[HILO DE INVESTIGACIÓN] ¿Clonado de USB Jig?

haute escribió:Animo que es perder solo media hora para el esquema, si cuesta mas dibujarlo que sacarlo, aunque sea a mano.

El problema es que nadie de aqui tiene una psj jeje
Alguien tiene que ser el primero en comprarlo descifrarlo y liberarlo, y no comercializarlo como lo están haciendo...
El problema es que nadie de aqui tiene una psj jeje
Alguien tiene que ser el primero en comprarlo descifrarlo y liberarlo, y no comercializarlo como lo están haciendo...


Con esto que se sabe ahora, una vez lo tenga fidillo y toda esta gente que son unos maquinas de la scene xD cuanto creés que tardaran en poder clonarlo ? Vamos liberarlo
Ya han conseguido descifrar mediante ingeniería inversa el proceso del psjailbreak.

http://psjailbreaksp.blogspot.com/2010/ ... versa.html

Ahí está la info. traducida al español ^^
En una tienda alemana dicen lo sigguiente:
Update Blocker ( gegen unerwünschtes installieren einer neuen PS3 FW)
(bloqueador de Update(contra actualizaciones de nuevo PS3 FW)
juanrey03 escribió:
El problema es que nadie de aqui tiene una psj jeje
Alguien tiene que ser el primero en comprarlo descifrarlo y liberarlo, y no comercializarlo como lo están haciendo...


Con esto que se sabe ahora, una vez lo tenga fidillo y toda esta gente que son unos maquinas de la scene xD cuanto creés que tardaran en poder clonarlo ? Vamos liberarlo

Esque despues de saber que chip es, vendria la parte de programar, aunque si la conversacion de la imagen es verdadera no seria muy dificil...
khm escribió:
juanrey03 escribió:
El problema es que nadie de aqui tiene una psj jeje
Alguien tiene que ser el primero en comprarlo descifrarlo y liberarlo, y no comercializarlo como lo están haciendo...


Con esto que se sabe ahora, una vez lo tenga fidillo y toda esta gente que son unos maquinas de la scene xD cuanto creés que tardaran en poder clonarlo ? Vamos liberarlo

Esque despues de saber que chip es, vendria la parte de programar, aunque si la conversacion de la imagen es verdadera no seria muy dificil...


Acabo de postear yo, diciendo que eso que se ha posteado no es nada. Simple comunicacione estandar entre un Host y un dispositivo USB. De hecho solo utilizan un único endpoint. Vamos, que lo han puesto de adorno.
Estoy con haute... empiezo a dudar que lo de la página alemana sea del todo cierto. No he visto ningún atmega que se acerque al pinout ni siquiera al patillaje, velocidad de trabajo, etc. Además, seguramente haga lo que haga el chip, con un microcontrolador más barato (tipo PIC y demás) se podría conseguir el mismo resultado, y por tanto la venta más competitiva (o con más margen).

Visto que la información que dan, aunque pueda parecer algo técnica, no es para nada precisa, no dice modelos, ni valores, ni nada de verdadero interés. Mejor seguir a la espera de algo más demostrable.
Geschrieben von Don_King am Thursday, 19 August 2010 15:10 Uhr

Fazit Nr. 2: Wir werden PSJailbreak leider nicht verkaufen können und haben unser Testexemplar, sowie sämtliche Versandunterlagen vernichtet, die Sony Anwälte dürfen also zu Hause bleiben… Danke schön!





A ver dicen en gamwfreax q como lo han echo si dias antes decian en su advertencia q no hivan a vender el jail y q han destruido el jail de prueba y documentos.


jkant Said,
August 26th, 2010 @23:14

Ihr habt mit der Aussage, dass der Stick nicht updatebar ist, für eine ziemliche Verwirrung gesorgt. Es soll in der ATmega Familie Chips geben, die erlauben, den Flashspeicher zu updaten. Meine Frage: Woher nehmt ihr eure Gewissheit, dass der PSJailbreak nicht updatebar ist? Denn für viele wäre das sicher ein Grund, die Vorbestellung zu stornieren.

