Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

agrippa666 escribió:
LuzbelFullHD escribió:
agrippa666 escribió:[...]
Bueno, realmente teniendo el metldr cargado no necesitarias para poder sacar una aplicacion ni el gameos ni nada de eso, con solo otro loader cargado posteriormente (no puedo decir directamente el nombre, pero es uno de los que sabeis que existe) y mandandole la app te la sacaria.

Pero para eso tendreis que analizar los loaders, [bad]


No lo creo posible. Es como si en PC las aplicaciones de Windows estuviesen cifradas y consiguieses descifrarlas.
Una vez descifrada la aplicación la intentas cargar desde Linux. Resultado no funcionaria. Pues aqui lo mismo, para ejecutar aplicaciones desarrolladas para el GameOS tendrás que estar en el GameOS. La época de las aplicaciones/juego que tomaban el control absoluto del hardware de una videoconsola ya ha pasado. Ahora el desarrollo es más complejo y necesita tirar de servicios proporcionados por el sistema operativo de la consola.


Yo no he dicho que ejecutes la aplicacion, solo he dicho que le des la app para que haga con ella el trabajo del loader y te la devuelva.
De todos modos, cuando una aplicacion se carga, el sistema procedera a cargar las librerias necesarias para esa determinada aplicacion, esas librerias si que tendrian que ser sacadas con su loader correspondiente pero eso ya lo hace el sistema de forma automatica.

Pero, repito, nunca hable de ejecutarlas, simplemente de pasarselas, [bad]

Un saludo


Vaya, te habia leido rapido y pensaba que hablabas de ejecutar. Tienes razón, aunque también es verdad que todo esto es pura especulacion teorica y falta que alguien lo consiga hacer y lo demuestre , aunque parece que ya falta poco.

Curiosamente, en el codigo que aparece en el enlace que ha puesto antes kikeadsl , supuestamente se carga y ejecuta metldr en una SPU aislada, pero no veo por ninguna parte que le pase algo para descifrar. Vamos, que te tienes que creer que funciona porque aparentemente la SPU no indica error. Pero falta pasarle algo y ver que realmente lo descifra.
Aunque la SPU esta aislada, obviamente hay una forma de pasarle datos para que los procese y una forma de obtener la respuesta. La doc. de IBM habla de una zona de la memoria local a la SPU , así que se tendra que investigar esto.

JeMaCheHi escribió:No lo entiendes, lo que detectan no es si el juego es pirata, si no si el sistema esta modificado, con lo cual te bloquean el acceso a internet COMO YA ESTAN HACIENDO si no actualizas a la ultima version sin mas co... narices. A eso me refiero.


A ver si me explico. Si modificas, por ejemplo, el firmware del lector, el firmware de la PS3 sigue siendo de Sony. Este codigo podría verificar el firmware del lector y si ve que esta cambiado notificar a Sony , volver a grabar el firmware del lector bueno, no dejarte jugar online , encender 3 luces rojas, desactivar los ventiladores para que se queme a PS3 o lo que ellos quieran.

Pero si modifico el firmware de la PS3, y es lo que nos permite el exploit actual (a falta de descifrar GameOS y poder meterle mano) , lo primero que voy a hacer es cambiar la parte que tu dices que mira si el sistema esta modificado o no, y cambiarla por un "OK, Sr. Sony, aqui todo bien, nadie ha tocado nada"

La parte que tu dices que actualmente no te deja jugar online si no actualizas a la ultima version, es parte del firmware que se ejecuta en tu maquina (y que ahora cotrolamos), y se limita a ir a una direccion web a mirar el numero de version (esta web es la que falsean los famosos proxyservers).Podremos cambiar esto y saltarnos esta comprobacion.

JeMaCheHi escribió:Estas hablando de un acceso de sony a tu propia maquina, en donde el HV tiene el control, pero yo hablo de que ellos te den servicio a ti, o sease, tu maquina en los sistemas de sony, lugar donde tu Hypervisor ni pincha ni corta, no se si me explico, por lo que digo que no se podra usar PSN.


¿ y como va a saber Sony desde sus servidores que he tocado mi PS3 ? Para eso tendrian que sacar un nuevo firmware, que no instalaré directamente para que me quite el control.Lo descifraré , me quedare con las mejoras que necesiten los nuevos juegos (como el 3D) y quitare las compobaciones malvadas que meta Sony.
Obviamente estos pasos no son inmediatos (puede que incluso imposibles), pero tener claro que una actualizacion no te va a quitar solo el online y te va a dejar el exploit para local. Todo o nada, asi que es la unica opcion.
Y en los juegos en BR tambien van actualizaciones y solo podremos saltarnos estas actualizaciones mientras los juegos no necesiten los cambios que vienen en el nuevo firmware ¿ o piensas que un juego para las nuevas TV en 3D va a funcionar con un firmware que no tenga esto ? Preguntale a alguien con proxyserver que siga con el fw 1.5 , si aparte de online puede jugar offline a los ultimos juegos. No puede ninguna de las 2 cosas
LuzbelFullHD escribió:---Lo edito, total, es el ladrillaco del post anterior...---


