Algun entendido que me aclare una duda. (3.60)

Antes que nada gracias por su tiempo.
Despues de leer mil post, se me "embarraron" las ideas.
En su momento yo le practique el jtag a una consola xbox360, que como todos sabemos, es para cargar codigo sin firmar.
En otras palabras homebrew, y recuerdo usar un patch llamado xex patcher o algo asi, que venia en el filemanager del programa que corria en la xbox.
La cuestion es que los juegos que pedian actualizacion, al parchearles el ejecutable, dejaban de hacerlo.
Es aqui mi duda, un custom firm o jail no permite cargar codigo sin firmar?
Entonces por que no se pueden parchear los eboots de ps3 3.60?
por mas que no tengan la key no deberian de funcionar en teoria????
AYUDA. tengo un quilombo agudo. :-? :-? :-? :-? :) :) :) :)
Que yo sepa en ps3 no ejecutamos código sin firmar, lo firmamos.
Por eso no se puede avanzar, faltan las key de 3.60
Gracias, me lie un poco mas.
Entonces si firmamos los ejecutables, para que usar dongles o custom firms?
no deberian de correr en ofw como en psp 6.37 donde se puede firmar el juego??
Disculpa mi falta de rumbo.
diego777 escribió:Gracias, me lie un poco mas.
Entonces si firmamos los ejecutables, para que usar dongles o custom firms?
no deberian de correr en ofw como en psp 6.37 donde se puede firmar el juego??
Disculpa mi falta de rumbo.


Tienes razon en lo que dices, lo que pasa que el cfw habilita una opcion para poder instalar los ejecutables firmados, por eso cuando pasas de cfw a ofw sigue hay los que has instalado, pero claro sin un cfw la consola no te da opcion de instalarla nada. Un saludo
biohazard_area escribió:
diego777 escribió:Gracias, me lie un poco mas.
Entonces si firmamos los ejecutables, para que usar dongles o custom firms?
no deberian de correr en ofw como en psp 6.37 donde se puede firmar el juego??
Disculpa mi falta de rumbo.


Tienes razon en lo que dices, lo que pasa que el cfw habilita una opcion para poder instalar los ejecutables firmados, por eso cuando pasas de cfw a ofw sigue hay los que has instalado, pero claro sin un cfw la consola no te da opcion de instalarla nada. Un saludo

:) :) AH, clarisimo, o sea cfw: habilitar "install package files" y ahi queda..... crei que un cfw haria mas.
soy un iluso [angelito] [angelito] [angelito]
gracias
Y ahora yo pregunto, si se sacaron las famosas keys, no decian que la ps3 quedaba hackeada para siempre?

Como es que ahora con una simple actualizacion de firmware ya no se puede firmar igual que antes? Porque hay que buscar las keys de la 3.60? no se supone que sony no podia cambiar esas keys?

Gracias
morogoku escribió:Y ahora yo pregunto, si se sacaron las famosas keys, no decian que la ps3 quedaba hackeada para siempre?

Como es que ahora con una simple actualizacion de firmware ya no se puede firmar igual que antes? No se supone que no se podian cambiar esas keys?

Gracias

:O :O :O :O
WOW otra cosa que me olvide de preguntar, pero creo que hay dos claves, una privada y una publica, y solo se publicaron las publicas....... o eso entendi.
En fin epic fail fue asegurar un epic fail. XD XD XD XD
Fue fácil, Sony creo unas claves nuevas (como yo predije varias veces en muchos hilos y me tildaron de loco) asi que ahora hay que averiguar las nuevas de la forma que sea.
mangafan escribió:Fue fácil, Sony creo unas claves nuevas (como yo predije varias veces en muchos hilos y me tildaron de loco) asi que ahora hay que averiguar las nuevas de la forma que sea.


si alguien te llama loko es porque no saben de lo que hablan.
Lo loko que no entiendo es por que firmando el ejecutable con keys que supuestamente son validas para la 3.41..........NO ANDA.

