FIRM EMULADO (inicios del custom firmware conseguido)

1, 2, 3, 4, 512
Buenas,

El TEAMHADES (Demonhades & cía) ha conseguido emular el firmware en un pen....

Todo lo que hagas se queda en el firm emulado.

MAS INFO:


Este programa permite simular la dev_flash desde un USB. Permitiendo así un Custom Firmware.
Podremos modificar los ficheros de nuestra nueva dev_flash (USB) a nuestro antojo, sin correr el riesgo de tirar la PS3 a la basura. Es una versión beta, seguramente encontraréis fallos.
Seguiré trabajando en ello cuando el tiempo me lo permita.
Recordar que no sufre ningún riesgo la consola. Todo lo que se cambie de la nueva dev_flash realmente lo estaréis haciendo en el USB.

Requisitos:
1.- Syscall PEEK and POKE.

Instalación:
1.- Copiar con el "FTP server" todo el contenido de la /dev_flash al USB(en la raiz).
2.- Copiar el JaiC_USB_FIRM_LOADER.pkg también en la raiz del USB.
3.- Instalar el paquete.

Uso:
1.- Introducir el USB en la PS3.
2.- Ejecutar USB FIRM LOADER. Después de unos segundos volvera al XMB. El nuevo firmare esta cargado.

Veréis que cualquier cosa que hagáis el USB se pondrá en marcha. Ideal para modificar RCO , intercambiar modulos , lo que imaginéis.



Descarga: http://www.megaupload.com/?d=UVB1KRLN


Recuerdo a todos los usuarios que esto está en fase de desarrollo.

Descarga: http://www.megaupload.com/?d=UVB1KRLN

IMPORTANTE!!
No actualicéis estando en modo Firmware emulado (NI INTERNET NI USB NI DE NINGUNA MANERA). Eso reiniciaría el sistema volviendo a poner la dev_flash original y os actualizara!


Mas info:
DZeros escribió:He conseguido editar cosas y que funcione.
Tal vez sea casualidad, pero sin BD, funciona mejor.

Aqui una cosa que he encontrado en el .rco de systema de la 3.41:
            <Page name="[b]page_console_install_otheros[/b]" unknownInt0="0x1110000" onInit="nothing" onCancel="nothing" onContextMenu="nothing" onActivate="nothing"></Page>
            <Page name="page_install_otheros_search_media" unknownInt0="0x1110000" onInit="event:native:/OnInitPageConsoleConfig" onCancel="event:native:/OnCancelConsoleConfig" onContextMenu="nothing" onActivate="event:native:/OnActivatePageConsole">
                <Plane name="plane_install_otheros_search_media" posX="0" posY="0" objectScale="0" redScale="1" greenScale="1" blueScale="1" alphaScale="1" width="0" height="0" posUnknown="0" scaleWidth="1" scaleHeight="1" elementScale="1" iconOffset="0x0" onLoad="nothing" unknown17="0x0" unknown18="0x0" unknown19="0x0" unknownInt20="0x0" unknownInt21="0x0" unknown22="0x0" image="nothing" unknownInt24="0x0">
                    <Text name="text_install_otheros_search_media" posX="0" posY="0" objectScale="0" redScale="1" greenScale="1" blueScale="1" alphaScale="1" width="0" height="0" posUnknown="1" scaleWidth="1" scaleHeight="1" elementScale="1" iconOffset="0x0" onLoad="nothing" unknown17="0x100" unknown18="0x100" unknown19="0x100" unknownInt20="0x10407" unknownInt21="0x10408" unknown22="0x0" text="text:msg_searching" font="nothing" unknownInt27="0x10001" unknownInt29="0x1000000" size="10" topRed="1" topGreen="1" topBlue="1" bottomRed="1" bottomGreen="1" bottomBlue="1" spacingHorizontal="0" unknown37="0x0" unknown38="0x0" unknown39="0x0" spacingVertical="0" shadowX="4" shadowY="-5" shadowPerspective="0" shadowRed="0.25" shadowGreen="0.25" shadowBlue="0.25" shadowAlpha="1" unknown48="0x0" unknown49="0x0" unknown50="0x0" unknownFloat51="1" unknownFloat52="1" unknownFloat53="1" unknownFloat54="1" unknown55="0x0" unknownInt56="0x10014" unknownInt57="0x3" unknown58="0x0"></Text>
                </Plane>
            </Page>


epsilonius escribió:no estaria mal que añadieras esto al primer post, pues es basicamente la investigación a seguir a partir de ahora para poder Emular el 4.42

sábado 8 de mayo de 2010
PS3, Lv2, y que?
BLD:
http://www.megaupload.com/?d=FUUYJ5B9
Source:
http://www.megaupload.com/?d=IY7QBX7Z
+info: Al final del articulo.

