HEN vs Dark Alex ...

Cuanto tardara en aparecer un firm compatible con Backups para las 300 y las placas malditas ?

Poder, se ha visto que se puede, otra cosa es que el equipo del HEN ( que esta en su derecho ) no quiere

Pero yo creo que Dark Alex tiene mucho que decir en la scene de PSP todavia ...

Opiniones ?

Yo pienso que en un mes la placa maldita y la 3000 leen backups
Si a Dark Alex le hubiera parecido importante sacar un firm para la 3000 ya lo habría hecho. Esto me huele a un trasfondo mucho más profundo y complicado de lo que nos imaginamos.

De todos modos creo que equivocas el título de tu post con ese "vs" que no sé muy bien a qué viene.
Yo creo que estais bastante equivocados. El exploit encontrado no es un xploit kernel, por lo que no se puede usar para meter un cfw. Y por el tema de Dark Alex, no es que no quiera es que simplemente no se ha podido romper la protección de preIPL y por eso no hay CFW para las placas malditas. Si es cierto que no hay ejecución de isos porque el team no quiere, pero no lo confundais con el tema de CFW.

Un saludo.
¿De verdad crees que ese es el verdadero problema?
arisma escribió:Yo creo que estais bastante equivocados. El exploit encontrado no es un xploit kernel, por lo que no se puede usar para meter un cfw. Y por el tema de Dark Alex, no es que no quiera es que simplemente no se ha podido romper la protección de preIPL y por eso no hay CFW para las placas malditas. Si es cierto que no hay ejecución de isos porque el team no quiere, pero no lo confundais con el tema de CFW.

Un saludo.


Solo puedo decir una cosa, NO es necesario crackear la pre-ipl para poder usar un CFW en una psp2000 maldita o en una psp3000.

Me explico, si quieres un CFW como los habituales que siempre este instalado en la maquina SI requiere que crackees la pre-ipl, pero con el ChickHEN eso realmente ya no es necesario.

En el momento en que en una maquina puede ejecutarse codigo sin limitacion (que es lo que permite el HEN) el resto solo esta limitado a tus conocimientos y a tu imaginacion, ;)
kit_flash escribió:
arisma escribió:Yo creo que estais bastante equivocados. El exploit encontrado no es un xploit kernel, por lo que no se puede usar para meter un cfw. Y por el tema de Dark Alex, no es que no quiera es que simplemente no se ha podido romper la protección de preIPL y por eso no hay CFW para las placas malditas. Si es cierto que no hay ejecución de isos porque el team no quiere, pero no lo confundais con el tema de CFW.

Un saludo.


Solo puedo decir una cosa, NO es necesario crackear la pre-ipl para poder usar un CFW en una psp2000 maldita o en una psp3000.

Me explico, si quieres un CFW como los habituales que siempre este instalado en la maquina SI requiere que crackees la pre-ipl, pero con el ChickHEN eso realmente ya no es necesario.

En el momento en que en una maquina puede ejecutarse codigo sin limitacion (que es lo que permite el HEN) el resto solo esta limitado a tus conocimientos y a tu imaginacion, ;)


A ver, una pregunta, si se consigue instalar como dices un C.F desde el HEN, no permanente , ¿La pre-ipl al no estar crackeada, no bloquearía su acceso en el arranque y la consola no llegaría a encenderse?

Saludos
joselgr03 escribió:
kit_flash escribió:
arisma escribió:Yo creo que estais bastante equivocados. El exploit encontrado no es un xploit kernel, por lo que no se puede usar para meter un cfw. Y por el tema de Dark Alex, no es que no quiera es que simplemente no se ha podido romper la protección de preIPL y por eso no hay CFW para las placas malditas. Si es cierto que no hay ejecución de isos porque el team no quiere, pero no lo confundais con el tema de CFW.

Un saludo.


Solo puedo decir una cosa, NO es necesario crackear la pre-ipl para poder usar un CFW en una psp2000 maldita o en una psp3000.

