Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

Hola:

No soy ingeniero y estos temas lo he dado en electrónica con lenguaje ensamblador. Lo aprendemos porque también modificamos .bin de televisores actuales, que no están cifrado y es muy fácil de entender, pero con PS3, nos rompe a tod@s. Ahora me metí en informática y que difícil la estructura interna, me imagino el nivel en ingeniería.

Los datos que has mostrado siempre son útiles, lo que intento no hablar muy técnico en este foro porque no me entiendeny se cabrean mucho. Mirando su punto de vista les entiendo, por eso explico paso a paso cosas para que tod@s entendamos lo máximo posible aunque sea por curiosidad o aprender.

Saludo.
+1

Buen rollo.
A ver si entre todos llegamos a algun lado.

[opinion]El sistema de encriptacion de Sony es mortal, pero no infranqueable[/opinion]

S@|u2.
Koolk escribió:Los datos que has mostrado siempre son útiles, lo que intento no hablar muy técnico en este foro porque no me entiendeny se cabrean mucho. Mirando su punto de vista les entiendo, por eso explico paso a paso cosas para que tod@s entendamos lo máximo posible aunque sea por curiosidad o aprender.

Saludo.



Yo creo que estas en todo tu derecho de poner tus post en forma tecnica y no tienes que disculparte por ello, al que no le guste tiene dos opciones, que no lea tus mensages o que no entre en el hilo, aun asi te molestas en poner manuales y explicar un monton de pasos, la gente deberia de estar agradecida, son muchisimos mas interesantes tus aportes que los que vienen a quejarse porque no entienden nada y además piden que no lo hagas.

Yo desde luego estoy disfrutando mucho con post como el tuyo y de muchos otros que controlaís del tema, aunque muchas veces no entienda ni papa.



Saludos
Mirando el post del Wiki de ese foro, es curioso que hay varias direcciones con significados "interesantes". Ponen cosas como activar el RSX, posible transformación en modelo Debug y una posible manera de emular PS2 por CELL, aunque esto ultimo casi seguro que solo sirve para hacer funcionar los juegos de PS one, ya que para emular estos, el CELL emula al procesador de PS2 que a su hora emula a la PS original, ya que se comento que era bastante difícil emular PS2 sin su Hardware de gráficos.

Esta interesante, a ver si se consigue algo...
bllet está baneado por "faltas de respeto reiteradas"
Koolk escribió:Lo del circuito era lo que había, por algo se empieza. Lo de bllet porque salió hace poco, no anda mal hacer algo de circuito perdiendo ese tiempo mientras por el otro lado aparecen cosas como estas. Hay que ver de todo un poco.

"SI LA VERSION ES MAYOR O IGUAL....PUES NI IDEA QUE PASARA"
version = 0x%llx

older version
same version


Significa que si la versión es mayor o igual se acepta algo. Ese algo puede ser una actualización de algo. No te va a dejar instalar una versión menor, ya que si detecta estas condiciones de >= mayor o igual no se cumple.

vale entiendo que es el update y que esta sera una de las cosas que no permite bajar de version, gracias.

Koolk escribió:Los datos que has mostrado siempre son útiles, lo que intento no hablar muy técnico en este foro porque no me entiendeny se cabrean mucho. Mirando su punto de vista les entiendo, por eso explico paso a paso cosas para que tod@s entendamos lo máximo posible aunque sea por curiosidad o aprender.


Hombre no digas que se cabrean, o nos cabreamos, por que no se te entiende tus explicaciones por ser muy tecnicas, jode que precisamente lo pienses, con lo que habeis aportao al hilo,eso no es, que me he leido casi todo el hilo y no recuerdo un post que lo diga, es que son 300 post sin concretar nada, varios dias, todos llegamos un poco a hacernos una idea, dale, y dale, pagina tras pagina, y es el hilo oficial.¿Que pasa si tambien lo explicas paso a paso y no muy tecnico? Que nos llega a mas gente y esta mas entretenio el hilo, y el dobel de trabajo para ti,xD

Koolk escribió:Si te sabes muchos foros extranjeros ponlo por aquí o me lo pasas por privado que me pongo a observar.


Algunos extranjeros, y uno español, que aunque yo prefiera este por el tiempo que llevo aqui y lo que me han ayudado antes, por mi clan y lo que me quedad del live que para mi es lo mas, y por mas cosas, pero tambien hay que decir que en scene de ps3 le da 100 vueltas a este, pero, aunque parezca increible, aqui en eol, no puedes poner el enlace por que esta baneado por spam. [carcajad] A ver que no soy usuario de ese sitio, era xD antes, pero, si alguien me pide que ponga un txt a favor por que el no puede, por no tener inet ni movil moderno, jeje, lo pongo, pero soy eoliano.

