[Noticia] True Blue&Cobra casi Pwned!! (Descifrar eboot's)

A quién le interese... información jugosa sobre cómo están reventando el True Blue y cómo descifrar los eboot del "ParaDox-ideasquetengosemevanalamierda-team" XD XD XD :


ESTO NO SIGNIFICA CARGA DE BACKUP'S 3.56+ TODAVÍA



nathan si te sigue saliendo el fallo este:

priv file: /home/*******/.ps3//app-priv-102f (ERROR)
priv file: /home/*******/.ps3//app-priv-356 (ERROR)

Solución y explicación:

Archivos:
app-priv-102f.


app-ctype-102f.


app-priv-356.

Este habria que probarlo con un OFW 3.56 pero el error, en principio, desaparece. Probado en DH.

Pabloc97 el tema es que me faltaban archivos para las keys del appldr, entonces no podía desencriptarlos EBOOT.BIN de los diferentes dongles, era imposible que un dongle que trabaja con OFW 3.55 no puedas desencriptarlo, y me puse a estudiarme la PS3DevWiki y el porque de los archivos.
En un principio usamos solo 5 Keys (3.15, 3.31, 3.41, 3.50 y 3.55 ), con la que me ha dado nathan (102f) es la que yo me he creado con la tabla de abajo dándole el nombre 100 (OFW 1.00) y con la que empece a tirar cohetes (es la de GeoHot, el amigo de los niños). Son 8 las Keys completas que tenemos y como ves solo te he contado 6, luego aparecio la 3.56, van 7 pero es que no usamos las 8 que son, usamos solo 6 - como pero si hemos contado 7- (que hacemos con ella, crearla si es gratis sabiendo como se puede enumerar y los archivos que tenemos que crear).
Te las describo segun PS3DevWiki y veras que son 6:

3.15 y 3.31 Inteligencia de SONY
appldr 0.92-2.36/3.31 (rev 0x01) 0.92++ B == 79481839C406A632BDB4AC093D73D99AE1587F24CE7E69192C 1CD0010274A8AB 6F0F25E1C8C4B7AE70DF968B04521DDA 94D1B7378BAFF5DFED269240A7A364ED68446741622E50BC60 79B6E606A2F8E0A4C56E5CFF836526 003DE80167D2F0E9D30F2145144A558D1174F5410C 0x11

102f ó 100
appldr 0.92-2.36 (rev 0x01 np) 1.00++ F == F9EDD0301F770FABBA8863D9897F0FEA6551B09431F6131265 4E28F43533EA6B A551CCB4A42C37A734A2B4F9657D5540 B05F9DA5F9121EE4031467E74C505C29A8E29D1022379EDFF0 500B9AE480B5DAB4578A4C61C5D6BF 00040AB47509BED04BD96521AD1B365B86BF620A98 0x11

3.41
appldr 3.40-3.42 (rev 0x04) 3.40++ H == 838F5860CF97CDAD75B399CA44F4C214CDF951AC795298D71D F3C3B7E93AAEDA 7FDBB2E924D182BB0D69844ADC4ECA5B 1F140E8EF887DAB52F079A06E6915A6460B75CD256834A43FA 7AF90C23067AF412EDAFE2C1778D69 0074E922FDEE5DC4CDF22FC8D7986477F813400860 0x14

3.50
appldr 3.50 (rev 0x07) 3.50++ K == 945B99C0E69CAF0558C588B95FF41B232660ECB017741F3218 C12F9DFDEEDE55 1D5EFBE7C5D34AD60F9FBC46A5977FCE AB284CA549B2DE9AA5C903B75652F78D192F8F4A8F3CD99209 415C0A84C5C9FD6BF3095C1C18FFCD 002CF896D35DB871D0E6A252E799876A70D043C23E 0x15

