Parches stealth para juegos AP25

DESACTUALIZADO. Ir al hilo Generación e inserción de parches AP25 100% Stealth: AP25 GUI 2.2

Bueno gente voy a intentar organizar un poco la información sobre los nuevos parches AP25 y a poner los que se han ido haciendo stealth en el hilo Lanzados parches AP 2.5 para TODOS los juegos.

Así están las cosas:

- Un team ruso ha sacado parches para todos los juegos que actualmente llevan incorporada la protección AP25, al parecer lo han hecho a traves de ingeniería inversa del dash beta y del dash actual. (Mas info aquí)

- En principio esos parches no eran seguros para el live ya que solo tenían los angulos pero faltaban los datos (el Team Xecuter se pronunció sobre esto), no obstante de nuevo el Team ruso ha explicado el modo de "rellenar" esos datos que faltaban, con lo cual al seguir su metodo los parches pasan a ser stealth. Todo esto lo ha comprobado lynde en el otro hilo comparando un parche ruso despues de ser "completado" contra uno de los actuales parches del TX, los datos coincidien. Según le han comentado los rusos al propio lynde ellos no van a sacar los parches stealth hasta que no sea liberado el dash final.

- Los parches del Team ruso agregan sectores AP25 hasta llegar a los 61, que al parecer son los que se han activado en el dash beta (hasta ahora se usaban 13 sectores).

Bueno eso es mas o menos lo que hay hasta ahora, como los rusos han dicho que no van a hacer ellos parches stealth alguna gente de eol se ha puesto a hacerlos por su cuenta, a continuación explico el metodo que están siguiendo y pongo los parches que se han completado para hacerlos stealth.

Lo siguiente es el metodo manual para hacer stealth los parches de los rusos, es bastante engorroso pero por suerte lynde se está currando una aplicación que automatizará el proceso, al parecer está en fase de testeo xD.

La explicación que va a continuación la he copiado de un post del usuario hjthebest así que cualquier agradecimiento que vaya para el ;)

hjthebest escribió:No es tan dificil hacerlo a mano XD , yo ayudaria pero el problema es que no tengo Backups en PAL o de los que ustedes utilizan

Pero a ver una breve explicacion de como hacerlos a mano, lo primero antes que nada es que hay que hacerlo con paciencia, vamos que tenemos que ponerle la DATA a 61 challenges, utilizando nuestras cabezas, como lo ha dicho Lynde es un poco complejo, pero nada todo para que lo puedan tener Stealth (quizas compatible con el futuro Update, todo depende), el Patch que usare como ejemplo es del Fable III (RF) Español con Media ID: FD1F82BF87DCB15E31C07183-FCC2EE4D, nesesitas este Backup para poder hacerlo.

bien se empieza:

http://i885.photobucket.com/albums/ac57/hjthebest/1-2.jpg
Lo que vamos a hacer simplemente es tomar las DATA's de nuestro respectivo Backup (en este caso el Fable III (RF) Español [-FCC2EE4D] y aplicarselas al Patche AP2.5 (no Stealth) obtenido por los Rusos y covertirlo en AP2.5 Stealth.
Gracias a la formula que los Rusos nos pusieron en la imagen atras (Gracias Lynde XD ), su formula consite en tomar la cantidad de PSN-Lockdown fase 2 y Multiplicarla por 800 y restarle 18,000,000 (18000000) (PSN2*800)-18000000, como lo haces?

1- Abres el Patche para Fable con las 61 Challenges en Winhex (AP25_FCC2EE4D.bin, esta en la Web de los Rusos).

2- Usando una calculadora hexadecimal, te fijas en la primera linea/sector donde esta el PSN-Lockdown fase 2 que dice 07 9E 70 y multiplicas por 800 = 3CF38000 , le restas 18000000 y el resultado final 24F38000.

3- Abres la ISO del Fable III RF Español (-FCC2EE4D) con WinHex, le das a Position>Go to Offset y escribes este sector de disco 24F38000 (el resultado, que obtubimos en el paso anterior) le damos a OK.

(no les podre mostrar los 4Bytes, ya que no tengo este backup de Fable III)
4- Cuando estemos en esa posicion copiamos los primeros 4Bytes, es decir los primeros cuantro codigos que vemos en esa linea y ese es el DATA (estos 4Bytes) que nesesita la primera linea de nuestro Patche AP2.5 Stealth XD , que malo no? XD

Estos pasos los bebemos hacer con cada uno de los sectores del patche hasta llegar a la linea/sector 61 y por supuesto se puede hacer con cualquier juego, solo teneindo en cuenta que deben tener el Respetivo Patche a igual que su Backup.

bueno, esto suele der un poco fastidioso XD , pero el que quiera jugar los Backups 100% Stealth, tendra que realizar estos pasos o pueden pedirle el Open Source a Lynde que esta trabajando en un Software para hacelo mas facil el proceso de la formula, espero que les ayude en algo.
Sludos


Y ahora los parches que se han hecho hasta el momento:

Por Guiru:

Media ID: 11D15B16 (Call of Duty Modern Warfare 2 - España)
Tipo de parche: Stealth AP2.5 + data + SSv2
Nº challenge/response: 13 (Solo funciona en el actual dash).
En bin y ppf, disfrutadlo. El ppf incluye los SSv2 para quien no los tenga.
http://www.elotrolado.net/download/file.php?id=68422

Media ID: BF2AB004 (Fable III - España)
Tipo de parche: Stealth AP2.5 + data + SSv2
Nº challenge/response: 61 (Funciona tanto en el actual dash como en el beta).
En bin y ppf, el ppf incluye los SSv2.
http://www.elotrolado.net/download/file.php?id=68428