Paso de privados, aqui a pelo, en todos hay varios hilos abiertos, el exploit, dump del hypervisor.. y cuando salga el del lv2 tambien estaran alli seguro. :P

Ps3news.com
*spam* ---> http://www.Demonhad es.org
http://www.ps3-hacks.com/forums/forum-10.html
http://forums.ps2dev.org
http://www.ps3gen.fr
http://www.haxnetwork.net/forums.php
http://www.maxconsole.net/forums/forumdisplay.php?f=220
Lan.st sito de Mathieulh

adiosss

Mas del tema: http://www.ps3news.com/PS3-Hacks/ps3-me ... available/

pd: los 2 primeros son los mas activos, nada que ver con este foro, y bien que me jode, pero se lo han ganao.
Buenas, me presento.
Me acabo de meter en esto del exploit, me he leido las ultimas 50 paginas del hilo, y bueno, me he descargado el .bin a ver que puedo hacer. No entiendo mucho de ASM (bueno, no entiendo nada [tomaaa]) pero si se cosas de direcciones de memoria y esos follones. Me esforzare lo que pueda.
Procedere a hacer la primera de mis preguntas idiotas:
Koolk escribió:
Significa que si la versión es mayor o igual se acepta algo. Ese algo puede ser una actualización de algo. No te va a dejar instalar una versión menor, ya que si detecta estas condiciones de >= mayor o igual no se cumple.


¿Significa esto que si cambiamos a menor o igual podremos "desactualizar" o downgradear?

Siguiente pregunta estúpida:
¿Que buscamos exactamente, solo la lv2 o algo mas?

Gracias de antemano por soportarme, no sabeis la que se os viene encima, puedo llegar a ser un coñazo muuuuy grande [poraki]
JeMaCheHi escribió:Buenas, me presento.
Me acabo de meter en esto del exploit, me he leido las ultimas 50 paginas del hilo, y bueno, me he descargado el .bin a ver que puedo hacer. No entiendo mucho de ASM (bueno, no entiendo nada [tomaaa]) pero si se cosas de direcciones de memoria y esos follones. Me esforzare lo que pueda.
Procedere a hacer la primera de mis preguntas idiotas:
Koolk escribió:
Significa que si la versión es mayor o igual se acepta algo. Ese algo puede ser una actualización de algo. No te va a dejar instalar una versión menor, ya que si detecta estas condiciones de >= mayor o igual no se cumple.


¿Significa esto que si cambiamos a menor o igual podremos "desactualizar" o downgradear?

Siguiente pregunta estúpida:
¿Que buscamos exactamente, solo la lv2 o algo mas?

Gracias de antemano por soportarme, no sabeis la que se os viene encima, puedo llegar a ser un coñazo muuuuy grande [poraki]




Jajaja, no te preocupes por dar el coñazo, somos unos pocos que cada dia pedimos notis o información sobre el tema para saber como esta el desarrollo, total pá esto esta el foro ¿no? :D

*llevo dos semanas con una de mis ps3 desmontada en el taller, a la espera de tener muy claro lo que se tiene que hacer. así que fijate la de chalados que hay en este doro (incluyendome yo mismo) :P
¿Una de tus ps3? Yo mucho me temo que solo tengo una asi que... Ademas hay que andarse con ojo ya que las de 60GB ya no se fabrican, si te la cargas la pierdes. Pregunto lo del downgrader porque el gilipollas de mi hermano actualizo para poder jugar al pro de las pelotas
JeMaCheHi escribió:¿Una de tus ps3? Yo mucho me temo que solo tengo una asi que... Ademas hay que andarse con ojo ya que las de 60GB ya no se fabrican, si te la cargas la pierdes. Pregunto lo del downgrader porque el gilipollas de mi hermano actualizo para poder jugar al pro de las pelotas



No te creas, disponde de un par de ellas, una de 60gb que tiene el lector medio-petado y otra de 40 en perfecto estado (esta es la que me interesa conservar) ..

No te preocupes por cuestiones así, todos tenemos el tipico hermano que en más de una ocasion abriamos tirado por el valcon de casa ¡¡¡ XDD y más si es para jugar a juegos de "furbó" :P jejeje
Bueno,parece que ya estan empezando los sceners a hacer ingeniera inversa con la structura del hypervisor,y aparecen algunas llamadas a la carga de lv2(supervisor) que es el que controla las aplicaciones sin firmar(backups etc),si esto llega a buen puerto podriamos incluso estar hablando de un CFW para nuestras ps3.

Una recomendacion,acabo de leer que IBM acaba de implementar una nueva seguridad al exploit de geohot con una primera clave cifrada en el hypervisor.Asi que pase lo que pase NO ACTUALICEIS SI SONY SACA LA VERSION 3.20 SEAN CUALES SEAN LAS MEJORAS.
kikeadsl escribió:Bueno,parece que ya estan empezando los sceners a hacer ingeniera inversa con la structura del hypervisor,y aparecen algunas llamadas a la carga de lv2(supervisor) que es el que controla las aplicaciones sin firmar(backups etc),si esto llega a buen puerto podriamos incluso estar hablando de un CFW para nuestras ps3.

