Idea para romper el 3.56 y 3.60

He pensado que si lo que pasa con la 3.56 es que no rula las aplicaciones firmadas con la key de geo, habria una manera de que funcionaran en 3.56... o eso creo... a ver que os parece..

Segun he leido por ahi el caso es que esa key esta en una lista negra... desconozco si en el disco duro o en el firmware de la consola, pero el caso es que si en el codigo de la actializacion del firmware conseguimos localizar la key y borrarla, supongo que al instalar el 3.56 sin la key en la lista negra SI deberian funcionar las palicaciones instaladas en el disco duro firmadas con la key de geo...

Que opinais?

Bueno... y supongo que pa el 3.60 tambien valdria
Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.

Al menos tiene una buena intención y no viene a hacer el gilipollas ni a menospreciar a los demás.

No es que esté en una lista negra, si no que las claves oficiales de sony están en una lista blanca por decirlo así que es donde comprueba si la firma es original, y no creo que se pueda modificar esa lista.
en el hdd no hay nada de relevancia, eso lo encontraras en las dev_flash
PDNKED está baneado por "usar clon para saltarse baneo"
Yo tengo otra idea, dejemos trabajar a los profesionales y con ello no llenar el hilo de propuestas sin fundamento.
Si fuera tan sencillo se habría llevado a cabo ya, se ha probado con casi todo lo disponible actualmente. Paciencia que algo saldrá.

Pero se y sabemos que tu intención es ayudar. No es mala, pero de buenas intenciones está plagada la humanidad con grandes catástrofes.
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.

esto..... muchas gracias por tu comentario, no solo has ayudado al usuario que ha abierto el post, si no que tambien a mi, a eol y quien sabe.....quizas a toda la humanidad.
ahora CORRE¡¡¡¡¡ date la vuelta y vuelve a la cueva de dnd saliste
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


¿De que vas? joder como está el patio madre mía [boing] [buaaj]
seria una posibilidad pero llegarías a un brick

desempaquetas el pup
modificas los archivos
hasta ahi perfecto

empaquetas y error

no se tienen las llaves para volver a firmar y el updater de la ps3 lo tome
ironhide666 escribió:seria una posibilidad pero llegarías a un brick

desempaquetas el pup
modificas los archivos
hasta ahi perfecto

empaquetas y error

no se tienen las llaves para volver a firmar y el updater de la ps3 lo tome


dices que el firmware tambien tiene que estar firmado? En teoria la key de geo si valdria al ejecutar el update desde la 3.55 no es asi?

Y otra cosa... alguien ha dicho que no es una lista negra, sino una lista blanca... Vamos a ver... si es tanto negra como blanca, las key estaran en el update, no? tanto si es una lista de key soportadas como si es de prohibidas... en algun sitio tendra que estar digo yo... A mi no me parece tan mala idea intentar caparlo desde el update... tenemos una key y creo que buscando un poco podemos encontrar otra dentro del paquete... no me parece tan descabellado a no ser que sea imposible por que este encriptado de alguna manera o algo similar...

Otro caso es que me equivoque por completo y no haya ninguna referencia a las keys en el update, pero entonces donde estan las referencias???? como entran en la consola?

no lo veo tan decabellado
Amigo el problema son la Key privada, esta vez sony en 3.56+ esta ultilizando verdadero random para la firma por eso es imposible de conseguir.

No Key = no descritapcion
doggie721 escribió:Amigo el problema son la Key privada, esta vez sony en 3.56+ esta ultilizando verdadero random para la firma por eso es imposible de conseguir.

No Key = no descritapcion

En ese caso habra algun algoritmo que genere codigos o compruebe si son validos...
De 3.56 para abajo
Imagen

De 3.6 en adelante
Imagen



en la 3.60 se elimino el metldr que era donde estava el exploit de Geo.
hilo_geohot-publica-la-clave-metldr-de-ps3-se-puede-firmar-todo_1547318

Ahora el posible exploit debe de estar en el bootldr el cual ahi que buscar la Key
claro y aunque lv0 sigue siendo firmado con el defecto encontrado por F0F porque sino los bootloaders actuales de las ps3 fabricadas no lo podrían leer, nunca se extrajeron las key públicas del lv0, y sin ellas no se puede calcular la clave privada, hasta hace 2 meses decían que era inutil intentarlo, bueno parece que para $ony no era tan inutil porque desde ahi nos agarró de los huevos
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.



