PRE-XPLOIT POR MONDROBERT (usando serial data line de ZECOXAO) en progreso !!

lloqui escribió:Me suda el sobaco la ley española, asi nos va en españa. Ya dije que si apareciera alguien por aqui me lo cargo


Total, te sale mas rentable cargartelo, a que te pillen subiendo Crepúsculo xD.

Coñas a parte... a ver si todo esto llega a buen puerto :)
¿Quereis dejar ya la ley? Pol favol.
PhuRioN+ está baneado por "clon de usuario baneado"
las leyes de españa nos va y nos viene ( o como dirían acá nos vale un huevo [lapota] ) y el hilo se fue de off-topic, es mejor dejar las cosas en su lugar y lo que pase en españa que en españa se quede que al resto de extranjeros (la mayoría) no nos interesa

------------------------------------------------------------------------------------------------------------------------------------

MONDROBERT habla ....


Gracias, pero creo que voy a tomar un descanso de este proyecto desde hace un tiempo. La PS3 no le gusta mi sondeo, cambiado el cableado, blindado, más breve posible, la configuración de resistencia, diferentes tapas en serie y en paralelo (y tanto), se apaga abajo con tres pitidos no importa lo que intento. Aquí está una foto de mi primera placa base XDR DRAM de soldadura, con algunas gotas de pegamento caliente para mantener los cables en su lugar. SUGERENCIA: Usted puede quitar fácilmente pegamento caliente con alcohol de goma (aka isopropílico o isopropanol) en un bastoncillo de algodón, simplemente su forma de trabajo a partir de los bordes y deje reposar por un tiempo, cae justo a la salida como la magia. Después de leer la hoja de datos XDR DRAM Elpida un poco más (que se adjunta con anterioridad en este tema) parece que la PS3 funciona el reloj de puerto serie en 200 MHz, ya que mencionan ciclo de reloj 5ns por SCK (que es aproximadamente 200 MHz), y que parece ser correcta con observaciones durante mis pruebas. Cuando el dumping las señales pin a 350 MHz utilizando la (núcleo ChipScope) FPGA puedo ver que los períodos de tren de impulsos más pequeños son en torno a dos ciclos de reloj. He logrado obtener datos sobre el SCK, RST y alfileres CMD utilizando niveles CMOS12 en la entrada. Los pines SDO y SDI son el tráfico muertos sabio, y sospecho que es porque mi circuito es preocupante la PS3 al inicializar la XDR DRAM de alguna manera, o los niveles de señal están equivocados (han intentado entrada configurada como CMOS12, CMOS15, CMOS18, CMOS25 con y sin pullups / jalones), esto no es una sorpresa ya que Rambus tiene su propio estándar RSL, por lo que nada, además de que es un compromiso. Compré dos tablas de grupo de trabajo de nivel de tensión; TXB0104 (aka desplazadores de nivel), pero que son demasiado lentos para este fin, con un factor de 10 (50ns @ 1,2 V que es aproximadamente 20 MHz), esto es el tráfico en serie de alta velocidad. Cuando Rambus se refieren a "baja velocidad de serie", es porque se comparan con el propio XDR DRAM que es 3.2GHz, así que sí, 200 MHz no es mucho entonces. Usted puede potencialmente escribir a una velocidad inferior a la lectura en los pines de serie XDR DRAM, pero el problema es que la PS3 no le gusta cuando se bloquea ese autobús, y se apaga, así que lo que tenemos que hacer, tiene que ser muy rápido. Como sidetrack interesante me las arreglé para encontrar los pasadores Syscon UART para mi DIA-002 PS3 placa base después de buscar un poco, soldado algunos cables a los puntos y conectado mi MAX3232 3.3V encargo tarjeta serie usando el Amiga 1200 y el terminal NComm prog (57.600 baudios 8N1), quería ver si había algún mensaje cuando el XDR DRAM falló (con tres pitidos) para que sea más fácil de depurar mi problema, pero no había ningún mensaje de error. Probé algunos de los comandos que se encuentran encima en SYSCON ps3devwiki.com después de escribir un prog pequeña Python (que se adjunta) para generar comandos válidos con la suma de comprobación necesario.


