[HILO DE INVESTIGACIÓN] ¿Clonado de USB Jig?

jubytoo escribió:ojo con IboxSpain q al parecer son los mismos jejejeje

http://www.google.es/#hl=es&source=hp&q ... ed3b1f023e


PR0[3R escribió:admin-c-firstname: Sonia
admin-c-lastname: Barreras Martinez
admin-c-organization: iBox Spain
admin-c-street1: Rosalia de Castro 20
admin-c-street2: Local 8
admin-c-pcode: 36691
admin-c-state: PO
admin-c-city: Comboa Soutomaior
admin-c-ccode: ES
admin-c-phone: +34.689987188
admin-c-email:
Al margen de la pinta de timo que tiene...

PS3 JAILBREAk escribió:...el usb especial pone la consola en modo Retail...

¿¿¿??? LOL

Un saludo.
PR0[3R escribió:
jubytoo escribió:ojo con IboxSpain q al parecer son los mismos jejejeje

http://www.google.es/#hl=es&source=hp&q ... ed3b1f023e


PR0[3R escribió:admin-c-firstname: Sonia
admin-c-lastname: Barreras Martinez
admin-c-organization: iBox Spain
admin-c-street1: Rosalia de Castro 20
admin-c-street2: Local 8
admin-c-pcode: 36691
admin-c-state: PO
admin-c-city: Comboa Soutomaior
admin-c-ccode: ES
admin-c-phone: +34.689987188
admin-c-email:


http://www.viajoven.com/foros2/quejas_msj.php?m=17551&vercmt=s
NesTT escribió:
PR0[3R escribió:
jubytoo escribió:ojo con IboxSpain q al parecer son los mismos jejejeje

http://www.google.es/#hl=es&source=hp&q ... ed3b1f023e


PR0[3R escribió:admin-c-firstname: Sonia
admin-c-lastname: Barreras Martinez
admin-c-organization: iBox Spain
admin-c-street1: Rosalia de Castro 20
admin-c-street2: Local 8
admin-c-pcode: 36691
admin-c-state: PO
admin-c-city: Comboa Soutomaior
admin-c-ccode: ES
admin-c-phone: +34.689987188 begin_of_the_skype_highlighting              +34.689987188      end_of_the_skype_highlighting
admin-c-email:


http://www.viajoven.com/foros2/quejas_msj.php?m=17551&vercmt=s


yo vivo al lado de el pueblo de este tipo, y os puedo decir que es un pueblo muy pequeño y de campo, en el que no hay ninguna empresa, y os puedo asegurar que debe ser timo seguro
(mensaje borrado)
Llevo leyendo el tema desde que salio la noticia en EOL, y si, el pajaro parece muy bonito y dicen que vuela bien, pero hasta que la gente comente como canta no pienso tener uno de estos.
Tambien comentaros que el tema se esta desviando a lo de siempre, hacer la compra mas barata, yo personalmente me iria , a los distribuidores que de primeras se han mojado, y no a los que se estan sumando al carro, 6.500 € un pedido (100 unidades) por web, ahi que estas muy loco poner esas cifras en un web, este tipo de cosas se hacen de otra manera con los distribuidores, en conclusion, por 15 o 20€ yo los pagaria a un distribudor seguro.
Y bueno, suerte a todos los que van a comprar de primeras y asi poder leer vuestras primeras impresiones, un saludo.
Map escribió:Llevo leyendo el tema desde que salio la noticia en EOL, y si, el pajaro parece muy bonito y dicen que vuela bien, pero hasta que la gente comente como canta no pienso tener uno de estos.
Tambien comentaros que el tema se esta desviando a lo de siempre, hacer la compra mas barata, yo personalmente me iria , a los distribuidores que de primeras se han mojado, y no a los que se estan sumando al carro, 6.500 € un pedido (100 unidades) por web, ahi que estas muy loco poner esas cifras en un web, este tipo de cosas se hacen de otra manera con los distribuidores, en conclusion, por 15 o 20€ yo los pagaria a un distribudor seguro.
Y bueno, suerte a todos los que van a comprar de primeras y asi poder leer vuestras primeras impresiones, un saludo.