No le habia dado ese enfoque. Pero habia algo que me chocaba y que ahora mismo no me acuerdo, pero cuando me acuerde te lo comento. De todos modos, para el tema "copias" no tienes replica XD. Como la gente se pase con las copias nos vamos a ver con un repertorio parecido al de nds y psp....
cito del twitter
Mathieulh:
A useful link to people researching how to use loaders: http://www.piemontewireless.net/How_to_ ... LDR_in_ps3

un util link para que la gente investigue como usar loaders
nakrax escribió:cito del twitter
Mathieulh:
A useful link to people researching how to use loaders: http://www.piemontewireless.net/How_to_ ... LDR_in_ps3

un util link para que la gente investigue como usar loaders


pasteado desde la web escribió:How to load METLDR in PlayStation3

After some experiment I succeded to load METLDR in spu isolation. You need geohot's exploit to do this, because you need to turn spu relocation off (MFC_SR1[R]=0) and not let know the HV you are using a SPU (so no calls to lv1_construct_logical_spe or similar). For some strange conf, it doesn't work in HV way.

Here the source code. Enjoy!!!!

Media:Spuisolation.tgz

Thks to TitanMKD, Xorloser and Mathieulh.

Here a paste of an userspace metldr loader using xorhack.
You need to patch xorhack tools adding read_u32() and write_u32() functions.

// Turn relocation OFF
printf("<TURN RELOCATION OFF>\n");
write_u64(SPU_P1(SPU_CURR)+0x0000, (read_u64(SPU_P1(SPU_CURR)+0x0000) & 0xFFFFFFFFFFFFFFEF�;
printf("MFC_SR1 = %llx\n", read_u64(SPU_P1(SPU_CURR)+0x0000�;

// no accesses are to be considered well behaved and cacheable
write_u64(SPU_P1(SPU_CURR)+0x0900, (u64)0x0);

// set overwrite mode for signal notification 1/2
write_u64(SPU_P2(SPU_CURR)+0x4078, (u64)0x0);

// set signal_notify1 = high metldr real address
write_u32(SPU_PS(SPU_CURR)+0x1400C, (u32)0x0);

// set signal_notify2 = low metldr real address
write_u32(SPU_PS(SPU_CURR)+0x1C00C, (u32)0x11000);


printf("---> START SPU IN ISOLATION MODE\n");

// set SPU_PRIVCNTL[LE]=1
write_u64(SPU_P2(SPU_CURR)+0x4040, (u64)0x4);

// set SPU_RUNCNTL[Run] = '11'
write_u32(SPU_PS(SPU_CURR)+0x401C, (u32)0x3);


for (cx=0; cx<3; cx++)
{
// Print SPU_STATUS
print__spu_status(read_u32(SPU_PS(SPU_CURR)+0x4024�;

sleep(5);
}


Traduccion escribió:como cargar METLDR en PlayStation3

despues de algunos experimentos, he conseguido cargar METLDR en una SPU aislada (isolated). necesitas el exploit de geohot para hacer esto, porque necesitas desconectar la 'recolocacion de los spu' (spu relocation) (MFC_SR1[R]=0) y no dejar que el hipervisor (HV) se entere que estas usando una SPU (asi que nada de llamadas a lv1_construct_logical_spe o similar). debido a alguna extraña configuracion, esto no funciona si lo hacemos de la forma que el HV se espera.

Aqui esta el codigo fuente, disfrutad!!!!

Media:Spuisolation.tgz

gracias a TitanMKD, Xorloser y Mathieulh.

Aqui pego un cargador en espacio de usuario del metldr usando el xorhack.
necesitas parchear las utilidades de xorhack añadiendo las funciones read_u32() y write_u32().

// Turn relocation OFF
  printf("<TURN RELOCATION OFF>\n");
  write_u64(SPU_P1(SPU_CURR)+0x0000, (read_u64(SPU_P1(SPU_CURR)+0x0000) & 0xFFFFFFFFFFFFFFEF�;
  printf("MFC_SR1 = %llx\n", read_u64(SPU_P1(SPU_CURR)+0x0000�;

  // no accesses are to be considered well behaved and cacheable
  write_u64(SPU_P1(SPU_CURR)+0x0900, (u64)0x0);

  // set overwrite mode for signal notification 1/2
  write_u64(SPU_P2(SPU_CURR)+0x4078, (u64)0x0);

  // set signal_notify1 = high metldr real address
  write_u32(SPU_PS(SPU_CURR)+0x1400C, (u32)0x0);

  // set signal_notify2 = low metldr real address
  write_u32(SPU_PS(SPU_CURR)+0x1C00C, (u32)0x11000);


  printf("---> START SPU IN ISOLATION MODE\n");

  // set SPU_PRIVCNTL[LE]=1
  write_u64(SPU_P2(SPU_CURR)+0x4040, (u64)0x4);

  // set SPU_RUNCNTL[Run] = '11'
  write_u32(SPU_PS(SPU_CURR)+0x401C, (u32)0x3);


  for (cx=0; cx<3; cx++)
  {
    // Print SPU_STATUS
    print__spu_status(read_u32(SPU_PS(SPU_CURR)+0x4024�;

    sleep(5);
  }



ok, ya va mas gente que ha conseguido cargar el metldr aparte de geohot y el que salio hace 2-3 dias...
JeMaCheHi escribió:Permiteme que lo dude amigo. Sony va a defender con uñas y dientes sus intereses, que son bastantes en el mercado. No penseis que a ellos no les preocupan las copias porque asi "venden mas consolas". Eso es mucho mas complejo de todo eso, ya que ellos tienen convenios a nivel interno con las desarrolladoras de videojuegos, y sus comisiones, y esas cosas, y les interesa que se sientan seguros. La piratería lo unico que hace es degradar el mercado, en el que los desarrolladores no estan interesados en gastar millones de dolares en un proyecto que luego no va a dar beneficios por culpa de las copias ILEGALES. Tras este ladrillaco, te dire que si que OS lo va a quitar.

