Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

Buenas:

Se me ocurrió hasta de coger un cristal de cuarzo para sacarle los 40 ns sea como sea.

Imagen

Imagen

Ver datos.

Lo más alto que he visto son a 60 MHz de este tipo de la imagen de arriba, me imagino que habrá más cantidad por ahí. La idea es sacarlo de este mismo oscildor con un mini circuito de sólo resistencias, condensadores, transistores, etc. Voy a investigar...
alex_spyro escribió:Para los menos puestos... ¿Eso que quiere decir?


Que si alguien tiene tiempo le haga un "script" (por llamarlo de alguna forma) con el juego de instrucciones del CELL para un desensamblador que por lo visto hizo él hace tiempo y que se llama EDA, para poder seguir con la ingeniería inversa del hypervisor con él.

OT: Hay que ser muy freaky para hacerte tu propio desensamblador.
Y ese circuito caro, suponiendo que salieran cosas y fuera necesario, de que precio estamos hablando?

pd: era en respuesta a un mensaje que o han borrado o han editado
Joder compañeros cuando os poneis a hablar de cuarzo parece que estemos en blade runner. Sois unos cracks, seguiré en silencio vuestros avances. [tadoramo]
Tener claro las unidades de medida.

http://es.wikipedia.org/wiki/Sistemas_de_tiempo

También la señal tendrá que ser muy limpia, para ello se usará el IC 40106. Seis inversores Trigger Schmitt. También hay otros.

Imagen

Pongo este ejemplo, pero tiene que ser uno que mueva los 40 ns o no servirá de nada. Sólo doy ideas por si acaso.

Voy a investigar si hay transistores muy rápido.

El MOS-FET de batalla para PWM

Adaptador de niveles para bus I2C (3,3V/5V) Esta idea está bien, ya que son cambios de tensión de protocolo de comuncación. No tiene nada que ver la comunicación con PS3 pero está bien la idea.

Imagen

URL circuitos oscilantes para elegir y aprender.
http://www.angelfire.com/al3/PLL/osciland.html

Ideas donde surgen otras ideas hasta llegar a una conlusión se llama, pensar. Con algo de ideas entre todo circuito por circuito, se logrará algo.
Ya os lo dije,esperad un poco a que Geo y los demas sceners hagan su trabajo e igual no nos hace falta si quiera ese generador de pulsos ;)
No os arriesgueis a quemar la RAM y quedaros con un caro pisapapeles
Un saludo
Perdonad mi pregunta, igual peco de ignorante, pero el dichoso pulso aparte de durar 40ns, debe de tener una intensidad concreta?

Saludos.
kikeadsl
También estoy esperando mientras otros investigan por su cuenta o en grupos.

Cosas de esta no tiene porqué ser la Scene, los demás también e inclusousted mismo.

Ya que hablas de RAM, hay RAM de PC que funciona a 40 ns, exactamente lo que estamos buscando. ;).
dejad el tema de los pulsos de 40ns

Ya se hizo el esquema, y esta publicado!!!
ssssO escribió:dejad el tema de los pulsos de 40ns

Ya se hizo el esquema, y esta publicado!!!


Lo se y lo sabemos todo el planeta, te darás cuenta que no te harán caso, ya que el esquema que nombra usa FPGA que no todo usarán y gastarán € en ello que con programador incluido. Por lo que veo, mejor dejar el tiempo al tiempo que ya llegarán sea con PIC, AVR, ARM, FreeScale o sólo con componentes como T, R, D, L, C, etc...

Alguien del mundo ya dará el aviso.
ZeroGame v0.50 Multi-Console Emulator FrontEnd for PS3 Linux!


Once and awhile something very cool slips by unreported, and today that happens to be the ZeroGame v0.50 multi-console emulator frontend for PS3 Linux (YDL) via OtherOS- sorry PlayStation 3 Slim owners.

Created by ZeroJay, below is a video of it in action demonstrating the following videogame consoles emulated at these timestamps:

GameBoy Advance (GBA): 0:58, GameBoy (GB): 1:32, Multiple Arcade Machine Emulator (MAME): 2:05, TurboGrafx-16 (TG-16): 2:41, Sega Genesis: 3:19, Super Nintendo (SNES): 4:01 and the Nintendo Entertainment System (NES): 5:10.

