De aqui a no mas de dos semanas sabremos la solucion, de eso seguro.
Escrito originalmente por Bidule
Jixo, dada la veracidad de esta noticia, ¿habeís pensado ya en la creación de un foro dedicado a ello?![]()
GameCube Copy Protection
By The Coder
GameCube disks are normal 1,5 GB MiniDVDs.
However, they can't be read by normal DVD players for several reasons.
The first being that the file format of the discs are proprietary and non-ISO.
A GameCube disc's Copy Protection consists of the splitting of each disk into 3 sections.
These section are visible with the naked eye on the surface of the disk in the form of three rings.
The first ring, located around the center hole is about two millimeters in height and is called the Criterion Recording Area.
It contains a track pattern in the form of a bar-code which is used to determine wether or not the disk has being produced in an authorised fashion.
The second ring is located around the Criterion Recording Area and is three times as big in length.
It is called the Feature Forming Area.
It describes physicall features present on the disk which are used to determine if it was copied in an authorised manner.
These features can be chosen by the author.
The third ring is the largest ring, and is called the Data Recording Area.
It is where all game data is written as tracks.
It is located around all previous rings and extends towards the outer edge of the disc.
There's something special about this area as well.
In between each two tracks present on the disk, is located a Signal Pit Array.
When not present, the disc is considered a copy.
Besides this, there is a final protection, in the form of Displaced Pits.
The location of these pits can vary and can be chosen by the author of the disk.
The most important feature, and also the dumbest, is that YOU CAN SWITCH OFF COPY PROTECTION using a method Nintendo describes as 'Precision Switching'.
Nintendo opted to make it so that software distributors could choose how precise Copy Protection should be, in order to allow increased productivity for some titles.
By submitting a request code to the Criterion Recording Area, you can thus choose the criterion your disk should adhere to.
Should you want, for example, high-precision copy protection, then you write a request code for Max Security to that area.
However, now disks take much longer to make and cost much more money.
And maybe it's a Demo Disk for a magazine that *you'd want* people to copy and give to friends.
And maybe you don't like the fact that a single scratch can render the entire disk useless.
So you can opt to turn copy protection to a minimum, or have none at all, instead.
The location of displaced pits, which are physicall features of the disk, can be chosen and pointed to through the writing of its location to the Feature Forming Area.
The exact details on the operation of the DVD Drive from boot-up to shut-down I can provide for as well, but it'll take a while to type up though.
15/06/2003 Gamecube_Header_And_Banner_Info_And_Docs-GCNFO
Escrito originalmente por Dyne
podria alguien traducir resumidamente eso? ....
en cuanto salga el primer chip o boot se creara el foro correspondiente verdad? oO.
Escrito originalmente por stimpy
¿El tal "The Coder" no es el que anuncia a bombo y platillo que va a sacar una aplicacion programada por el para volcar el contenido de un GOD con un lector de DVD corriente y moliente?![]()
[B]I have being working on a special software tool that reads GameCube disks in Windows and eventually rips them to disk using a standard DVD drive.
A mi no me convence este tipo... [/B]
Por cierto Baek creo q has entendido mal lo de la supuesta "Precision Switching", no es algo que se configuraría en la consola, sino en el propio disco.
Si, pero se configura en el supuesto "Criterion recording area"Escrito originalmente por jiXo
A mi tampoco, pero lo que he copiado antes es bastante coherente (y casi todo se sabía ya).
Por cierto Baek creo q has entendido mal lo de la supuesta "Precision Switching", no es algo que se configuraría en la consola, sino en el propio disco.
Si eso fuera cierto, se podrian cargar copias con un simple boot, peeeerooooo.... ¿No os parece demasiado raro que si eso fuera cierto, el Action Replay no incluyera ya esa opcion? Quiero decir, los chicos de Datel se han de conocer la proteccion del GOD al dedillo, no les costaba nada fijar el "precision switching" al minimo en el Action Replay, y asi, ademas de servir para cargar import, serviria para cargar las futuras copias....