3.56
appldr 3.56-? (rev 0x0D) 3.56++ Q == 03B4C421E0C0DE708C0F0B71C24E3EE04306AE7383D8C56213 94CCB99FF7A194 5ADB9EAFE897B54CB1060D6885BE22CF 71502ADB5783583AB88B2D5F23F419AF01C8B1E72FCA1E694A D49FE3266F1F9C61EFC6F29B351142 0x12

appldr 3.40-3.42 (rev 0x04 np) 3.40++ [3] == BB4DBF66B744A33934172D9F8379A7A5EA74CB0F559BB95D0E 7AECE91702B706 ADF7B207A15AC601110E61DDFC210AF6 9C327471BAFF1F877AE4FE29F4501AF5AD6A2C459F8622697F 583EFCA2CA30ABB5CD45D1131CAB30 00B61A91DF4AB6A9F142C326BA9592B5265DA88856 0x16

appldr 0.80-0.92 (rev 0x00) 0.80++ A == 95F50019E7A68E341FA72EFDF4D60ED376E25CF46BB48DFDD1 F080259DC93F04 4A0955D946DB70D691A640BB7FAECC4C 6F8DF8EBD0A1D1DB08B30DD3A951E3F1F27E34030B42C729C5 5555232D61B834B8BDFFB07E54B343 006C3E4CCB2C69A5AD7C6F60448E50C7F9184EEAF4 0x21

appldr 3.50 (rev 0x07 np) 3.50++ [6] == 3946DFAA141718C7BE339A0D6C26301C76B568AEBC5CD52652 F2E2E0297437C3 E4897BE553AE025CDCBF2B15D1C9234E A13AFE8B63F897DA2D3DC3987B39389DC10BAD99DFB703838C 4A0BC4E8BB44659C726CFD0CE60D0E 009EF86907782A318D4CC3617EBACE2480E73A46F6 0x17

3.55
appldr 3.55 (rev 0x0A) 3.55+ N == 29805302E7C92F204009161CA93F776A072141A8C46A108E57 1C46D473A176A3 5D1FAB844107676ABCDFC25EAEBCB633 09301B6436C85B53CB1585300A3F1AF9FB14DB7C30088C4642 AD66D5C148B8995BB1A698A8C71827 0010818ED8A666051C6198662C3D6DDE2CA4901DDC 0x25

Te voy a desmigar por ejemplo la 3.55 (la ultima que te he puesto), que lo he hecho queriendo (a la 3.56 le falta una parte la PRIVATE):
Lo que va delante de == mera información de la cual pues sacamos el numero OFW = 3.55
29805302E7C92F204009161CA93F776A072141A8C46A108E57 1C46D473A176A3 es la columna ERK, es el archivo app-key-355 o drm-key355 depende del DeV. La maravillosa KEY.
5D1FAB844107676ABCDFC25EAEBCB633 es la columna RIV, archivo app-iv-355.
09301B6436C85B53CB1585300A3F1AF9FB14DB7C30088C4642 AD66D5C148B8995BB1A698A8C71827 columna PUBLIC creando el archivo app-public-355.
0010818ED8A666051C6198662C3D6DDE2CA4901DDC columna PRIVATE, no confundir con la revista, creamos el archivo app-priv-355.
0x25 la columna CURVE_TYPE la que parece más tonta pero la que, al mi parecer, indica al programa UNSELF a donde tiene que ir encaminado para buscar los numeros que ponemos a los archivos (si le pones 15 iría al 3.50). Este archivo tiene truco pues seria 00000025 dandole el nombre de app-ctype-355.

Por lógica, la clave de números que le falta a la 3.56 le indicamos que nos utilice la PUBLIC de menor rango, y esto podrán cambiarlo el resto de TEAM pero como veréis con ir cambiandolas a las otras hasta encontrarla .... solucionado, y es lo que le he contestado a Nathan para que solucione su posible problema (si lo tuviera).

app-priv-356.