Download: ZeroGame v0.50 for PS3 Linux / ZeroGame SVN Repository / Yellow Dog Linux 6.2 PS3 iSO (3.8GB) / Yellow Dog Linux 6.2 PS3 iSO (3.8GB) [Mirror]

To quote from the video's caption: "In this video I am testing out The zerogame project created by zerojay. The project is a confluence of a number of different programs working behind the scenes on top of an optimized install of yellow dog linux 6.2.

The great aspect of this project is that the only effort required by you is to install yellow dog linux then install The Zerogame Project; that is it. No hunting down various emulators for various systems then tweaking and configuring each.

No configuring bluetooth for the sixaxis or dualshock 3. No need to learn a new operating system. Just follow zerojays txt guide. After the install you dont even need to touch a keyboard every thing can be controlled from the 6A/DS3. Note: the program is in beta at 0.5 so it still has kinks and is a work in progress."

Read more: http://www.ps3news.com/PS3-Linux/zeroga ... z0fXvpemQL


informacion en ps3news

Un emulador de gameboy en ps3 hasta con video y todo
Koolk escribió:
ssssO escribió:dejad el tema de los pulsos de 40ns

Ya se hizo el esquema, y esta publicado!!!


Lo se y lo sabemos todo el planeta, te darás cuenta que no te harán caso, ya que el esquema que nombra usa FPGA que no todo usarán y gastarán € en ello que con programador incluido. Por lo que veo, mejor dejar el tiempo al tiempo que ya llegarán sea con PIC, AVR, ARM, FreeScale o sólo con componentes como T, R, D, L, C, etc...

Alguien del mundo ya dará el aviso.



Seguro que es fpga??

http://xorloser.com/?p=175 aqui usan un sx28
pero desde linux no se podían cargar ya emuladores? [+risas]
si que se podían cargar emuladores, pero aquellos que no requisieran de aceleración de hardware de video, es decir aquellos q fueron para emular consolas flojas (snes,etc.)
pero este emulador emula la gameboy advance, entonces no se si han hackeado parte de hardwaare...
La cosa va poco a poco, si hubiesen utilizado parte del chip gráfico digo yo que lo hubiesen dicho y no lo pone en el post.
A los que estaís investigando y al mismo tiempo empezaís en esto de programacion de los microcontroladores como yo (todo es posible)

Aqui os dejo un tutorial en castellano del Proteus (de los mejores simuladores) que he encontrado en foros de programadores de pic.

Totorial1: http://www.box.net/shared/7vvu4r1a96
Totorial2: http://www.box.net/shared/9poygc31nm
Totorial3: http://www.box.net/shared/xiztoc8hf0
Totorial4: http://www.box.net/shared/a0ho419xl3
Totorial5: http://www.box.net/shared/c75lemcomb
Totorial6: http://www.box.net/shared/tu05ovf9dn
Totorial7: http://www.box.net/shared/dukn8gorp0
Totorial8: http://www.box.net/shared/tnqsci8lin
Totorial9: http://www.box.net/shared/xho79z3gcg
Koolk escribió:
ssssO escribió:dejad el tema de los pulsos de 40ns

Ya se hizo el esquema, y esta publicado!!!


Lo se y lo sabemos todo el planeta, te darás cuenta que no te harán caso, ya que el esquema que nombra usa FPGA que no todo usarán y gastarán € en ello que con programador incluido. Por lo que veo, mejor dejar el tiempo al tiempo que ya llegarán sea con PIC, AVR, ARM, FreeScale o sólo con componentes como T, R, D, L, C, etc...

Alguien del mundo ya dará el aviso.


Tío, sinceramente... para ya... ya se dijo la forma de hacer el circuito. Sigues erre que erre con el tema y ya está la solución. Ahora, si lo que quieres es seguir encerrado en tu mundo y seguir poniendo aquí que sigues investigando... pues ale, a ver si das con la tecla.