Es una puta lokura. ESAS key no deberian de funcionar en 3.60, pero si en 3.41 (refirmando el ejecutable original de 3.60).
no entiendo nada.
estoy peor que antes.
perdon si me equivoco pero segun lei en algun hilo no es que crearan claves nuevas en si, sino que cambiaron la forma de el actualizar el firmware. O sea que por sacar se puede sacar un CFW 3.60 pero luego te quedas bloqueado ahi. Lo que me parece que estan buscando es un downgrade o hackear el nuevo metodo de actualizacion del firmware...
Pues la verdad es que no es tan fácil como la gente se piensa
1 - no se han descubierto todas las keys de ps3, o no han querido publicarlas
2 - en un varios custom firmware si se pueden instalar aplicaciones sin firmar (por ejemplo los pkg debug se pueden instalar en el de kmeaw y creo que en el de Hermes también
3- un custom firmware agrega más cosas al firmware original no solo el install packagres (como por ejemplo parchear el level 2 mover syscall... etc)
Y las cosas en la ps3 están de esta manera
1 - Las aplicaciones que supuestamente firmamos no es con una firma original de Sony, se firman como si fueran las debug o en su defecto una que se sacó de la manga geohot que no es original, Realmente la clave que se usa para firmar con el método de geo no es aleatoria, es siempre la misma clave.  Se habló más de mil veces que en el código fuente de la aplicación geo decía que era aposta y que lo había hecho así, y claro Sony vio esa manera de firmar (Sony puede navegar por elotrolado igual que nosotros) y metió en esa firma en una lista negra para que a partir de firmware 3.56 rechace todas las aplicaciones firmadas con esa firma
2 - Lo que dijo marcan de epic fail era correcto, no se puede corregir, lo que pasa que lo entendió mucha gente como "vamos a truchear juegos hasta el infinito y más allá" y lo que no se puede arreglar es el exploit que permitió sacar las claves porque solo se puede tapar cambiando hardware... nunca dijeron que las claves esas nos darían el poder absoluto, eso se lo saco la gente con el hype. Pero aún faltan claves y como obtener npdrm y lo del mtldr
Les recuerdo a todos que el epic fail se basaba en devolverle Linux a la ps3, y de momento a todas las ps3 fat o Slim hasta el firmware 3.55 se le puede instalar Linux y es más falta muy poco para ver a nuestra negrita dándonos la opción de iniciarla con el gameos (firmware de la ps3) o iniciarla con Linux
popen123456 escribió:Pues la verdad es que no es tan fácil como la gente se piensa
1 - no se han descubierto todas las keys de ps3, o no han querido publicarlas
2 - en un varios custom firmware si se pueden instalar aplicaciones sin firmar (por ejemplo los pkg debug se pueden instalar en el de kmeaw y creo que en el de Hermes también
3- un custom firmware agrega más cosas al firmware original no solo el install packagres (como por ejemplo parchear el level 2 mover syscall... etc)
Y las cosas en la ps3 están de esta manera
1 - Las aplicaciones que supuestamente firmamos no es con una firma original de Sony, se firman como si fueran las debug o en su defecto una que se sacó de la manga geohot que no es original, Realmente la clave que se usa para firmar con el método de geo no es aleatoria, es siempre la misma clave.  Se habló más de mil veces que en el código fuente de la aplicación geo decía que era aposta y que lo había hecho así, y claro Sony vio esa manera de firmar (Sony puede navegar por elotrolado igual que nosotros) y metió en esa firma en una lista negra para que a partir de firmware 3.56 rechace todas las aplicaciones firmadas con esa firma
2 - Lo que dijo marcan de epic fail era correcto, no se puede corregir, lo que pasa que lo entendió mucha gente como "vamos a truchear juegos hasta el infinito y más allá" y lo que no se puede arreglar es el exploit que permitió sacar las claves porque solo se puede tapar cambiando hardware... nunca dijeron que las claves esas nos darían el poder absoluto, eso se lo saco la gente con el hype. Pero aún faltan claves y como obtener npdrm y lo del mtldr
Les recuerdo a todos que el epic fail se basaba en devolverle Linux a la ps3, y de momento a todas las ps3 fat o Slim hasta el firmware 3.55 se le puede instalar Linux y es más falta muy poco para ver a nuestra negrita dándonos la opción de iniciarla con el gameos (firmware de la ps3) o iniciarla con Linux


