› Foros › PlayStation 3 › Scene
f5inet escribió:corrijo: el cifrado del disco duro de la PS3 NO ES XOR.
investigando... a ver hasta donde llegamos.
Hola a todos. Miren tengo alguna que otra información que hos valdrá y si podeis pues espero que podais pasar por allí ya que nos podrá ayudar a poder destripar la tocha esa negra.
hilo_propuesta-2_1248925
Saludos.
h3f2 escribió:Hola a todos. Miren tengo alguna que otra información que hos valdrá y si podeis pues espero que podais pasar por allí ya que nos podrá ayudar a poder destripar la tocha esa negra.
hilo_propuesta-2_1248925
Saludos.
mangafan escribió:1- Si, tu mismo te respondiste, con el proxyserver.
2-No, y por ahora no se puede downgradear.
f5inet escribió:fidillo consiguio downgradear porque tenia una copia cifrada de su disco duro de la actualizacion a 2.70
se esta avanzando en el tema de cifrado del disco duro y se van sacando conclusiones interesantes.
f5inet escribió:fidillo consiguio downgradear porque tenia una copia cifrada de su disco duro de la actualizacion a 2.70
se esta avanzando en el tema de cifrado del disco duro y se van sacando conclusiones interesantes.
xisco_ escribió:buenas tardes, voy a contestarte pablo-c yo mismo que soy la otra mitad de la cuenta, mi compañero es un poco bocazas la verdad, por lo que dice y por como lo dice.
si que se puede instalar un bluray en la columna game, completamente y desde el xmb funciona tal como otro juego del store lo que son las opciones (triangulo), la imagen en grande en la pantalla, la musica, etc.. hasta ahi sin problemas, y la verdad es que a la hora de iniciar NO funciona, las cosas claras que no haya malentendidos , ademas ya anteriormente tambien podias "meter" una iso en el hdd y que aparecera en game y todo eso, pero en el 235 se cerro el grifo, pero hasta 230 se puede hacer tambien, esto ha sido una prueba que se ha echo, primero pegamos los archivos directametne en el hdd, probando a restaurar la base de datos, pero eso no cuela, cambiarlo por otro juego ya instalado tampoco, no da opcion a restaurar la base de datos y que ajustara el tamaño, pero hemos visto que en algunas circustancias cuando la consola va a instalar o descargar algunas aplicaciones se pone en un modo quesi se lo indicas correctamente, bien con el param, modificando un xml, etc.., instala lo que le pongas por delante, creas los directorios, etc, reinicias y aparece bien en game o datos de juego, segun cambies el param.sfo, y poco mas, simplemte tienes que crear un archivo de instalacion y cambiarlo por el original que ahora puedes localizar en el hdd, para que se entienda bien, el whk por ejemplo tiene un archivo de txt que se llama install.txt, ese en concreto no se puede editar, pero hay otros, sea un juego o sea lo que sea, que puedes editarlos y colocarlos en el hdd en su sitio correcto y sobre todo en el momento oportuno, si hay 4 renglones pero tu añades 200 mas correspondientes a 200 archivos de un juego, estos se instalan correctamente, bueno no del todo puesto que no arranca, pero se esta hablando de instalar nada mas, antes debes descifrarlo, editarlo, y volverlo a cifrar y para dentro, no hay mas, creo que muchos saben de que va esto del param.sfo y lo que se puede hacer pues no es nuevo, lo unico que ahora con el cifrado se abren otras opciones nuevas para hacer lo mismo que anteriromente no ha funcinado, es que literamente podemos ver "en directo" lo que pasa en el hdd.
El kz2 y el virtua tennis que son pocos archivos y uno grande de 4 gigas y es facil de instalar pues hay que ir linkeando todos los archivos y es muy laborioso se instalan, preparar un archivo tipo a instalar podia ser algo asi:
BCES123456 /PS3_game/USRDIR/data/file.file [tamaño] [crc] .
