geodesico escribió:Ahí tienes razón, un SELF es Signed Elf.
Pero el video parece muy creible, el bug existe.
En principio este sistema lo descubrió Placa
(
http://waisted-ps3.blogspot.com/2007/06/ps3-exploit-17-181-tutorial-win32.html)
con el warhawk, pero no siguió investigando porque sólo podía cambiar el self del update por otro self, y nada de código sin firmar.
Los del Team-ICE han debido versionar esto para el RFOM y el MotorStorm ( la base del exploit será la misma ) y han intentado generar un self por si mismos no sabiendo en lo que se metian
( el tema de la encriptación no es trivial ). Al meter un self no válido, la ps3 lo copia en el update, pero luego a la hora de ejecutar obviamente no funciona y la pantalla se queda en negro.
Si de verdad se ejecutase el código , ya habrían sacado el video en el que al menos al terminar de ejecutarse el código se vuelve al XMB y en el que pueden variar el tiempo que está la pantalla en negro antes de volver al XMB.
Pero no , sólo han sacado el vídeo en que la pantalla se queda en negro para siempre (hola, soy el hypervisor y no voy a dejar que se ejecute este self que no me gusta y por seguridad, voy a dejar la PS3 parada ).
En vez de sacar el video que demuestra algo, se tiran horas conectados al irc de cachondeo (ojo yo no lo critico, pueden hacer lo quieran y al ritmo que quieran), y sacan otro video que solo demuestra que entendieron como usar el exploit de placa para cambiar un self por otro aprovechando la actualización de un juego.
Pueden estar sacando el mismo video tantas veces como juegos hay que tengan actualizaciones por internet, pero dudo que veamos alguna vez que carguen algo distinto al otheros.self
( bueno , si alguna vez consiguen el SDK , puede que veamos como ejecutan algunas de las demos firmadas que vienen con el SDK (CellFTP.self, mkfs.self, etc. )
geodesico escribió:
Así pués, si fuera posible lanzar un ELF del OtherOS, o de la Demo del Gusanito, convertido previamente antes con el elf2self, desde el GameOS,,,,
Sería fake si no lo lanzara...
Solo quiero comprobar la demo con visuales RSX desde el GameOS en FW2.10, por ahora voy a liarme con el ps3proxy.
a ver si el warhawk traga...
Los self generados por el elf2self no los reconoce el instalador de otros sistemas operativos. Ya lo probé y comenté por aquí.
Si pruebas a copiar datos después del otheros.self ( de forma parecidad a como hace el alecselfmaker ), se traga el ejecutable y lo carga tal cual, ignorando los datos erróneos pegados al final.
Lo más que he conseguido así ha sido una pantalla negra, pero ni por asomo ejecutar código.