Un saludo.
Gremio escribió:A los que estaís investigando y al mismo tiempo empezaís en esto de programacion de los microcontroladores como yo (todo es posible)

Aqui os dejo un tutorial en castellano del Proteus (de los mejores simuladores) que he encontrado en foros de programadores de pic.

...



Pueden ver la parte número 9) del mini-tutorial como se pone un .hex al PIC en el simulador Proteus que puedes ver aquí.. No todo el mundo lo sabe.

Por otro lado, estoy haciendo un manual en PDF para los que le interesa un poco de introducción del MPLAB inicio rápido con asm. Es bueno saber algo de PIC para hacer cosas en HardWare, no sólo con las consolas de ahora, sino las que llegarán también.
Koolk escribió:Pueden ver la parte número 9) del mini-tutorial como se pone un .hex al PIC en el simulador Proteus que puedes ver aquí.. No todo el mundo lo sabe.

Por otro lado, estoy haciendo un manual en PDF para los que le interesa un poco de introducción del MPLAB inicio rápido con asm. Es bueno saber algo de PIC para hacer cosas en HardWare, no sólo con las consolas de ahora, sino las que llegarán también.


Cuando tengas el manual pon el enlace que me interesa un mucho :)
Acabaré en dos días.

Para que te hagas una idea, será al estilo como he hecho con otros manuales como puedes ver en este ejemplo.

Ver manual de prueba.

Claro que será del MPLAB para programar PIC, y cuando saquen un ¡Hola mundo! de este exploit, por supuesto que haré un buen manual de pdf y de aquí.

Saludo.
para el tema del circuito podrían abril un hilo independiente donde se trate específicamente solo ese tema por es cierto que ya el temita cansa. si se consigue algo es probable que no se use .y si se usa los chinos ya se encargaran de abaratar los coste con alguna chorrada barata y sin tanta complicaciones FIN .
colome2 escribió:para el tema del circuito podrían abril un hilo independiente donde se trate específicamente solo ese tema por es cierto que ya el temita cansa. si se consigue algo es probable que no se use .y si se usa los chinos ya se encargaran de abaratar los coste con alguna chorrada barata y sin tanta complicaciones FIN .



Oye. frena tu entusiasmo, que yo sepa esto es un hilo sobre avances del exploit (que incluye pruebas con microcontroladores) si te cansas del tema no entres en el hilo, que aqui el unico que cansa eres tu con ese tipo de post.

Koolk muy buena pinta el manual, ire pasando por aqui si cuelgas el manual.


Gracias
Gremio escribió:
colome2 escribió:para el tema del circuito podrían abril un hilo independiente donde se trate específicamente solo ese tema por es cierto que ya el temita cansa. si se consigue algo es probable que no se use .y si se usa los chinos ya se encargaran de abaratar los coste con alguna chorrada barata y sin tanta complicaciones FIN .



Oye. frena tu entusiasmo, que yo sepa esto es un hilo sobre avances del exploit (que incluye pruebas con microcontroladores) si te cansas del tema no entres en el hilo, que aqui el unico que cansa eres tu con ese tipo de post.

Koolk muy buena pinta el manual, ire pasando por aqui si cuelgas el manual.


Gracias



no te confundas no quise cambiar el tema lo único que tanto hablar de micro ya se esta haciendo pesado solo eso .
colome2 escribió:
Gremio escribió:
colome2 escribió:para el tema del circuito podrían abril un hilo independiente donde se trate específicamente solo ese tema por es cierto que ya el temita cansa. si se consigue algo es probable que no se use .y si se usa los chinos ya se encargaran de abaratar los coste con alguna chorrada barata y sin tanta complicaciones FIN .



Oye. frena tu entusiasmo, que yo sepa esto es un hilo sobre avances del exploit (que incluye pruebas con microcontroladores) si te cansas del tema no entres en el hilo, que aqui el unico que cansa eres tu con ese tipo de post.

Koolk muy buena pinta el manual, ire pasando por aqui si cuelgas el manual.


Gracias


no te confundas no quise cambiar el tema lo único que tanto hablar de micro ya se esta haciendo pesado solo eso .


