[MEGATÓN] Todas las bondades de un modchip avanzado en una Memory Card -| VAST |-

1, 2, 3, 4, 5
grishnakhelorco está baneado por "Clon de usuario baneado"
Vaya, vaya, vaya, de todas las scenes que tenía en mente que "evolucionaran" en estos meses que he estado ausentado, desde luego la PS2 no era una de ellas [babas]

Tremendo invento este. La verdad es que el VAST este es "parecido" a la bataría pandora de la PSP (filtraciones en los SAT de Sony?).
Porque yo creo que este "agujero" en la seguridad puede venir de "recursos para el SAT".
Es decir, cambiar la ID del DRM de Sony (Magic Gate) en las Memory Cards para "encontrarse" con uno que hace entrar a la consola en modo debug (se cambia el orden en la carga del kernel) para escribir en la EEPROM, para que los desarrolladores carguen código sin firmar o vete tu a saber. Como estamos en el mas alto nivel (carga de una app en modo kernel con un boot "alterado") no hace falta cambiar el hard de la consola (como pasa en la PSP, accediendo a un IPL modificado no hay ni que pensar en lo que viene después, o sea, idstorage, etc...)
Pero claro, una cosa así (IDs de DRMs) no se saca probando uno detrás de otro. Por eso comentaba lo de la "filtración".

Por otro lado, lo del "PS2 Memory Card Chip" me huele a "fake".
Fake si quieren relacionarlo con el "método" VAST porque estando en "modo kernel" no te hace falta tener que saltarte el checkeo de un disco para que que lo cargue (eso creo yo).
Hacer un DVDVideo y meter las carpetas y archivos del juego en el directorio raiz, pues todos sabemos hacerlo. Con eso, la PS2 detecta el disco como DVDVideo y lo intenta cargar.
Pero no lo hace, claro, porque no hay archivos vob ni archivos de menus ni de submenus.
Pero la cosa cambia si usamos un isoloader, porque este si que lo carga (busca el system.cnf, etc...).
Yo lo probé hace tiempo con el PSCX2, haciendo pruebas con el tema de ahorrarse el refresco y tal.

Por eso creo que esa PSTwo que sale en el video, perféctamente puede estar chipeada y bootear en modo dev1 para luego cargar el juego con un isoloader.
O tambien puede ser que de verdad entren en modo "debug".
A saber.

El caso es que pienso (refiriéndonos de nuevo a VAST) que con un homebrew se podría alterar la ID de Magic Gate de cualquier MC (lo mas seguro es que en las no oficiales no sea reescribible) para que podamos usarlo en nuetras consolas. Otra cosa es que lo quieran liberar y hacer (el homebrew que escriba las MCs), que no lo querrán, claro, pero para eso está la ingeniería inversa, aunque sin las IDs, pues dificil sería (FreeVAST en entredicho).
De todas formas, si se hiciera, pues se seguiría usando una PS2 chipeada o con swap para ejecutar el homebrew...

No se si estoy sugestionado por lo que ha pasado con la PSP, pero yo tengo esas "intuiciones".

Salu2.
Rezo todos los dias por q no sea FAKE, me desilusionaria mucho... [decaio]
Cada dia estoy mas desilusionado, ya que me temo que va a ser una trola buenisima...

Esperemos que me coma mis propias palabras.

Un saludo a todos.
Que días tan felices y esperanzados hemos pasado en este foro, pero bueno, era demasiado bonito para ser cierto.
Cada vez que me llega al mail un correo de que alguien ha escrito vengo corriendo a ver si hay algo nuevo.

Un saludo a todo el foro.
Están esperando al 1 de Abril para decirnos que es un April's Fools Day XD

A ver si se acaba revelando algo, para Freevast aún quedan 2 semanas más...
AkiraSan escribió:A ver si se acaba revelando algo, para Freevast aún quedan 2 semanas más...