Y nada mas, eso es todo, jejejejeje. byeee
<FILE>
<NAME>PARAM.SFO</NAME>
<SIZE>976</SIZE>
<URL>PARAM.SFO</URL>
<MD5>A1B049982C63BD1B7D1C7571882B57DC<MD5>
<FILE>
<NAME>ICON0.PNG</NAME>
<SIZE>42218</SIZE>
<URL>ICON0.PNG</URL>
<MD5>381EDF2088ACF07F713B04CAA1B5EC23<MD5>
<FILE>
<NAME>ICON1.PAM</NAME>
<SIZE>1630208</SIZE>
<URL>ICON1.PAM</URL>
MD5>7CE71F78156653DD4ADA5E51D00EF767<MD5>
<FILE>
<NAME>PIC0.PNG</NAME>
<SIZE>225261</SIZE>
<URL>PIC0.PNG</URL>
<MD5>757B2DA2D9F6F2C5C3BBA67EFDADC128<MD5>
<FILE>
<NAME>PIC1.PNG</NAME>
<SIZE>1761957</SIZE>
<URL>PIC1.PNG</URL>
<MD5>F9162B8EC45C6934B3E8A00B946E172E<MD5>
<FILE>
<NAME>PIC2.PNG</NAME>
<SIZE>55731</SIZE>
<URL>PIC2.PNG</URL>
<MD5>D532515750747743DA2D81FB3B05E9D6<MD5>
<FILE>
<NAME>PS3LOGO.DAT</NAME>
<SIZE>5120</SIZE>
<URL>PS3LOGO.DAT</URL>
<MD5>0AAD59DBA6C06F041B8D1E579BDA2C32<MD5>
<FILE>
<NAME>SND0.AT3</NAME>
<SIZE>18811672</SIZE>
<URL>SND0.AT3</URL>
<MD5>9169CB38294A1BCE221FC96F5854BAB3<MD5>
<FILE>
<NAME>USRDIR/EBOOT.BIN</NAME>
<SIZE>15709872</SIZE>
<URL>USRDIR-EBOOT.BIN</URL>
<MD5>1EF4833492C6E4730FE04EC88C954211<MD5>
<FILE>
<NAME>USRDIR/vt3.xaf</NAME>
<SIZE>4513538048</SIZE>
<URL>USRDIR-vt3.xaf</URL>
<MD5>238B16C2431E2EDABEA9A306488E841C<MD5>
xisco_ escribió:...quizas un juego en el hdd necesite tener vinculado un "propietario" para que rule, por que parece que la consola da por echo que es del psn y como tal lo genstionara y si no hay activacion previa..., al menos los errores son siempre del psn o drm, bueno esto por decir algo, dar las gracias al descubridor del metodo,el cifrado y descifrado es lo mejor de la scene de ps3 y cualquiera puede ir probando alguna idea que tenga o alguna idea que en el pasado no era posible llevarla a cabo.....
ASM escribió:
por favor, usa parrafos xD
ASM escribió:no voy a entrar en una discusion estúpida contigo, si es lo que pretendes...
solo le he pedido que use parrafos para hacer mas legible su reply y que menos que respondas con la misma educacion con la que he tratado a los demás.
saludos
xisco_ escribió:bueno me voy a extender un poco para dejar clara una sola cosa: Y es que esto no es nuevo, a mi no me preocupa hablar de mas, me preocuparia callarme, solo soy un nick en internet, y si sony parchea algo, pues no hay que actualizar y se acabo, ese es todo el problema, se hablo hace un año de este tema y es que como re-digo: no es nuevo, pero ahora lo tenemos otra vez aqui,
la primera que yo sepa que se pudo instalar una iso en /game fue por que sony se dejo un pkg "abierto", sin empaquetar ni cifrar, era una actualizacion, y en vez de estar el archivo en uno solo tocho y cifrado como siempre pues teniamos los archivos sueltos y un fichero de txt para instalarlo, algo parecido a los updates del rst y motorstorm, pero este podias editarlo a voluntad, crear los directorios, etc,
simplemente creando tu propio pkg en una carpeta del pc, clonando el servidor donde estaba alojado, pues era facil, modificar primero el indice con los archivos que ibamos a incluir y despues pegar los archivos y un param customizado, y a esperar la transferencia de 2 o 6 horas segun y con muchas posibilidades de error, menos mal que resume, asi tal cual, menudo fallo de sony ya les vale,
pero eso es todo, ni arrancaban antes ni lo hacen ahora, la diferencia es que podemos hacerlo desde el pc y desde un disco en la unidad br, no falla nunca y es mas rapido, ya conocemos todas la rutas y como reconoce la ps3 los dispositivos de entrada y salidad de la consola, por lo pronto va el hdd y brdriver, no el usb ni lector de tarjetas, pues es posible hacer que los transfiera desde ahi tal como si del psn se tratara.