tambien preguntan q como estan tan seguros de q no se pueda actualizar ya q en la ATmega familia existen chips que se pueden actualizar
owned! jajaja.. tienes razón, eso de que lo habían destruido junto a la documentación, lo leí yo también en cuanto pusieron la noticia... que puntazo :) Y si, ciertamente la info es MUY escueta, así que de momento habrá que cogerla con pinzas.

learsi26 escribió:Geschrieben von Don_King am Thursday, 19 August 2010 15:10 Uhr

Fazit Nr. 2: Wir werden PSJailbreak leider nicht verkaufen können und haben unser Testexemplar, sowie sämtliche Versandunterlagen vernichtet, die Sony Anwälte dürfen also zu Hause bleiben… Danke schön!





A ver dicen en gamwfreax q como lo han echo si dias antes decian en su advertencia q no hivan a vender el jail y q han destruido el jail de prueba y documentos.


jkant Said,
August 26th, 2010 @23:14

Ihr habt mit der Aussage, dass der Stick nicht updatebar ist, für eine ziemliche Verwirrung gesorgt. Es soll in der ATmega Familie Chips geben, die erlauben, den Flashspeicher zu updaten. Meine Frage: Woher nehmt ihr eure Gewissheit, dass der PSJailbreak nicht updatebar ist? Denn für viele wäre das sicher ein Grund, die Vorbestellung zu stornieren.

tambien preguntan q como estan tan seguros de q no se pueda actualizar ya q en la ATmega familia existen chips que se pueden actualizar
¿Se podría utilizar una PSP modificada para clonar el jig como he visto en algún twitter?

Podría ser una buena alternativa creo yo.
(mensaje borrado)
Jisana escribió:Ya han conseguido descifrar mediante ingeniería inversa el proceso del psjailbreak.

http://psjailbreaksp.blogspot.com/2010/ ... versa.html

Ahí está la info. traducida al español ^^


Sacado de ese enlace:

"Como aclaración: El PSJailbreak no es actualizable. La noticia de que es posible actualizar, no es cierta totalmente, sólo se podrá actualizar con otro dispositivo adicional."

De que tipo de dispositivo adicional estariamos hablando ?
davidg escribió:
Jisana escribió:Ya han conseguido descifrar mediante ingeniería inversa el proceso del psjailbreak.

http://psjailbreaksp.blogspot.com/2010/ ... versa.html

Ahí está la info. traducida al español ^^


Sacado de ese enlace:

"Como aclaración: El PSJailbreak no es actualizable. La noticia de que es posible actualizar, no es cierta totalmente, sólo se podrá actualizar con otro dispositivo adicional."

De que tipo de dispositivo adicional estariamos hablando ?

Seguramente con un programador para el aparatito que use los contactos que tiene bajo la propia placa, o el usb
davidg escribió:
Jisana escribió:Ya han conseguido descifrar mediante ingeniería inversa el proceso del psjailbreak.

http://psjailbreaksp.blogspot.com/2010/ ... versa.html

Ahí está la info. traducida al español ^^


Sacado de ese enlace:

"Como aclaración: El PSJailbreak no es actualizable. La noticia de que es posible actualizar, no es cierta totalmente, sólo se podrá actualizar con otro dispositivo adicional."

De que tipo de dispositivo adicional estariamos hablando ?


Yo creo que no hay datos... igual primero arranca un bootloader en plan arduino, y luego hace lo que tiene que hacer...
no creo qhe lo del psjailbreak sea una estafa tan descarada....
- ¿lo venden como actualizable? , si
- ¿es la primera solucion para correr copias en ps3?, si
- ¿realmente se sabe que hace en la consola?, a ciencia cierta, todavia no.
(mensaje borrado)
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


no he seguido ( paso de registrarme) pero.... 85.34*1.18 = 100.70

pero esta no es la tematica del hilo, los precios se pueden discutir en los otros...
davidg escribió:Sacado de ese enlace:

"Como aclaración: El PSJailbreak no es actualizable. La noticia de que es posible actualizar, no es cierta totalmente, sólo se podrá actualizar con otro dispositivo adicional."

De que tipo de dispositivo adicional estariamos hablando ?