No quiero que malinterpreteis mi mensaje, no me interesan las copias, precisamente por esto. Me gustaria que todo el mundo viera lo que supone la pirateria (mirad NDS que mierda de juegos saca, todos de bajo presupuesto que no tienen nada que perder) Esta muy bien que quieras modificar tu consola, como si la quieres hinchar a martillazos, pero si dejamos sin trabajo a los que nos hacen los juegos, ¿quien nos los va a hacer luego? No es a sony a quien tenemos que boycotear es al mercado esp... digo... a los que nos cascan 70 pavos por juegos que en el extranjero valen 40, y que muchos echa mano de esos por lo mismo. El futuro de los juegos es el online, yo no me lo jugaria. (Esto ha parecido una especie de campaña electoral....)


Destaco esta parte porque yo he estado tirando de juegos importados de uk, ya que traian el idioma español, pero ahora que ha pasado?? Que muchos más juegos que antes, sólo vienen con idioma inglés, culpa del mercado español?? No lo creo.
f5inet escribió:
nakrax escribió:cito del twitter
Mathieulh:
A useful link to people researching how to use loaders: http://www.piemontewireless.net/How_to_ ... LDR_in_ps3

un util link para que la gente investigue como usar loaders


pasteado desde la web escribió:How to load METLDR in PlayStation3

After some experiment I succeded to load METLDR in spu isolation. You need geohot's exploit to do this, because you need to turn spu relocation off (MFC_SR1[R]=0) and not let know the HV you are using a SPU (so no calls to lv1_construct_logical_spe or similar). For some strange conf, it doesn't work in HV way.

Here the source code. Enjoy!!!!

Media:Spuisolation.tgz

Thks to TitanMKD, Xorloser and Mathieulh.

Here a paste of an userspace metldr loader using xorhack.
You need to patch xorhack tools adding read_u32() and write_u32() functions.

// Turn relocation OFF
printf("<TURN RELOCATION OFF>\n");
write_u64(SPU_P1(SPU_CURR)+0x0000, (read_u64(SPU_P1(SPU_CURR)+0x0000) & 0xFFFFFFFFFFFFFFEF�;
printf("MFC_SR1 = %llx\n", read_u64(SPU_P1(SPU_CURR)+0x0000�;

// no accesses are to be considered well behaved and cacheable
write_u64(SPU_P1(SPU_CURR)+0x0900, (u64)0x0);

// set overwrite mode for signal notification 1/2
write_u64(SPU_P2(SPU_CURR)+0x4078, (u64)0x0);

// set signal_notify1 = high metldr real address
write_u32(SPU_PS(SPU_CURR)+0x1400C, (u32)0x0);

// set signal_notify2 = low metldr real address
write_u32(SPU_PS(SPU_CURR)+0x1C00C, (u32)0x11000);


printf("---> START SPU IN ISOLATION MODE\n");

// set SPU_PRIVCNTL[LE]=1
write_u64(SPU_P2(SPU_CURR)+0x4040, (u64)0x4);

// set SPU_RUNCNTL[Run] = '11'
write_u32(SPU_PS(SPU_CURR)+0x401C, (u32)0x3);


for (cx=0; cx<3; cx++)
{
// Print SPU_STATUS
print__spu_status(read_u32(SPU_PS(SPU_CURR)+0x4024�;

sleep(5);
}


Traduccion escribió:como cargar METLDR en PlayStation3

despues de algunos experimentos, he conseguido cargar METLDR en una SPU aislada (isolated). necesitas el exploit de geohot para hacer esto, porque necesitas desconectar la 'recolocacion de los spu' (spu relocation) (MFC_SR1[R]=0) y no dejar que el hipervisor (HV) se entere que estas usando una SPU (asi que nada de llamadas a lv1_construct_logical_spe o similar). debido a alguna extraña configuracion, esto no funciona si lo hacemos de la forma que el HV se espera.

Aqui esta el codigo fuente, disfrutad!!!!

Media:Spuisolation.tgz

gracias a TitanMKD, Xorloser y Mathieulh.

Aqui pego un cargador en espacio de usuario del metldr usando el xorhack.
necesitas parchear las utilidades de xorhack añadiendo las funciones read_u32() y write_u32().