Una recomendacion,acabo de leer que IBM acaba de implementar una nueva seguridad al exploit de geohot con una primera clave cifrada en el hypervisor.Asi que pase lo que pase NO ACTUALICEIS SI SONY SACA LA VERSION 3.20 SEAN CUALES SEAN LAS MEJORAS.

Gracias por la info.
Saludos y animos
No hay porque darlas Jotaveve,estamos aqui para ayudarnos y que la scene siga siempre adelante ;)
Saludos
JeMaCheHi escribió:Buenas, me presento.
Me acabo de meter en esto del exploit, me he leido las ultimas 50 paginas del hilo, y bueno, me he descargado el .bin a ver que puedo hacer. No entiendo mucho de ASM (bueno, no entiendo nada [tomaaa]) pero si se cosas de direcciones de memoria y esos follones. Me esforzare lo que pueda.
Procedere a hacer la primera de mis preguntas idiotas:
Koolk escribió:
Significa que si la versión es mayor o igual se acepta algo. Ese algo puede ser una actualización de algo. No te va a dejar instalar una versión menor, ya que si detecta estas condiciones de >= mayor o igual no se cumple.


¿Significa esto que si cambiamos a menor o igual podremos "desactualizar" o downgradear?



Suponiendo que la afirmación de Koolk es correcta, y en esa parte de la RAM se almacena la versión del FW para decidir uando actualizar o no, pues ... NO
... Desde linux no se puede actualizar el fw, así que cuando reiniciemos para entrar en GameOS el contenido de la RAM se reiniciará y volverá a aparecer el nº de versión del FW correcto y no podremos bajar de versión.

Vamos, que si quieres hacer cosas interesantes con el GameOS, tienes que porgramarte algo que cierre el LPAR del OtherOS e inicie el LPAR de GameOS manteniendo nuestro HV y contenido de memoria modificado. Como no tenemos ni idea del HV, tendrás que hacer ingeneria inversa del volvado para intentar averiguar como hacer esto.

Bueno, también puedes intentar actualizar el fw en Linux (supone saber como se cifra en cada máquina, como se alternan los datos entre las 2 flash, ampliar el driver actual que no ve toda la flash ). En ese caso, te va a dar igual el valor que haya en esa posición de memoria, ya que vas a escribir en la flash si o si.

Las 2 opciones son muy dificiles y requieren grandes conocimientos. Si los tuviera, seguramente iría a por la primera opción, ya que solo tiene el riesgo de provocar muchos cuelgues en interminables pruebas, mientras que en la segunda cualquier error provocaría cargarte el fw en la flash y no poder rearrancar la máquina, puede que incluso sin posibilidad de usar el modo de recuperación.
Además con la primera opción ya podría hacer luego más cosas en el GameOS, que parece que es lo que la gente realmente quiere, ya que el "Hola Mundo" en OtherOS está ya disponible (y ahora con acceso total al hardware) y a nadie parece importarle.
Ok muchas gracias Luzbel, me has aclarado algunas cosas aunque no lo parezca. Por ahora intentare buscar cosas sospechosas y las reportare hasta que sepa mas del tema como para actuar yo mismo.
hoy esto parece k se estanca :S
PS3 Memory Dump HTAB and PTE Tools Available

I have just finished a little 010 Editor script to display clearly HTAB PTE entries in PS3 Mem Dump HTAB at @0x00500000 like you can see below.

Requirements: 010 Editor, script PS3MemDump_HTAB_PTE.bt and PS3_Memory_Dump.bin.

See also the source of the script in attachment.

Little how to for 010 Editor:

1. If you do not already have 010 Editor -> Download and install a free 30-day trial for Windows 7/Vista/XP/2000 of 010 Editor.
2. Unzip the archive (PS3MemDump_HTAB_PTE.zip) in attachement in your documents path for example C:/MyDocuments/SweetScape/010 Templates/
3. Start 010 Editor.
4. Click on shortcut Ctrl+O (menu File -> Open File...) and choose the file PS3_Memory_Dump.bin.
5. Click on shortcut Ctrl+F5 (menu Templates -> Open Templates...) and choose the file PS3MemDump_HTAB_PTE.bt.
6. Click on shortcut F5 (menu Templates -> Run Template on File).

Well done now the template appear like on attached picture... Feel the power of the best hex editor 010 Editor with this script ;-).

I wish more little tool like that will happen in future (the syntax of script easy).

Best Regards

TitanMKD

Stay tuned for more PS3 Hacks news!

Imagen

Fuente: http://www.ps3news.com/PS3-Hacks/ps3-me ... z0ftk5ZVGI
ganzano escribió:PS3 Memory Dump HTAB and PTE Tools Available

I have just finished a little 010 Editor script to display clearly HTAB PTE entries in PS3 Mem Dump HTAB at @0x00500000 like you can see below.

Requirements: 010 Editor, script PS3MemDump_HTAB_PTE.bt and PS3_Memory_Dump.bin.

See also the source of the script in attachment.