Yo no creeria lo que esos tipos dicen. Que no sepan como acceder al dispositivo desde el PC, no quita que sea posible hacerlo. Puede responder a ciertos datos/señal/paquetes especiales, que lo hagan ponerse en modo programación. Al ser un dispositivo programable, sus funciones pueden ser muy variadas, no se puede afirmar que no sea actualizable por software.

No daría credibilidad a gente que no explica con detalle lo que han descubierto, y postean una foto de un log que podría ser de cualquier aparato (hasta de un receptor wifi usb....)
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


Ponle el 18% de IVA, veras como sube [carcajad]
Honda escribió:
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


Ponle el 18% de IVA, veras como sube [carcajad]


tH0RiN escribió:
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


no he seguido ( paso de registrarme) pero.... 85.34*1.18 = 100.70

pero esta no es la tematica del hilo, los precios se pueden discutir en los otros...
Honda escribió:
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


Ponle el 18% de IVA, veras como sube [carcajad]


verdad no sabia que era sin iva xD
esperemos que salga algo util de esta info
Gracias pero una página antes estaba puesto
blue_dragon escribió:Gracias pero una página antes estaba puesto

ok, lo siento acabo de verlo y lo he editado disculpas no habia visto las paginas anteriores
Daniiee escribió:
Honda escribió:
Daniiee escribió:joder mira lo que ha bajado el recio ya :S
http://www.soletefo.com/psjailbreak-p-913.html


Ponle el 18% de IVA, veras como sube [carcajad]


verdad no sabia que era sin iva xD



Bueno... los de Canary Islands nos lo ahorramos... es una opcion [ginyo]
pero vale más caro el envío no?
Riky_Xerez escribió:pero vale más caro el envío no?

Estaba pensando lo mismo xD
no mirare muchas pags pa atras, si alguien lo ha posteado, lo siento.

PSJailbreak reverse engineered

We took the PSJailbreak dongle out of the drawer again to examine it a bit more in detail. Now we´ll give you a short explaination on the important steps that take place inside of the dongle.

We can confirm that PSJailbreak is in fact no simple clone of Sony´s “Jig” modul, instead it´s an honest, self developed exploit. The Chip inside is no PIC18F444 but an ATMega with USB-software. That means that the chip is capable of internal USB emulation. PSJailbreak mainly emulates a 6-port USB-hub to that several USB-devices get connected and disconnected in a speciffic sequence. One of these devices has the ID of Sony´s “Jig” modul, so that means that the “Jig” played a certain role during the development of PSJailbreak.

But first things first: When switching the PS3 on, a device is connected within the USB-emulation, which has a too large configuration descriptor. This discriptor overwrites the stack with contained PowerPC-code that is executed. Now various other devices get connected within the emulation. One device has a 0xAD large descriptor that is part of the exploit and contains static data. Short time later (we´re talking about milliseconds here) the “Jig” gets connected and encrypted data is sent to the “Jig”.
An eternity later (in milliseconds that is) the “Jig” answers with 64Bytes of static data, all USB-devices get disconnected, a new device is connected and the PS3 restarts in a new look.

By the way: The PSJailbreak is not updateable. The noted update-feature can, if at all, only be carried out with additional hardware.
Imagen
fuente: http://psx-scene.com/forums/showthread.php?t=65082

traducción:

Cogimos el PSJailbreak otra vez para examinar-lo con mas detalle, ahora os daremos una corta explicación sobre los pasos importantes que tienen lugar dentro del dispositivo.
Podemos confirmar que el PSJailbreak de hecho no es un simple clon del modulo del "jig" de sony, sino que es un honesto exploit desarrollado desde 0. El chip interno no es un PIC18F444 sino que es un ATMega con sofware USB. Esto significa que el chip es capaz de emular un usb internamente. El PSJailberak principalmente emula un USB-hub de 6puertos en el que muchos dispositivos usb son conectados y desconectados en una secuencia especifica. Uno de esos dispositivos tiene el ID del modulo JIG de sony, esto significa que el "jig" a jugado un cierto papel en el desarrollo del PSJailbreak.