// Turn relocation OFF
  printf("<TURN RELOCATION OFF>\n");
  write_u64(SPU_P1(SPU_CURR)+0x0000, (read_u64(SPU_P1(SPU_CURR)+0x0000) & 0xFFFFFFFFFFFFFFEF�;
  printf("MFC_SR1 = %llx\n", read_u64(SPU_P1(SPU_CURR)+0x0000�;

  // no accesses are to be considered well behaved and cacheable
  write_u64(SPU_P1(SPU_CURR)+0x0900, (u64)0x0);

  // set overwrite mode for signal notification 1/2
  write_u64(SPU_P2(SPU_CURR)+0x4078, (u64)0x0);

  // set signal_notify1 = high metldr real address
  write_u32(SPU_PS(SPU_CURR)+0x1400C, (u32)0x0);

  // set signal_notify2 = low metldr real address
  write_u32(SPU_PS(SPU_CURR)+0x1C00C, (u32)0x11000);


  printf("---> START SPU IN ISOLATION MODE\n");

  // set SPU_PRIVCNTL[LE]=1
  write_u64(SPU_P2(SPU_CURR)+0x4040, (u64)0x4);

  // set SPU_RUNCNTL[Run] = '11'
  write_u32(SPU_PS(SPU_CURR)+0x401C, (u32)0x3);


  for (cx=0; cx<3; cx++)
  {
    // Print SPU_STATUS
    print__spu_status(read_u32(SPU_PS(SPU_CURR)+0x4024�;

    sleep(5);
  }



ok, ya va mas gente que ha conseguido cargar el metldr aparte de geohot y el que salio hace 2-3 dias...


Buenas, corrigeme si me equivoco
Ayer estube en el chat de demon, que hacia una charla sobre el metldr, por lo que entendi en ese codigo(el del quote) entran 3 factores, y solo se ven 2, el 3 es la root key, que no tenemos y que sin ella no hacemos nada.. en definitiva vamos mal encaminados(eso entendi .. tb iba un pelin fumao :$)
Espero equivocarme xD a ver si algun entendido me acalara el tema ;) salu2
JeMaCheHi escribió:
sefirot_bnk escribió:sony no nos quitara el online, mas que nada xq si quisiera ya lo habria hecho con la psp y ahi esta siguen sin hacerle nada. una de las medidas que si va a hacer es que si quieres jugar al online tendras que poner un codigo que viene con el juego..


No quiero que malinterpreteis mi mensaje, no me interesan las copias, precisamente por esto. Me gustaria que todo el mundo viera lo que supone la pirateria (mirad NDS que mierda de juegos saca, todos de bajo presupuesto que no tienen nada que perder) Esta muy bien que quieras modificar tu consola, como si la quieres hinchar a martillazos, pero si dejamos sin trabajo a los que nos hacen los juegos, ¿quien nos los va a hacer luego? No es a sony a quien tenemos que boycotear es al mercado esp... digo... a los que nos cascan 70 pavos por juegos que en el extranjero valen 40, y que muchos echa mano de esos por lo mismo. El futuro de los juegos es el online, yo no me lo jugaria. (Esto ha parecido una especie de campaña electoral....)


pues por lo que entiendo en este mensaje, si que te bajas los juegos de la psx para jugarlos gratuitamente en la psp y no me digas que tienes el original blabla...que ese cuento se lo sabe todo el mundo
JeMaCheHi escribió:Que raro... A mi me funcionaban los dos. A lo mejor estas usando en el popsloader una version que el cwcheat no soporta. Dinos cual es.


hilo_problema-con-cwcheat_1375681#p1719339436

A ver quien es el listo que modifica su psp o su ps3 y sigue comprandose todos los juegos originales...JÁ!
sefirot_bnk escribió:
JeMaCheHi escribió:
sefirot_bnk escribió:sony no nos quitara el online, mas que nada xq si quisiera ya lo habria hecho con la psp y ahi esta siguen sin hacerle nada. una de las medidas que si va a hacer es que si quieres jugar al online tendras que poner un codigo que viene con el juego..


No quiero que malinterpreteis mi mensaje, no me interesan las copias, precisamente por esto. Me gustaria que todo el mundo viera lo que supone la pirateria (mirad NDS que mierda de juegos saca, todos de bajo presupuesto que no tienen nada que perder) Esta muy bien que quieras modificar tu consola, como si la quieres hinchar a martillazos, pero si dejamos sin trabajo a los que nos hacen los juegos, ¿quien nos los va a hacer luego? No es a sony a quien tenemos que boycotear es al mercado esp... digo... a los que nos cascan 70 pavos por juegos que en el extranjero valen 40, y que muchos echa mano de esos por lo mismo. El futuro de los juegos es el online, yo no me lo jugaria. (Esto ha parecido una especie de campaña electoral....)


pues por lo que entiendo en este mensaje, si que te bajas los juegos de la psx para jugarlos gratuitamente en la psp y no me digas que tienes el original blabla...que ese cuento se lo sabe todo el mundo
JeMaCheHi escribió:Que raro... A mi me funcionaban los dos. A lo mejor estas usando en el popsloader una version que el cwcheat no soporta. Dinos cual es.


hilo_problema-con-cwcheat_1375681#p1719339436

A ver quien es el listo que modifica su psp o su ps3 y sigue comprandose todos los juegos originales...JÁ!


Imagen
Es que aquí parece que el único pirata es el que copia juegos de ps3, que son más caros. La música, las películas, los juegos de psp o ds, como son cosillas más baratas pues no cuentan como piratería, verdad?

Jajaja, que bueno es que haya gente que rebusca para dar buenos Zas en toda la Boca a los del escuadrón anti-piracy....La sociedad en sí es hipócrita...o porque cojones venden coches que leen CD's o directamente pendrives con música en mp3? Es que en el Carrefour te venden los discos en mp3? HIPOCRESÍA, Y PUNTO
naydimme escribió:Es que aquí parece que el único pirata es el que copia juegos de ps3, que son más caros. La música, las películas, los juegos de psp o ds, como son cosillas más baratas pues no cuentan como piratería, verdad?