Coincido con él... Se pueden hacer muchísimos diseños de hardware... Considero que precisamente este problema está más que resuelto con muchos diseños y soluciones aportadas. Veo cansino que se siga machacando el tema de los 40ns. Una vez hecho el exploit es más factible centrarse en el Software que en repetir lo mismo una y otra vez.
que raro me resulta ke sony no haya publicado nada sobre el exploit con lo rapido que son ellos cuando suceden cosas de este tipo.
Aún no les presenta ninguna amenaza del todo, ya que no hay ni un hola mundo. Eso si, está en alerta, y encima para el colmo de los japoneses, que sea un Norte Americano que lo consiga. XD

Los Japos según tengo entendido, no le simpatiza a los E.E.U.U.

Noticia:
Con todo, Sony ya ha adelantado que está estudiando las afirmaciones realizadas por Geohot y que "clarificará la situación" cuando tenga más datos. Geohot admite la fortaleza de la PS3 que ha resistido tres años, dos meses y 11 días a ser pirateada.

Noticia completa:
http://www.elpais.com/articulo/tecnolog ... tec_10/Tes
colome2 escribió:para el tema del circuito podrían abril un hilo independiente donde se trate específicamente solo ese tema por es cierto que ya el temita cansa. si se consigue algo es probable que no se use .y si se usa los chinos ya se encargaran de abaratar los coste con alguna chorrada barata y sin tanta complicaciones FIN .


+1

lo que sucede es que les gusta hacerse los interesantes ¬¬ está bien que tengan los conocimientos y estén ayudando, pero el problema ya está resuelto, ya se han publicado varios circuitos funcionales a si que esto es sólo para alardear...

y por favor que nadie me venga con alguna tontería, ya que no estoy diciendo que mi opinión sea una verdad universal por que es lo que YO pienso y en este foro uno puede expresar opiniones personales, siempre y cuando no se violen los derechos de los otros usuarios.

En cuanto al tema del hilo, está claro que el primer paso ya se dio y se soluciono, ahora sólo hay que esperar a que los que saben de programación nos regalen homebrew puro y duro.
hola tengo tiempo sin entrar al hilo, entonces con lo que estoy leyendo es mas probable que tengamos que utilizar un hardware el usuario final (chip) para tener homebrew?
Para Koolk: Yo ya publiqué un esquema en PDF utilizando componentes discretos, sin FPGA ni CPLD ni microcontroladores. Incluso detallé el precio de los semiconductores (y sale bastante más barato que usar un dsPIC o PIC32). Pero parece que no interesa por aquí, sospecho que porque es un poco más complicado de montar que las soluciones basadas en microcontrolador. Si te interesa, aquí tienes el enlace.

Si veo que interesa, y tengo un hueco puedo diseñar una PCB, e incluso podría sacar un kit, pero cuando lo puse parece que no le interesaba a nadie.
Seguir con esto es tan ridículo como inventar otro método a día de hoy de crear una batería pandora...eso YA está conseguido, se ha dumpeado la ram, hay esquemas concretos de como hacer todo esto, dejemos atrás la edad de piedra, vayamos a la de bronce, no?
No queria postear nada porque no tengo nada tecnico que aportar al hilo pero ciertos posts me han hecho escribir lo que pienso. Veo que hay mucha gente que se queja de que no paran de salir circuitos de como conseguir un pulso de 40ns y que la gente solo lo pone para alardear. Esta gente por lo menos aporta algo, lo que no puede ser es que esto este lleno de mensajes que no aportan absolutamente nada y encima se esten quejando del resto, dejemos ya de llenar el hilo de tonterias y mensajes absurdos e intentemos escribir para aportar cosas. A este paso esto va a tener 978 paginas de las cuales 975 van a ser tonterias.
doragasu escribió:Para Koolk: Yo ya publiqué un esquema en PDF utilizando componentes discretos, sin FPGA ni CPLD ni microcontroladores. Incluso detallé el precio de los semiconductores (y sale bastante más barato que usar un dsPIC o PIC32). Pero parece que no interesa por aquí, sospecho que porque es un poco más complicado de montar que las soluciones basadas en microcontrolador. Si te interesa, aquí tienes el enlace.