Pero las primeras cosas primero: Cuando encendemos la PS3, un dispositivo es conectado con la emulación USB, el qual tiene un descriptor de configuración demasiado largo. Este descriptor sobrescribe el Stack y contiene codigo PowerPC que es ejecutado. (es un buffer overflow vaya, seria algo asi como una instruccion demasiado larga que se tiene k dividir en dos, y al dividirse en dos(o mas en realidad) genera codigo ejecutable no permitido). Ahora varios dispositivos se conectan mediante la emulación. Un dispositivo tiene un descriptor 0xAD demasiado largo que contiene parte del exploit. El jig es conectado (EMULADO) y los datos encriptados pasan por el. Al cabo de mucho rato (miliseguuuundos, osea casi na) el Jig responde con 64bytes de datos estáticos, todos los dispositivos usb son desconectados, un nuevo dispositivo es conectado y la ps3 se reseta con un nuevo look.

por cierto: El PSJailbreak no es actualizable. La nota de la posibilidad de actualización, si puede ser, solo puede ser viable con hardware adicional.


siento si la traduccion no es acurada, es by me.
está en esta misma página chico listo.
Si lo dice psxscene es real.

El precio para tiendas es de 35€ para 50-100 unidades osea que aqui lo veremos a 50€ minimo, anque por ese precio lo compraba ya!
Buenos dias a todos!

He encontrado esta información que podria ser de utilidad para el posible clonado del PSJ. La información consiste en un review que ha hecho una web de la cual ha extraido, pienso yo, información interesante de como funciona el PSJ. Os dejo los links. Saludos!!

http://www.gamefreax.de/wp-content/uploads/ubstream.jpg
http://www.dekazeta.net/blog/2010/08/27/buenas-y-malas-noticias-sobre-psjailbreak/
alexisciorraga escribió:Buenos dias a todos!

He encontrado esta información que podria ser de utilidad para el posible clonado del PSJ. La información consiste en un review que ha hecho una web de la cual ha extraido, pienso yo, información interesante de como funciona el PSJ. Os dejo los links. Saludos!!

http://www.gamefreax.de/wp-content/uploads/ubstream.jpg
http://www.dekazeta.net/blog/2010/08/27/buenas-y-malas-noticias-sobre-psjailbreak/

Ya se ha dicho lo de la ingenieria inversa aquio paginas atras pero gracias
Es sospechoso que los de PsJailbreak no hayan dado una explicación sobre los rumores de que no se pueda actualizar su producto.
[Lande] escribió:Si lo dice psxscene es real.

El precio para tiendas es de 35€ para 50-100 unidades osea que aqui lo veremos a 50€ minimo, anque por ese precio lo compraba ya!


Pues el dominio ps3stinger.com esta a la venta... vamos, que parece que no esta registrado, o al menos no tiene pagina... Raro, no?
An official website is in the works that should be up within the next few days.

firesign escribió:
[Lande] escribió:Si lo dice psxscene es real.

El precio para tiendas es de 35€ para 50-100 unidades osea que aqui lo veremos a 50€ minimo, anque por ese precio lo compraba ya!


Pues el dominio ps3stinger.com esta a la venta... vamos, que parece que no esta registrado, o al menos no tiene pagina... Raro, no?
Si, eso he pensado yo. Pero vamos, que por lo que he leido en la web de PSX-Scene, el clon pertenece a uno de sus integrantes, nada de alguien ajeno a ellos. En el twiter tampoco tienen nada de momento, solo que se les hagan preguntas por internet.
Yo creo que la teoria del PSX-Scene es falsa. Para que la PS3 acepte el stick este necesita que este al mismo nivel del HV. Asi que para abreviar es imposible que el PSJailbreak "emule" puertos. Y aqui una ultima cosa. Si ellos van a hacer un clon con los datos que han conseguido su dispositivo sera imposible de actualizar. Yo sigo creyendo por muchas investigaciones que tiene una MCU al nivel del HV y la flash que contiene ( posiblemente unos 512kb) indica que lugares hay que parchear. Lo que me lleva a pensar que ES ACTUALIZABLE.
En que se puede actualizar estamos casi todos de acuerdo. La cosa es que haya que usar un programador como el de las tarjetas de codigo antiguas o bien que sea directamente por software. Ahi es donde esta la controversia, y por lo que estan comentando estas webs, parece que tendra que ser mediante un programador, si no se equivocan, claro esta.
Para los que entendais, aquí teneis la ingeniería inversa del PS Jailbreak:
http://www.ps3news.com/PS3-Hacks/psjail ... to-update/

Si mirais donde serían los comentarios de la noticia está el codigo hexadecimal sin nada de por medio.