Little how to for 010 Editor:

1. If you do not already have 010 Editor -> Download and install a free 30-day trial for Windows 7/Vista/XP/2000 of 010 Editor.
2. Unzip the archive (PS3MemDump_HTAB_PTE.zip) in attachement in your documents path for example C:/MyDocuments/SweetScape/010 Templates/
3. Start 010 Editor.
4. Click on shortcut Ctrl+O (menu File -> Open File...) and choose the file PS3_Memory_Dump.bin.
5. Click on shortcut Ctrl+F5 (menu Templates -> Open Templates...) and choose the file PS3MemDump_HTAB_PTE.bt.
6. Click on shortcut F5 (menu Templates -> Run Template on File).

Well done now the template appear like on attached picture... Feel the power of the best hex editor 010 Editor with this script ;-).

I wish more little tool like that will happen in future (the syntax of script easy).

Best Regards

TitanMKD

Stay tuned for more PS3 Hacks news!

Imagen

Fuente: http://www.ps3news.com/PS3-Hacks/ps3-me ... z0ftk5ZVGI

y en definitva que quiere decir??
antes ablo antes se mueve la cosa jaja,ahora una pregunta...k significa eso?
junno escribió:hoy esto parece k se estanca :S

Es increible la impaciencia de la gente ¿Qué esperas, un avance de la scene cada media hora?

pupila1992 escribió:y en definitva que quiere decir??

Uno de los usuarios de ps3news ha creado un "script" ("template file") para el editor hexadecimal 010 Editor.

La única utilidad que tiene es que te permite una mejor visualización del célebre dump mostrando "más claramente" las HTAB entries.
muchisimas gracias lanik79. ;)
Lanik79 escribió:
junno escribió:hoy esto parece k se estanca :S

Es increible la impaciencia de la gente ¿Qué esperas, un avance de la scene cada media hora?

tampoco es pa contestes asi,solo es un comentario,y paciencia tengo muxa,pero hay k reconocer que ayer la cosa se movia mas,creo k todos tenemos ganas de nuevas cosas en la scene ;)
Tranquilos que todo llega, hay que apoyar a todos los sceners en medida de lo posible y no desesperar!!
Debemos apoyar en todo a nuestro amigos los sceners.. lo estan haciendo muy bien, esta es la unica forma en la que veo que puedo hacer un buen aporte...... Ah! les sugiero no actualizar a la 3.20.
LuzbelFullHD escribió:
JeMaCheHi escribió:Buenas, me presento.
Me acabo de meter en esto del exploit, me he leido las ultimas 50 paginas del hilo, y bueno, me he descargado el .bin a ver que puedo hacer. No entiendo mucho de ASM (bueno, no entiendo nada [tomaaa]) pero si se cosas de direcciones de memoria y esos follones. Me esforzare lo que pueda.
Procedere a hacer la primera de mis preguntas idiotas:
Koolk escribió:
Significa que si la versión es mayor o igual se acepta algo. Ese algo puede ser una actualización de algo. No te va a dejar instalar una versión menor, ya que si detecta estas condiciones de >= mayor o igual no se cumple.


¿Significa esto que si cambiamos a menor o igual podremos "desactualizar" o downgradear?



Suponiendo que la afirmación de Koolk es correcta, y en esa parte de la RAM se almacena la versión del FW para decidir uando actualizar o no, pues ... NO
... Desde linux no se puede actualizar el fw, así que cuando reiniciemos para entrar en GameOS el contenido de la RAM se reiniciará y volverá a aparecer el nº de versión del FW correcto y no podremos bajar de versión.

[...]


No se como será la PS3. En la BIOS de cualquier PC incluido el nuestro. Hablando también el FirmWare de un Router, incluso el bootLoader para un PIC (un programa que se guarda dentro del PIC, con la finalidad de grabar o actualizar el FirmWare sin tener que sacarlo del zócalo, tal como se hace en las BIOS de nuestros ordenadores, incluido PS3).

He estudiado hace años este tema y contaré lo que recuerdo sobre ella. La BIOS de nuestro PC se puede actualizar sin tener que sacar el chip (en realidad es una EEPROM) del zócalo. Lo mismo con la PS3, podemos actualizar el FirmWare sin tener que desmontar la PS3 y encima por tres métodos como por Internet, por DVD-ROM e incluso por PenDrive.

Hablando de la BIOS que si la conozco (algo), cuando vas actualizar para que no ocurra el caso que se cree arriba (años atrás era cierto, ahora han mejorado).

¿Qué han mejorado?

Pues que actualices la BIOS y después reinicia. Al actualizar la BIOS o FirmWare de algún aparato como puede ser un Router de toda la vida, se comprueba su versión, detectará que versión es, si es superior la actualiza, si es igual o menor la ignora.

Una vez que haya aceptado la actualización, la BIOS tiene espacio suficiente de RAM (RAM de la BIOS, no del ordenador o PC). La RAM se guarda las instrucciones necesarias para el proceso de cargar la nueva BIOS, completarla una vez que acaba la transferencia del nuevo FirmWare. En el siguiente paso, con los datos todavía en la RAM, guarda el FirmWare nuevo en la BIOS pero fue sustituido por el viejo que ya no existe.