Jajaja, que bueno es que haya gente que rebusca para dar buenos Zas en toda la Boca a los del escuadrón anti-piracy....La sociedad en sí es hipócrita...o porque cojones venden coches que leen CD's o directamente pendrives con música en mp3? Es que en el Carrefour te venden los discos en mp3? HIPOCRESÍA, Y PUNTO


Me parece bien lo que dices, y respeto tu opinion solo decirte que estas provocando e incitando el OFFTOPIC (salirte del tema principal) recuerda que aqui hablamos del Exploit en sí no debatimos entre piraterias o no. A los que nos interesa ver y leer los avances resulta que cada dia nos encontramos con 4 paginas nuevas en el post y todas son OFFTOPIC. abrir otro tema para discutir sobre esos temas y aqui que nadie escriba hasta que realmente salga una noticia.... como hay que decirlo.

Nadie os dice que os calleis, tan solo que lo hagais en otro post.

BASTA DE OFFTOPIC POR FAVOR!! [enfado1] [enfado1] [enfado1] [enfado1] [enfado1] [enfado1] [enfado1] [enfado1] [enfado1]
sefirot_bnk escribió:
JeMaCheHi escribió:
sefirot_bnk escribió:sony no nos quitara el online, mas que nada xq si quisiera ya lo habria hecho con la psp y ahi esta siguen sin hacerle nada. una de las medidas que si va a hacer es que si quieres jugar al online tendras que poner un codigo que viene con el juego..


No quiero que malinterpreteis mi mensaje, no me interesan las copias, precisamente por esto. Me gustaria que todo el mundo viera lo que supone la pirateria (mirad NDS que mierda de juegos saca, todos de bajo presupuesto que no tienen nada que perder) Esta muy bien que quieras modificar tu consola, como si la quieres hinchar a martillazos, pero si dejamos sin trabajo a los que nos hacen los juegos, ¿quien nos los va a hacer luego? No es a sony a quien tenemos que boycotear es al mercado esp... digo... a los que nos cascan 70 pavos por juegos que en el extranjero valen 40, y que muchos echa mano de esos por lo mismo. El futuro de los juegos es el online, yo no me lo jugaria. (Esto ha parecido una especie de campaña electoral....)


pues por lo que entiendo en este mensaje, si que te bajas los juegos de la psx para jugarlos gratuitamente en la psp y no me digas que tienes el original blabla...que ese cuento se lo sabe todo el mundo
JeMaCheHi escribió:Que raro... A mi me funcionaban los dos. A lo mejor estas usando en el popsloader una version que el cwcheat no soporta. Dinos cual es.


hilo_problema-con-cwcheat_1375681#p1719339436

A ver quien es el listo que modifica su psp o su ps3 y sigue comprandose todos los juegos originales...JÁ!


¿Tu no sabes que si tengo el original ya he pagado una vez por el producto y puedo hacer un millon de copias si me da la gana, completamente legales? De todos modos, es bastante satisfactorio sabes que os interesa mi opinion lo suficiente como para investigar todos los mensajes que he escrito para ver incongruencias... En ningun momento he visto que yo haya escrito que me bajo juegos de psx, debes estar esquizofrenico o algo, porque ves cosas que no existen.

En cuanto a los BokaZAS!!! de castanha y naydimme, (que quieren llamar la atencion a toda costa y ademas luego ponerse la tipica pegatina-firma lammer "Yo estuve alli") les dire que yo no he mencionado ni DS, ni el sector de la musica, que por cierto esta podrido, ni he dicho nada de la pirateria en general. Me he referido unicamente al sector de PS3, pero supongo que la gente como vosotros solo leen las primeras lineas de cada post, y en el momento que encuentran suficiente para postear, ya no leen mas, pobrecitos. Estare encantado de resolver vuestras dudas, y leeros todo lo que os de pereza leer, aunque igual esto no lo leeis porque os habreis quedado a la mitad...

Estais desquiciados, a la minima saltais, eso que habia dejado claro que no queria copias porque preferia online y tampoco queria buscarme follones...

PD: Señor Ferdopa, acepto las cosecuencias del post que acabo de escribir, proceda usted como vea.
dark0wolf escribió:[...]
Buenas, corrigeme si me equivoco
Ayer estube en el chat de demon, que hacia una charla sobre el metldr, por lo que entendi en ese codigo(el del quote) entran 3 factores, y solo se ven 2, el 3 es la root key, que no tenemos y que sin ella no hacemos nada.. en definitiva vamos mal encaminados(eso entendi .. tb iba un pelin fumao :$)
Espero equivocarme xD a ver si algun entendido me acalara el tema ;) salu2


