AlexKoboz escribió:paxama escribió:Webon_PSP escribió:No se si estaré muy equivocado o no, pero creo haber leído que con esta key consigues que un dongle sea reconocido como el jig que usa Sony (lo que seria el dongle "auténtico" de Sony) para acceder al modo debug. Supongo que si es así hay dos vias de explotación de esto, que ahora mismo se me ocurren (aparte de poder correr hex no firmados): el que tenga una mayor compatibilidad o acceso con la propia consola, y el que cualquier dongle se pueda usar como jailbreak. A partir de aquí supongo que es posible hacer el jailbreak en 3.50.
Si las claves de los dispositivos que usa Sony se pueden cambiar (que imagino que si) con una actualización, quizás eso explicaria el update 3.55 (una manera de entenderlo es tratar a la MK como a los drivers, que son diferentes en función de la versión de Windows)
Creo, y ya esto es pura especulación, que con cada actualización la MK (de los dispositivos usb usados por el SAT de Sony) cambiará (creo que es una herramienta que deben usar para reparar consolas y por lo tanto su uso continuará (supongo que será más económico que un BD-Boot) por lo que lo que cambiará es su manera de reconocerse como tal (a través de la MK)
creo ke estas equivocado,si es la master key creo ke tendran ke cambiar el hard pues esta llamada es verificada nada mas tocas el boton de encendido de la play,osea incluso antes de cargar el so esto es un fallo a nivel de bootloader es lo mas basico antes de cargar el lv1 o el lv2,no lo puedo confirmar pero estoy casi seguro,si no porke arranka el service mode en 3.55?lo ke se han cargado en 3.55 es diag.self ke es lo segundo ke busca tras no encontrar el jig y esto lo digo por pruebas realizadas por mi y si kereis os las explico
Por favor...
primeras pruebas realizadas:
me he pagado 2 dias enteros probando firms debug y de los fallos y semibricks obtenidos saco las conclusiones,
y puedo estar ekivocadocogi y me puse a trastear con firms debugs,he probado a instalar todos los firms debug ke se han filtrado,y digo ke solo son funcionales el 1.0,1.50,2.0 y 2.15 este ultimo solo en service mode y de aki saco mis conclusiones.
el factory mode no ha existido desde ke la play salio al mercado,se activo a partir del firm 2.0,esto me informe porke al hacer el downgrade a 1.0 debug probe a ponerlo en factory mode y no reconocia el jig(1.50 tampoco) y al intentar actualizar a 3.41 OF obtube un bonito pantallazo rojo y pense ke en ese firm si no habia factory mode tendria ke lanzar el diag.self desde la raiz de un pen y asi fue lo puse junto con el pup y la play se restauro y esto sony no lo veria muy seguro porke si se pudiese lanzar selfs desde la raiz de un pen seria bastante mas facil hackear el so y otra prueba realizada hoy mismo y curiosa tambien,me ha pasado un forero de aki un supuesto CF hecho a partir del acid(3.41) lo he instalado y resulta ke era un 3.41 demo ,vaya los ke tienen las tiendas y este firm esta totalmente blokeado no te deja tocar nada ni actualizar mediante pen ni abrir ningun menu y tampoco funciona el service mode,solo te deja actualizar mediante internet y detecta ke es un firm demo y te actualiza a 3.55 demo,he apagado la play y le he puesto el diag.self+3.41 modified y se ha restaurado bien a un firm OF
entonces las conclusiones son:
1º:busca al encender el jig(bootloader) y si no lo encuentra busca el diag.self+pup(lv1) y por ultimo cuando intenta arrancar despues de todo un proceso de instalacion finalizado sea cual sea entra ya el so(lv2) con el hv y todas las protecciones y se ve algo raro no arranca,esto se ve cuando instalas un firm debug ke hace todo el proceso de update bien,es una cadena de confianza ke se rompe al arrancar el lv2(so) y el hv y demas protecciones detecta ke algo esta mal y tira el error de los pitidos.
y sobre la master key si entra en la 3.55 en factory mode es ke el fallo es a nivel de bootloader,pero solo lo podremos saber cuando vallan saliendo nuevas actualizaciones pero si no lo han tapado ahora creo ke es porke no pueden y en factory mode se pueden seguir lanzando selfs siempre y cuando el diag.self sea el adecuado para lo ke se kiera ejecutar
Ya digo ke puedio estar ekivocado pero creo ke es asi