mejor q tu "fliperss" jaja, hacia tiempo q no veia a nadie tan gilipollas como tu x aki,y seguramente me lave el doble q tu cerdako.

siento salirme del tema del hilo. pero a cuento de k coño salta este conmigo?

en fin...un saludo!
Yeah! Batalla de trolles canis! Esto promete... [plas]
tranquis peña gente trabajando en estas cosas siempre y no dan la cara , tranquilos que terminara mas reventada que la propia ps2
esta navidades o se aplican el cuento o no venden ni una escoba.

y pasara a ser la famosa ps3 de 8 nucleos que fue la que menos se vendio de su generacion. y eso si que cuenta,

porque son* se forra vendiendo equipos o consolas como los llameis
porque la ps1 y la ps2 , an sido lideres de ventas por la razon que fue
porque a dia de hoy wii y xbox360 ya sabemos que les pasa

mirad el ejemplo de las dos psp y nds esta claro porque se venden como churros , por su disemo inovador , jajaja
la ps3 a sido y lo sera la evolucion de la ps3 de hace 8 años (la gorda) , disco duro , internet , divx ...etc
no es nada nuevo , pero eso si con mejores calidades.

mientras no la consigar meter el firm modificado , estamos como en psp en sus tiempos , y tiene un leve perjuicio

el blueraid eso lo inova pero tambien lo perjudica para evolucionar ,

asique si quieren vaciar los almacenes ya saben que tienen que hacer !!!
y como el dicho : la cabra siempre tira pal monte

esta claro lo que pasa y pasara , la competencia esta muy diferenciada, lo que pasa que como siempre tienen que mantener las composturas.
naniko escribió:
checho escribió:deja ya los mezcalitos!!!!!!!!!!!!!
y expresa claro lo k hablas flipersss hace tiempo ya ya k la central esta caduka!!! sabes lo k es el minimal po espabila!!! bueno ahora a lo k vamos no tienes ni puta idea lavate la cara y desintoxicate los medios son pa las mujeres unoooooo entero


q cojones te pasa pinpin? q es el minimal? el nivel de tu serebro? los mezcalitos no me gustan,prefiero los tripis,y por lo q veo me expreso mejor q tu "fliperss" jaja, hacia tiempo q no veia a nadie tan gilipollas como tu x aki,y seguramente me lave el doble q tu cerdako.

siento salirme del tema del hilo. pero a cuento de k coño salta este conmigo?

en fin...un saludo!

no es por na ... pero lo siento checho el minimal .... da asco ... el techno da asco... la central la parte.

Me parece genial la manera que ha pensado pa meter mano a la ps3 [360º]
86 respuestas
1, 2