Si lo que dice el "pollo" ese fuera cierto, y el Action Replay desactivara la proteccion de la consola, la imagen del Zelda habria de cargar tal cual esta por cojones, cosa que no hace, por lo que.Escrito originalmente por stimpy
Si maese, pero tampoco tenemos certeza de que no lo incluya. Si la teoria del pollo este es cierta, el que el "precision switching" este al minimo con el AR podria estar implementado. Otra cosa es que la copia que cargues sea la correcta, debido a que lo que ahora tenemos es un volcado de los datos de un GOD, lo que no significa que sea una imagen lista para cargar, y mas si tenemos en cuenta que "de serie" la Gc no coge dvd-r
Supongo que te refieres a "inyectar" los datos necesarios para que la BIOS de la consola (Ojo!! de la consola, no del lector) de por bueno el disco que hay puesto...la bios del lector de gods está en el propio lector, por lo tanto, puede ser relativamente fácil crearse un mod que "falsee" la bios del lector, y cuando la GC pida leer la protección de copia, la bios falsa "falsease" los datos.
se podrian cargar copias con un simple boot, peeeerooooo.... ¿No os parece demasiado raro que si eso fuera cierto, el Action Replay no incluyera ya esa opcion?
la bios del lector de gods está en el propio lector
Escrito originalmente por Bidule
¿Qué ahora hay más de una? Creo que te confundes con el firmware billyberjas. Para crear una BIOS hackeada primero hay que encontrar y tener un acceso facil a la BIOS original. Si se rumorea que esta se encuentra en el GPU Flipper, dificil lo veo.
Escrito originalmente por Bidule
Para crear una BIOS hackeada primero hay que encontrar y tener un acceso facil a la BIOS original. Si se rumorea que esta se encuentra en el GPU Flipper, dificil lo veo.
Escrito originalmente por jiXo
Pero una vez arranque la consola la BIOS estará copiada en la memoria principal, y si han conseguido ejectuar software casero mediante un exploit quizá hayan podido dumpear la BIOS. Por la misma regla de tres quizá podrían modificarla tb directamente en la memoria (como se supone que hace el AR/FL) y saltarse las protecciones sin necesidad de modchip. Tened en cuenta que en PS2 y Xbox (excepto con el xploit del 007) el chip es necesario pq la consola no puede ejecutar nada sino.
Escrito originalmente por Bidule
Yo tampoco consigo ver la supuesta pista, aunque sea geneticamente modificado, todavía estoy en lista de espera para recibir un ojo biónico
Escrito originalmente por jiXo
Pero una vez arranque la consola la BIOS estará copiada en la memoria principal, y si han conseguido ejectuar software casero mediante un exploit quizá hayan podido dumpear la BIOS. Por la misma regla de tres quizá podrían modificarla tb directamente en la memoria (como se supone que hace el AR/FL) ....
Escrito originalmente por Bidule
Si así fuera se obtendrían copias listas para correr en las GameCube que tienen los desarrolladores, ¿no?
Pero una vez arranque la consola la BIOS estará copiada en la memoria principal, y si han conseguido ejectuar software casero mediante un exploit quizá hayan podido dumpear la BIOS. Por la misma regla de tres quizá podrían modificarla tb directamente en la memoria (como se supone que hace el AR/FL) y saltarse las protecciones sin necesidad de modchip. Tened en cuenta que en PS2 y Xbox (excepto con el xploit del 007) el chip es necesario pq la consola no puede ejecutar nada sino.
No, creo que las herramientas facilitan la creación de una "ISO" para grabar. Las nr-writer son grabadoras especiales, que solo pueden ser leídas por gamecubes de desarrollo. Pero si han pillao las herramientas (que por otra parte, pa mí que todo el que las buscase las tendría), sirven para hacer isos, algo así como el iml2iso, solo q en éste caso sería GCM2iso. (GCM es el formato preparado para grabar en nr-writers
Pues hombre, lo que se dijo (y enseño) en su momento, es que los desarrolladores usan soft especial para grabar las betas en discos especiales, y correrlos en consolas especiales.Escrito originalmente por Bidule
A ver quien nos aclara el tema porque no me parece despejado de dudas![]()
mm.. a lo mejor Datel se ha cagado en los pantalones con una llamada telefonica de Nintendo. En serio, creo que los de Kyoto debieron de dejarle claro a Datel que si su producto tuviera backdoors ¡Cuuiic! O bien puede que tenga dicha opcion pero la desconocemos...
Escrito originalmente por Bidule
Billyberjas de verdad que no capto lo que quieres decir.