En el proceso cuando se está actualizando la BIOS, en ningún momento debes apagar el PC o que se te haya ido la luz en casa. El PC ya no funciona porque la BIOS no se ha completado y queda inservible. Hay placas bases nuevas con 2 BIOS, la normal y la auxiliar, si te falla la primera te salta la segunda como si no hubiera pasado nada. Estas placas son un poco caras.

En caso de que te pase esto en tu PC, la única manera es actualizar la BIOS sacando del zócalo y guardar tu mismo la correspondiente grabador de EEPROM como puede ser el famoso Wileem. Si te lo hace alguien te sale más barato comprar una placa base nueva que recuperar la BIOS y he visto en algunas placas que no se puede sacar la BIOS porque está soldada. Ahí ya recurres con un soldador especial para técnicos.

En caso de la PS3, también te dice en pantalla que no apagues ni reinicie la PlayStation 3 cuando se está actualizando. Lo bueno que tiene que si lo haces, tiene una copia de seguridad del FirmWare que tienes dentro. (A ver si hacen esto con los demás aparatos que existan).

Como iba diciendo arriba con la BIOS, cuando ya acabe de actualizarse el FirmWare, no está preparado para hacer operaciones como simples chequeos del sistema para comprobar que todo está correcto.

Hay que reiniciar el sistema, al iniciarse hace el chequeo de toda la vida para saber si todo está en orden como la RAM, disco duro, etc... y por supuesto los datos de la RAM se han borrado pero no el FirmWare nuevo.

Me parece que con algunas PSP han logrado esto de actualizar FirmWare viejo. No estoy seguro.

Para que entiendan algo.
FirmWare o memoria programa = Como si fuera un Sistema Operativo como Windows, Linux, etc.

RAM = Para almacenar datos temporalmente como la RAM de tu PC.

ROM = Digamos que es como si fuera el disco duro de tu PC, ahí se guarda el FirmWare.

EEPROM = Donde puedes guardar datos permanentemente que no se borra al apagar la BIOS o la PS3. Por ejemplo, cuando en la PS3 del menú del sistema guarda el fondo de pantalla y otras configuraciones.

La imagen del fondo de pantalla está en el disco duro de la PS3, pero dirección de la imagen y nombre está guardada en la EEPROM.

EL .bin que estámos viendo en http://ps3hvdoc.wikispaces.com/page/dif ... /121216887 se ha encontrado cosas como estas:

/local_sys0/ps2emu/ps2emu.self

en la dirección 0x0012A2A0.

Así funciona por dentro este FirmWare. Si no entienden algo específico pregunten.

No recomiendo a nadie que actualice un FirmWare nuevo, que creo que será la v3.20 en adelante. Sony también está vigilando.

bllet, gracias por los encales.
y se ha pòdido desbloquear o hacer que lea un juego copia?????? [+furioso] [+furioso] [+furioso] [+furioso]
Forkre escribió:y se ha pòdido desbloquear o hacer que lea un juego copia?????? [+furioso] [+furioso] [+furioso] [+furioso]


Claro que sí! Y además hay ya un USB Loader, aún no lo tienes?
¿Y que pensais sobre lo que dice mathieulh de que el firmware 6.00 ya ha sido hackeado hace tiempo pero que no se pública porque los desarrolladores están hartos de la gente que abusa de los juegos piratas?

Edit: me refiero a PSP, perdon por la confusion
6.00?no va por el 3.15?
yo creo k puede ser verdad,y cuando el rio suena agua lleva,
pero tmb creo k se abria filtado por algun lado,en internet todo se sabe
Yo soy medio novato en el tema de scene y tal, pero pienso 1 cosa si la ps3 lleva en venta mas de 3 años y aun no se ha conseguido "piratear" es porque los de sony se lo han currao y bastante bien.... o al menos eso pienso yo y despues de leer post sobre el exploit y tal bufff lo veo dificilisimo poder llegar a hacer eso, al menos lo veo imposible para mi. (yo no soy programador) solamente administrador de sistemas....
junno escribió:6.00?no va por el 3.15?
yo creo k puede ser verdad,y cuando el rio suena agua lleva,
pero tmb creo k se abria filtado por algun lado,en internet todo se sabe


Hablará de PSP...
en ese caso si,se abla confundido.
Eso lo comento sobre la psp y que támbien ya se podia correr homebrew en psp go,el problema es la encarnizada pirateria que se cierne en psp casi desde su inicio y ya estan un poco quemadillos de que la gente no compre ni un juego.
Saludos.
la psp go no a dado tanto bum como se pensava ehh
Jur...

Espero que nadie pregunte (cuando llegue el momento) la razón de su baneo.

Un saludo.
ferdopa perdona pero solo estamos comentando una cosa,nada mas...
Esto lo ha dejado Geohot en twitter hace una media hora, no se muy bien qué significa y si lo habréis visto.