Por ahora canta bien... Pero yo quiero ver si se puede fabricar uno propio o, por el contrario, que salga uno más baratito (30€-50€-70€). Si no sale nada a fecha de 15 de septiembre, me comprare el PS Jailbreak.

Saludos!
esto es un hilo de investigacion sobre el clonado, no sobre investigacion de tiendas falsas
es interesante fidillo, eres un maquina colega pero explica un poco que es eso, explicalo para tipos como yo jajajaja que no entiende ni papa, saludos
fidillo escribió:
Imagen


¿esto es un log de los datos que intercambian la consola y PSjail?

Editado para poner la imagen en spioiler por que es demasiado grande.
fidillo escribió:
Imagen



no esta mal la foto. para que es? :p
fidillo escribió:A ver si os sirve esto minimamente traducido:

http://translate.google.es/translate?hl ... html&twu=1


Al final dice que no es actualizable via software ,solo por hardware o son cosas mias?

Un saludo
lo unico ke e entendido eske no es actualizable por software pero si por hardware
Esto no me gusta nada...
yo lo que veo es la comunicacion que hay entre el psjb y la play y que dice que no es actualizable
Doggy Dog escribió:
fidillo escribió:A ver si os sirve esto minimamente traducido:

http://translate.google.es/translate?hl ... html&twu=1


Al final dice que no es actualizable via software ,solo por hardware o son cosas mias?

Un saludo


Seria mediante un reprogramador.

También dice que no es un PIC
A200 está baneado por "ok"
Espero sea fake, xq segun dicen al final de la traduccion "muy mala x cierto" este google... el jailbreak no es actualizable, solo añadiendo mas hardware me cago en too
Básicamente se confirma que no es ninguna filtración de SONY. Es un exploit realizado con los certificados de los USB, y digo USB's porque el aparato simula un HUB
Chechuty amigo sabes un monton y gracias eres un crack y gracias a ti tambien fidillo
A200 está baneado por "ok"
Farite escribió:Chechuty amigo sabes un monton y gracias eres un crack


xD [+risas] KIERES SALAMI AINSSS [poraki] [bye]
No se entiende mucho la traducion la verdad jeje. Pero si sabemos los packetes que envia y reciben... no se podria crear una simulacion, crear un pen seria complicado... pero con un ordenador quizas se podria hacer que enviara paketes via usb. Nose suena raro pero me parece una posibilidad.
Lo que no me queda muy claro de la traducción (normal viniendo de google) es si es factible clonarlo o no.....y si aunque el PSJ por si solo no admita upgrade, si lo pueda admitir un supuesto clon.
por lo que leo no va a ser facil clonarlo verdad?
A200 está baneado por "ok"
Q ES FAKE
Si quereis os lo traduzco luego mejor que google jaja (dentro de una hora que ahora no puedo)
Der Chip ist kein PIC18F444 sondern ein ATMega mit Software USB.
(El chip no es un PIC18F444 sino un ATMEGA con Software USB.)
Beim Einschalten der PS3 wird in der USB Emulation ein Gerät angeklemmt, welches einen viel zu großen Configuration Descriptor hat.
(Al encender la PS3 se conecta en la emulacion USB un dispositivo el cual tiene un Descriptor demasiado grande.)
Dieser Descriptor überschriebt den Stack mit einem enthaltenen PowerPC Code, welcher ausgeführt wird.
(Ese Descriptor sobreescribe el Stack con un Codigo incluido PowerPC el cual se ejecuta.)
Nun werden verschiedene USB Geräte in der Emulation angeschlossen.
(Ahora se conectan a la Emulacion distintos dispositivos)
Ein Gerät verfügt über einen 0xAD großen Descriptor, der Teil des Exploits ist und statische Daten enthält.
(Un dispositivo tiene un Descriptor de tamanio 0xAD q es parte del Exploit y que contiene datos estaticos.)
Wenige Zeit später (wir bewegen uns hier im Milisekundenbereich) wird das Jig Modul angeschlossen, und es werden verschlüsselte Daten an das Jig Modul übertragen.
(Poco Timepo mas tarde (nos movemos en un espacio de milisegundos) se conecta el Modulo JIG y la consola manda datos encryptados al JIG modul.
Eine (im Milisekundenbereich) Ewigkeit später antwortet das Jig Modul mit 64Byte statischen Daten, sämtliche USB Devices werden disconnected, ein neues USB Device wird connected und die PS3 startet im neuen Gewand.
(Una eternidad (en milisegundos) despues responde el JIG modul con 64Byte datos estaticos, los dispositivos se desconectan, un ispositivo se conecta y la PS3 inicia.











