HV exploit y Dump del GameOs por graf chokolo

pues parece que graf chokolo quiere ser el Dios de la ps3 y a anunciado en otra pagina lo que ha conseguido:
I have just exploited and dumped HV 3.15 from GameOS :-)

I used memory glitching like Geohot to get dangling HTAB entry but 2nd and 3rd stages are quite different. I used my knowledge about HV internals and created a simpler exploit for stage2 and stage3.

I didn’t use second VAS like Geohot. I used lv1_undocumented_function_114 and lv1_undocumented_function_115 to exploit HV after i got a dangling HTAB entry :-)

Now we don't need Linux to exploit and dump HV. Furthermore, HV dump from GameOS is a lot better because when GameOS is running more features are activated in HV :-) So, i can reverse now more C++ objects and understand better how HV works :-)

I will make everything public very soon and i plan to dump HV 3.41 in the next days :-)

Happy new year guys
vamos a tener la navidad movidita :)
Si te digo la verdad,yo tambien la he leido,pero siendo el dia de los santos inocentes no se si creerlo o no...
Fuente & aqui
Goldmember está baneado por "faltas de respeto"
para los que no entendemos.. que se supone que significa esto? ( no sera una inocentada to curra¬¬ xD)
En caso de noo ser una inocentada!! K significa esto?? otra puerta a la scene sin un dongle???
Saludos!!
no entiendo mucho pero supongo que con ese dump del HV podremos "controlar" la máquina para que nos deje "hacer" cosas que no podemos.
zacky06 escribió:Si te digo la verdad,yo tambien la he leido,pero siendo el dia de los santos inocentes no se si creerlo o no...
Fuente & aqui


A ver si nos enteramos ya que los santos inocentes el 28 es solo en ESPAÑA el resto del mundo es un día como cualquier otro...
Stilzkyn, da igual CUANTAS VECES SE ESCRIBA, que vamos a estar todos el día igual.

En fin.
Básicamente dice que ha dumpeado el HV desde el Game OS de manera que se obtienen más funcionalidades activas cuando se extrae el HV del ame OS, y que ya no es necesario linux para dumpear el HV, en que repercutirá esto en la práctica? ni idea.
Natsu escribió:Básicamente dice que ha dumpeado el HV desde el Game OS de manera que se obtienen más funcionalidades activas cuando se extrae el HV del ame OS, y que ya no es necesario linux para dumpear el HV, en que repercutirá esto en la práctica? ni idea.

En la práctica, como bien dice en la cita, significa que al ser dumpeada la memoria del GameOs, la memoria tiene cargada más funciones del hipervisor, lo cual hace que con ingenieria inversa se pueda documentar más sobre el HV. Pero no se asegura que llege a algún puerto "utilizable" por el público general :)
Graf_Chokolo escribió:Finally i will get access to SYSCON, EPROM, ENCDEC device and more :-)
J.Hunt escribió:
Graf_Chokolo escribió:Finally i will get access to SYSCON, EPROM, ENCDEC device and more :-)


si no me equivoco esos son los archivos que corre la ps3 al iniciarse,, y con acceso al lv1 tal ves con ingeneria inversa significaria simple y sencillamente no mas usb jailbreaks espero no haber fumado mucho
Puestos a decir algo, hablaré como los muchos que no tienen ni idea de lo que significa la noticia:
" Se avecina algo grande..." Hala, ya parece que controlo...
Sobre lo de los Santos inocentes, también en Latinoamerica lo celebramos, no es una fiesta exclusiva de España.