el metldr es quien verifica las firmas. lo ideal seria 'puentear' o 'sobreescribir' el metldr para que de por valida cualquier firma, sin necesidad de verificacion criptografica. no obstante, el HV (que se ejecuta en el PPE) usa el metldr como una 'caja negra', asi que si podemos cargar un metldr custom podemos llegar a ver mas cosas del HV.
precisamente lo que se ha conseguido es 'recargar' el metldr, ahora hay que intentar colar un metldr 'custom', y a partir de ahi, cargar el HV y el gameos
JeMaCheHi escribió:En cuanto a los BokaZAS!!! de castanha y naydimme, (que quieren llamar la atencion a toda costa y ademas luego ponerse la tipica pegatina-firma lammer "Yo estuve alli") les dire que yo no he mencionado ni DS, ni el sector de la musica, que por cierto esta podrido, ni he dicho nada de la pirateria en general. Me he referido unicamente al sector de PS3, pero supongo que la gente como vosotros solo leen las primeras lineas de cada post, y en el momento que encuentran suficiente para postear, ya no leen mas, pobrecitos. Estare encantado de resolver vuestras dudas, y leeros todo lo que os de pereza leer, aunque igual esto no lo leeis porque os habreis quedado a la mitad...


Es que en el fondo, somos como niños [sati]
Lo que pasa es que teneis mucho tiempo libre. Haced el favor de no sacar mas las cosas de quicio y de incitarme...

Edito: este es el ultimo offtopic que hago, no me vais a sacar mas del tema, pero no voy a pasar ni una mas de este mensaje en adelante. Voy a llenar la bandeja de EOL de reportes de offtopic.
JeMaCheHi escribió:¿Tu no sabes que si tengo el original ya he pagado una vez por el producto y puedo hacer un millon de copias si me da la gana, completamente legales? De todos modos, es bastante satisfactorio sabes que os interesa mi opinion lo suficiente como para investigar todos los mensajes que he escrito para ver incongruencias... En ningun momento he visto que yo haya escrito que me bajo juegos de psx, debes estar esquizofrenico o algo, porque ves cosas que no existen.

pues como he dicho, ese cuento de los backups se lo sabe todo el mundo... y el esquizofrenico seras tu porque yo tampoco he dicho nada de que te bajes los juegos, he dicho que das a entender eso.fin de la discusion, un saludo
(mensaje borrado)
pareceis niños de colegio peleando por tonterias
f5inet escribió:
dark0wolf escribió:[...]
Buenas, corrigeme si me equivoco
Ayer estube en el chat de demon, que hacia una charla sobre el metldr, por lo que entendi en ese codigo(el del quote) entran 3 factores, y solo se ven 2, el 3 es la root key, que no tenemos y que sin ella no hacemos nada.. en definitiva vamos mal encaminados(eso entendi .. tb iba un pelin fumao :$)
Espero equivocarme xD a ver si algun entendido me acalara el tema ;) salu2


el metldr es quien verifica las firmas. lo ideal seria 'puentear' o 'sobreescribir' el metldr para que de por valida cualquier firma, sin necesidad de verificacion criptografica. no obstante, el HV (que se ejecuta en el PPE) usa el metldr como una 'caja negra', asi que si podemos cargar un metldr custom podemos llegar a ver mas cosas del HV.
precisamente lo que se ha conseguido es 'recargar' el metldr, ahora hay que intentar colar un metldr 'custom', y a partir de ahi, cargar el HV y el gameos


¿¿?? No lo veo así. Lo que yo creo es:
1- Olvidaros de sacar la "root key" , "hardware key" o como querais llamarla. Forma parte del hardware de la SPU, solo se usa cuando la SPU se pone en modo aislado y hay muy pocas probabilidades de llegar a acceder a ella.
Os recuerdo las palabras de GeoHotz
"Ah, but you still didn't get the Cell root key. And I/we never will. But it doesn't matter"
"Ah, pero seguimos sin tener la clave principal del Cell. Y nunca la tendremos. Pero no importa"
2- metldr es solo el segundo paso en la cadena de autenticación. El primero es la SPU aislada, que solo ejecutará aplicaciones firmadas con la "Cell root key"
3- metldr solo es un paso. Normalmente con metldr lo que conseguiremos son otros xxxldr , que a su vez nos serviran para descifrar self, pkgs, etc.
4- Olvidaros de puentear/modificar metldr:
a) No podemos ejecutarlo fuera, en una SPU normal, ya que va cifrado y no tenemos la "hardware root key" para descifrarlo y tener el codigo real para enviarlo a una SPU
b) Si lo modificamos desde fuera , cuando intentemos ejecutarlo en una SPU aislada, la SPU verá que está manipulado y NO lo ejecutará. Además, ¿ como vamos a modificar algo cifrado ?
c) Si lo intentamos modificar desde dentro ... ah, no, espera que para eso precisamente la SPU está aislada, para verificar la firma , descifrar dentro de la SPU ¡¡¡ y no dejarnos ver el codigo y datos de metldr dentro de la SPU !!!
Y esto no te lo saltas por mucho control del HV que tengas