Si veo que interesa, y tengo un hueco puedo diseñar una PCB, e incluso podría sacar un kit, pero cuando lo puse parece que no le interesaba a nadie.


Este sí es novedoso, porque es muy asequible económicamente hablando, no son nada complicados y no exige programador para código alguno, ya que no hay micros. Las dudas que me surgen son:

- Además de diseñarlo, ¿lo has construido?

- ¿Has medido el pulso que genera con un osciloscopio? Pon una captura, pls.

Y la última, ¿has hackeado una PS3 con él?

Gracias
lo siento mucho por mi ignorancia, he estado mirandome bastantes paginas de este hilo y veo que esta todo el mundo con mucha ilusion con todo esto, yo es que me entero de poco y tengo que preguntar.

Todo esto sirve para poder cargar mis copias de seguridad de ps3?? o de que va todo esto??

Muchas gracias adelantadas por vuestra atencion.
Hola:

Respeto sus opiniones pero no la comparto. Alardear no sirve para nada y no fue con esa intención. Algunos de nosotros nos encanta investigar, de todas maneras estamos investigando lo que sea en los talleres de electrónica, hasta los hobystas aprenden mucho. :)

Están prejuzgando lo de alardear, lean aquí. ;)

Se me había pasado por alto el circuito Pulso40. Buen trabajo. [oki] Más gente sin conocer esta Web (raro que no lo conozca), por su cuenta están haciendo sus propios circuitos y de todos los que hay se elegirá lo más probable el más barato y estable. Ahora es pronto para hablar.

Descargar

A veces para que la gente se quede con la movida, recuerda más una imagen que mil palabras.

Imagen

74HCT175

El circuito del esquema parece pequeño, utiliza tres IC, cosa que los chino no le hace gracia, se hará con microcontroladores lo más probable, no quiere decir que sea mejor pero si más fácil para montar y más barato. Este que hiciste me sorprendió, muy bien hecho, vamos a ver que saldrá por ahí, lo voy a pasar al simulador Proteus para verlo en funcionamiento sólo por curiosidad.

karpio por ahora no se puede lo que crees, tampoco un mensaje de bienvenida, es un paso para lo que pueda llegar que mucho están experiemntando, ya llearán en un par de meses buenos resultados de todo tipo gracias a este exploit. [ginyo]

Saludo.

PD: Los que me están pidiendo por privado el manual de servidores apache, lo puedes descargar en pdf directamente pinchando aquí.
karpio escribió:lo siento mucho por mi ignorancia, he estado mirandome bastantes paginas de este hilo y veo que esta todo el mundo con mucha ilusion con todo esto, yo es que me entero de poco y tengo que preguntar.

Todo esto sirve para poder cargar mis copias de seguridad de ps3?? o de que va todo esto??

Muchas gracias adelantadas por vuestra atencion.


Claro que no, los blu rays no se rallan. Las copias de seguridad no son necesarias :).
Alguien sabe que significa la entrada del dia 13 del blog de george hotz? que es lo que ha comprobado¿¿
Pesuuu escribió:Alguien sabe que significa la entrada del dia 13 del blog de george hotz? que es lo que ha comprobado¿¿


En parte lo explico en mi ultima parrafada unas páginas atrás en el hilo. Que en el Cell no van las cosas cifradas, y que se usa una SPU aislada para descifrar lo que quieras de modo que las claves no se vean comprometidas.
airmalaga escribió:Este sí es novedoso, porque es muy asequible económicamente hablando, no son nada complicados y no exige programador para código alguno, ya que no hay micros. Las dudas que me surgen son:

- Además de diseñarlo, ¿lo has construido?

- ¿Has medido el pulso que genera con un osciloscopio? Pon una captura, pls.

Y la última, ¿has hackeado una PS3 con él?

Gracias


El circuito lo puse como otra alternativa a lo que han puesto hasta ahora (que me parecen soluciones caras). No he probado el circuito por dos motivos. El primero, que no tengo interés (ni tiempo) de usarlo con mi PS3. Y el segundo que no he visto que a nadie le guste esta solución. Si interesa, puedo pedir los componentes, montarlo, probarlo y sacar alguna captura con el osciloscopio. Lo que pasa es que como dije antes, si a nadie le interesa un circuito con discretos, pues no me voy a poner a perder el tiempo.

