Segun el downgrade mediante
"Timming attack" se usa una
NAND con un
hash de 16
bytes (que da la casualidad de que es la misma longitud de la
CPUKey) blanqueado a ceros y mediante
iDGTool, se va comprobando
byte por
byte hasta llegar a una combinacion correcta (por lo que lei, tanto el mencionado
hash es unico al igual que la
CPUKey para cada consola).
Entonces me puse a pensar:
"Si cada hash es unico para cada consola... y necesita ser encontrado mediante un ataque tipo "Fuerza bruta"... es posible... que sea la CPUKey en forma encriptada o desencriptada..."
Por lo tanto eh llegado a la teoria de que el
hash de 16
bytes de una
NAND (aun no estoy seguro de que si encriptada o desencriptada) puede llegar a ser la
CPUKey... o al menos... la misma pero encriptada.
Lastima que no pueda probar nada ya que mi consola tiene el
Xploit parchado

.
No se si esto sea de utilidad, pero espero que esto llegue a ayudar con algo o si quiera le sirva a alguien

.
Por cierto, si falta alguna cosa o parte de la informacion que di esta mal, por favor, avicenme

.