Geohot escribió:For safekeeping d8b50dc95d7906e3ff6155331a534b55d0f6cac1=good. And motorama this weekend!


Fuente: https://twitter.com/geohot

Salu2

Edit: Si trata del Iphone perdón, no estoy muy metido en esto XD XD
geohot 40 minutes ago in reply to ShockKid

It's nothing to do with the PS3, it's a replacement shaft for a couple brushless motors.
junno escribió:en ese caso si,se abla confundido.

junno te agradeceria que no usaras este hilo como un chat.
Suelo mirar este hilo para ver los avances que se hacen y me resulta algo molesto tener que ir descartando mensajes que no aportan nada.
Gracias
En primer lugar creo que la labor que están desarrollando todos los sceners y colaboradores es estupenda y admirable, ya me gustaria poner mi granito de arena, sobre PS3 sinceramente, creo que el exploid que se ha currado GeoHot, es de los que hay, al que mas partido se puede sacar, pero tengo seguro que hay muchas otras ventanas abiertas, y que hay mucha gente experimentado desde hace tiempo la manera de sacarlo sin que "mate" a la PS3, con mate me refiero a que no le pase lo mismo que a la PSP, que en lo que se refiere en juegos está muerta, de lo que es a lo que podría a ver sido... si soy no hubiese tenido que preocuparse de tapar tatos agujeros ahora en lugar de unos modelos rediseñados de PSP podriamos estar con una PSP2, si los CFW han hecho que la maquina sea mucho mas de lo que es, pero no creo que en lo que a juegos se refiere sea ni la mitad de lo que deberia, con ello quiero decir que igual que creadores o descubridores de exploids en PSP no quisieron en su momento desvelarlos (recordemos como creció el catalogo de juegos "buenos" durante el periodo que no había Chikgen, que es mas o menos lo que comentan mas arriba que ha dicho Math), creo que lo mismo pasa y ha pasado en PS3, seria una lastima que el catalogo que pinta que no veas, se viera menguado por un sistema de carga de backups, la scene toda la posible 100% linux y los mayores simuladores posibles. Creo que se esta centrado en esto e intentando tapar posibles cargas de backups, a parte de las siempre temidas represarías que Sony, desde el primer día de anunciar la PS3, dijo lanzaría sobre el autor de un posible hack, digo esto por la inmensa cantidad de comentarios de foreros que controlan el tema e hilos que sin querer se han ido a parar al fondo cuando más interesante se ponían, no se me parece que la catidad de herramientas que hay para la consola no ha salido o se han liberado por que si. Yo estoy disfrutado mucho mas de mi PS3, que de la PS2.

Todo lo que sea mejorar bienvenido sea, y siempre se le puede hacer chantaje a Sony o bajas los precios o libero la carga de backups, no? [carcajad] .

En fin es mi opinión espero no haber ofendido a nadie no es mi intención.

Saludos y gracias a todos los que trabajáis desinteresadamente para elevar a nuestras PS3 a otro nivel, al que Sony no ha querido o podido.
yo_mich escribió:Yo soy medio novato en el tema de scene y tal, pero pienso 1 cosa si la ps3 lleva en venta mas de 3 años y aun no se ha conseguido "piratear" es porque los de sony se lo han currao y bastante bien.... o al menos eso pienso yo y despues de leer post sobre el exploit y tal bufff lo veo dificilisimo poder llegar a hacer eso, al menos lo veo imposible para mi. (yo no soy programador) solamente administrador de sistemas....


que buen apoyo [uzi] , por cierto, alguno aqui ya pudo obtener los 40ns estables?

salu2
Si, si miras más atrás encontrarás esquemas bien hecho con lógica discreta.
Koolk escribió:
No se como será la PS3. En la BIOS de cualquier PC incluido el nuestro. Hablando también el FirmWare de un Router, incluso el bootLoader para un PIC (un programa que se guarda dentro del PIC, con la finalidad de grabar o actualizar el FirmWare sin tener que sacarlo del zócalo, tal como se hace en las BIOS de nuestros ordenadores, incluido PS3).

He estudiado hace años este tema y contaré lo que recuerdo sobre ella. La BIOS de nuestro PC se puede actualizar sin tener que sacar el chip (en realidad es una EEPROM) del zócalo. Lo mismo con la PS3, podemos actualizar el FirmWare sin tener que desmontar la PS3 y encima por tres métodos como por Internet, por DVD-ROM e incluso por PenDrive.

Hablando de la BIOS que si la conozco (algo), cuando vas actualizar para que no ocurra el caso que se cree arriba (años atrás era cierto, ahora han mejorado).

¿Qué han mejorado?

Pues que actualices la BIOS y después reinicia. Al actualizar la BIOS o FirmWare de algún aparato como puede ser un Router de toda la vida, se comprueba su versión, detectará que versión es, si es superior la actualiza, si es igual o menor la ignora.