PD: Aunque no he probado el circuito, tengo bastante experiencia en diseño electrónico y estoy seguro de que funciona. Puedo explicarlo un poco por encima. En primer lugar, los negadores con el cuarzo componen un oscilador de 25 MHz, que se aplica al reloj del 74HC175, un conjunto de 4 biestables tipo D. En el estado inicial, la salida de los 4 biestables es 0. Cuando se acciona el pulsador, un 1 entra al primer biestable. Un ciclo de reloj después, este nivel aparace a la salida del segundo biestable. En este punto, ya que Q3 y Q4 son 0 y Q2 es 1, la salida de la pata 6 de U2 será 1, y por tanto al siguiente ciclo, tanto la salida Q3 como Q4 serán 1 y se generará un pulso. Al siguiente ciclo, dado que Q4 es uno, la salida 3 de U2 será 0 y por tanto la salida 6 de U2 será también 0, por lo que Q3 se pondrá a 0 y el pulso habrá durado únicamente 1 ciclo de reloj, de exactamente 40 ns. Si siguen entrando unos porque el pulsador sigue accionado, la salida Q3 seguirá estando a 0, garantizando que el pulso dure sólo 1 ciclo de reloj. Hasta que no se suelte el pulsador y el circuito recupere su estado incial, no se podrá volver a generar otro pulso.
Más claro, y teniendo en cuenta que la barra '/' no representa la división, sino la negación:
D1 = Pulsador
D2 = Q1
D3 = Q2 * /Q3 * /Q4
D4 = Q2

Resumiendo el funcionamiento a modo de tabla:
=====================
| Q1 | Q2 | Q3 | Q4 |
=====================
| 0  | 0  | 0  | 0  |
| 1  | 0  | 0  | 0  | ==> Un ciclo después de accionar el pulsador
| 1  | 1  | 0  | 0  | ==> El pulsador sigue accionado (aunque no es necesario)
| 1  | 1  | 1  | 1  | ==> Se genera el pulso en Q3 (no olvidéis que D3=Q2 * /Q3 * /Q4)
| 1  | 1  | 0  | 1  | ==> Fin del pulso, ha durado un ciclo de reloj
=====================
Cuando se muestre que funcione la lógica discreta, muchos se enamorarán. Lo de la tabla de la verdad se puede hacer muy fácil con un PIC adecuado en MHz. Un ejemplo básico que puedes ver en Mostrar spoiler, todo en un mismo encapsulado.

; ===================================================================
; Del libro "MICROCONTROLADOR PIC16F84. DESARROLLO DE PROYECTOS"
; E. Palacios, F. Remiro y L. López. www.pic16f84a.org
; Editorial Ra-Ma. www.ra-ma.es
; Ejemplo gratuito desde su Web oficial.
; ===================================================================
;
; Implementar una tabla de la verdad mediante el manejo de tablas grabadas en ROM.
; Por ejemplo, la tabla será de 3 entradas y 6 salidas tal como la siguiente:
;
; C B A | S5 S4 S3 S2 S1 S0
; -----------|---------------------------
; 0 0 0 | 0 0 1 0 1 0 ; (Configuración 0).
; 0 0 1 | 0 0 1 0 0 1 ; (Configuración 1).
; 0 1 0 | 1 0 0 0 1 1 ; (Configuración 2).
; 0 1 1 | 0 0 1 1 1 1 ; (Configuración 3).
; 1 0 0 | 1 0 0 0 0 0 ; (Configuración 4).
; 1 0 1 | 0 0 0 1 1 1 ; (Configuración 5).
; 1 1 0 | 0 1 0 1 1 1 ; (Configuración 6).
; 1 1 1 | 1 1 1 1 1 1 ; (Configuración 7).
;
; Las entradas C, B, A se conectarán a las líneas del puerto A: RA2 (C), RA1 (B) y RA0 (A).
; Las salidas se obtienen en el puerto B:
; RB5 (S5), RB4 (S4), RB3 (S3), RB2 (S2), RB1 (S1) y RB0 (S0).
;
; ZONA DE DATOS **********************************************************************