Porque "lógica" pues porque SONY dudo mucho que supiera hasta donde se llego y/o porque aunque lo supiera no puede crear una firma deshaciéndose de las anteriores (esto solo pasa en OFW 3.55, la famosa lista negra; y no se si en 3.56 habría que preguntar a DemonHades...... pero ellos usan una de las que esta en este "mini" tutorial, comprobado por el que subscribe):

Como veras las de color verde quedarian por escribir en hexadecimal .... por la hora que es ya es muy tarde pero facil es... nombre del archivo copia/pega numeritos.

Con todo esto que os digo .... que los chinos son muy listos, han visto que no usamos todas las keys y se han aprovechado de ello.

Y a esto se le llama SCENE. Y perdona woulf_alpha por ocupar tu post, pero como empece por aqui .......... aqui acabo.

Si alguien se quiere llevar esto libre es de hacerlo, pero mencioname que mi tiempo me ha llevado.

Mis más sinceras disculpas a todo aquel que se pueda ofender por este mini tutorial, sobre todo al equipo de DemonHades ..... espero que todo os vaya mejor que perfecto, no soy deboto vuestro pero admiro la dedicación que tiene el equipo y los usuario (pocas veces habre leido frases mal sonantes)..... ojala en esta web se respetara minimente un posible estudio y o esfuerzos que algunos, yo me incluyo, nos quitamos horas de sueño. CHAPO.

El posible daño que haga a todo aquel que gane dinero solo unas palabras ME LA PELA. Esto debe de ser de bien comunitario y si se hubiera detallado desde el minuto 1 seguramente otro gallo cantaría.


Fuente: Nathan,Wolf y Marconell (están publicando sus avances en PS3.SOS)



Los EBOOT de los dongles; un regalito para los ojos:

COBRA: http://www.mediafire.com/?7ehugi3y1pvkr1n
TB v2.3: http://www.mediafire.com/?m6tsiv8ipa1an6c
TB v2.5: http://www.mediafire.com/?5g11897t9kgguu2


Pd: esto está en proyecto, se tiene muy buenas impresiones, así que quien quiera ayudar que se pase por PS3SOS y aporte su granito de arena.

Ahí os den por saco Paradox!!! [poraki] [poraki] [poraki] [poraki]

Pd2: abro el hilo con el copy paste de esto pese a que lo he posteado en otros hilos para que le llegue al máximo número de personas, entre ellos, espero que algún entendido y pueda echar una mano y joder por fin estos dongles.
drake19 está baneado por "clon de usuario baneado"
es una alegria muy buena aunque ya tengo el trueblue pero mola, que lo esten reventando.
PORFIN vuelve a tener su significado la palabre SCENE en ps3 gracias a vosotros la cosa debe cambiar :O
Pues sí gran noticia, esperemos que se pueda portar pronto y no estar a expensas de los pinchos :)
ralf escribió:Pues sí gran noticia, esperemos que se pueda portar pronto y no estar a expensas de los pinchos :)


Según estoy leyendo están consiguiendo instalar una serie de cosas también en fw's superiores... Están compilando SDK's para poder agilizar el trabajo y se está volcando mucha gente, esto puede traer algo muy tocho... pero de momento es todo pura investigación, así que mejor que no haya Hypes por si acaso...
Vamos los eboots de los updaters los tenemos hace tiempo ni hablar de esas keys 3.56 que ni siquiera son las custom keys del MA-1, en realidad no pienso que si quiera el team hades se ofenda ya que no tiene razones , las custom keys estan afuera desde noviembre y era tan facil como descifrar un ldr con la metldr root key y sacar el erk riv pub etc, pero esos eboots se tienen desde hace mucho incluso en la wiki.