Esto es mucho mas claro , pero voy a extraer algo:
1 - Las aplicaciones que supuestamente firmamos no es con una firma original de Sony, se firman como si fueran las debug o en su defecto una que se sacó de la manga geohot que no es original, Realmente la clave que se usa para firmar con el método de geo no es aleatoria, es siempre la misma clave. Se habló más de mil veces que en el código fuente de la aplicación geo decía que era aposta y que lo había hecho así, y claro Sony vio esa manera de firmar (Sony puede navegar por elotrolado igual que nosotros) y metió en esa firma en una lista negra para que a partir de firmware 3.56 rechace todas las aplicaciones firmadas con esa firma

OK. pero no estoy preguntando acerca de las claves nuevas a partir del 3.56.
Eso esta descartado, al menos de mi parte y la lista negra tambien.
Vuelvo a lo mismo:
No quiero firmar un ejecutable con las claves del 3.56, yo tengo 3.41, no existe la lista negra ni nada por el estilo.
El ebbot bin lo quiero firmar con las claves validas para 3.41.
para este firm, las firmas son validas.
En otras palabras, agarrar el eboot firmado con claves nuevas, modificarlo y firmarlo con clave 3.41 validas para mi firm... ahora ...cual es el empedimento.??????
Seguro que se nesecitan las nuevas claves u otra rutina para modificar primero el eboot y luego firmarlo.?
sigo, repito , sin entender para que queremos las firmas del 3,60 en un 3,41..... o se estan liando mas de lo que parece?
Se les ocurre algo?
No creo estar tan equivocado, ni creo que haga falta saber las firmas del 3,60, creo que no han dado la con la forma corrrecta de editar el eboot.
diego777 escribió:
OK. pero no estoy preguntando acerca de las claves nuevas a partir del 3.56.
Eso esta descartado, al menos de mi parte y la lista negra tambien.
Vuelvo a lo mismo:
No quiero firmar un ejecutable con las claves del 3.56, yo tengo 3.41, no existe la lista negra ni nada por el estilo.
El ebbot bin lo quiero firmar con las claves validas para 3.41.
para este firm, las firmas son validas.
En otras palabras, agarrar el eboot firmado con claves nuevas, modificarlo y firmarlo con clave 3.41 validas para mi firm... ahora ...cual es el empedimento.??????
Seguro que se nesecitan las nuevas claves u otra rutina para modificar primero el eboot y luego firmarlo.?
sigo, repito , sin entender para que queremos las firmas del 3,60 en un 3,41..... o se estan liando mas de lo que parece?
Se les ocurre algo?
No creo estar tan equivocado, ni creo que haga falta saber las firmas del 3,60, creo que no han dado la con la forma corrrecta de editar el eboot.
Pues en ese caso tienes 2 opciones una tiene solucion teorica y para la otra de momento no hay nada publicado

para hacer lo que dices lo primero que se deberia de tener son las keys de 3.60  para desemcriptar el eboot.bin y asi poder modificarlo para hacer que pidiera una version inferior de firmware
suponemos que emos tenido exito en ese primer paso pues ahora seria
crear una aplicacion como la que creo la que creo geohot pero con una diferrencia, que en vez de firmarlas con la clave que instauro geohot (que no es oficial de sony)  deberia de aplicarles el firmado original de sony siendo las keys de 3.41 o el que sea.( el que sea me refiero mientras sean las keys de un firmware original  [poraki]

ahora tego yo una duda lo que no se si funcionaria este modo seria dentro de algo mas de tiempo y esque supongamos que sony saca un sdk nuevo pongamosle 3.70(sdk es con lo que los desarrolladores crean el juego) y ese sdk tiene funciones que el de 3.55 no tiene
entonces si alguna desarrolladora utiliza esas funciones de su nuevo sdk como nosotros estamos en 3.55 pillados y no tenemos las funciones de 3.70 funcionarian los juego aunque se firmara y todo lo demas para que se ejecute en 3.55
Lo digo por que como en 3.55 no tendremos las nuevas funciones que se iran añadiedo al un juego requerir de esas funciones ¿que es lo que pasara?
diego777 escribió:
mangafan escribió:Fue fácil, Sony creo unas claves nuevas (como yo predije varias veces en muchos hilos y me tildaron de loco) asi que ahora hay que averiguar las nuevas de la forma que sea.


si alguien te llama loko es porque no saben de lo que hablan.
Lo loko que no entiendo es por que firmando el ejecutable con keys que supuestamente son validas para la 3.41..........NO ANDA.