Me explico, si quieres un CFW como los habituales que siempre este instalado en la maquina SI requiere que crackees la pre-ipl, pero con el ChickHEN eso realmente ya no es necesario.

En el momento en que en una maquina puede ejecutarse codigo sin limitacion (que es lo que permite el HEN) el resto solo esta limitado a tus conocimientos y a tu imaginacion, ;)


A ver, una pregunta, si se consigue instalar como dices un C.F desde el HEN, no permanente , ¿La pre-ipl al no estar crackeada, no bloquearía su acceso en el arranque y la consola no llegaría a encenderse?

Saludos


No, no lo impediria. Ten en cuenta que la pre-ipl es en el arranque de la maquina, pero en el IPL no has modificado nada con lo que el arranque de la maquina seria al firmware oficial, luego ya desde el aprovechando el exploit del HEN habilitar el homebrew y que un homebrew especificamente creado lance la maquina en el CFW.

Es tan simple como eso, :p

Edito para aclarar una cosa importante: LO QUE NUNCA debes tocar en una de estas maquinas mientras la pre-ipl no la tengais crackeada es el IPL de la maquina.

La flash de la maquina una vez a sido lanzado el firmware se puede montar como una unidad FAT, y un homebrew puede acceder a ella con permisos de escritura/lectura. El unico problema que se podria tener aqui seria que el homebrew eliminara alguno de los archivos necesarios para el arranque del firmware oficial creandote un brick irrecuperable actualmente, pero si la escritura se hace de forma controlada y sabiendo lo que se hace no tiene porque haber problema.
kit_flash escribió:
joselgr03 escribió:
A ver, una pregunta, si se consigue instalar como dices un C.F desde el HEN, no permanente , ¿La pre-ipl al no estar crackeada, no bloquearía su acceso en el arranque y la consola no llegaría a encenderse?

Saludos


No, no lo impediria. Ten en cuenta que la pre-ipl es en el arranque de la maquina, pero en el IPL no has modificado nada con lo que el arranque de la maquina seria al firmware oficial, luego ya desde el aprovechando el exploit del HEN habilitar el homebrew y que un homebrew especificamente creado lance la maquina en el CFW.

Es tan simple como eso, :p

Edito para aclarar una cosa importante: LO QUE NUNCA debes tocar en una de estas maquinas mientras la pre-ipl no la tengais crackeada es el IPL de la maquina.

La flash de la maquina una vez a sido lanzado el firmware se puede montar como una unidad FAT, y un homebrew puede acceder a ella con permisos de escritura/lectura. El unico problema que se podria tener aqui seria que el homebrew eliminara alguno de los archivos necesarios para el arranque del firmware oficial creandote un brick irrecuperable actualmente, pero si la escritura se hace de forma controlada y sabiendo lo que se hace no tiene porque haber problema.



Muchas gracias, duda resuelta.

Saludos
Y digo yo ... mas que un Custom Firmware porque no se hace un lanzador de ISOS para el HEN, que es mas facil ?

O eso o un Loader de un CF una vez pasada la IPL
Muy buenas a tod@s,

visto lo visto propongo ponernos manos a la obra e intentar crear algo los usuarios de este foro que tengamos algun conocimiento de programacion, para ver si podemos ayudar a acelerar algo el proceso.

Podemos intentar estabilizar el HEN para que no sea tan aleatorio su funcionamiento, o intentar completarlo para que cargue isos (o copias de seguridad o como querias llamarlo). O lo que he oido por aqui, la carga de un CFW aunque sea de modo temporal y se pierda en el reinicio de la PSP.

Pienso que aparte de pedir, pedir e incluso exigir, podemos intentar algo, yo soy el primero que se ofrece para empezar con sus conocimientos de programacion.