LIST P=16F84A
INCLUDE <P16F84A.INC>
__CONFIG _CP_OFF & _WDT_OFF & _PWRTE_ON & _XT_OSC

; ZONA DE CÓDIGOS ********************************************************************

ORG 0 ; El programa comienza en la dirección 0.
Inicio
bsf STATUS,RP0 ; Acceso al Banco 1.
clrf TRISB ; Las líneas del Puerto B se configuran como salida.
movlw b'00011111' ; Las 5 líneas del Puerto A se configuran como entrada.
movwf TRISA
bcf STATUS,RP0 ; Acceso al Banco 0.
Principal
movf PORTA,W ; Lee el valor de las variables de entrada.
andlw b'00000111' ; Se queda con los tres bits de entrada.
addwf PCL,F ; Salta a la configuración adecuada.
Tabla
goto Configuracion0
goto Configuracion1
goto Configuracion2
goto Configuracion3
goto Configuracion4
goto Configuracion5
goto Configuracion6
goto Configuracion7
Configuracion0
movlw b'00001010' ; (Configuración 0).
goto ActivaSalida
Configuracion1
movlw b'00001001' ; (Configuración 1).
goto ActivaSalida
Configuracion2
movlw b'00100011' ; (Configuración 2).
goto ActivaSalida
Configuracion3
movlw b'00001111' ; (Configuración 3).
goto ActivaSalida
Configuracion4
movlw b'00100000' ; (Configuración 4).
goto ActivaSalida
Configuracion5
movlw b'00000111' ; (Configuración 5).
goto ActivaSalida
Configuracion6
movlw b'00010111' ; (Configuración 6).
goto ActivaSalida
Configuracion7
movlw b'00111111' ; (Configuración 7).
ActivaSalida
movwf PORTB ; Visualiza por el puerto de salida.
goto Principal

END


Lo bueno es que has dado una solución les guste o no, más de uno harán pruebas. Ños, no tengo osciloscopio, son carísismos.

Intenté hacerlo con Proteus y me dio fallos del programa y temas de encapsulado. Empezará con un programa gratutio que pueden descargar aquí para temas de simuladores de lógica discreta que se usa mucho en ciclos formativos de electrónica entre otros.

http://www.linear.com/designtools/software/

Voy a intentar con este a ver. Gracias por la explicación, información demás está bien.
Sólo para aclarar, la tabla que he puesto NO es una tabla de verdad, sino la evolución del circuito cuando se acciona el pulsador a lo largo de 5 ciclos de reloj. Las tablas de verdad se usan con lógica combinacional, mientras que el circuito que he puesto, si bien también usa lógica combinacional, está basado en lógica secuencial (los flip-flops tipo D).

Mañana pediré los componentes a Digikey para fabricarlo, y si tengo tiempo haré una PCB. Eso sí, lo de la PCB tardará como poco un par de semanas, porque ando muy liado y si la mando fabricar tarda un tiempo. Eso sí, no prometo nada porque como ya dije, ando muy muy liado.
@doragasu

Espero ver esas capturas de osciloscopio del circuito que has puesto. Me parece más que interesante y sencillo. La opción del SX28 se sabe que funciona y es buena, pero creo que se puede hacer lo mismo con componentes mucho más económicos. La solución del compañero dreamgame también tiene muy buena pinta, espero probarla en breve.

Saludos!
Dumping PS3 Hypervisor and Bootloader with Atmega8 at 16Mhz

Hi guys, I used an Atmega8 running at 16Mhz (I had a couple lying about from the BT Vision project I was working on) and knocked up a small prog to do the same as the other chips and dump out the PS3 Hypervisor and Bootloader.

I was quite surprised, It actually worked fairly straight away! I only had one pulse going everytime I pressed the button at first but not a lot was happening.

So I did what xorloser did, and modded it so it pulsed every 100ms while the switch is pressed.