http://www.ps3devwiki.com/wiki/ReDRM_/_Piracy_dongles

TB carga un payload con acceso a hvcalls y un dump de este payload anda disponible desde hace unas semanas incluso en ps3news, el lograr descifrar los eboots significaria mas que descifrar sus updaters como los tiene ademas reversar la seccion de codigo que monta el lv2 en los selfs ya que los header de los eboots tb estan modificados y solo se puede obtener su metadata descifrado si entiendes el algoritmo en el payload usado para descifrarlos en el cfw tbv2.
Pero aunque se lograra crear un CFW que incorporada el True blue sin necesidad del dongle, y correr todos los juegos lanzados hasta ahora por paradox, el metodo que utilizan estos para sacar los fix de los juegos se conoce? Se podrian sacar fix de juegos que no han sacado los del Paradox?
Joe, esperemos que esto de buenos resultados, suerte a todos!!!
ing_pereira escribió:Vamos los eboots de los updaters los tenemos hace tiempo ni hablar de esas keys 3.56 que ni siquiera son las custom keys del MA-1, en realidad no pienso que si quiera el team hades se ofenda ya que no tiene razones , las custom keys estan afuera desde noviembre y era tan facil como descifrar un ldr con la metldr root key y sacar el erk riv pub etc, pero esos eboots se tienen desde hace mucho incluso en la wiki.

http://www.ps3devwiki.com/wiki/ReDRM_/_Piracy_dongles

TB carga un payload con acceso a hvcalls y un dump de este payload anda disponible desde hace unas semanas incluso en ps3news, el lograr descifrar los eboots significaria mas que descifrar sus updaters como los tiene ademas reversar la seccion de codigo que monta el lv2 en los selfs ya que los header de los eboots tb estan modificados y solo se puede obtener su metadata descifrado si entiendes el algoritmo en el payload usado para descifrarlos en el cfw tbv2.


Te cito, aunque ni te van a leer. Han leido el titulo y el primer post y ya ni ven pensando que estan a punto de jugar a juegos 3.60+.

Es gracioso ver al autor del post diciendo que no quiere hypes cuando a venido corriendo a abrir otro hilo mas que no conduce a nada. Seria gracioso ver cuantos hilos se han abierto con su enunciado; true blue pwned.
putojefe escribió:Te cito, aunque ni te van a leer. Han leido el titulo y el primer post y ya ni ven pensando que estan a punto de jugar a juegos 3.60+.

Es gracioso ver al autor del post diciendo que no quiere hypes cuando a venido corriendo a abrir otro hilo mas que no conduce a nada. Seria gracioso ver cuantos hilos se han abierto con su enunciado; true blue pwned.


Te tengo un odio taaan grande compañero... jajajajaja

Tío hay avances, mírate el hilo de los avances en ps3sos (el de los trofeos), hay pruebas, yo aquí he puesto unas cosillas solo, y repito lo que en otro hilo, a mí ni me interesa que revienten TB, yo ya estoy jugando a lo que quería jugar, y listo, cada uno tiene sus métodos xD.

Pero en serio, chékate el hilo tío, que hay alguna novedad y cosillas interesantes y pkg's de prueba etc... :)
link:
http://www.ps3sos.com/showthread.php?24762-Investigaci%F3n-Funcionamiento-de-los...
La herramienta esta hay, pero como todos odiaís a DH... :)

PD: muy bueno que la gente vaya abriendo los ojos y vean que la scene es algo que deberia ser libre, seguir así que quien lo sigue lo consigue ;)
Raines escribió:
putojefe escribió:Te cito, aunque ni te van a leer. Han leido el titulo y el primer post y ya ni ven pensando que estan a punto de jugar a juegos 3.60+.

Es gracioso ver al autor del post diciendo que no quiere hypes cuando a venido corriendo a abrir otro hilo mas que no conduce a nada. Seria gracioso ver cuantos hilos se han abierto con su enunciado; true blue pwned.


Te tengo un odio taaan grande compañero... jajajajaja

Tío hay avances, mírate el hilo de los avances en ps3sos (el de los trofeos), hay pruebas, yo aquí he puesto unas cosillas solo, y repito lo que en otro hilo, a mí ni me interesa que revienten TB, yo ya estoy jugando a lo que quería jugar, y listo, cada uno tiene sus métodos xD.