cosa mas tonta por dios !!!
NANOspeedYAMAHA está baneado por "Utilizar clon para saltarse baneo temporal"
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


si tio, mejor que la cierre para que no entre alguien de tu calaña
te daba un baneo de por vida

" LISTO QUE ERES UN LISTO "
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.

realmente penoso, madre mia como puede haver gente tan atontada en este foro. [fumando]
doggie721 escribió:De 3.56 para abajo
Imagen

De 3.6 en adelante
Imagen



en la 3.60 se elimino el metldr que era donde estava el exploit de Geo.
hilo_geohot-publica-la-clave-metldr-de-ps3-se-puede-firmar-todo_1547318

Ahora el posible exploit debe de estar en el bootldr el cual ahi que buscar la Key

Al fin un post realmente útil con información relevante. Gracias!!
Seguramente esto le vaya a servir a muchos más que leer comentarios intrascendentes y malintencionados de algunos "vivos" que circulan por aquí.
Slds!!
dark_on_5 está baneado por "saltarse baneo temporal con clon"
sauces escribió:
doggie721 escribió:Amigo el problema son la Key privada, esta vez sony en 3.56+ esta ultilizando verdadero random para la firma por eso es imposible de conseguir.

No Key = no descritapcion

En ese caso habra algun algoritmo que genere codigos o compruebe si son validos...

Y nos pasamos años esperando... Ademas hay que programar algo que lo cree una key aleatoria y probarla, otra lo mismo...
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


Joer 6 posts... menuda trayectoria!!! [360º]
doggie721 escribió:De 3.56 para abajo
Imagen

De 3.6 en adelante
Imagen



en la 3.60 se elimino el metldr que era donde estava el exploit de Geo.
hilo_geohot-publica-la-clave-metldr-de-ps3-se-puede-firmar-todo_1547318

Ahora el posible exploit debe de estar en el bootldr el cual ahi que buscar la Key


Gracias Doggie721, ahora bien, antes que funcion tenian el bootldr y el level0?, por que digo yo que para algo valdria y en el caso del bootldr ha de seguir con la key inicial, sino todo el resto no iria, no?
doggie721 escribió:De 3.56 para abajo
Imagen

De 3.6 en adelante
Imagen



en la 3.60 se elimino el metldr que era donde estava el exploit de Geo.
hilo_geohot-publica-la-clave-metldr-de-ps3-se-puede-firmar-todo_1547318

Ahora el posible exploit debe de estar en el bootldr el cual ahi que buscar la Key


Hacia tiempo que no leia un post tan interesante aqui(comentarios absurdos como el anterior)
Lorkmc escribió:
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.

Al menos tiene una buena intención y no viene a hacer el gilipollas ni a menospreciar a los demás.

No es que esté en una lista negra, si no que las claves oficiales de sony están en una lista blanca por decirlo así que es donde comprueba si la firma es original, y no creo que se pueda modificar esa lista.


¿Hasta que punto esta permitida la buena intención en pro de la estupidez? Porque al chaval al que contesta le pasa lo que a muchos, estamos cansados de los post del tipo "se me acaba de ocurrir una idea para..." o "¿hay alguien de la scene que puede hacer esto?" los primero siempre con ideas "super revolucionarias" que creen que nadie pensó o que no tienen sentido más que en su cabeza, los segundos que vienen con el morro total de proponer algo en plan "que den soporte NTFS" o "portal tal emulador" y que se lo hagan otros mientras ellos salen de fiesta. En cualquier forma, contestar a este tipo de gente siempre va a sonar mal, porque ademas, hay que intentar que sea conscientes de que con este tipo de mensajes ensucian el foro.
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


ahora entiendo porque dicen que en eol solo ai crios haciendo el troll y flameando los hilos.......no ai nada como verlo en primera persona,patetico lo tuyo chico


Lorkmc escribió:¿Hasta que punto esta permitida la buena intención en pro de la estupidez? Porque al chaval al que contesta le pasa lo que a muchos, estamos cansados de los post del tipo "se me acaba de ocurrir una idea para..." o "¿hay alguien de la scene que puede hacer esto?"


claro y ya por eso le contesta como si el mismo trabajara para sony verdad?contra mas ayuda se intenta dar mas de sobrados vais como si fuerais expertos en la materia o algo...luego en cuanto que sony actualiza sois los primeros que os cagais por no poder jugar online

y contestando al hilo,esto solo tiene solucion si se descubre como downgrear a las versiones que si tienen acceso al meetldr,asi aunque estes en 3.80 bajas y ejecutas el exploit
torrijo está baneado por "saltarse baneo temporal con un clon"
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.