Nota1: lo primero sera intentar desensamblar el binario [rtfm]
Existe un soft que al cargarlo, carga en la memoria un firmware oficial y hace que funcione la psp sin carga de bacups, se podria contactar con el creador para hacer lo mismo pero al reves claro. voy a ver si encuentro como se llama el soft
Ese programa es Devhook y creo que tendria salida a esto pero todo seria cuestion de probar
Yo creo que ahora es tiempo de que renazca el fantastico devhook con nuevas versiones
Lo más lógico sería activar TM en HEN y cargar el firmware desde la tarjeta...
el creado del Devhook es el mismo que del Hen?
El HEN no funciona en Kernel Mode? o.O. Mmmm en fin. Tengo una preguntica, como funciona el exploit en el Tiff?, es decir como esta programado? Que especie de codigo va dentro del archivo Tiff?
Lei por ahi que el xploit era a nivel kernel no solo user, hay bastante homebrew que usa kernel mode y si fuera user el xploit no funcionaria
ayer cuando comenze a meterle mano a mi psp (quien en vida antes de actualizarla tenia of 4.01) cometi lo que sabia que iba a hacer pero no me importo sinceramente hacerlo: un brick de la consola, y ¿Como lo hice? pues sencillo: hellcat´s recovery flasher, con el hice un backup de la flash (lee la flash0, la flash1, al nandipl.bin (la cual pesa 142kb me parecio poquito) y otro archivo llamado backinfo.dat, daba la opcion de instalar custom firmware desde el mismo menú dándote la opción de o formatear todo y reset settings o dejar todo normal y solo flashear los archivos necesario, nose si me atore y le di a "flashear todo y resetear la configuración", comenzó a hacer su trabajo: leyendo y escribiendo todo en la flash interna, todo "ok" 0 problemas....... hasta cuando la reinicio y..... sorpresa!!!!!!!!!!!!!!! la luz se queda en verde y no aparece nada en pantalla!!!!!!!!! [poraki] me pinto una paloma.............. jejejeej bueno que les puedo decir???? me emocione un poco y aunque anteriormente habia instalado el recovery flasher en la flash sin problema quise "pasarme" de la ralla con esto..... Ahora no quiero que me brinquen todos encima diciendome estúpidoooooooooo!!!!!!!!!!!!! jajajajajajaj (sono a demente pero no importa) [mad]
alextrem escribió:ayer cuando comenze a meterle mano a mi psp (quien en vida antes de actualizarla tenia of 4.01) cometi lo que sabia que iba a hacer pero no me importo sinceramente hacerlo: un brick de la consola, y ¿Como lo hice? pues sencillo: hellcat´s recovery flasher, con el hice un backup de la flash (lee la flash0, la flash1, al nandipl.bin (la cual pesa 142kb me parecio poquito) y otro archivo llamado backinfo.dat, daba la opcion de instalar custom firmware desde el mismo menú dándote la opción de o formatear todo y reset settings o dejar todo normal y solo flashear los archivos necesario, nose si me atore y le di a "flashear todo y resetear la configuración", comenzó a hacer su trabajo: leyendo y escribiendo todo en la flash interna, todo "ok" 0 problemas....... hasta cuando la reinicio y..... sorpresa!!!!!!!!!!!!!!! la luz se queda en verde y no aparece nada en pantalla!!!!!!!!! [poraki] me pinto una paloma.............. jejejeej bueno que les puedo decir???? me emocione un poco y aunque anteriormente habia instalado el recovery flasher en la flash sin problema quise "pasarme" de la ralla con esto..... Ahora no quiero que me brinquen todos encima diciendome estúpidoooooooooo!!!!!!!!!!!!! jajajajajajaj (sono a demente pero no importa) [mad]