Si, pero el Freevast se basa en hacer ingenieria inversa con el Vast para dejarlo libre, por lo que si el Vast no sale, no saldrá nunca FreeVast.

Por eso eran lo de las cuatro semanas en freevast, para que el Vast saliera, y tuvieran dos semanas para hacerlo.

Saludos!
Pues entonces... ni uno ni otro de momento XD
Es que ya les vale a los del FREEVAST anunciar a bombo y platillo que van a hacer ingenieria inversa de un producto que otra empresa va a vender antes de que salga. Yo soy el que vende y seguro que retraso la salida buscando posibles agujeros.
Bueno si el equipo de FREEVAST va a utilizar ingenieria inversa para liberarlo no creo q el grupo de VAST pueda hacer gran cosa... [fumeta]
Lo del FreeVast es seguro un intento de distribuidores o fabricantes de chips para evitar que la gente se vuelque con el Vast.

De todas formas el Vast no creo que sea un fake, aunque quizás acabe no saliendo debido a problemas legales.
melado escribió:Lo del FreeVast es seguro un intento de distribuidores o fabricantes de chips para evitar que la gente se vuelque con el Vast.

De todas formas el Vast no creo que sea un fake, aunque quizás acabe no saliendo debido a problemas legales.


Con las medidas que ahora esta tomando sony, es muy probable. Seria una delicia que no haya problemas.
Si a Vast no le dejan sacarlo podrian almenos despistarse un ratito y que alguien "filtrase" el codigo fuente, ¿no? Ya que no pueden sacarle dinero pues al menos que la humanidad no se quede sin degustar este fantastico producto.

Un saludo.
Carlos A. escribió:Si a Vast no le dejan sacarlo podrian almenos despistarse un ratito y que alguien "filtrase" el codigo fuente, ¿no? Ya que no pueden sacarle dinero pues al menos que la humanidad no se quede sin degustar este fantastico producto.

El problema de eso es que seguramente sea igual de ilegal y Sony seguramente actúe de igual forma, porque se seguirán violando sus patentes aunque no se saque provecho económico del código. Además, si se liberase anónimamente, por ejemplo, no hace falta pensar mucho para saber quién lo liberó X-D
Esto ya me da que no as tomado el pelo... nos a echo una inocentada de las wapas... en fin, algun dia saldra algo.

Un Saludo.
Aqui lo que interesa es que sea gratis y no de pago como veo por algunos comentarios, solo hay que pensar que si esta gente lo vende poco le durara el choyo.
En cuanto alguien se la compre adios con sus ingresos por que el archivo si es posible pasarlo.
GRATIS GRATIS GRATIS eso eso eso........
ps2 es la consola que esta llegando a sus limites asi que por que pagar por una cosa que podemos tener ya pagando con el swan magic,etc......
Rumures con una gana de lucro por parte de algunos(inutiles).
Personalmente yo llevo jugando a los juegos desde que salio la primera consola jejeejeje unos palitos y un punto (que tiempos aquellos) no me corto en decir que soy medio abuelo y pronto me aran abuelo entero.
Todo aquel que intente ganar dinero por medio de la scene o similar, son los que hacen que las compañias ataquen con fuerza contra la pirateria.
Personalmente pagar por jugar me parece un crimen asi que viva la scene y las cosas GRATIS.
9xmaximox9 escribió:... Personalmente pagar por jugar me parece un crimen asi que viva la scene y las cosas GRATIS.


La Scene no está pensada para que te bajes un programita y puedas jugar "GRASTIS GRATIS GRATIS" a los juegos que no quieres pagar por ellos porque te parezca ¿un crimen?

No he llegado a entender eso de los "Rumures" por parte de los inútiles.
Aun no se sabe nada es esto?

He buscado y todas las webs dicen lo mismo "en 2 semanas", si que desespera un poco no saber la fecha de salida del VAST [uzi]
sundarkness escribió:Aun no se sabe nada es esto?