Lo que si podemos hacer es usar metldr tal cual, y con el descifrar otros xxxldr, que volveremos a lanzar en la SPU. Con esto podemos conseguir descifrar el kernel del GameOS y sus aplicaciones para ejecutarlo.
Una vez arrancado GameOS , no nos hace falta puentear firmas ni engañar al metldr , directamente podremos lanzar nuestro código. Solo necesitamos metldr para cargar GameOS inicialmente y para sacar el código de las aplicaciones oficiales que tambien vienen cifradas y firmadas. Una vez que metldr (en combinación con el resto de xxxldr ) las descifre , podremos ejecutarlas y si queremos parchearlas.
LuzbelFullHD escribió:
f5inet escribió:
dark0wolf escribió:[...]
Buenas, corrigeme si me equivoco
Ayer estube en el chat de demon, que hacia una charla sobre el metldr, por lo que entendi en ese codigo(el del quote) entran 3 factores, y solo se ven 2, el 3 es la root key, que no tenemos y que sin ella no hacemos nada.. en definitiva vamos mal encaminados(eso entendi .. tb iba un pelin fumao :$)
Espero equivocarme xD a ver si algun entendido me acalara el tema ;) salu2


el metldr es quien verifica las firmas. lo ideal seria 'puentear' o 'sobreescribir' el metldr para que de por valida cualquier firma, sin necesidad de verificacion criptografica. no obstante, el HV (que se ejecuta en el PPE) usa el metldr como una 'caja negra', asi que si podemos cargar un metldr custom podemos llegar a ver mas cosas del HV.
precisamente lo que se ha conseguido es 'recargar' el metldr, ahora hay que intentar colar un metldr 'custom', y a partir de ahi, cargar el HV y el gameos


¿¿?? No lo veo así. Lo que yo creo es:
1- Olvidaros de sacar la "root key" , "hardware key" o como querais llamarla. Forma parte del hardware de la SPU, solo se usa cuando la SPU se pone en modo aislado y hay muy pocas probabilidades de llegar a acceder a ella.
Os recuerdo las palabras de GeoHotz
"Ah, but you still didn't get the Cell root key. And I/we never will. But it doesn't matter"
"Ah, pero seguimos sin tener la clave principal del Cell. Y nunca la tendremos. Pero no importa"
2- metldr es solo el segundo paso en la cadena de autenticación. El primero es la SPU aislada, que solo ejecutará aplicaciones firmadas con la "Cell root key"
3- metldr solo es un paso. Normalmente con metldr lo que conseguiremos son otros xxxldr , que a su vez nos serviran para descifrar self, pkgs, etc.
4- Olvidaros de puentear/modificar metldr:
a) No podemos ejecutarlo fuera, en una SPU normal, ya que va cifrado y no tenemos la "hardware root key" para descifrarlo y tener el codigo real para enviarlo a una SPU
b) Si lo modificamos desde fuera , cuando intentemos ejecutarlo en una SPU aislada, la SPU verá que está manipulado y NO lo ejecutará. Además, ¿ como vamos a modificar algo cifrado ?
c) Si lo intentamos modificar desde dentro ... ah, no, espera que para eso precisamente la SPU está aislada, para verificar la firma , descifrar dentro de la SPU ¡¡¡ y no dejarnos ver el codigo y datos de metldr dentro de la SPU !!!
Y esto no te lo saltas por mucho control del HV que tengas

Lo que si podemos hacer es usar metldr tal cual, y con el descifrar otros xxxldr, que volveremos a lanzar en la SPU. Con esto podemos conseguir descifrar el kernel del GameOS y sus aplicaciones para ejecutarlo.
Una vez arrancado GameOS , no nos hace falta puentear firmas ni engañar al metldr , directamente podremos lanzar nuestro código. Solo necesitamos metldr para cargar GameOS inicialmente y para sacar el código de las aplicaciones oficiales que tambien vienen cifradas y firmadas. Una vez que metldr (en combinación con el resto de xxxldr ) las descifre , podremos ejecutarlas y si queremos parchearlas.


Exacto, es precisamente eso a lo que me referia yo ayer, cargar las aplicaciones, desencriptarlas, y luego analizarlas.
Los loaders, aunque pueden ser tocados, pueden ser manipulados una vez esten cargados y desencriptados, pero eso requiere un trabajo mas elaborado.

El objetivo es usar los loaders para obtener los archivos finales, analizarlos y avanzar en el proceso.

Un saludo
Jur...

Suficiente.

Si alguien tiene información sobre el tema del hilo, alguna novedad o datos sobre el Exploit que no hayan sido tratados sobre el Exploit que avise a la moderación para reabrirlo.

Un saludo.
Jur...

Reabro.

A ver si ahora empezamos a comportarnos... reportando y no contestando a los temas que nada tienen que ver con el hilo.

Es tan fácil omo que si alguien habla/pregunta/trolea con temas ajenos al Exploit, reportad y no contestad/responded... por que lo que es un mensaje lo convertís en páginas de desvío.

Un saludo.
(mensaje borrado)
Bueno se va avanzando, lento pero seguro, al parecer hoy en la página de ps3hvdoc ha puesto el usuario Oyashio, el .tar de la spu aislada y deja el mensaje de que el tutorial de como cargar el metldr y la exanimación, pronto los pondrá en esta página, y reitera lo que LuzbelHD nos viene comentando que con esto ya puedes cargar cualquier otro “ldr” y utilizando estos, poder descifrar lo que le pongas enfrente.

http://ps3hvdoc.wikispaces.com/METLDR+Loader

o para ver que de nuevo tiene esa pagina

http://ps3hvdoc.wikispaces.com/space/changes
suena bien.
Un resumen en español de lo que acabas de decir please?
Yo diria que el resumen mas resumido de la scene de Ps3 seria algo asi: (modificad si veis que estoy equivocado en algo, que yo me baso en lo que he leido en EOL y poco mas)