Übrigens ist PSJailbreak NICHT updatebar. Das erwähnte Update-Feature lässt sich, wenn überhaupt, nur mit zusätzlicher Hardware realisieren.
( Ademas el PSJailbreak no se puede actualizar. El tema de Actualizacion mencionado,se podra quizas tan solo realizar con Hardware adicional.
gracias por tu ayuda zaka
lo he taraducido en la pagina anterior
gracias learsi a ti tambien muchas gracias, aunque traduciendolas sigo sin enterarme de nada pero gracias a los 2
Habra que ver si eso de que no se puede actualizar es solo en la version que dieron a las tiendas o si en la version final tambien es asi, porque ellos dijeron claramente que se podria actualizar.
Esque si no me equivoco lo que se actualizara es el "programa" del otro pen que es el que mete los juegos y tal, y no el spoilet.
Espero que los contactos de la parte posterior del PCB estén accesibles en la supuesta versión final (espero que lo que han mandado de prueba sean sólo prototipos) y sirvan para actualizarlo (que tiene toda la pinta de que sí), mediante algún programador que también venga incluido (si es así, ya va siendo más razonable lo de los 100 euros). Otra cosa será qeu Sony no cape todo el invento y no sea posible su actualización (o mejor dicho, que no sirva para nada actualizarlo porque no haya manera de que funcione por mucho que se le pueda flashear de nuevo)

Esque si no me equivoco lo que se actualizara es el "programa" del otro pen que es el que mete los juegos y tal, y no el spoilet.


Esto no tendría sentido, ya que si no es capaz de entrar en la consola mediante el dongle, no hay nada que el manager pueda hacer.
o sea, que se ha vuelto a la vieja escuela de provocar ejecucion de codigo inyectado por un stack overflow... [carcajad] [carcajad] [carcajad]

por eso necesitan el firm 3.41, el pic esta programado para aprovechar un bug en la longitud de identificadores usb.

si descubren como intercambia info el "xploit.usb" no seria raro que alguien acabase logrando algo parecido a lo que comentaba un usuario anterior de usar una PSP como "virtual jig"..jejjejee
en la pagina esta de gamefrax advierten de comprarse un psjailbreak en alemania. ya q los advogados de sony-alemania iran a por los distribuidores alemanes con un permiso judicial y se llevaran datos de todo tipo (cd´s, jailbreaks, datos de venta, datos de compradores etc). Y q ellos eso ya lo han vivido en propia carne.
learsi26 escribió:en la pagina esta de gamefrax advierten de comprarse un psjailbreak en alemania. ya q los advogados de sony-alemania iran a por los distribuidores alemanes con un permiso judicial y se llevaran datos de todo tipo (cd´s, jailbreaks, datos de venta, datos de compradores etc). Y q ellos eso ya lo han vivido en propia carne.


Gracias por el aviso, aunque habiendo tiendas que lo venden a buen precio en España dudo que a nadie se le pase por la cabeza comprarlo en Alemania y más caro.