He buscado y todas las webs dicen lo mismo "en 2 semanas", si que desespera un poco no saber la fecha de salida del VAST [uzi]

en caso de ser fake la primera fase para hacer un megaowned ya fue iniciada (la de levantar espectacion y desesperacion), en teoria a partir de ahora deberian dejarnos alguna semana con noticias a cuentagotas y al final despues de algun mes cuando el post este lleve 1000 respuestas llegue el megaowned xD
GalForD69 escribió:en caso de ser fake la primera fase para hacer un megaowned ya fue iniciada (la de levantar espectacion y desesperacion), en teoria a partir de ahora deberian dejarnos alguna semana con noticias a cuentagotas y al final despues de algun mes cuando el post este lleve 1000 respuestas llegue el megaowned xD



[+furioso]
A pues que poca mad... y mas aun esas dizque "webs con credibilidad" que se prestan para apoyar ese tipo de burlas

en fin la esperanza muere al ultimo... sigamos esperando.

salu2! X-D
Hola a todos, el VAST no es ningun Fake es perfectamnete viable su implementacion, hace rato se conocia del magic gate de sony, al principio se hackeo esa proteccion para el uso de memorias no estandar mas de 8 mb en las consolas PS2, lo q nunca vieron fue su uso para el mod o pirateo de la consola o si lo vieron no lo difundieron.
Lo q explica hermes en su post es lo q es viable de hacer, por ahi aun rulan los discos de actualizacion de los drives del lector DVD de PS2 q usa un elf q hace lo mismo q va a hacer el vast....ellos descubrieron la encriptacion del mismo y ahora lo aplican en su producto..y para akellos q pienses q lo podran copiar asi de facil lo dudo mucho pq vast no es mas q especie de una MC pero con un FPGA dentro q protege el codigo en cuestion...no se si lo haran tamb q funcione como memoria normal..pero el codigo q activa el exploit no es copiable de MC a MC..asi q esperemos q el grupo de hack q se comprometio a dar el codigo libremente lo logre asi entonces lo podemos hacer nosotros en nuestra MC estandar..(pq creo q no sirven en las q ya violan el magic gate)...esto creo q generara polemicas en toda la scene pues yo supongo q ahora mismo muchso grupos creadores de modchips deben estar pujando pq el producto no salga al aire..pq adios modchips..adios a las obras de arte como DMS4, matrix..etc
Asi q para todos q piensan q es un fake pues no lo es ....ahora lo ke espero es q los de maxconsolen no se acobarden y lo saken a la luz ..y espero q a precios super modicos...
alex out
PD: hermes eres un dios del ps2..en cuba se te admira mucho..lastima q no hayas seguido con la scene y se por lo ke fue pero si regresas te apoyamos..
Alexminator escribió:PD: hermes eres un diso del ps2..en cuba se te admira mucho..lastima q no hayas seguido con la scene y se por lo ke fue pero si regresas te apoyamos..


http://www.elotrolado.net/noticia_PSXLoader-cargador-de-homebrew-de-PS2-en-PS3_13851
Yo lo que no me explico es como es posible que esto no haya salido a la luz en 7 años que tiene la consola.
O sea, como es posible que no se le ocurriera buscar a nadie un expoit por esa via del magicgate y demas.
lostzilla escribió:Yo lo que no me explico es como es posible que esto no haya salido a la luz en 7 años que tiene la consola.
O sea, como es posible que no se le ocurriera buscar a nadie un expoit por esa via del magicgate y demas.

Yo creo que más bien no les interesaba. Si de verdad esto funcionase sería el fin de los modchips y los discos de carga, se hundiría un GRAN negocio.