Respecto al descubrimiento, me llena de alegría el pensar que se puede tomar mas control de la PS3. Pronto tendremos mas opciones para sacarle mas provecho a esta maquinita. [360º]
va para dios de la ps3 asi como dark alex para la psp?
And now i dumped the real USB Dongle Master Key guys :-) Noone needs it now but here it is. I tested it with HMAC SHA1 and dongle key 0xAAAA and got the same dongle key that was reversed by KaKaRoTo :-)

Just as i said previously, use USB Dongle Authenticator, then dump HV and the decrypted USB Dongle Master Key will be in HV dump :-) I extracted this key from my HV dump after i used USB Dongle Authenticator on GameOS. Then i rebooted GameOS but not HV and the key was still in HV and still decrypted :-)

static u8 master_key[20] =
{
0x46, 0xDC, 0xEA, 0xD3, 0x17, 0xFE, 0x45, 0xD8, 0x09, 0x23,
0xEB, 0x97, 0xE4, 0x95, 0x64, 0x10, 0xD4, 0xCD, 0xB2, 0xC2,
Ya se ha comentado que esto no es nada relevante para el usuario final, simplemente es para documentar el HV y saber como funciona algo más de lo que se sabe, con esto no se va a conseguir ni de lejos poner la ps3 a cargar backups ni hombrew como muchos piensan.

Así que los típicos que comentan que "se avecina algo grande" se pueden ir borrando la sonrisa...es decir para los que la scene es cargar backups, jugar online con ellas y jugar a los juegos 3.50 :)
Pero esta claro que de toda la informacion y xploits que estan saliendo, algo grande saldra. jejje

Edit: Y no tiene por que ser ni jb en 3.50, ni gt5, ni down 3.55
perdona que te contradiga pero lee esto...
Now we don't need Linux to exploit and dump HV. Furthermore, HV dump from GameOS is a lot better because when GameOS is running more features are activated in HV


que dice algo asip:
ahora ya no sera necesario linux para explotar y dumpear el HV, (osea no necesitaremos abrir el ps3 soldar y eso, lo podemos hacer desde GameOs,) el hv visto o dumpeado desde GameOs es mejor porque cuando estamos en GameOs mas funciones se encuentran corriendo.
Rising_Hei está baneado por "Clon de usuario baneado"
En los paises de habla inglesa lo que se celebra es el April's fools.
la master key esa k dicen que ha encontrado es la real master key o es la dongle?
Ha publicado hasta la Master Key del GameOS [fumando]

graf_chokolo escribió:And now i dumped the real USB Dongle Master Key guys Noone needs it now but here it is. I tested it with HMAC SHA1 and dongle key 0xAAAA and got the same dongle key that was reversed by KaKaRoTo

Just as i said previously, use USB Dongle Authenticator, then dump HV and the decrypted USB Dongle Master Key will be in HV dump I extracted this key from my HV dump after i used USB Dongle Authenticator on GameOS. Then i rebooted GameOS but not HV and the key was still in HV and still decrypted

static u8 master_key[20] =
{


46 DC EA D3 17 FE 45 D8 09 23 EB 97 E4 95 64 10 D4 CD B2 C2



Edito: Repeeee
davidDVD escribió:Ha publicado hasta la Master Key del GameOS [fumando]

graf_chokolo escribió:And now i dumped the real USB Dongle Master Key guys Noone needs it now but here it is. I tested it with HMAC SHA1 and dongle key 0xAAAA and got the same dongle key that was reversed by KaKaRoTo

Just as i said previously, use USB Dongle Authenticator, then dump HV and the decrypted USB Dongle Master Key will be in HV dump I extracted this key from my HV dump after i used USB Dongle Authenticator on GameOS. Then i rebooted GameOS but not HV and the key was still in HV and still decrypted

static u8 master_key[20] =
{


46 DC EA D3 17 FE 45 D8 09 23 EB 97 E4 95 64 10 D4 CD B2 C2



Edito: Repeeee


Has leido ni tan siquiera lo que has puesto?
pero esta key para que vale?
Chaky escribió:
davidDVD escribió:Ha publicado hasta la Master Key del GameOS [fumando]

graf_chokolo escribió:And now i dumped the real USB Dongle Master Key guys Noone needs it now but here it is. I tested it with HMAC SHA1 and dongle key 0xAAAA and got the same dongle key that was reversed by KaKaRoTo

Just as i said previously, use USB Dongle Authenticator, then dump HV and the decrypted USB Dongle Master Key will be in HV dump I extracted this key from my HV dump after i used USB Dongle Authenticator on GameOS. Then i rebooted GameOS but not HV and the key was still in HV and still decrypted

static u8 master_key[20] =
{


46 DC EA D3 17 FE 45 D8 09 23 EB 97 E4 95 64 10 D4 CD B2 C2



Edito: Repeeee


Has leido ni tan siquiera lo que has puesto?