Una vez que haya aceptado la actualización, la BIOS tiene espacio suficiente de RAM (RAM de la BIOS, no del ordenador o PC). La RAM se guarda las instrucciones necesarias para el proceso de cargar la nueva BIOS, completarla una vez que acaba la transferencia del nuevo FirmWare. En el siguiente paso, con los datos todavía en la RAM, guarda el FirmWare nuevo en la BIOS pero fue sustituido por el viejo que ya no existe.

En el proceso cuando se está actualizando la BIOS, en ningún momento debes apagar el PC o que se te haya ido la luz en casa. El PC ya no funciona porque la BIOS no se ha completado y queda inservible. Hay placas bases nuevas con 2 BIOS, la normal y la auxiliar, si te falla la primera te salta la segunda como si no hubiera pasado nada. Estas placas son un poco caras.

En caso de que te pase esto en tu PC, la única manera es actualizar la BIOS sacando del zócalo y guardar tu mismo la correspondiente grabador de EEPROM como puede ser el famoso Wileem. Si te lo hace alguien te sale más barato comprar una placa base nueva que recuperar la BIOS y he visto en algunas placas que no se puede sacar la BIOS porque está soldada. Ahí ya recurres con un soldador especial para técnicos.

En caso de la PS3, también te dice en pantalla que no apagues ni reinicie la PlayStation 3 cuando se está actualizando. Lo bueno que tiene que si lo haces, tiene una copia de seguridad del FirmWare que tienes dentro. (A ver si hacen esto con los demás aparatos que existan).

Como iba diciendo arriba con la BIOS, cuando ya acabe de actualizarse el FirmWare, no está preparado para hacer operaciones como simples chequeos del sistema para comprobar que todo está correcto.

Hay que reiniciar el sistema, al iniciarse hace el chequeo de toda la vida para saber si todo está en orden como la RAM, disco duro, etc... y por supuesto los datos de la RAM se han borrado pero no el FirmWare nuevo.

Me parece que con algunas PSP han logrado esto de actualizar FirmWare viejo. No estoy seguro.

Para que entiendan algo.
FirmWare o memoria programa = Como si fuera un Sistema Operativo como Windows, Linux, etc.

RAM = Para almacenar datos temporalmente como la RAM de tu PC.

ROM = Digamos que es como si fuera el disco duro de tu PC, ahí se guarda el FirmWare.

EEPROM = Donde puedes guardar datos permanentemente que no se borra al apagar la BIOS o la PS3. Por ejemplo, cuando en la PS3 del menú del sistema guarda el fondo de pantalla y otras configuraciones.

La imagen del fondo de pantalla está en el disco duro de la PS3, pero dirección de la imagen y nombre está guardada en la EEPROM.

EL .bin que estámos viendo en http://ps3hvdoc.wikispaces.com/page/dif ... /121216887 se ha encontrado cosas como estas:

/local_sys0/ps2emu/ps2emu.self

en la dirección 0x0012A2A0.

Así funciona por dentro este FirmWare. Si no entienden algo específico pregunten.

No recomiendo a nadie que actualice un FirmWare nuevo, que creo que será la v3.20 en adelante. Sony también está vigilando.

bllet, gracias por los encales.
[spoiler]Ps3news.com
*spam* ---> http://www.Demonhad es.org
http://www.ps3-hacks.com/forums/forum-10.html
http://forums.ps2dev.org
http://www.ps3gen.fr
http://www.haxnetwork.net/forums.php
http://www.maxconsole.net/forums/forumdisplay.php?f=220
Lan.st sito de Mathieulh

adiosss

Mas del tema: http://www.ps3news.com/PS3-Hacks/ps3-me ... available/

Ni yo lo hubiera dicho mejor. El problema es que las BIOS de PC tienes que hacerlo con mucho cuidado y solo te deja hacerlo con ciertos programas especificos. Ademas si se te va la luz te has quedado sin placa base. En PS3 esta el sistema ese que dices tu de la copia del Firm aunque no se si realmente funciona y como lo hace.

Volviendo al dump, he encontrado cosillas referentes al lv2, pero no emocionarse, creo que solo son eso, referencias. Cadenas que dicen "kernel_lv2.self" y cosas asi, pero sin mas. He encontrado tambien muchas cadenas legibles pero sin nada interesante. A mi no me importa inspeccionar el dump direccion por direccion (renglon a renglon para los menos entendidos [carcajad] ) pero teneis que ayudarme y darme alguna pista o alguna directriz para encontrar algo, porque me desespero cuando encuentro tantas referencias sin demasiada punta...

Otra cosa. Cuando a mi me explicaron el tema de los procesos aprendi que habian procesos reubicables que funcionan en cualquier direccion y no reubicables que solo funcionan en cierta direccion. La cosa es si estos son reubicables porque si lo son la cosa se va a complicar, ya que en este dump las cosas que estan en cierta direccion, en otro dump podran estar en otra diferente... ¿Que opinais vosotros?