Si sale ahora y es realmente verídico, es porque PS2 está muriendo como consola actual y ya no interesa ocultarlo. Ahora se centran en PS3 y dejan PS2 bien servida XD
Es como el Super UFO de SNES, en sus tiempos era casi imposible conseguir uno, ahora cualquiera con 100 € en el bolsillo tiene uno.
grishnakhelorco está baneado por "Clon de usuario baneado"
Pero esto no es para nada nuevo.
El caso es al leer esto se me refrescó la memoria de algo que leí hace bastante tiempo (años, diría yo).
Se trataba de desensamblar los modulos que estaban en la bios de la PS2.
El proceso era, dumpear la bios (había que compilarse el programa porque no encontré el ejecutable. Creo que todavía lo tengo por ahí), extraer el contenido con el romdir.exe, desempaquetar el OSDSYS con el PS2Unpacker y luego usar el desensamblador para ver que hay por el código.
El caso es que gracias a esto descubrieron muchas cosas del código de la bios de la PS2.
La mas importante se descubrió en el proceso de validación del DRM MagicGate en la MCs.
Desensamblando el código de algunos módulos se vio como se construían las llamadas al sistema para una funcion que ya se conocía bien, LoadExecPS2 (la que se usa para cargar los binarios de PS2).
Bien, eso es un buen comienzo por donde buscar un expoit, es decir, ya se sabía que la PS2 puede cargar código en el arranque desde la MC (en unas condiciones dadas, directorios, archivos y demases, como dice Hermes en un post anterior), pero claro, no todo eran buenas noticias porque, evidéntemente, ese código tenía que estar firmado.
De hecho encontraron las flags que se le pasan como argumentos a diferentes funciones para que se compruebe el código de la firma antes de ejecutar nada.
Se especuló que sería una encriptación de 128 bits (algún iluso se pensaría que era un simple NOR, de lo más basico en álgebra booleana y que se puede desencriptar con cualquier editor hexadecimal, pero no son tan cutres) y que estaba en un módulo en concreto, SECRMAN, para ser exactos.
Es decir, a una función de ese módulo (loadcore, modload...¿?) se le pasan argumentos desde los ejecutables para que validen su firma (desencripten algunas cabeceras).
Si se valida, pues se sigue la secuencia del código, o sea, se carga el ejecutable, y sino, pues ya se sabe.
El caso es que sin los códigos de desencriptación (o sin su anulación del código) no se podría hacer nada, algo que parece que han sacado los del VAST (parece).
Por lo que, si de verdad han conseguido eso, lo tienen todo hecho para cargar un binario sin firmar desde la MC en el arranque.

Pero ya digo que esto tiene su tiempo. Esas claves eran consideradas el Santo Grial de la PS2 desde hace mucho...

Salu2.
grishnakhelorco escribió:Pero esto no es para nada nuevo.
El caso es al leer esto se me refrescó la memoria de algo que leí hace bastante tiempo (años, diría yo).
Se trataba de desensamblar los modulos que estaban en la bios de la PS2.
El proceso era, dumpear la bios (había que compilarse el programa porque no encontré el ejecutable. Creo que todavía lo tengo por ahí), extraer el contenido con el romdir.exe, desempaquetar el OSDSYS con el PS2Unpacker y luego usar el desensamblador para ver que hay por el código.
El caso es que gracias a esto descubrieron muchas cosas del código de la bios de la PS2.
La mas importante se descubrió en el proceso de validación del DRM MagicGate en la MCs.
Desensamblando el código de algunos módulos se vio como se construían las llamadas al sistema para una funcion que ya se conocía bien, LoadExecPS2 (la que se usa para cargar los binarios de PS2).
Bien, eso es un buen comienzo por donde buscar un expoit, es decir, ya se sabía que la PS2 puede cargar código en el arranque desde la MC (en unas condiciones dadas, directorios, archivos y demases, como dice Hermes en un post anterior), pero claro, no todo eran buenas noticias porque, evidéntemente, ese código tenía que estar firmado.
De hecho encontraron las flags que se le pasan como argumentos a diferentes funciones para que se compruebe el código de la firma antes de ejecutar nada.
Se especuló que sería una encriptación de 128 bits (algún iluso se pensaría que era un simple NOR, de lo más basico en álgebra booleana y que se puede desencriptar con cualquier editor hexadecimal, pero no son tan cutres) y que estaba en un módulo en concreto, SECRMAN, para ser exactos.
Es decir, a una función de ese módulo (loadcore, modload...¿?) se le pasan argumentos desde los ejecutables para que validen su firma (desencripten algunas cabeceras).
Si se valida, pues se sigue la secuencia del código, o sea, se carga el ejecutable, y sino, pues ya se sabe.
El caso es que sin los códigos de desencriptación (o sin su anulación del código) no se podría hacer nada, algo que parece que han sacado los del VAST (parece).
Por lo que, si de verdad han conseguido eso, lo tienen todo hecho para cargar un binario sin firmar desde la MC en el arranque.