Imagen

ode:

#!/usr/bin/env python     
   
import sys, string   
   
def checksum(s):   
    sum = 0   
    for c in s:   
        sum += ord(c)   
    return '%2X' % (sum & 0xFF)   
   
def argerror():   
    print('syscon command generator v1.0 by modrobert')   
    print('Usage: syscon.py <command>')   
    sys.exit(1)   
   
if len(sys.argv) < 2:   
    argerror()   
else:   
    command = sys.argv[1].upper()   
   
print("C:" + checksum(command) + ":" + command)   
sys.exit(0)


Algunos comandos SYSCON trabajaron, la mayoría de los comandos que aparecen fallan, al parecer, difiere mucho dependiendo del firmware o la versión de consola. Aquí está una foto de el trabajo de soldadura Syscon UART en mi DIA-002 placa madre. Hasta que se me ocurre una idea fantástica cómo para interactuar con Rambus XDR DRAM adecuadamente este proyecto está en espera. Asimismo, podría usar un osciloscopio de alta gama para depurar esto correctamente, pero esos son demasiado caro para mi presupuesto. Mientras tanto voy a jugar un poco más con el Syscon UART, fascinante poco SoC que está vivo, incluso cuando la PS3 está en modo de espera.


Imagen
No he entendido casi nada, pero parece que va avanzando, lo que entiendo es que no tiene preuspuesto para adquirir las herramientas que necesita.

Saludos y gracias por el post.
Exacto, yo entiendo lo mismo.

Personalmente no dispongo de las herramientos y ni los conocimientos para ayudarle, no obstante si alguien pudiera hacerlo este es el momento porque se ve que está muy cerca de conseguirlo.

Se podría poner en contacto directamente con él en foro de euroasia.

Seguiré atento el hilo po si hay algún avance.
Sois ilusos si aún creéis que no hay otro que ya ha dado con la tecla incluso en superslim; ¿recordáis el bug que permitió la entrada de los primeros dongles? Quizá ese bug siga estando por ahí, pero ahora en otro punto. Ni quiero ni puedo decir más, que yo estoy retirado ya de PS3 y me he pasado al sano mundo de android xD.

Un saludo, suerte, y con esto me despido oficialmente.
MrMento escribió:Sois ilusos si aún creéis que no hay otro que ya ha dado con la tecla incluso en superslim; ¿recordáis el bug que permitió la entrada de los primeros dongles? Quizá ese bug siga estando por ahí, pero ahora en otro punto. Ni quiero ni puedo decir más, que yo estoy retirado ya de PS3 y me he pasado al sano mundo de android xD.

Un saludo, suerte, y con esto me despido oficialmente.

El problema es que no esta echo publico.
Un saludo.
Psmaniaco escribió:
MrMento escribió:Sois ilusos si aún creéis que no hay otro que ya ha dado con la tecla incluso en superslim; ¿recordáis el bug que permitió la entrada de los primeros dongles? Quizá ese bug siga estando por ahí, pero ahora en otro punto. Ni quiero ni puedo decir más, que yo estoy retirado ya de PS3 y me he pasado al sano mundo de android xD.

Un saludo, suerte, y con esto me despido oficialmente.

El problema es que no esta echo publico.
Un saludo.


ja no todos somos ilusos, yo se quien ya lo tiene y como siempre solo es para su circulo de amiguitos como quiera esta en su derecho de hacer lo que se le de su gana con su trabajo [360º]
Si lo quiere soltar que lo suelte, sino pues no, yo por eso no voy a tener envidia ninguna XD .
Un saludo.
PhuRioN+ está baneado por "clon de usuario baneado"
dejemos que las cosas pasen con naturalidad :-| , a la vuelta de la esquina esta otra puerta que permita hackear las ps3,el trabajo desde un inicio según palabras de mondrobert sera libre, pero eso si si cuenta con buena ayuda

lo mejor es que mondrobert quiere dar una estocada final al cobra ode y con justa razón por que el costo de este chip es exorbitante y para mas piedra el precio del dolar esta por la nubes [boing]
eso es lo malo que tienes ps3 y su scene, que todos os lo guardais todo. ESO NO ES SCENE y kaka y de la gorda
Yo tengo todos los software de sistema desde que salió PS3 hasta hoy, por si alguien quiere trabajar desde un firmware específico. Por si sirve de ayuda.