Saludos!
la teoría, correcta o no, no es de PSX-Scene, sino de Gamefreax.de... lo digo para que no os hagáis pajas mentales con que el otro clon si es de PSX-Scene no va a funcionar porque esta teoría no sea correcta... (que tampoco se de donde lo habéis sacado... simplemente un supuesto dueño de una supuesta tienda es de los que supuestamente lo venderá y da supuesta fe de ello, posteando en el foro de psx-scene, pero no quiere decir que forme parte de la web ni nada parecido)



gnze796 escribió:Yo creo que la teoria del PSX-Scene es falsa. Para que la PS3 acepte el stick este necesita que este al mismo nivel del HV. Asi que para abreviar es imposible que el PSJailbreak "emule" puertos. Y aqui una ultima cosa. Si ellos van a hacer un clon con los datos que han conseguido su dispositivo sera imposible de actualizar. Yo sigo creyendo por muchas investigaciones que tiene una MCU al nivel del HV y la flash que contiene ( posiblemente unos 512kb) indica que lugares hay que parchear. Lo que me lleva a pensar que ES ACTUALIZABLE.
¿Se sabe si alguno de los poseedores de PSJ probo a intentar conectarlo a la PS3 y trastear desde linux con el dongle conectado?
El posible candidato puede ser el ATmega164A/164PA/324A/324PA. Con comprobar las señales VCC, GND y las dos del Cristal casi se podría confirmar.
Lotush escribió:¿Se sabe si alguno de los poseedores de PSJ probo a intentar conectarlo a la PS3 y trastear desde linux con el dongle conectado?


+10101010 me interesaría saber eso a mí también [boing]
Si el exploit se basa en un stack overflow... no sería fácil emularlo con cualquier otro dispositivo? es decir, con cambiar el descriptor USB del dispositivo en cuestión por el que crea el overflow (pongamos una PSP)y que luego inyecte el código, yo creo que podría ser posible hacer una pspjailbreak xD
el codigo que manda por lo que dicen los alemanes esta en hex no?
pues este codigo envia datos por el puerto serie


Dim MiPuerto = My.Computer.Ports.OpenSerialPort("COM1")'el puerto escogido en este caso es COM1
        MiPuerto.Write(&HFF)    'Enviar valor hex FF
        Dim Valor As Byte = 255
        MiPuerto.Write(Valor)   'Enviar byte 255

fuente: http://msmvps.com/blogs/peplluis/archiv ... serie.aspx


la programación de una simulacion sabiendo la conversacion exacta entre el psj y la ps3, seria facilisimo, con un cable usb de dos vias, que me parece que tengo por hay (o si no un poco de bricolage jeje) me parece factible crear un simulador de psj
ivangelillo está baneado por "faltas de respeto"
NesTT escribió:
Lotush escribió:¿Se sabe si alguno de los poseedores de PSJ probo a intentar conectarlo a la PS3 y trastear desde linux con el dongle conectado?


+10101010 me interesaría saber eso a mí también [boing]

si solo funciona en la version de firm 3,41 que no tiene linux como que va a ser posible trastear desde linux digo yo
Hola,se podia probar con una consola con linux instalado y cuando estuviera en linux insertarle el psj,haber que pasaba?
djjohnny360 escribió:Hola,se podia probar con una consola con linux instalado y cuando estuviera en linux insertarle el psj,haber que pasaba?


eso seria lo suyo yo tengo la consola con linux pero no el psj
Si como dicen es un V-USB en un ATMEGA. Encajaría a la perfección.
No os recuerda estecircuito a algo? :P
Imagen

Además el ATMEGA se programa en C, cosa sencilla. Y permite hacer mil cosas con él.
3206 respuestas