Para nada estupido, con eso ayudas mucho mas de lo que crees. me lo apunto ;-)
alextrem escribió:ayer cuando comenze a meterle mano a mi psp (quien en vida antes de actualizarla tenia of 4.01) cometi lo que sabia que iba a hacer pero no me importo sinceramente hacerlo: un brick de la consola, y ¿Como lo hice? pues sencillo: hellcat´s recovery flasher, con el hice un backup de la flash (lee la flash0, la flash1, al nandipl.bin (la cual pesa 142kb me parecio poquito) y otro archivo llamado backinfo.dat, daba la opcion de instalar custom firmware desde el mismo menú dándote la opción de o formatear todo y reset settings o dejar todo normal y solo flashear los archivos necesario, nose si me atore y le di a "flashear todo y resetear la configuración", comenzó a hacer su trabajo: leyendo y escribiendo todo en la flash interna, todo "ok" 0 problemas....... hasta cuando la reinicio y..... sorpresa!!!!!!!!!!!!!!! la luz se queda en verde y no aparece nada en pantalla!!!!!!!!! [poraki] me pinto una paloma.............. jejejeej bueno que les puedo decir???? me emocione un poco y aunque anteriormente habia instalado el recovery flasher en la flash sin problema quise "pasarme" de la ralla con esto..... Ahora no quiero que me brinquen todos encima diciendome estúpidoooooooooo!!!!!!!!!!!!! jajajajajajaj (sono a demente pero no importa) [mad]


Nadie te deberia de decir estupido... es mas, el que te lo dijera seria estupido... Lo que has realizado es un "ESO NO SE TOCA" en toda regla, para el resto de los users... o sea, que tenemos un claro ejemplo de lo que pasaria, por si a alguien le pica la curiosidad
Bueno yo no soy muy entendido del tema, pero yo creo q mas q un "AKI NO SE TOKA" lo q has encontrado es donde debe empezar a tocarse. Mas que nada xq lo q has encontrado es para escribir sobre la flash y la nand no? Corregidme si me equivoco :S
NiTrO escribió:Existe un soft que al cargarlo, carga en la memoria un firmware oficial y hace que funcione la psp sin carga de bacups, se podria contactar con el creador para hacer lo mismo pero al reves claro. voy a ver si encuentro como se llama el soft



Bueno el soft en cuestion es "Anti custom firmware 5.03" carga un OF en la memoria hasta que se resetea...

tendriamos que conseguir el fuente de este programa y ponernos en contacto con el creador, a ver que consigo


alextrem, era previsible pero como todas las cosas hay que probarlas.
Sigo sin entender el título de este post
Malkrith escribió:Bueno yo no soy muy entendido del tema, pero yo creo q mas q un "AKI NO SE TOKA" lo q has encontrado es donde debe empezar a tocarse. Mas que nada xq lo q has encontrado es para escribir sobre la flash y la nand no? Corregidme si me equivoco :S


A no ser que sepa programar... y descifrar el codigo de la psp... sigue siendo un eso no se toca, al menos hasta que se descubra algo, ya que la psp2000 de placa maldita y la 3000 son mas enrevesadas en el tema del ipl y preipl... q no se lo que es, pero eso no se toca xD
Estuve revisando un poco con un editor hexadecimal el archivo h.bin que viene con el pack, lo que me parece curioso es ¿como carrizos hizo el que corrigio el bug del hen r1 si este tiene protecciones para que algun usuario no pudiera modificarlo?

Estuve hasta tarde ayer tratando de darle la vuelta al asunto del brick y he llegado a una conclusión: al parecer el hen toma el control total del equipo, desactiva funciones com el wi-fi, creo que el umd tambien, bloquea el acceso al kernel y solo permite la activación de homebrew, si mas no recuerdo cuando estaba viva la psp al hacerle el xploit no me cargada el umd, tendria que reversar completamente el codigo implementado o, comenzar desde cero, lo del pre-ipl no vendria al caso ya que la seguridad como tal del sistema es tomada con el hen, podria traducirse a algo asi:

>Usando el xploit del tiff crear un binario con las intrucciones de "emular" desde la memori stick un custom firmware, por supuesto tendria que tener en la misma memoria todas las particiones (f0, f1, ipl, etc, etc) y poder cargar todo lo que se quiera sin tocar la flash, si mas no recuerdo con despertar del cementerio daba la opcion TEST m33, algo asi es lo que se necesita para poder cargar un custom firmware virtual con todas las herramientas, corrijanme si me equivoco....
24 respuestas