Es una puta lokura. ESAS key no deberian de funcionar en 3.60, pero si en 3.41 (refirmando el ejecutable original de 3.60).
no entiendo nada.
estoy peor que antes.


Es que las claves anteriores se conservan, simplemente se añaden unas nuevas para la 3.60 de forma que los firm anteriores no conocen esas claves pero el nuevo si conoce todas.
Esto es sencillo:

Cada firmware que saca sony lleva unas claves nuevas con las cuales se encriptan y desencriptan los ejecutables. Con el epic Fail podíamos hallar las claves de encriptado y desencriptado con facilidad, aparte de otras de la consola como la Metldr, que era la que encriptaba los firmwares en sí mismo. Ese era el esquema de seguridad a groso modo de la Ps3 y se pensaba que al tener nosotros metldr podríamos siempre descifrar los firmwares y por lo tanto tenerlo más o menos "fácil" para crear CFW o como poco descifrar los ejecutables para poder, en la mayoría de los casos, ejecutar los juegos en Firms anteriores.

La risa ha llegado en que Sony ha cambiado ese esquema y ya no se utiliza Metldr para nada, con lo cual ya no podemos hayar la clave pública (la privada a partir de 3.55 no se ha podido ni se podrá) ni desencriptar por completo el firm.

El sistema de seguridad de Microsoft, pese parecido no funciona igual, la encriptación de los ejecutables no cambia en cada nuevo dash.

Conclusión: Con todos los cerebros acojonados y las nuevas trabas de sony, en el mejor de los casos vamos a pasar una laaaaarga temporada sin poder jugar a ningún juego que salga a partir de ahora. A no ser que actualicemos y los compremos, claro.
mangafan escribió:Fue fácil, Sony creo unas claves nuevas (como yo predije varias veces en muchos hilos y me tildaron de loco) asi que ahora hay que averiguar las nuevas de la forma que sea.


Pues es que siempre sony crea nuevas claves.
Esto es como si yo por ejemplo, tengo una máquina de hacer palomitas y para ejecutar esta necesito dinero, tarjetas, bonos del estado, chicles de la marca boomer, y otras marcas que me den la gana, le genero un código para ejecutar en mi máquina(SDK) , ahora llega un tal geohot y con una aplicación genera ese código, púes hace legal la ejecución, pero yo esa aplicación ya la tengo terminada(OFW), ha falta de meter mejoras y demás(OFW + x.xx), entonces que hago para proteger mi aplicación púes métodos hay muchos, y aquí es donde la imaginación y la manera de volver a sacar este código de ejecución. Añadir varios valores a la nueva actualización para, lo primero limpiar el acceso a sistemas de pruebas, y lo segundo para no perder funcionalidad con antiguos proyectos (JUEGOS,BRVIDEO,etc...), de aquí en adelante es como el gato y el ratón, ingeniárselas para saber por donde entrar y saber que números generan la ejecución.

Bien y todo esto donde nos lleva, púes creo recordar que la consola trabaja bajo un XMB (XrossMediaBar), osea una aplicación que es tan valiente que maneja todo el hardware de esta, sólo falta saber entrarle , como cuando queremos ligar con una chica, buscar un punto débil y ya es nuestra.

Una ayuda substancial sería tener en paralelo un sistema operativo que también ejecute todo el hardware, pero esto se esta complicando un poco, cuando se consiga adiós S$NY, y todo el método de proteger su aplicación,... Bueno hasta que fabriquen la PS4 esta claro. [sati]

Saludos desde el infierno. [666]
Yo también tenía esa duda de "las keys de la 3.60"... Y me planteo una nueva duda:

Si se supóne que el "epic fail" hacía posible que se obtuvieran las keys, de algúna manera geohot obtuvo una que funcionaba, entonces porqué no usar ese método en versiones anteriores a 3.55 para obtener más keys? Como un keygen, que usa el algoritmo de generación de keys.