+1 [+risas]

Para variar la gente inventadose las noticias :-|
soy_miguel_del_tetu está baneado por "faltas de respeto reiteradas"
[+risas] +2
PDNKED está baneado por "usar clon para saltarse baneo"
Soy el único que ve la web al revés?
PDNKED escribió:Soy el único que ve la web al revés?


Cosas del dia en que estamos hoy, nada mas. Yo también me he descojonado cuando me ha pasado :)
offtopic/ LOL a ver la web al reves, al menos es algo ingenioso y que sorprende ;)
Hoy van a salir todas las noticias o que?? :S
pinsipito escribió:Hoy van a salir todas las noticias o que?? :S


Como diria mi compañera de parranda mi amiga amy NO NO NO.

Es mañana. :)
graf_chokolo escribió:HV 3:41 Exploited and dumped :-)
Soy el único que ve la web al revés?


Jajajaja será una inocentada y por cierto muy buena, cuando me ha pasado me he metido un suto que te c.... por que estoy en un pc portátil que no es mio y he pensado... otia ya he tocado algo que ha girado la pantalla, la he liao parda !!!

Después me he partido de risa, muy buena. [+risas]
jajaja encima va por rachas jaja, no sabes cuando te va a tocar....
X3 MAX Team Confirms http://psx-scene.com/forums/f6/graf_cho ... eos-73893/ this is the Master Key. We had it weeks ago.


Pues no le echan morro ni ná...
entonces con esta key se podrian firmar aplicaciones para la 3.50?
entonces, con esta key funcionarían los dongles en 3.50? eso es lo que en teoría el X3MAX tenía?
Riky_Xerez escribió:entonces, con esta key funcionarían los dongles en 3.50? eso es lo que en teoría el X3MAX tenía?


CoDeX escribió:entonces con esta key se podrian firmar aplicaciones para la 3.50?


Que no, que todavía no (a esperar para el gt5 XD ). No es la master key sino la dongle key (debe haber otras).

Por los comentarios de graf en psx-scene, va a empezar a dumpear el hv de todos los firms <=3.41, así que tocará esperar.
Pues yo he leído en otras páginas que sí, que con esta key se podrá por fin jugar con la 3.50 y quizás con la 3.55 sin deshabilitar la scene.
LittleKeny escribió:Pues yo he leído en otras páginas que sí, que con esta key se podrá por fin jugar con la 3.50 y quizás con la 3.55 sin deshabilitar la scene.


ya lo he editado, siento la confusión (creo que te refieres a esa otra web)
ModOsin escribió:
Soy el único que ve la web al revés?


Jajajaja será una inocentada y por cierto muy buena, cuando me ha pasado me he metido un suto que te c.... por que estoy en un pc portátil que no es mio y he pensado... otia ya he tocado algo que ha girado la pantalla, la he liao parda !!!

Después me he partido de risa, muy buena. [+risas]


XD tambien la veo al revés
ahora a ver si nos quieren colar un pendrive supermilagroso o lo liberan....¡¡¡

ojo que si el precio de ese supuesto pen fuera enrollao me lo pillaba....que al menos se lo han currao...¡¡


saludos
LittleKeny escribió:Pues yo he leído en otras páginas que sí, que con esta key se podrá por fin jugar con la 3.50 y quizás con la 3.55 sin deshabilitar la scene.


pues no. Es la Dongle Master Key.
41 respuestas