Buenas!
Por motivos laborables no he tenido ocasion de dedicarme a mi hobbie. Aunque dispongo de menos tiempo le sigo dedicando algo de tiempo.
Nos quedamos con el metodo de Dump del lv2, pero no sera del todo util sin tener un software adecuado, por ese motivo abro las puertas por si alguien quiere ayudar que no lo dude.
Contactar a hadesteam@hotmail.com .
HadesTeam? Un pequeño grupo sin animo de lucro ni buscafamas, simplemente nos gusta aprender. Este grupo consiste principalmente en las siguientes personas: JaicraB, DemonHades, Calimba, DanteHades y Druida.
Dicho esto, no dudeis en ayudar.

Principalmente que buscamos con el Lv2? Como ya sabreis el PUP tiene una serie de comprobaciones con Hmac_Sha1. Si logramos hacer un Dump limpio del proceso de instalacion del PUP lograremos hayar la Key Hmac_sha1 y poder asi desempaquetar un PUP para proceder a cambios y volver a crear su Hash.


Como?
Nos hace falta un Otheros.bld tan simple como efectivo. Un BLD que lleve incorporado el exploit y un soporte para poder Dumpear la memoria. Si alguien se ofrece voluntario en programarlo contactar. En cuanto tengamos el dump se procede a la busqueda de la Key. He diseñado unos programas la cual facilita la faena:

jaic_Hmac_sha1_file.zip
Nos facilitara encontrar la Key.

Informacion Extra
La instalacion del PUP tiene 3 fases :
1.- Comprobacion de los Hash descrito en el PUPHeader.bin
2.- Desenpaqueta el UPDATE al area cache del disco duro Fat32.
3.- Comprobacion de hardware y update de los modulos.

Proceso
Tener un segundo disco duro formateado con el sistema PS3 y tener el BLD(anteriormente mencionado). Introducir el primer disco duro y entrar al recovery con el PUP en un USB.
El primer proceso al ejecutar el PUP desde el recovery comprueba los hashes descrito en el fichero PUPHeader.bin. Si todo es correcto desempaqueta el UPDATE en el disco duro. En ese momento hace un reset y vuelve a continuar con la instalacion. En ese momento que reinicia ya hemos perdido la KEY, ya que seria remplazado por otros datos. Solucion? Mantener la Motherboard alimentada constantemente y provocar un apagado instantaneo.

"El siguiente dia explicare como mantener la placa alimentada sin que el sistema se de cuenta.(es curioso ver el ventilador en marcha, el disco duro y demas perifericos y la luz roja encendida).
Tambien explicare como provocar un apagado instantaneo con un pequeño fallo controlado sobre la BIOS. "

Con estos dos metodos se puede apagar la PS3 en cualquier momento mantieniendo la RAM y efectuar un Dump.


Objetivos
Conseguir la key Hmac_Sha1 y poder recomponer un PUP. La ventaja de poder cambiar modulos de actualizacion.

Si quereis ayudar hadesteam@hotmail.com .

Actualmente, al no tener el BLD especial estamos investigando el lector BD con buenos resultados.
Saludos!
PD: ItSuGa se ha ofrecido voluntario para traducir esta pagina al Ingles. Aun esta en construccion, pero podeis verla en http://jaicrab-en.blogspot.com/ . Gracias ItSuGa.


PD2:
Os dejo una base minima para poder construir el otheros.bld.
El BLD ocupa 30 Kb y tiene funciones al HDD con ext2 para guardar el DUMP. Las funciones estan descritas.
Incorpora la tabla de llamadas lv1 y funciones ASM.
Esta preparado para montar el mecanismo del exploit. Espero que sirva de ayuda a los interesados que no sabian por donde empezar.
Ha sido compilado con el toolchain de pdaXrom.
BLD:
http://www.megaupload.com/?d=FUUYJ5B9
Source:
http://www.megaupload.com/?d=IY7QBX7Z
Publicado por JaicraB en 02:00 67 comentarios Enlaces a esta entrada
noticion!!! empieza la scene fuerte!
xboxes escribió:noticion!!! empieza la scene fuerte!

+1 [boing]
franymaite está baneado por "saltarse baneo temporal con un clon"
esto valdra para poder jugar online de alguna manera o no tiene nada que ver
ya no hace falta psjail y clones.?
Esos del TeamHades nunca han sido muy fiables, esperemos haber lo que hacen...
Eberxy escribió:Esos del TeamHades nunca han sido muy fiables, esperemos haber lo que hacen...