igual uno puede instalar los juegos en el hdd pero no iniciarlos, y otro sabe iniciar un juego pero no instalarlo, y si puden leerse pueden ponerse en contacto y quizas decidan no hacerlo publico y que sony lo tape , o todo lo contrario, todo es tal como lo cuento,
y como digo otra vez, no para justificarme, pero es que es asi: no es nuevo, si no antiguo, y que no se sepa aqui en eol no quiere decir que no existiera antes, lo siento pero es asi, y el que lleve tiempo en el foro de scene sabra el por que , esto del cifrado algun dia lo cortara fijo por eso ahora o nunca sea lo que sea,solo con que compare el archivo que importa y el que exporta, si varia una coma, datos corruptos que no se puedan exportar y se acabo,
a ver a mi no me gustaria que la ps3 cargase backups asi por la cara la verdad sea dicha, seria la puntilla, estoy seguro que lo mejor esta por venir, pero ahi gente fijo intentandolo de una u otra manera, si es posible instalar y que funcione un backup u otro tipo de utilidades en ps3, antes o despues saldra o alguien lo descubrira, eso segurooooo, y mas ahora con el hdd transparente que creo que la inmensa mayoria perdonenme ustedes no saben realmente el paso adelante que ha sido este descubrimienteo que se trata en el hilo propuesta pues si metes hard de por medio adelantas muchoooo no hay que sacar el hdd, no hay que apagar la consola totalmente para acceder a el tampoco,
a ver una cosa, si descubren algo en ps3news no se va a enterar nadie y solo vamos a ver capturas llenas de marcas de agua, ya le tocara a sony mover ficha si alguien consigue algo alguna vez, sonara a chino el tema este pero a otros no, creo que es bastante lo que se ha dicho (aunque no todo), el concepto esta en el otro post, hay que buscar el momento justo, lo llamamos eventos, puede aparecer y ejecutar un self o realizar otra accion, del lectura por ejemplo, otro seria cuando intentamos actualizar mediante "un modo de alamcenamiento extraible",
sin mas historia: cuando hay uno de ellos ¿? por ejemplo cuando programamos la consola para apagarse automaticamente y te termina de resumir e instalar lo que tengas en game, en ese momento la consola se esta en un modo "instalacion" por decirlo asi, para verlo hay que monitorizarla y ver como cambia de un estado a otro segun hagas determinadas cosas en el xmb o jugando: con los amigos del psn, todo lo relacionado con internet, instalando parches, ejecutando aplicaciones ( que no juegos) etc....desde el xmb no vemos nada claro, desde el hdd si, antes, durante y despues del proceso, y lo que hace, donde instala, etc...ya señores mas que me quedaria hacer un croquis.
sobre el drm este si que se ve insalvable, creo que uno de los problemas para validar el contenido del hdd no solo para juegos para otra cosa es que lo gestiona como contenido del psn, con un fw antiguo puedes ver la id de tu consola y la id real que asigna sony a tu cuenta del psn, seria algo asi:
consoleId=0000000*****000*****************000000000000000000000
accountId=asdfghjklñ123456
La consolaID es una mezcla de nºserie, version fw, region y no se que mas la verdad, la mac parece que no.
hay otra parte con informacion de las cuentas en el hdd, y otra en la fhlas, asi que parece que no hay nada que hacer para modificar los permisos de una cuenta o crearla con ellos si no se accede a la flahs.
bye
Trofeos
mangafan escribió:La 360 se hizo tan rápido por que los de Microsoft fueron tan inteligentes de dejar los mismos fallos basicos de la Xbox 1, vaya, que solo hicieron lo mismo que ya habian hecho en la primera Xbox en la 360 y funciono. Los sistemas de seguridad de la PS3 no tienen absolutamente nada que ver con la 360, tienen un montón y hechos todos a conciencia, no solo se trataria de hackear el lector, si no muchas otras cosas. El tema fue/es basicamente que se trata de una tecnologia completa y absolutamente nueva. Microsoft hizo uso de algo que ya existia, es basicamente un PC modificado: Placa base, lector, tarjeta grafica, procesadores... todo es parte de un PC adaptado. Aparte, usa el DVD como soporte físico, algo que cuando salio la consola ya se conocia sobradamente. En cambio la PS3 practicamente todo (salvo la tarjeta grafica y poco más) es nuevo, hecho exclusivamente (bueno, no del todo, pero casi, ya que Sony creo tanto el soporte Blu-ray como el chip cell y otras cosas, aunque se pueden usar en PC's y demas, nadie mejor que ellos conocen sus entresijos) para formar parte de la consola, formanto el todo un complejo mecanismo que se compenetra entre si para formar una protección cuasi perfecta.