Pero ya digo que esto tiene su tiempo. Esas claves eran consideradas el Santo Grial de la PS2 desde hace mucho...

Salu2.


no te entendí casi ni madres pero suena interesante... y me da esperanza de que el VAST no sea una farsa.

salu2! [oki]
Vaia, yo la verdad es que tampoco es que haya entendido mucho pero, porque se dejaria esa puerta abierta Sony en la PS2?
Es un suicidio desde luego.
grishnakhelorco está baneado por "Clon de usuario baneado"
lostzilla escribió:Vaia, yo la verdad es que tampoco es que haya entendido mucho pero, porque se dejaria esa puerta abierta Sony en la PS2?
Es un suicidio desde luego.


Pues para cargar una bios, no desde la misma EEPROM de la PS2 sino desde la MC. A esa MC se le podría denominar MagicMemory (Lol) y serviría para que el SAT pudiera escribir en la EEPROM de nuevo (con alguna app) en una PS2 que no arrancara o bien para que los desarrolladores pudieran cargar sus códigos sin necesidad de firmarlos (aunque para eso están los kits de desarrollo de Sony, pero bueno).

Salu2.
Los que dicen que el vast es un fake:

No estoy muy puesto en la scene de ps2 pero esto es lo que creo que hace: Cuando compras un mando de dvd tenias que instalar unos drivers en la memory card, estos drivers arrancan al mismo encenderse la consola antes de salir el menu de ps2, este archivo esta firmado (no se si viene firmado ya en el dvd de los drivers o lo firma con el magicgate de la memory card (que creo que es lo que hace), entonces ¿que tendrian que hacer para que el vast funcione? firmar el ejecutable, por lo que descartaria la opcion de que el archivo ya viniera firmado, si no a no ser que tengan la firma de sony no lo hubieran podido hacer.

¿Como lo han podido hacer? si mis teorias no fallan han conseguido modificar el disco de instalación del mando del dvd (u otro que instale drivers en la ps2) para que en vez de meter el driver meta el menu del vast.

PD: Mis teorias no deben ir demasiado desencaminadas, ya que si probais a sustituir el archivo del driver del mando en la MC por algun homebrew ps2 se quedara colgada y no arrancara.
Yo no digo que teóricamente no pueda hacerse. Lo único que digo es de primeras que FreeVast es un fake como una santa casa. Y lo segundo, que si dicen que el chip-mc estará en 15 días, han pasado y no han dicho ni una palabra acerca de retrasos o lo que sea sospecha.
Pues buscando un poco por google he encontrado una tienda que lo vende a partir del día 20:

http://www.console.se/ps2/chipinstallation/ps2memorycardvast.html

Lo vende a 999. Haciendo cálculos, un mando oficial son 269 (18 €), pues 999 son unos 66 €.

Aunque habrá que seguir esperando.
barrado escribió:Pues buscando un poco por google he encontrado una tienda que lo vende a partir del día 20:

http://www.console.se/ps2/chipinstallation/ps2memorycardvast.html

Lo vende a 999. Haciendo cálculos, un mando oficial son 269 (18 €), pues 999 son unos 66 €.

Aunque habrá que seguir esperando.