+1, haber que pasa.


Saludos
Eberxy escribió:Esos del TeamHades nunca han sido muy fiables, esperemos haber lo que hacen...


+1
Buenisimo!!!
posible solucion para el juego online!!!
Eberxy escribió:Esos del TeamHades nunca han sido muy fiables, esperemos haber lo que hacen...


Pues tienes el enlace de descarga... asi que... no se yo de que no te puedes fiar..

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
Lo que me da mal rollo es que postee la noticia el tal shinigami3, cuando hace poco había un usuario llamado shinigami1 que solo venía aquí a liarla.
Shinigami of Time escribió:Lo que me da mal rollo es que postee la noticia el tal shinigami3, cuando hace poco había un usuario llamado shinigami1 que solo venía aquí a liarla.


Ojo, que si es verdad, chapó y bien por ellos, pero bueno a ver si alguien lo prueba y postea sus impresiones.
Se sigue necesitando el PSfreedom para esto? o una vez que lo instalas ya no hace falta ponerlo aunque se apague la consola?
claro, si se consigue emular el 3.42 no habria problema.
Suena bien... veremos si es verdad... quien será el valiente que lo haga y grabe un video? xD
Pues de que suena bien suena bien, pero que tal si es una noticia falsa, como dijeron por ahi, ese team no es de fiar mucho y aparte que raro que haya otro nick parecido a alguien que causaba problemas
shinigami3 escribió:
Eberxy escribió:Esos del TeamHades nunca han sido muy fiables, esperemos haber lo que hacen...


Pues tienes el enlace de descarga... asi que... no se yo de que no te puedes fiar..

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]



Es verdad........ Pues nada expectantes estamos esperando que nos digas si funciona! [chulito]

Hay que tener cautela...
Vamos a dar un voto de confianza.. el blog lleva tiempo (no ha sido creado para la ocasión), demonhades fue el que creó la carga de backups de ps2 en ps3... vamos a darle una oportunidad...
Yo si fuera un "scener", aunque creara cosas importantes como esta, si es que funciona (lo cual puede ser perfectamente posible) no las sacaría aun, ya que el martes que viene sale nuevo firm... Me esperaría a que sacaran dicho firmware para publicarlo.
pero funciona en retail o debug?
sexto escribió:debug
[fumando] [fumando] [fumando]

De donde sacaste esa conclusión??? [boing] [boing] [boing] [boing]

Funciona con psgroove / psjailbreak en retail.
pero de donde sacamos los archivos necesarios para emular la 3.42?si no se puede acceder al devflash de 3.42
iKuassi escribió:Vamos a dar un voto de confianza.. el blog lleva tiempo (no ha sido creado para la ocasión), IFCARO fue el que creó la carga de backups de ps2 en ps3... vamos a darle una oportunidad...


FIXED
Pero demonhades también colaboró, no? Sino, que pinta el en todo esto?
Esperemos que salga algo, porque no tengo pasta para comprar un psj.

saludos
con esto hace falta el psj?
pues puedo decir de primera mano que el TEAMHADES tanto como IFCARO, SKFU, JAICRAB y si acaso RichDevX son los verdaderos sceners.. ay otros que filtran los trabajos de los demas.. Math..Geo.. diciendo que son obra suyas... pero bueno, que no voya  entrar en debate.

si os lo quereis creer bien si no pues nada.

sobre el hilo, enhorabuena al TEAM y que termineis pronto tanto el proyecto LUA como el Open PStore ;)
Hola sabeis si con el Groove tenemos acceso a toda nuestra ps3, posiblemente esto sea el inicio del BACKUP + ONLINE porque y si nos banean, pues con un software modificamos la ID de la consola y punto
.salu2
hola con esto hace falta el psj?o no?
tuxavitor escribió:hola con esto hace falta el psj?o no?

si, en principio
gracias. por la 1ª vez depues se instala e ya esta no?
O.o NO MAMES!!! [amor] [flipa] [flipa] Oooh Oooh [tadoramo] [tadoramo]


EXCELENTE NOTICIAAAA!!!! ESTO ES EL PRINCIPIO!!! ratataaaa
tuxavitor escribió:gracias. por la 1ª vez depues se instala e ya esta no?

pues.. no sabria decirte, nose si con la version retail te reconoceria ya el custom firm.. seria cuestion de probar ;)
k estoy esperando um ps3key o mejor no me hara falta [beer]
Bueno, pues manos a la obra, intentemos emular el 3.42 ........
tuxavitor escribió:gracias. por la 1ª vez depues se instala e ya esta no?