After about 30-40 seconds... I got a hit with the exploit code posted here. Then I used the dumper (posted here) to dump the 10mb bin.

Just having a look through the dump, lots of strings in there.. I haven't dropped it into IDA yet tho...

This is the source and hex (for those who dont want to compile it) for the Atmega8 which I glitched my PS3 with. The Chip I used was the Atmega8-16pu. You will also need a 16mhz Crystal, and 2 x 22pf Capacitors.

Grounding pin 14 on the chip will produce a pulse on Pins 2 of the chip (infact it does all of PORTD) This should then go to the memory bus point on the ps3. See Circuit diagram (below).

I used ponyprog to program my chip, with CKOPT ticked in the fuse settings, everything else was unticked.

Mick :)

Stay tuned for more PS3 Hacks news!



Fuente: http://www.ps3news.com/PS3-Hacks/dumpin ... z0fdsv3OhJ


Mi ingles es muy básico, alguien puede traducir? gracias.

Si incumplo alguna norma al poner la web de la fuente decírmelo y edito el mensaje.
Pues si utiliza un AVR a 16 MHz con un PIC de gama media (16F) es posible, o si no el de gama alta (18F) y nada de dsPIC ni PIC32.
Koolk escribió:Hola:

Respeto sus opiniones pero no la comparto. Alardear no sirve para nada y no fue con esa intención. Algunos de nosotros nos encanta investigar, de todas maneras estamos investigando lo que sea en los talleres de electrónica, hasta los hobystas aprenden mucho. :)

Están prejuzgando lo de alardear, lean aquí. ;)

Se me había pasado por alto el circuito Pulso40. Buen trabajo. [oki] Más gente sin conocer esta Web (raro que no lo conozca), por su cuenta están haciendo sus propios circuitos y de todos los que hay se elegirá lo más probable el más barato y estable. Ahora es pronto para hablar.

Descargar

A veces para que la gente se quede con la movida, recuerda más una imagen que mil palabras.

Imagen

74HCT175

El circuito del esquema parece pequeño, utiliza tres IC, cosa que los chino no le hace gracia, se hará con microcontroladores lo más probable, no quiere decir que sea mejor pero si más fácil para montar y más barato. Este que hiciste me sorprendió, muy bien hecho, vamos a ver que saldrá por ahí, lo voy a pasar al simulador Proteus para verlo en funcionamiento sólo por curiosidad.

karpio por ahora no se puede lo que crees, tampoco un mensaje de bienvenida, es un paso para lo que pueda llegar que mucho están experiemntando, ya llearán en un par de meses buenos resultados de todo tipo gracias a este exploit. [ginyo]

Saludo.

PD: Los que me están pidiendo por privado el manual de servidores apache, lo puedes descargar en pdf directamente pinchando aquí.


Gracias compi por recordar estos temas.

Un saludo
Por ahora que he visto, es el más útil de los circuitos, por encima de los microcontroladores, fácil, barato, sin grabar y, posiblemente eficaz. Ha hecho buen trabajo. [oki]
Hasta que por fin metieron un 74hc, ya lo habia dicho anteriormente.

PD: creo que tambien hay de 35mhz
Acabo de leer en el Twitter de Geohot que los que tengan el firm inferior al 3.1.3 que no actualicen porque esa versión jode todo hackeo.

"By the way, if you haven't updated to 3.1.3, don't. It adds very little of value and breaks jailbreaks and unlocks."

Joder, no sé que versión tengo en la PS3...voy a mirar pero a la voz de ya!

Edito: Bien por miiiii tengo la 3.15!!!! suput....
xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD se refiere al iphone..............


breaks jailbreaks
KarrDS escribió:Acabo de leer en el Twitter de Geohot que los que tengan el firm inferior al 3.1.3 que no actualicen porque esa versión jode todo hackeo.

"By the way, if you haven't updated to 3.1.3, don't. It adds very little of value and breaks jailbreaks and unlocks."

Joder, no sé que versión tengo en la PS3...voy a mirar pero a la voz de ya!

Edito: Bien por miiiii tengo la 3.15!!!! suput....



FAIL!
2494 respuestas