Si estoy equivocado en algo que alguien me corrija, y ya, ya se que el Cell no lo hizo solamente Sony.
[NisteR] escribió:por muxos numeros primos, o hermanos o sobrinos q agais asta q sony no desvele algo no se podra acer nada con ps3, mientras cualkier investigacion es inutil.
f5inet escribió:a veces, solo a veces, me parece ver a trolles pagados por Sony fastidiando los hilos de Scene en EOL...
h3f2 escribió:Y si se hiciera algun homebrew que haga modo de debuger para ver lo que hace al ejecutar alguna demo o algo??...
Puede que si se hiciera se podría conocer más a fondo lo que hace exactamente y así puede que se podría 'desbloquear'.
Saludos
xisco_ escribió:Y esto es todo, basicamente: nada nuevo en este tema, lo mismo que antes caparon y solo habia una manera ahora hay unas pocas mas, incluido modificar datos de cuentas y demas en el propio hdd, quizas un juego en el hdd necesite tener vinculado un "propietario" para que rule, por que parece que la consola da por echo que es del psn y como tal lo genstionara y si no hay activacion previa..., al menos los errores son siempre del psn o drm, bueno esto por decir algo, dar las gracias al descubridor del metodo,el cifrado y descifrado es lo mejor de la scene de ps3 y cualquiera puede ir probando alguna idea que tenga o alguna idea que en el pasado no era posible llevarla a cabo.....
mangafan escribió:Supongo que tendrias dos instalaciones en el HDD, por que deben de tener un codigo diferente, igual que muchas veces las grabaciones de partidas del mismo juego en diferente paises (más en PS2 que en PS3) ademas de que el sistema de instalación debe ser diferente, uno te mete el juego entero mientras que el otro teoricamente solo los archivos necesarios.
Una cosa, mañana voy a pedirle un HDD a un amigo para hacer una copia del disco duro de la PS3 por que se me rompio el lector. Supongo que no pasara nada pero queria preguntar antes de meter la pata. Si despues los datos de la copia de seguridad los copio a otro disco, los comprimo o algo... No se corromperan los datos del cifrado, ¿verdad? Imagino que se limitara a copiar los datos los entienda o no y ya esta. Me refiero a la copia hecha por las herramientas de la propia PS3, no voy a hacer una copia del contenido a saco ^^U El tema es que no tengo un sitio donde guardarlo mientras no le voy a secuestrar el HDD dos meses o lo que dure la consola por Australia o donde quiera que la envie Sony para tardar tanto
h3f2 escribió:pero todavia no se ha podido cargar ningun homebrew en la ps3???
f5inet escribió:Fidillo, Ifcaro, Seroculto, Knightsolidus y un servidor hemos estado unos pocos de dias mirando e investigando el sistema de cifrado del disco duro de la PS3.
despues de dias de investigaciones, pruebas y demas los resultados son:
- el disco duro de PS3 esta cifrado usando AES+CBC+Byteswap.
- el disco duro cifra sectores completos de 512bytes, y la IV del CBC y la key AES es la misma en todos los sectores
- el sistema de cifrado opera en bloques de 128bits.
- desconocemos si la key del AES que usa es de 128, 192 o 256bits, pero lo que esta claro es que usa AES puesto que es la unica libreria criptografica que proporciona IBM para los SPE que opera con bloques de 128bits
- el IV (initialization vector) del CBC es el mismo en todos los sectores. esta confirmado que usa CBC.
- el byteswap se hace en todos los bloques de 128bits antes de escribirlos a disco, de tal forma que si hubiera que escribir a disco 00 01 02 03 04 05..., en realidad se escribiria 01 00 03 02 05 04... (valores hexadecimales)
hemos realizado una tool para buscar la 'posible' key AES en un dump de la flash realizado con infectus. los resultados lamentablemente han sido negativos (creo que para desgracia del team infectus, que podria haberse hartado de vender su producto).
y eso es todo de momento. quien quiera informacion fidedigna, aqui la tiene.
PD: estaria bien que alguien metiera esta informacion en la wiki. quien se sienta con ganas, que lo haga.