-El God: el mejor sistema de seguridad k han visto en cualkier sistema de almacenamiento,no por su formato, ni sistema de archivos, ni nada de eso, k por otro lado les resulta fabuloso; se han conseguido extraer datos de gods, lamentablemente estos datos resultan salir falseados por un motivo: el god lleva en sus pistas de seguridad unas claves, segun piensan de 128bits, k son intercambiadas con varias partes del hard de gamecube, entre ellas la bios y el flipper, si uno solo de los intercambios de llaves k ha de hacer el god con los componentes de la consola no resulta correcto, no se ejecuta nada.
Q: Why can't we use the Action Replay/Freeloader to boot ISOs?
A: The Action Replay/Freeloader requires that you open the lid before it will boot the game, this triggers the gamecube disc check every time. The AR/FL won't go until it reads the disc check for a very important reason. The Barcode has a encryption key that tells the gamecube how to decypher the rest of the data on the disc. Without reading the barcode, the gamecube would simeply see garble.
The "barcode" that everyone talks about is accually in the data. If you look real close (and I mean REAL f*cking close) to where the data begins on the inner part of the track, you will notice a VERY small barcode overtop the data. The gamecubecenter the laser just above the bar code, then drops the laser to read and lifts the laser just above again. After that, the laser will travel to the outer most edge of the data. It slowly tracks to run off the data to check the physical disc size. Then it retruns and boots the game. Don't believe me? its all visible with the lid removed from your system.
Atencion, pregunta.Escrito originalmente por Gaiden
The Barcode has a encryption key that tells the gamecube how to decypher the rest of the data on the disc. Without reading the barcode, the gamecube would simeply see garble.
Escrito originalmente por maesebit
Atencion, pregunta.
Si eso es cierto, y cada juego lleva una llave de encriptacion en el codigo de barras.
1- Sin mod chip es IMPOSIBLE cargar una copia.
2- Aun y con mod chip, este deberia de llevar en memoria TODAS y cada una de las llaves de encriptacion de los juegos, asi que cada 2x3 habria que actualizar el chip para meterle las llaves de encriptacion de los juegos que vayan saliendo.
Todo esto teniendo en cuenta que los datos sean veridicos, y que no encuentren una back door.
Como eso sea verdad, veo mas movida de la que parece en el hackeo de la consola. Quiza no este tan cerca...
Vamos, yo la logica de, incluir una llave en el disco para decirle a la consola que son los datos, y que es basura, la veo en que cada juego lleve una llave diferente, y no todos tengan los datos grabados en el disco con la misma disposicionEscrito originalmente por el_ter
yo kreo k si lleva clave solo llevará una los demás chekeos los hace por id del juego
Eso es bastante viejo, y sobre el tema no se sabe nada de nada.Escrito originalmente por yavimaya
Por cierto, hablando de info, mirar lo que me he encontrado navengado por ahi.
Parece que ya hay alguna empresa que se ha dedicado a investigar en lo referente a backups del cubo y por lo que se lee estan desarrollando algún sistema de DVD para los backups.
http://homepages.ihug.com.au/~gamers/PRODUCT%20PAGES/Gamecube%20Universal%20Games%20Adaptor.htm
Escrito originalmente por maesebit
Osea, que si cada juego lleva una llave diferente (que seria lo logico, o por lo menos, lo que yo hubiera hecho, y seguro que soy mas tonto que los ingenieros de Panasonic) Tendrias que tener en el modchip todas las llaves para desencriptar todos los juegos. Lo que puede resultar algo bastante complicado. [/B]
Escrito originalmente por opteron
Si cada disco lleva una llave distinta para encriptar los datos, conociendo la clave y el algoritmo de desencriptado, podrían sacar releases ya desencriptadas, o incluso re-encriptadas con una misma clave estándard para todos los juegos. De ese modo, el supuesto mod-chip sólo debería conocer esta clave universal que usarían los grupos de la scene pare re-encriptar las releases.
Tambien lo habia pensado. O si simplemente se pudiera hacer que la consola omitiera esa verificacion mediante modificacion de la BIOS, y a las releases quitarles la "random garbage" que llevan...Escrito originalmente por opteron
Si cada disco lleva una llave distinta para encriptar los datos, conociendo la clave y el algoritmo de desencriptado, podrían sacar releases ya desencriptadas, o incluso re-encriptadas con una misma clave estándard para todos los juegos. De ese modo, el supuesto mod-chip sólo debería conocer esta clave universal que usarían los grupos de la scene pare re-encriptar las releases.