Por cierto, no veas como me costó descifrar lo de "advogados", muy buena esa [sonrisa]
c0d3m4st4 escribió:
Esque si no me equivoco lo que se actualizara es el "programa" del otro pen que es el que mete los juegos y tal, y no el spoilet.


Esto no tendría sentido, ya que si no es capaz de entrar en la consola mediante el dongle, no hay nada que el manager pueda hacer.

Es cierto, ya que el otro pen no lo detecta hasta que esta "rooteado" ¿no? pues si es cierto que no se puede actualizar el psj, o no lo actualizas nunca y por tanto no usas el online, o olvidate...
Este psj cada vez menos fiable...
khm escribió:
c0d3m4st4 escribió:
Esque si no me equivoco lo que se actualizara es el "programa" del otro pen que es el que mete los juegos y tal, y no el spoilet.


Esto no tendría sentido, ya que si no es capaz de entrar en la consola mediante el dongle, no hay nada que el manager pueda hacer.

Es cierto, ya que el otro pen no lo detecta hasta que esta "rooteado" ¿no? pues si es cierto que no se puede actualizar el psj, o no lo actualizas nunca y por tanto no usas el online, o olvidate...
Este psj cada vez menos fiable...


Spoilet? Qué es eso?

Dijeron que se podría actualizar, que en realidad se pueda o no, eso ya es otra cosa. Mañana puede desaparecer la página web y adiós muy buenas.
De todas formas digo yo que para actualizarlo harán una aplicación que utilice un driver compatible con ese chipset y que por lo tanto se pueda actualizar desde un pc, o que vendan aparte un kit o herramienta para pinchar el usb al ordenador y poder actualizarlo así.

Esto son todo suposiciones, lo más seguro es que no se pueda actualizar y que los que deseen cargar copias se tengan que quedar en 3.41 hasta que salga "algo", como un CFW, y podamos downgradear y usar el PSJailbreak en cualquier consola.
Por fin alguien ocn el PSJ que da algun avance.
Gracias fidillo. Supongo que tus fuentes son confiables.

Al final era un ATMEGA (offtopic:"si ya lo decia yo, llevo diciendo yo 10 malditos años" Cita de:ID xD)
Era lo más lógico.

Pero lo de que sea un exploit... no me queda del todo claro. Parece un exploit, por la forma de cargar datos a la consola, pero yo diria que es más bien una puerta trasera de la propia consola, y que es realmente así como se cargan los JIGs oficiales de sony. De todas formas, ashora que se sabe el proceso, no va a ser dificil de emular.

Saludos!
PD: El MCU puede actualizarse desde windows, siempre y cuando se sepa como hacerlo, con cierto software especial sería posible. (Probablemente no siga ningún estandar, por eso nos ha sido imposible saber si es actualizable o no)
o simplemente con un pen "al uso"le metes desde la pagina de actualizaciones el UPDATE pertinente lo pinchas en la consola y palante como los de alicante.

perece mas logico...creo
y esto es tapable mediante una actualizacion????
Alguien me podria explicar todo esto de fidillo , el avance que han conseguido y en castellano a ser posible porque la verdad es que no me entero mucho de esto.