Salu2.
PhuRioN+ está baneado por "clon de usuario baneado"
ZECOXAO busca las siguientes llaves

For documentation purposes i need these ps3s:


0x80 TEST AVTest / DECR TEST TEST
0x88 CEX Retail or Shop Kiosk - Mexico CEX MX2
0x8A CEX Retail or Shop Kiosk - South Asia CEX E12
0x8B CEX Retail or Shop Kiosk - Taiwan CEX TW1
0x8F CEX Retail or Shop Kiosk - Brazil CEX BR2



rest is already documented on wiki

purpose will be to study the bluray region of each, by checking decrypted eid2 and eid4

esta tratando de desencriptar los firm de los blueray por region

falta la región de MEXICO y BRASIL

saludos
¿Alguna novedad?

Me da que esto va a quedar en el olvido como muchos otros intentos de hacer algo.
PhuRioN+ está baneado por "clon de usuario baneado"
Lorwik escribió:¿Alguna novedad?

Me da que esto va a quedar en el olvido como muchos otros intentos de hacer algo.


esto va para tela por cortar,creo que se va ir de trabajo en trabajo hay que ver quien ayuda a mondrobert o si alguien retoma sus avances hasta el punto donde va, pero al menos ya se empezó una brecha para una nueva scene por acá

lo que faltan son mas colaboradores con conocimientos avanzados , ya para nosotros se queda corto el tema

saludos
Por más que se avance quiero ver quien va a fabricar el hardware que se necesitará para inyectar codigo en esas placas.

No creo que cueste menos que un cobra ode ya que con el cobra el usuario hace una parte del trabajo(isos,swap) y con esto se necesita todo un sistema de soft y hard que llevará un año minimo desarrollar DESPUES de establecidas las bases..

Y hay que ver en que formato se podrán usar los juegos, si van encriptados o en iso comun o en archivos, si aceptara online que es la moda, si se puede parchear via ofw ...

...Tal vez de aqui a allá surge un arriesgado inversor para jugarse la cabeza con una consola vieja.

Seguramente los chinos ya saben de esto hace tiempo y por algo no lo han hecho(o cuesta mucha plata o deja poca plata).

Aclaro que me gustaria verlo concretado el mes próximo, pero hay que ser realista.
PLIS-PLAS escribió:Por más que se avance quiero ver quien va a fabricar el hardware que se necesitará para inyectar codigo en esas placas.

No creo que cueste menos que un cobra ode ya que con el cobra el usuario hace una parte del trabajo(isos,swap) y con esto se necesita todo un sistema de soft y hard que llevará un año minimo desarrollar DESPUES de establecidas las bases..

Y hay que ver en que formato se podrán usar los juegos, si van encriptados o en iso comun o en archivos, si aceptara online que es la moda, si se puede parchear via ofw ...

...Tal vez de aqui a allá surge un arriesgado inversor para jugarse la cabeza con una consola vieja.

Seguramente los chinos ya saben de esto hace tiempo y por algo no lo han hecho(o cuesta mucha plata o deja poca plata).

Aclaro que me gustaria verlo concretado el mes próximo, pero hay que ser realista.

Precisamente, veremos a ver si estas pruebas llegan a buen puerto y se consigue algo.
Un saludo.
como va el tema? Se sabe algo al respecto?
PhuRioN+ está baneado por "clon de usuario baneado"
drakkonbart escribió:como va el tema? Se sabe algo al respecto?


NOp ¬_¬ a seguir comprando cobra ode con el dolar llegando al cielo [carcajad]

Imagen
68 respuestas
1, 2