CFW-Prophet escribió:Bueno PSManiaco esto va para ti y para todos los que quieran echarle un vistazo y tener un dump del metldr tal como Darkvolt disfrutenlo!
.
DUMPEA TU METLDRPara esto me baso en lo que hice ademas de haber leido anteriormente una guia en otro foro ingles
Que necesitas:1.- CFW con parches para OTHEROS++ y acceso a los servicios SS, es decir cualquier pup pero con todos los parches
incluyendo el que causa los errores en los trofeos y no te permite jugar a muchos juegos que es el de SS.
2.- Obviamente necesitas tener instalada alguna distro de linux como red ribbon.
3.- Una copia desenpaquetada de tu flash o lo mismo un dump.
4.- Claro tambien necesitaran tener instalado el ultimo kernel de Graf chokolo.
Pasos para tenerla:3.1.- Puedes usar este programa desde el GAMEOS.
http://gitbrew.org/%7Eglevand/ps3/pkgs/dump_flash.pkgy te dumpeara tu flash ademas de guardarla en un usb.
3.2.- Ahora tienes que desenpaquetar el dump para sacar los archivos que necesitamos para dumpear el metldr
puedes usar las ps3tools (Especificamente usaremos las herramientas NORUNPACK y PUPUNPACK.
http://gotbrew.org/ps3tools.tar.gzCuando las tengas compilada solo tienes que ejecutar y usar (Esto omite y supone que ya tienes configuradas las keys):
NORUNPACK TU_DUMP.BIN CARPETA-DONDE-SERA-EXTRAIDO
Despues necesitaremos tambien una copia desempaquetada del ofw para sacar otros archivos puedes usar este fw (3.55).
http://www.multiupload.com/EF6WZ6PU4KCon el fw solo tienes que desenpaquetarlo asi
PUPUNPACK PS3-UPDATE.PUP CARPETA
3.3.- Ahora que tienes desenpaquetado tu dump de la flash y el fw estos son los archivos que debes apartar.
De tu dump de la FLASH (NAND o NOR):
METLDR dentro de la carpeta Asecure loader
eEID (Necesitaremos usar el eid splitter para separar el eEID en 0,1,2,3,4,5) y para la operacion necesitaremos
el EID0 asi que tambien os explico como hacer en este caso:
Primero una vez que tengas tu eEID es hora de que bajes la herramienta eid splitter de RMS
http://www.megaupload.com/?d=OJ4C4CE1 tienes que compilarla (Cualquier version de GCC funcionara "gcc eEID-SPLIT.c" deberia bastar)
Una vez que la hayas bajado y compilado puedes usarla sobre tu eEID
eEID-SPLIT Tu_eEID
Al finalizar tendras estos archivos 0,1,2,3,4,5 es decir seis archivos tienes que renombrarlos respectivamente en
EID0,EID1,EID2,EID3,EID4,EID5 y listo!
Bien eso es todo en cuanto a tu dump te recomiendo que guardes todos tus EID en una carpeta de tu preferencia igual tu dump
ya que es tu seguro en cuanto a brick en el futuro.
Ahora lo que necesitaremos del ofw es esto:
isoldr > Lo encuentras dentro del core os package obviamente descomprimido
RL_FOR_PROGRAM.img > este esta facilito dentro de el archivo update-files.tar
default.spp > tambien lo encuentras dentro del core os package...
y tambien obviamente necesitamos las herramientas que nos permiten y hacen el dump del metldr posible
spp_verifier.self > Lo puedes bajar de aqui aunque no es obligatorio:
http://gotbrew.org/git/spp_verifier_direct.tar.gzappldr-metldrexploit350.self > Aqui tambien lo tienes:
http://gotbrew.org/metldr838exploit.tar.gzBien ahora en el directorio donde desenpaquetes metldr838exploit.tar.gz tienes que usar estos comandos.
Primero:insmod ./metldrpwn.ko
Explicacion: Instalamos el modulo del exploit de Mathieul.
Segundo: hacemos la carga del metldr seguido de los demas sucesivamente (Es necesario ejecutar correctamente y en ese orden cada comando:
1.- cat metldr > /proc/metldrpwn/metldr
2.- cat appldr-metldrexploit350.self > /proc/metldrpwn/mathldr
3.- cat RL_FOR_PROGRAM.img > /proc/metldrpwn/rvkprg
4.- cat eid0 > /proc/metldrpwn/eid0
5.- echo 1 > /proc/metldrpwn/run
6.- cat /proc/metldrpwn/debug
Congratulations! ahora tienes un flamante y unico dump del METLDR de tu consola, ahora queda copiar el dump a otro lugar para
no perderlo
cp /proc/metldrpwn/dump /home/usuario/"NOMBRE FINAL DE TU DUMP" le puedes poner el nombre que tu quieras
Como ven lo copio a la carpeta de usuario en mi ps3 igual lo pueden copiar a donde querais un usb, etc.
En este caso el mio lo llame metldr_dump y aqui tienen mi dump con las root keys y mis respectivas PER CONSOLE KEYS
ERK: 00000000 DD 80 D6 76 1F 75 CB 57 C5 9A AC B1 2C 18 59 EB Ý€Öv.uËWÅš¬±,.Yë
ERK: 00000010 4F 3F 1E C2 34 2D 62 F9 5C 48 8C 8D A6 3C 92 4F O?.Â4-bù\HŒ.¦<’O
RIV: 00000020 70 EC AE 5D 9C E8 56 AE 9E E9 7A 32 B0 1E 0C 6A pì®]œèV®žéz2°..j
http://www.multiupload.com/OVZ4ZVR5CRDetalles: Al tener un dump del METLDR podras encontrar tus famosas keys en los 3 primeros offsets y si quieres saber mas sobre el METLDR te recomiendo
http://www.ps3devwiki.com ademas es bueno recalcar que tambien tienes el metldr descifrado y que si haces como Darkvolt y le agregas una cabezera puedes tener el metldr.elf e inclusive hasta cargarlo en anergistic.
Espero que mantengamos este hilo tal como darkvolt quiere libre de basura como la que posteo ironhide666 es increible que aun dando explicaciones varios no creeis nada
...