De todas formas agradecer a fidillo por su colaboración en la investigacion del psjailbreak.
learsi26 escribió:Der Chip ist kein PIC18F444 sondern ein ATMega mit Software USB.
(El chip no es un PIC18F444 sino un ATMEGA con Software USB.)
Beim Einschalten der PS3 wird in der USB Emulation ein Gerät angeklemmt, welches einen viel zu großen Configuration Descriptor hat.
(Al encender la PS3 se conecta en la emulacion USB un dispositivo el cual tiene un Descriptor demasiado grande.)
Dieser Descriptor überschriebt den Stack mit einem enthaltenen PowerPC Code, welcher ausgeführt wird.
(Ese Descriptor sobreescribe el Stack con un Codigo incluido PowerPC el cual se ejecuta.)
Nun werden verschiedene USB Geräte in der Emulation angeschlossen.
(Ahora se conectan a la Emulacion distintos dispositivos)
Ein Gerät verfügt über einen 0xAD großen Descriptor, der Teil des Exploits ist und statische Daten enthält.
(Un dispositivo tiene un Descriptor de tamanio 0xAD q es parte del Exploit y que contiene datos estaticos.)
Wenige Zeit später (wir bewegen uns hier im Milisekundenbereich) wird das Jig Modul angeschlossen, und es werden verschlüsselte Daten an das Jig Modul übertragen.
(Poco Timepo mas tarde (nos movemos en un espacio de milisegundos) se conecta el Modulo JIG y la consola manda datos encryptados al JIG modul.
Eine (im Milisekundenbereich) Ewigkeit später antwortet das Jig Modul mit 64Byte statischen Daten, sämtliche USB Devices werden disconnected, ein neues USB Device wird connected und die PS3 startet im neuen Gewand.
(Una eternidad (en milisegundos) despues responde el JIG modul con 64Byte datos estaticos, los dispositivos se desconectan, un ispositivo se conecta y la PS3 inicia.
Übrigens ist PSJailbreak NICHT updatebar. Das erwähnte Update-Feature lässt sich, wenn überhaupt, nur mit zusätzlicher Hardware realisieren.
( Ademas el PSJailbreak no se puede actualizar. El tema de Actualizacion mencionado,se podra quizas tan solo realizar con Hardware adicional.

Bueno, pues entonces no hace falta que traduzca nada mas jeje
Un saludo!
DZeros escribió:Pero lo de que sea un exploit... no me queda del todo claro. Parece un exploit, por la forma de cargar datos a la consola, pero yo diria que es más bien una puerta trasera de la propia consola, y que es realmente así como se cargan los JIGs oficiales de sony. De todas formas, ashora que se sabe el proceso, no va a ser dificil de emular.

Escuche, aunque como todo son por ahora solo rumores, que el mismo pen lo podrian haber comprado a sony. Ya que como bien dices es como carga los jigs de sony y hace creer que es una consola de testeo para programar y tal. asi dejando introducir homebrew.
He mirado y los precios de una atmega es de unos 30€ (no he mirado muy bien...) si se supiera como programarla... no saldria cara
Otra cosa, si no me equivoco estos microchips por usbs son totalmente programables y por tanto pueden actualizarse. Soy novato en esto... jeje
yo no veo tanta historia con lo de actualizar o no. te quedas en la 3.41 y a tirar millas, es que lo queremos todo a la vez online, copias, scene... y con poder poner los juegos sin fusilarse el lector en un año ya es MUCHO.

eso si, una vez que la gente de la scene con coco empiece a hacer sus versiones del BUM y/o utilidades EXTRA como dummy-strippers para que los juegos ocupen SOLAMENTE lo necesario (no veas lo que adelgazaban muchos de los de XBOX al quitar los idiomas ALEMAN FRANCES e ITALIANO del dump..jajejejeuijijojoojuuu) o sin ir mas lejos transfers directos de isos desde el pc al disco interno/externo para no hacer trabajar la lente mas alla de lo estrictamente necesario (detectar un disco y dar luz verde al juego), por no hablar de emuladores y otros programas utiles (ya que el BUM que distribuyen con el Psj es "no firmado" se supone que podras instalar cualquier paquete "no firmado" jejejeeeE).

yo creo que es un exploit aprovechando el bug de la longitud del descriptor usb, ademas es muy interesante la forma de actuar (por lo que he entendido de la traduccion a ingles (intentar usar la traduccion automatica a español es perder el tiempo.. jajaaa)