Y como lo del keygen se me ocurre esto, pero no sé que tan cierto sea: Hay software que le puedes poner un key generado por ese keygen, y lo acepta; Pero la empresa pone en lista negra las keys que se pueden generar con ese algorítmo y usa uno diferente; Similar a lo que está haciendo sony... Una solución temporal (hasta que sony ponga en blacklist todo lo que pueda salir del algoritmo) sería esa: un keygen, que use el mísmo método que se usó para obtener esa primera key.

Otra mas: Y los juegos? qué no se supone que TODOS los juegos ya venían firmados con esa key descubierta? Y si no, hay manera de obtener la key de un juego en concreto? Lo que se necesita es eso: Una key obtenida de un juego... Sony bloqueará una key oficial y evitar la ejecución de todas las copias de dicho juego? Hablo de un juego algo antíguo, que no pondrían en blacklist.
S4r0m escribió:Yo también tenía esa duda de "las keys de la 3.60"... Y me planteo una nueva duda:

Si se supóne que el "epic fail" hacía posible que se obtuvieran las keys, de algúna manera geohot obtuvo una que funcionaba, entonces porqué no usar ese método en versiones anteriores a 3.55 para obtener más keys? Como un keygen, que usa el algoritmo de generación de keys.

Y como lo del keygen se me ocurre esto, pero no sé que tan cierto sea: Hay software que le puedes poner un key generado por ese keygen, y lo acepta; Pero la empresa pone en lista negra las keys que se pueden generar con ese algorítmo y usa uno diferente; Similar a lo que está haciendo sony... Una solución temporal (hasta que sony ponga en blacklist todo lo que pueda salir del algoritmo) sería esa: un keygen, que use el mísmo método que se usó para obtener esa primera key.

Otra mas: Y los juegos? qué no se supone que TODOS los juegos ya venían firmados con esa key descubierta? Y si no, hay manera de obtener la key de un juego en concreto? Lo que se necesita es eso: Una key obtenida de un juego... Sony bloqueará una key oficial y evitar la ejecución de todas las copias de dicho juego? Hablo de un juego algo antíguo, que no pondrían en blacklist.


El eboot del juego va firmado. En este caso los juegos que piden 3.60 estan firmados con claves 3.60. De poco te serviria obtener claves de yo que se em, 2.10, si el juego requiere claves 3.60 para descifrarlo,modificarlo y firmarlo.
Ademas, no se puede extraer las keys de los eboot. Es bastante mas complicado que eso.
dark_on_5 está baneado por "saltarse baneo temporal con clon"
Se supone que para firmar necesitas quitar la firma, y eso requiere firmar...

Para desencriptar, hay que saber la firma nueva, quitarla y poner la guay (la nuestra xD)

Explicado al tuntun es eso.
en teoria sobre lo de la key del juego es facil, la ponen en la lista negra,no podras jugar pero te obligan a actualizar el juego para poder jugar, se crea un eboot, en el disco duro, y a jugar con el, no son tan tontos los de sony, y si no tienes internet, siempre pueden ponerte el metodo de pedir un dvd por correo con todas actualizacion, por ejemplo
desmond_2004 escribió:en teoria sobre lo de la key del juego es facil, la ponen en la lista negra,no podras jugar pero te obligan a actualizar el juego para poder jugar, se crea un eboot, en el disco duro, y a jugar con el, no son tan tontos los de sony, y si no tienes internet, siempre pueden ponerte el metodo de pedir un dvd por correo con todas actualizacion, por ejemplo

No,te aseguro que no es asi. Para algo el blu ray de los propios juegos tienen una carpeta llamada update, si no tienes internet el propio juego te proporciona la actualizacion. No son tontos xD
Creo que lo de epic fail solo son patrañas de marcan. Por que si fue tan facil tapar el agujero con dos cfw. Una pregunta sony puso todas las keys de los ofw antiguos en su lista negra kiero decir con esto que tiene que existir una. key en los ofw antiguos como 3.41 o 3.55 que firme en el fw 3.56+ no se si me esplico por que no puedo creer que sony ahiga retruturado todo su fw en tan poco tiempo
Pués nada ahora en vez de un CFW se hace un CBL (Custom Black List) jajaja [carcajad]
23 respuestas