Pero en serio, chékate el hilo tío, que hay alguna novedad y cosillas interesantes y pkg's de prueba etc... :)
link:
http://www.ps3sos.com/showthread.php?24762-Investigaci%F3n-Funcionamiento-de-los...


putojefe escribió:estos hilos son siempre asi, un dolor de cabeza constante, viene A diciendo que va/esta trabajando en hackear los firmares superiores a 3.60 entonces vienen B y/o C diciendo que tienen de todo pero que no lo liberan. Pasa el tiempo A desaparece o dice que es imposible. El ABECEDARIO completo aparece para trollear y aparece jur para cerrar el hilo.

Vosotros seguir esperando un mesias que os de la posibilidad de jugar a juegos 3.60+, os vais a cansar de esperar.


Me has leido antes y querias ser B o C. Enhorabuena
putojefe escribió:
Raines escribió:
putojefe escribió:Te cito, aunque ni te van a leer. Han leido el titulo y el primer post y ya ni ven pensando que estan a punto de jugar a juegos 3.60+.

Es gracioso ver al autor del post diciendo que no quiere hypes cuando a venido corriendo a abrir otro hilo mas que no conduce a nada. Seria gracioso ver cuantos hilos se han abierto con su enunciado; true blue pwned.


Te tengo un odio taaan grande compañero... jajajajaja

Tío hay avances, mírate el hilo de los avances en ps3sos (el de los trofeos), hay pruebas, yo aquí he puesto unas cosillas solo, y repito lo que en otro hilo, a mí ni me interesa que revienten TB, yo ya estoy jugando a lo que quería jugar, y listo, cada uno tiene sus métodos xD.

Pero en serio, chékate el hilo tío, que hay alguna novedad y cosillas interesantes y pkg's de prueba etc... :)
link:
http://www.ps3sos.com/showthread.php?24762-Investigaci%F3n-Funcionamiento-de-los...


putojefe escribió:estos hilos son siempre asi, un dolor de cabeza constante, viene A diciendo que va/esta trabajando en hackear los firmares superiores a 3.60 entonces vienen B y/o C diciendo que tienen de todo pero que no lo liberan. Pasa el tiempo A desaparece o dice que es imposible. El ABECEDARIO completo aparece para trollear y aparece jur para cerrar el hilo.

Vosotros seguir esperando un mesias que os de la posibilidad de jugar a juegos 3.60+, os vais a cansar de esperar.


Me has leido antes y querias ser B o C. Enhorabuena


Para no ser ni B ni C: Tengo dos PS3, una en 3.55 (slim) y otra en 4.11 (fat) , en 3.55 uso scene y backup's, en 4.11 uso los games más recientes, es es mi método, y por cierto, ¿he dicho yo que no iba a liberar algo? ¡SI NO TENGO NADA!, ya no soy ni B ni C, enhorabuena campeón. [poraki]

Ahora como de costumbre, no respondes y dentro de un tiempo me las tirarás de forma muy sutil y todos tan amigos, pero ya paso de caer en provocaciones, que total esto es un foro tío. [beer]

Pd: chekead el hilo de la fuente todos, por favor, es interesante.
Interesante... Gracias por la info
Son demasiados hilos que se han permitido y que no han conducido a nada. Sinceramente, he visto muy pocos hilos como este que lleven a buen puerto. Solo generan hype y reportes, aparte que es una referencia a otro página que va contra las normas del foro.

A todo el mundo le interesa la scene, pero los grandes progresos SIEMPRE salen a la luz el día que están operativos al 120% para el usuario final.

La información que da esa página no es nada que se desconozca hoy en día (por lo menos para los sceners) y mientras no llegue a buen puerto, no veo aporte ninguno en este hilo.

Si se produce una avance tangible para la scene se reabre.

Saludos.
16 respuestas