1) la consola arranca y mira los USB ANTES de cargar el firmware que tiene instalado normalmente (por si hay que repararse... hola SAT de Sonyyyy)
2) ve que hay "algo" en el USB y le dice "hola, ¿como te llamas? ¿te conozco? ¿no seras un SERVICESTICK OFICIAL NO?"
3) el "psj" levanta una ceja y dice:pues no, pero me llamo iñaki irribarigoiartuazabalateguimendizabalthhhsgggsgsgsgjjjhahapatrapaataaapoooonnnn...... (nota: pongo el nombre vasco por la broma clasica, no se me piquen!)
4) a la ps3 se le acaba el "hueco" que tiene destinado a almacenar el "device id" y se hace la picha un lio, sobreescribiendo la ram fuera del "casillero para nombres de dispositivos" (recordemos que no estamos bajo la atenta mirada del HYPERVISOR (aun... jeje) con valores "del nombre" que conforman CODIGO EJECUTABLE y se pasa el registro PC (o como se llame en PPC) a esa zona (vamos un stack overflow de toda la vida..jeje)
5) cuando el PIC (atmel o lo que sea) ve que "puede haber puteado al cell" ya que el codigo PEQUEÑIIIISIMO (pero muy grande para ser un nombre de dispositivo) le esta diciendo "LOL! ya estoy activo, ¿que hacemos ahora?" el muy cabroncete "activa" un dispositivo USB-MASS STORAGE con el parcheador de kernel-on-the-fly (recordemos que se ha dado la idea de que la programacion del atmel "emula un HUB" ,
6) ejecuta el programa de parcheo en ram y enciende el LED VERDE (hale... ya esta guapo)

a partir de ahi si el firmware de la consola va a ejecutar un pkg (el BUM) NO FIRMADO ya no da error y lo deja pasar como si nada....

acojonante hoygan.

ajh! me olvidaba... tras el parcheo se "desconecta" el "mass storage" hasta nueva orden.

digamos que el "programa" solo esta activo unos milisegundos...

o no y estoy flipando solo... que tambien puede ser.. jejeje
khm escribió:
DZeros escribió:Pero lo de que sea un exploit... no me queda del todo claro. Parece un exploit, por la forma de cargar datos a la consola, pero yo diria que es más bien una puerta trasera de la propia consola, y que es realmente así como se cargan los JIGs oficiales de sony. De todas formas, ashora que se sabe el proceso, no va a ser dificil de emular.

Escuche, aunque como todo son por ahora solo rumores, que el mismo pen lo podrian haber comprado a sony. Ya que como bien dices es como carga los jigs de sony y hace creer que es una consola de testeo para programar y tal. asi dejando introducir homebrew.
He mirado y los precios de una atmega es de unos 30€ (no he mirado muy bien...) si se supiera como programarla... no saldria cara
Otra cosa, si no me equivoco estos microchips por usbs son totalmente programables y por tanto pueden actualizarse. Soy novato en esto... jeje

Sí por ahora especulaciones.
Un chip de esos te puede constar simplemente 2€ o menos. Lo malo es que pedir 1 solo, con envio y tal, sale mucho más dinero que pedir 200ud.

Por cierto, algo de research:
La foto que han puesto, no sirve de nada, eso parece un log de cualquier dispositivo USB normal, no del PSJ. No veo nada de lo que afirman que el PSJ hace en ese log.
Imagen
Hola, a ver, no hay nadie que pueda trazar el esquema del conexiones del chip con un simple tester? Ferdopa, Fidillo el que sea.
Porque viendo pinouts de los Atmega16U4 y 32U4 no me coinciden con el medio esquema ese del frances. Ni siquiera las señales de Vcc y masa.
Empecemos la casa por los cimientos y dejémonos de elucubraciones. Con el esquema sabremos el chip, así de sencillo. Y con un simple tester se saca el esquema.

Animo que es perder solo media hora para el esquema, si cuesta mas dibujarlo que sacarlo, aunque sea a mano.

Un saludo..
3206 respuestas
Archivado
Volver a Modchips y Softmods