A mí me salen otras cuentas:
999.00 SEK (coronas suecas) = 107,02 EUR

Digo yo que la tienda se lo estará inventando, porque a ese precio se lo va a comprar su tía [sonrisa]
melado escribió:A mí me salen otras cuentas:
999.00 SEK (coronas suecas) = 107,02 EUR

Digo yo que la tienda se lo estará inventando, porque a ese precio se lo va a comprar su tía [sonrisa]


Es Suecia nen.
Estan a otro nivel.
Es Suecia nen.
Estan a otro nivel.

Sólo tienes que mirar las tías que tienen [babas]

Ahora en serio. Dudo mucho que ya haya empezado a comercializarse y no tengamos ninguna noticia más.
melado escribió:A mí me salen otras cuentas:
999.00 SEK (coronas suecas) = 107,02 EUR

Digo yo que la tienda se lo estará inventando, porque a ese precio se lo va a comprar su tía [sonrisa]


Para pagar 100€ por el Vast prefiero pillarme un chip q me saldrá más barato y seguro tendrá menos problemas.

También hay q decir q los productos están algo caros si pasamos su precio a euros, por ejemplo la memory card oficial de sony de 8mb, según el tipo de cambio, nos costaría casi 28€ mientras q aquí te las puede pillar por 20€ (40% de diferencia).

Ya veremos en que acaba todo esto.
Pero si se tenia esa informacion me pregunto yo que como otros "equipos de investigacion" independientes no se puesieron a currar para lograr hacer saltar un exploit, aunque la idea original no fuese algo como Vast, supongo que es muy curioso (y a la vez demasiado goloso) el hecho de poder ejecutar codigo en la PS2...

No se, pero este retraso en Vast me indica que por lo menos, algo no va bien, y es eso lo que a muchos no nos gusta y creemos que el proyecto puede desmoronarse.

Bueno, esperaremos nuevas noticias.
Estos precios no van a ayudar en nada al equipo que lo creo, mas bien esto va a orillar a que la gente consiga el FreVast o sus derivados, es lo mas seguro si llegan a saber el codigo fuente.
Sin duda, todo apunta a que NO va a salir a venta: Un nuevo sistema revolucionario, un plazo incumplido de largo y un silencio sepulcral al respecto.

Ojala me equivoque (tengo una PSTWO a la espera y le quedaria de lujo un VAST de estos) pero esto suena a... MEGAOWNED!!
yo, al final, le he puesto un chip a mi ps2. Sillego a tener que depender de esto...
demasiado bonito para ser cierto no? al verlo en portada me hice ilusiones. decepcionante, pero me uno a la opinión de FAKAZO [snif] [snif] [mamaaaaa]
Con las ilusiones que me había hecho... FAKAZO!!!!
manugarrote escribió:Con las ilusiones que me había hecho... FAKAZO!!!!

¿Fuente? Espero que no sea el silencio.
pues la verdad q todo apunta a fake del copon.
no se dijo que en algunas tiendas ponía que lo tendrían el idía 20???

eso es... mañana!

emoción...
intriga..
dolor de...
barriga
¿Fuente? Espero que no sea el silencio.

Perdón, era simplemente mi opinión. Sinceramente estoy convencido de que hay algo del proyecto, pero que se encuentra en un estado muy primitivo, lejos de lo que prometían.
Naxer escribió:no se dijo que en algunas tiendas ponía que lo tendrían el idía 20???

eso es... mañana!

emoción...
intriga..
dolor de...
barriga



Por ahora y si no me equivoco solo dice q "estará" mañana en una tienda, sueca y encima a un precio desorbitado. A mi todo esto me huele mal, muy mal.
A mi ya me urge saber a quien le tengo que mentar su madre primero, Méndigos mentirosos!!! [pos eso] cawento
va siendo hora de poner imágenes de mega-owned??
Gsus89 está baneado por "Se nos acabó la paciencia contigo"
Estais hechos unos cagaprisas [toctoc]
218 respuestas
1, 2, 3, 4, 5