Esto es como una aplicación cualquiera, como la del Backup Manager, cada vez que reinicies necesitarás el PSJailbreak para arrancar la consola en modo "retail" y poder ejecutar el código sin firmar de nuevo.
(Al menos por ahora, ya que es Beta.) Para más información pasaros por el blog del autor:

http://jaicrab.blogspot.com/

Un saludo.
Entonces con esto lo ejecuto y puedo entrar a la sotre sin riesgo de actualizar, y jugar on-line???
(mensaje borrado)
muy buena noticia, un firmware emulator, en PSP habia algunos antes de que llegaran los CF (cargar firms desde la memory stick) con esto se podrá toquetear kernel, ect..sin riesgo a tener un ladrillo y tambien es previo paso a los CF...
solidnon escribió:Entonces con esto lo ejecuto y puedo entrar a la sotre sin riesgo de actualizar, y jugar on-line???


Eeehhh... No, por ahora no, por ahora solo sirve para ir haciendo pruebas. Para que los expertos puedan toquetear sus PS3 sin miedo a romperlas y esperar a que nos hagan un bonito Custom Firmware o algo así jeje Bueno los que sabemos poco también podemos ayudar claro está ;-)

Un saludo.
Lo acabo de probar en mi ps3 pasando el archivo a un pen normal y renombrandolo a "PS3UPDAT.PUP" y al actualizar por usb se queda la ps3 pillada. :O
pabloc escribió:Lo acabo de probar en mi ps3 pasando el archivo a un pen normal y renombrandolo a "PS3UPDAT.PUP" y al actualizar por usb se queda la ps3 pillada. :O

espero que lo que has dicho no sea cierto porque seguramente la formaste y tengas la 3.42...

mira en el blog de JAICRAB las letras en rojo...
pabloc escribió:Lo acabo de probar en mi ps3 pasando el archivo a un pen normal y renombrandolo a "PS3UPDAT.PUP" y al actualizar por usb se queda la ps3 pillada. :O

No te inventes historias raras y hazlo como pone al principio del hilo, sigue las instrucciones. [rtfm]
lo que igual tiene es un ladrillo...


Instalación:
1.- Copiar con el "FTP server" todo el contenido de la /dev_flash al USB(en la raiz).
2.- Copiar el JaiC_USB_FIRM_LOADER.pkg también en la raiz del USB.
3.- Instalar el paquete.

Uso:
1.- Introducir el USB en la PS3.
2.- Ejecutar USB FIRM LOADER. Después de unos segundos volvera al XMB. El nuevo firmare esta cargado.


no pone nada de renombrar a PS3UPDAT.PUP...

Prueba a iniciar normal, y sino a bajarte la 3.41 haber si tienes suerte...

EDITO: gracias por la aclaracion visglerio, yo ya me habia echo ilusiones jajajjaja
Jony ReyeS escribió:
pabloc escribió:Lo acabo de probar en mi ps3 pasando el archivo a un pen normal y renombrandolo a "PS3UPDAT.PUP" y al actualizar por usb se queda la ps3 pillada. :O

espero que lo que has dicho no sea cierto porque seguramente la formaste y tengas la 3.42...

mira en el blog de JAICRAB las letras en rojo...


No,sigo con mi 3.15,solo que cada vez que le doy a actualizar desde usb rapidamente se queda tonta y tengo que apagarla pulsando el boton power.
Seguramente es un quiero y no puedo pero es curioso que actue asi sin psjailbreak ni nada.

roger181078 escribió:
pabloc escribió:Lo acabo de probar en mi ps3 pasando el archivo a un pen normal y renombrandolo a "PS3UPDAT.PUP" y al actualizar por usb se queda la ps3 pillada. :O

No te inventes historias raras y hazlo como pone al principio del hilo, sigue las instrucciones. [rtfm]


Mira sin entrar en malos royos te digo que con mi ps3 hago lo que me venga en gana que por eso tengo 2...Quedo claro o lo tengo que repetir.
Pues hombre, si metes un archivo PS3UPDAT.PUP lo que va a hacer la PS3 es intentar cargarloe intentar instalarlo, y se quedara pillada al no ser un archivo valido... es completamente normal que lo haga sin el jail, ni clones
con un custom firmware seria posible volver a tener linux en la ps3?
solidnon escribió:Pues hombre, si metes un archivo PS3UPDAT.PUP lo que va a hacer la PS3 es intentar cargarloe intentar instalarlo, y se quedara pillada al no ser un archivo valido... es completamente normal que lo haga sin el jail, ni clones

Tengo probado a instalar firms debug y ni se inmuta asi que... [+risas]
551 respuestas
1, 2, 3, 4, 512