¿Desempakar el firmware?

bueno tengo esa duda algun genio como Dark Alex no se ha parado a intentar a hacer algo con el firmware de la ps3? bueno la verdad que yo ni lo tengo ya que se me actualizó por internet pero supongo que por la red se puede conseguir...
Yo tengo dudas y a ver si alguien me puede explicar, se dice que la ps3 tiene seguridad bla bla bla y que si tiene criptografia y historias de archivos... bien si fuese el caso asi tan chungo entonces cada ps3 tiene una id unica y supongo que en base a esa id será lo que le hace unica a cada ps3...??
le digo id porque no se como se le llamara... (como decir el nºde serie)y cuando digo que en base a esa id será la que se hace la criptografia...
En fin no me creo que no se pueda hacer nada al respecto... simplemente creo que los celebritos todavia no se han puesto con el tema... no es otra...
Llevo yo unos cuantos dias exandole un vistazo al firmware 1.80 debug y no se ni por donde empezar, he descomprimido el PUP y ahora haber que hago con los PKG jajaja
En fin, como se dice en mi pueblo, con paciencia y saliva se la metio el elefante a la hormiga.
hola a todos, yo lo unico que e visto al desempaquetar el 2.10 debug con (PS3 update unpacker - ver1 by [RO]man ) es que tiene un fichero suplementario llamado " 5section " que lleva dentro los mismos archivos que se encuentran en la carpeta update del 2.10 normal, no se si esa diferencia es la que impide que reconosca el fw? lo bueno seria poder volver a empaquetar cambiando archivos del 2.10 debug a 2.10 normal pero a ver que lo prueba luego jejeje
cobaltduff escribió:hola a todos, yo lo unico que e visto al desempaquetar el 2.10 debug con (PS3 update unpacker - ver1 by [RO]man ) es que tiene un fichero suplementario llamado " 5section " que lleva dentro los mismos archivos que se encuentran en la carpeta update del 2.10 normal, no se si esa diferencia es la que impide que reconosca el fw? lo bueno seria poder volver a empaquetar cambiando archivos del 2.10 debug a 2.10 normal pero a ver que lo prueba luego jejeje


Y puesto que los Exploit no sirve suponemos que vía Proxy no se podrá hacer la actualización.... valla aunque si es interesante esa carpeta 5section, podría ser un back-up de las retail por si acaso intentas meter una versión debug, o un sistema de defensa para las retail, como no sabemos que podría pasar al meter integra una ver de una test/debug pues no sabemos tampoco las consecuencias, aun así estaría bien mirar si se corresponde en bytes a una versión retail.....
Bueno, la 1.80 debug contiene los siguientes archivos dentro del PUP:

-update.tar
-vsh.tar
-dots.txt
-updater.sce
-version.txt

dentro del update.tar tenemos

UPL.XML.PKG
SYS_CON_FIRMWARE01010302.PKG
SYS_CON_FIRMWARE01000005.PKG
RL_FOR_PROGRAM.IMG
RL_FOR_PACKAGE.IMG
MULTI_CARD_FIRMWARE.PKG
DEV_FLASH_008.TAR.AA.2007_05_23_080227
DEV_FLASH_007.TAR.AA.2007_05_23_080227
DEV_FLASH_006.TAR.AA.2007_05_23_080227
DEV_FLASH_005.TAR.AA.2007_05_23_080227
DEV_FLASH_004.TAR.AA.2007_05_23_080227
DEV_FLASH_003.TAR.AA.2007_05_23_080227
DEV_FLASH_002.TAR.AA.2007_05_23_080227
DEV_FLASH_001.TAR.AA.2007_05_23_080227
DEV_FLASH_000.TAR.AA.2007_05_23_080227
CPRE_OS_PACKAGE.PKG
BLUETOOTH_FIRMWARE
BDPT_FIRMWARE_PACKAGE_303R.PKG
BDPT_FIRMWARE_PACKAGE_302R.PKG
BDPT_FIRMWARE_PACKAGE_301R.PKG
BDPT_FIRMWARE_PACKAGE.PKG


Haber k vamos sacando en claro jajajja
de momento creo que lo mas fácil es atacar las dev flash que parece que no están en .pkg haber que hay.... a no se que solo sea compilación entos solo sera paja....

y si pudiéramos ver el xml entos seria muy bueno ya que tendríamos una estructura de las flash y del hdd pero como digo todo esta en pkg no creo que podramos hallar nada :P
Los pkg estan encriptados no? alguien que me explique un poco de estos archivos.. porque ni idea, ni siquiera sabia que rondaba el firmware debug por hay... gracias.. ;)
melirober escribió:Bueno, la 1.80 debug contiene los siguientes archivos dentro del PUP:

-update.tar
-vsh.tar
-dots.txt
-updater.sce
-version.txt

dentro del update.tar tenemos

UPL.XML.PKG
SYS_CON_FIRMWARE01010302.PKG
SYS_CON_FIRMWARE01000005.PKG
RL_FOR_PROGRAM.IMG
RL_FOR_PACKAGE.IMG
MULTI_CARD_FIRMWARE.PKG
DEV_FLASH_008.TAR.AA.2007_05_23_080227
DEV_FLASH_007.TAR.AA.2007_05_23_080227
DEV_FLASH_006.TAR.AA.2007_05_23_080227
DEV_FLASH_005.TAR.AA.2007_05_23_080227
DEV_FLASH_004.TAR.AA.2007_05_23_080227
DEV_FLASH_003.TAR.AA.2007_05_23_080227
DEV_FLASH_002.TAR.AA.2007_05_23_080227
DEV_FLASH_001.TAR.AA.2007_05_23_080227
DEV_FLASH_000.TAR.AA.2007_05_23_080227
CPRE_OS_PACKAGE.PKG
BLUETOOTH_FIRMWARE
BDPT_FIRMWARE_PACKAGE_303R.PKG
BDPT_FIRMWARE_PACKAGE_302R.PKG
BDPT_FIRMWARE_PACKAGE_301R.PKG
BDPT_FIRMWARE_PACKAGE.PKG


Haber k vamos sacando en claro jajajja


mmmm BLUETOOTH_FIRMWARE?¿?¿? ojala yegue el dia cuando reviente la makina el poder modificar este apartado para que trague cualkier dispositivo bluetooh

salu2
cobaltduff escribió:hola a todos, yo lo unico que e visto al desempaquetar el 2.10 debug con (PS3 update unpacker - ver1 by [RO]man ) es que tiene un fichero suplementario llamado " 5section " que lleva dentro los mismos archivos que se encuentran en la carpeta update del 2.10 normal, no se si esa diferencia es la que impide que reconosca el fw? lo bueno seria poder volver a empaquetar cambiando archivos del 2.10 debug a 2.10 normal pero a ver que lo prueba luego jejeje


Donde has conseguido el 2.10 debug? Es que yo tengo el 1.80 y no hay ningun archivo que se llame asi.
Gente alguien intento instalar los pkg que están dentro del firmware usando el PS3proxyserver?

podría ser una forma de actualizar ciertas partes del system

si se dice que el firmware de test permite cargar aplicaciones sin firmar o backups podria ser que uno de estos pkg que contienen firmware sea en de la lectora blue ray.

Son solo especulaciones pero esta noche lo pruebo y les cuento.
roviati escribió: Gente alguien intento instalar los pkg que están dentro del firmware usando el PS3proxyserver?

podría ser una forma de actualizar ciertas partes del system

si se dice que el firmware de test permite cargar aplicaciones sin firmar o backups podria ser que uno de estos pkg que contienen firmware sea en de la lectora blue ray.

Son solo especulaciones pero esta noche lo pruebo y les cuento.

Hace un mes o por hay Nethunter intento meter un .pkg pero no tuvo suerte, ya que van firmados por sony y la play lo daba como dato corrupto.
Creo que intento caducar el certificado que tenia la play para intentar colocar uno “no oficial”, pero de momento no se sabe nada.

te dejo el link del hilo:http://www.elotrolado.net/hilo_Analisis-de--PKG-con-PS3PKG_957139?highlight=pkg
pero este firmware en teoria es mayor que el que tenemos instalado en nuestra PS3 y en algún lado tiene que estar el certificado para poder instalarlo ya que los pkg son oficiales de sony.
XD mira, los archivos en su cabezera llevan el tamaño total de lo que ocupa, la play compra el tamaño que pone en la cabezera del archivo con el tamaño real del archivo.

cualquier modificacion del archivo por minima que sea modifica el tamaño.


y ya la hemos liado [buuuaaaa]

no se si me he explicado bien [beer]
se lo que es una encrypcion con hash gracias, pero de alguna forma valida la instalación de los pkg, si lo hace desde el firmware.pup o individual por pkg, mas allá de todo esto.

Por otro lado, no vale la pena volver a intentarlo con los pkg del nuevo firmware debug??
14 respuestas