flipa con la peña y a ti que te concedemos un pin y ni eso te mereces [noop]
Supongo que ahora mismo y hasta que no se reviente la firma de la 3.60 no va a ver CFW fijo. Y si la han cambiado a una firma dinamica...el dilema esta en descubrirla. Hay multiples algoritmos que por combinacion o fuerza bruta u otros metodos podrian encontrarla pero ese proceso duraria tanto tiempo como probabilidades de encontrarla. Aunque sea dinamica sera fija en el firmware oficial 3.60, tampoco se muy bien la relacion o en que punto estaria ubicada la firma de SONY en el organigrama de niveles de GH.

Pero vamos no tengo idea de todo esto...ya digo supongo. Estamos hablando a niveles demasiado complejos.
Jur...

Letxe, las alusiones despectivas/salidas de tono/insultos no están permitidas.

Un saludo.
dark_on_5 está baneado por "saltarse baneo temporal con clon"
Ferdopa repartiendo leña xD

Creo que se puede cerrar el hilo ya que no se va a conseguir nada...
Creo que deberian abrir otra seccion del foro para este tipo de preguntas. Digo, si la queja es que ensucian los foros. Aunque me da la impresion que Letxe igual seria un problema.

Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


La seccion serviria como una especie de lluvia de ideas, y si los expertos nos ayudan con algo de informacion acerca de la ps3 para no irnos a ciegas que mejor. Obviamente voluntario con la informacion que suelten.
Acaso los hackers nacieron con conocimiento? O con la habilidad de no hacer preguntas sobre temas que desconocen?

Anda que no es para amargarse tanto.
doggie721 escribió:De 3.56 para abajo
....
De 3.6 en adelante
....
en la 3.60 se elimino el metldr que era donde estava el exploit de Geo.
hilo_geohot-publica-la-clave-metldr-de-ps3-se-puede-firmar-todo_1547318

Ahora el posible exploit debe de estar en el bootldr el cual ahi que buscar la Key



¿Por qué eliminar metldr en 3.60 y no en 3.56 y no eliminar el exploit en 3.56?
¿Cuando algo se esconde no es para que no se vea lo que hace o ha hecho?
Supuesto escenario: 3.56 con nueva key privada (inicio de transición), metldr encripta white list en la propia ps3, se elimina metldr de una versión a otra (fin de transición), bootldr u otro comprobará en adelante en whitelist.
De ideas rocambolescas también se vive. [360º]
una pregunta el problema al empaquetar el pup de 3.60 esta al firmarlo no?pero se puede descomprimir
si se comprobase que es lo que no deja conectar a las versiones inferiores a psn se podria cojer el archivo que falta o lo que sea añadir a las 3.55 y firmar como si se tratase de la 3.55... o me equivoco? si alguien quisiese con el programa este.. para mirar las conexiones que hace ps3 a internet se podria llegar a saber que informacion envia y cual debemos modificar no?
PDNKED escribió:Yo tengo otra idea, dejemos trabajar a los profesionales y con ello no llenar el hilo de propuestas sin fundamento.
Si fuera tan sencillo se habría llevado a cabo ya, se ha probado con casi todo lo disponible actualmente. Paciencia que algo saldrá.

Pero se y sabemos que tu intención es ayudar. No es mala, pero de buenas intenciones está plagada la humanidad con grandes catástrofes.


No podria estar mas de acuerdo.
Letxe escribió:Claro que si, campeón! Que inteligente eres, deberían concederte el premio nobel.

Venga hasta luego y cierra la puerta al salir.


Eres lo mas absurdo que he visto en la vida, por no decir nada peor, parece ser que aqui premia la inteligencia, por eso la de este chaval brilla por su ausencia no se ni que haces aqui tan listo que eres donde esta tu puto CFW 3.60? al menos el propone cosas.. ahora date tu una vuelta anda
en conclusion: ni el que hizo el hilo ni los que contestan tienen idea de como "romper" el 3.56 y 3.60 (suena a frase porno ¬_¬ )
En fin, creo que otro hilo cerrado
Si no lo hizo gente con muchisima más idea que nosotros, evidentemente no. Es que hay gente que propone cosas super irrealistas del palo de "tengo una idea para curar el cancer, podriamos aislar las celulas cancerigenas y despues estirparlas" claro, como que si fuera tan fácil no se hubiese hecho hace tiempo...
33 respuestas