Saludos y todo eso.
Axel Omar escribió:
que buen apoyo [uzi] , por cierto, alguno aqui ya pudo obtener los 40ns estables?

salu2


Pues si, al menos para mi seria un apoyo el conseguir lo que MUCHISIMOS no pueden y reconocer el mérito que simplemente tiene estudiar la PS3 si ha sido tan dificil llegar a la NAND... puff me imagino que ha debido costar una barbaridad, y desde aqui simplemente dar mi apoyo a los expertos y animos para seguir trabajando.
PS3 Memory Dump Hypervisor Call Table Finder Tool is Available


I have just finished another (first is HERE) little 010 Editor script to search the Hypervisor Call Table on any PS3 Memory Dump.

Requirements: 010 Editor, script PS3MemDump_hv_call_table.bt and PS3_Memory_Dump.bin.

See also the source of the script in attachment.

Little how to for 010 Editor:

1. If you do not already have 010 Editor -> Download and install a free 30-day trial for Windows 7/Vista/XP/2000 of 010 Editor.
2. Unzip the archive (PS3MemDump_hv_call_table.zip) in attachement in your documents path for example C:/MyDocuments/SweetScape/010 Templates/
3. Start 010 Editor.
4. Click on shortcut Ctrl+O (menu File -> Open File...) and choose the file PS3_Memory_Dump.bin.
5. Click on shortcut Ctrl+F5 (menu Templates -> Open Templates...) and choose the file PS3MemDump_hv_call_table.bt.
6. Click on shortcut F5 (menu Templates -> Run Template on File).

Well done now the hv call table appear like on attached picture...

edito: para ver la imagen tenéis que ir a la fuente, no me permite poner el link.


Fuente: http://www.ps3news.com/PS3-Hacks/ps3-me ... available/
ganzano escribió:PS3 Memory Dump Hypervisor Call Table Finder Tool is Available


I have just finished another (first is HERE) little 010 Editor script to search the Hypervisor Call Table on any PS3 Memory Dump.

Requirements: 010 Editor, script PS3MemDump_hv_call_table.bt and PS3_Memory_Dump.bin.

See also the source of the script in attachment.

Little how to for 010 Editor:

1. If you do not already have 010 Editor -> Download and install a free 30-day trial for Windows 7/Vista/XP/2000 of 010 Editor.
2. Unzip the archive (PS3MemDump_hv_call_table.zip) in attachement in your documents path for example C:/MyDocuments/SweetScape/010 Templates/
3. Start 010 Editor.
4. Click on shortcut Ctrl+O (menu File -> Open File...) and choose the file PS3_Memory_Dump.bin.
5. Click on shortcut Ctrl+F5 (menu Templates -> Open Templates...) and choose the file PS3MemDump_hv_call_table.bt.
6. Click on shortcut F5 (menu Templates -> Run Template on File).

Well done now the hv call table appear like on attached picture...
Imagen



Fuente: http://www.ps3news.com/PS3-Hacks/ps3-me ... available/


(Yo lo se pero... ) ¿qué es eso?, ¿para qué sirve?, ¿Qué se consigue despues de activarlo?.... después de 5 años en eol y aun posteando a pelo.

Y una vez hecho todo esto.... que xD
La próxima vez que pongas algo, por favor, explica un poco que es lo que hace y para que sirve. Que tus posts parecen más propaganda que información útil.
djnardo escribió:La próxima vez que pongas algo, por favor, explica un poco que es lo que hace y para que sirve. Que tus posts parecen más propaganda que información útil.


A ver, si no lo traduzco es porque mi ingles no es muy bueno, pero viene a decir que han sacado una herramienta para localizar en el dump de la memoria las "llamadas" del del hipervisor (que alguien me corrija si me equivoco), pero repito, como mi ingles no es muy bueno yo nada mas hago eco de la noticia por si alguien que domine mejor el ingles pues aporta otro "granito de arena" explicándoselo a todos.

PD: dejar de llenar el hilo de mensajes que si que no aportan nada, que me paso el día leyendo agradecimientos y demás ... ( y no lo digo de mal royo ;) )

edito:

pupila1992 escribió:ya pero podemos entender tu postura como la de ser el que ha puesta la informacion... ohh "fue el quien lo anunció" con el fin unico de protagonismo.

por eso si explicases lo que as puesto pues nos enterariamos algo mas...


Mira, edito para contestarte porque paso de llenar el hilo de información innecesaria, pero protagonismo? de que? de poner algo que a salido en otra web? si que hay mentes retorcidas.... lo pongo porque no lo había puesto nadie y PUNTO.
ya pero podemos entender tu postura como la de ser el que ha puesta la informacion... ohh "fue el quien lo anunció" con el fin unico de protagonismo.

por eso si explicases lo que as puesto pues nos enterariamos algo mas...
ganzano, estoy contigo. Creo que lo importante es la informacion y poner la fuente, si él no sabe inglés pues lo pone y ya cualquier otra persona puede traducirlo una vez en el post y NO HAY NINGUN PROBLEMA. parece que por cada post nos cobrasen dinero o algo que siempre andais criticando a las personas.

gracias por la info
2494 respuestas