Por ricker123

Media ID: FCC2EE4D (Fable 3 audio latino)
tipo de parche: Stealth AP2.5 + data
Nº challenge/response 61 (Funciona tanto en el actual dash como en el beta).
Solo en formato bin.
http://www.megaupload.com/?d=H7WNJ53D


Los parches ppf se pueden aplicar facilmente con ppf-o-matic, para los parches en formato bin se necesita un editor hexadecimal como WinHex, a continuación pongo el proceso (gracias a hjthebest):

- Se necesitan los parches .bin, WinHex y, obviamente, la iso del juego que vayas a parchear. -

Lo voy a hacer de una forma resumida como lo explica el TUTO: (yo personalmente no he probado)
1- abrimos el respetivo patche con el Winhex (se identifica el Media-ID con el ABGX, de cada juego)
2- del patche copias todos los numeros/binarios (o como sea que le llamen uste..) - Supongo que se refiere a copiar todo el contenido del parche, por si no se entiende bien. -
3- abre la imagen ISO - también con WinHex -, le das a Position -> Go to Offset, escribes la siguiente posicion o sector de disco, FD8E000 y le das a OK.
4- cuando estes en esa Dirreccion, (que suele estar, practicamente todo en 00), escribes (write) no pegar (Paste) el contenido del patche en esa direccion de memoria (FD8E000).
5- solo guarda la image y listo. a probar quemando...


Eso es todo, iré actualizando si se van creando mas parches o con las novedades.

Recordad que los parches solo funcionan con lt+ y en la versión del dash que pone, no se sabe que pasará en próximas actualizaciones pero es mas que probable que dejen de funcionar.

PD: No me hago cargo de lo que pueda pasar usando lo explicado en este post (baneos, posavasos, consolas marcadas, etc.), usenlo bajo su propia responsabilidad.

Agradecimientos a lynde, hjthebest, Guiru y ricker123 por su aportación al hilo original.
Y esto funciona con cualquier lector o hay que tenerlo con un firm especial?
Es decir, con mi firm antiguo con modificar la iso ya me vale?
Lion_omega escribió:Y esto funciona con cualquier lector o hay que tenerlo con un firm especial?
Es decir, con mi firm antiguo con modificar la iso ya me vale?


No, solo con lt+ ya que es el único que se traga AP25.
Interesante hilo,abrá que seguirlo.
Gracias y un saludo
yo tome el mw2 para seguir el metodo manual y aunque los valores coinciden con los que pone el abgx, un poco a la derecha de los valores hay un valor que en el parche ruso esta desfasado en 1

por ejemplo (datos ficticios solo para ejemplo)

en el parche ruso me salen asi
00 0F 0D FF 00 DD 0B 12 00 44

y en la imagen parchada con abgx me salen asi
00 0F 0D FF 00 DD 0B 12 00 43

ese valor en negrita no se calcula con la formula esa si no que ya viene en los parches, y no tengo idea que tanto afecte para ser o no stealth, pero no son identicos por lo menos en este particular caso de mw2, cual es el que lynde probo/comparo?

por supuesto ambas para la misma media id que en este caso seria la que el abgx parcha
y esa diferencia me da mala espina (si bajan el bin sin DATA de los rusos y comparan con el sector parchado por abgx veran lo que les digo)
arana1 escribió:yo tome el mw2 para seguir el metodo manual y aunque los valores coinciden con los que pone el abgx, un poco a la derecha de los valores hay un valor que en el parche ruso esta desfasado en 1

por ejemplo (datos ficticios solo para ejemplo)

en el parche ruso me salen asi
00 0F 0D FF 00 DD 0B 12 00 44

y en la imagen parchada con abgx me salen asi
00 0F 0D FF 00 DD 0B 12 00 43

ese valor en negrita no se calcula con la formula esa si no que ya viene en los parches, y no tengo idea que tanto afecte para ser o no stealth, pero no son identicos por lo menos en este particular caso de mw2, cual es el que lynde probo/comparo?

por supuesto ambas para la misma media id que en este caso seria la que el abgx parcha
y esa diferencia me da mala espina (si bajan el bin sin DATA de los rusos y comparan con el sector parchado por abgx veran lo que les digo)


Este hilo está desactualizado, pregunta por aquí: Generación e inserción de parches AP25 100% Stealth: AP25 GUI 2.2

Saludos!
arana1 escribió:yo tome el mw2 para seguir el metodo manual y aunque los valores coinciden con los que pone el abgx, un poco a la derecha de los valores hay un valor que en el parche ruso esta desfasado en 1

por ejemplo (datos ficticios solo para ejemplo)

en el parche ruso me salen asi
00 0F 0D FF 00 DD 0B 12 00 44

y en la imagen parchada con abgx me salen asi
00 0F 0D FF 00 DD 0B 12 00 43

ese valor en negrita no se calcula con la formula esa si no que ya viene en los parches, y no tengo idea que tanto afecte para ser o no stealth, pero no son identicos por lo menos en este particular caso de mw2, cual es el que lynde probo/comparo?

por supuesto ambas para la misma media id que en este caso seria la que el abgx parcha
y esa diferencia me da mala espina (si bajan el bin sin DATA de los rusos y comparan con el sector parchado por abgx veran lo que les digo)

De lo que hablas, según intuyo es el valor angle de un determinado challenge. El caso de que varíe es perfectamente posible, ya que existe un cierto rango de desviación +-2 dentro de un valor, que por desperfectos en la superficie del disco o en la lente, pueden dar un resultado diferente y levemente desviado del que se esperaba, no por ello detectándose como erróneo. Por lo tanto es completamente normal. Si quieres más info busca el método "jitter" que propusieron los rusos y el porqué de usarlo, y es esto mismo que te acabo de explicar.

Si quieres algo más, pásate por el hilo que te dijeron que ahí hablamos de esto. Un salu2!
6 respuestas