0º Anteriormente a Geohot, DemonHades y su equipo consiguieron descifrar el contenido del disco duro de ps3 (no se si total o no), pero no podian modificar nada para hacer homebrew.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1º Geohot consiguió a traves de un pulso de 40ns haciendo masa un punto concreto de la consola (soldando y teniendo un circuitillo a parte) acceder al hardware via LINUX. (TODO ESTO NO VALE PARA LAS PS3 SLIM, asique si tienes una de esas no sigas porque no valen para ellas, solo para PS3 FAT)
2º A través de este pequeño fallo se consiguieron 2 llamadas/comandos con el que poder trabajar con el HiperVisor (ese que nos dice que no podemos ejecutar lo que queramos)
3º Se dumpeo el hipervisor a un fichero para estudiarlo.
4º Se dumpeo la memoria RAM a través del hipervisor a otro fichero para estudiarlo.
5º A través de los estudios se ha conseguido a través de la unica SPU aislada (encargada de cifrar y descifrar los datos de toda la ps3) se ha cargado el metldr (es el primer cargador encargado de llamar a otros cargadores para cifrar los datos de la ps3 y encargado de verificar las firmas internas de la consola; con esto se supone que podemos descifrar PKG's y SELF, por decirlo algun modo los .EXE de los PC)

espero que la gente q domine mas lo modifique y ponga mas cosas, para tenerlo para toda la gente que no se ha leido las 200 paginas y otras tantas de otros post.

Un saludo
Sniff Sniff---- Como huele a hardware...
Frange escribió:Yo diria que el resumen mas resumido de la scene de Ps3 seria algo asi: (modificad si veis que estoy equivocado en algo, que yo me baso en lo que he leido en EOL y poco mas)

0º Anteriormente a Geohot, DemonHades y su equipo consiguieron descifrar el contenido del disco duro de ps3 (no se si total o no), pero no podian modificar nada para hacer homebrew.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1º Geohot consiguió a traves de un pulso de 40ns haciendo masa un punto concreto de la consola (soldando y teniendo un circuitillo a parte) acceder al hardware via LINUX. (TODO ESTO NO VALE PARA LAS PS3 SLIM, asique si tienes una de esas no sigas porque no valen para ellas, solo para PS3 FAT)
2º A través de este pequeño fallo se consiguieron 2 llamadas/comandos con el que poder trabajar con el HiperVisor (ese que nos dice que no podemos ejecutar lo que queramos)
3º Se dumpeo el hipervisor a un fichero para estudiarlo.
4º Se dumpeo la memoria RAM a través del hipervisor a otro fichero para estudiarlo.
5º A través de los estudios se ha conseguido a través de la unica SPU aislada (encargada de cifrar y descifrar los datos de toda la ps3) se ha cargado el metldr (es el primer cargador encargado de llamar a otros cargadores para cifrar los datos de la ps3 y encargado de verificar las firmas internas de la consola; con esto se supone que podemos descifrar PKG's y SELF, por decirlo algun modo los .EXE de los PC)

espero que la gente q domine mas lo modifique y ponga mas cosas, para tenerlo para toda la gente que no se ha leido las 200 paginas y otras tantas de otros post.

Un saludo


[oki] Bueno el resumen... seria bueno que este se pusiera en la primera pagina y se fuera actualisando para futuras referencias.
SALU2.
+1

opino lo mismo, te evitas 200 mensajes de lectura
Frange escribió:Yo diria que el resumen mas resumido de la scene de Ps3 seria algo asi: (modificad si veis que estoy equivocado en algo, que yo me baso en lo que he leido en EOL y poco mas)

0º Anteriormente a Geohot, DemonHades y su equipo consiguieron descifrar el contenido del disco duro de ps3 (no se si total o no), pero no podian modificar nada para hacer homebrew.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1º Geohot consiguió a traves de un pulso de 40ns haciendo masa un punto concreto de la consola (soldando y teniendo un circuitillo a parte) acceder al hardware via LINUX. (TODO ESTO NO VALE PARA LAS PS3 SLIM, asique si tienes una de esas no sigas porque no valen para ellas, solo para PS3 FAT)
2º A través de este pequeño fallo se consiguieron 2 llamadas/comandos con el que poder trabajar con el HiperVisor (ese que nos dice que no podemos ejecutar lo que queramos)
3º Se dumpeo el hipervisor a un fichero para estudiarlo.
4º Se dumpeo la memoria RAM a través del hipervisor a otro fichero para estudiarlo.
5º A través de los estudios se ha conseguido a través de la unica SPU aislada (encargada de cifrar y descifrar los datos de toda la ps3) se ha cargado el metldr (es el primer cargador encargado de llamar a otros cargadores para cifrar los datos de la ps3 y encargado de verificar las firmas internas de la consola; con esto se supone que podemos descifrar PKG's y SELF, por decirlo algun modo los .EXE de los PC)

espero que la gente q domine mas lo modifique y ponga mas cosas, para tenerlo para toda la gente que no se ha leido las 200 paginas y otras tantas de otros post.

Un saludo


Buenisimo, por fin me he enterado bien de todo.

Podrias poner tambien, que es lo que falta o, a partir de lo que has dicho, los pasos a seguir para que esto acabe bien.

Saludos
Frange escribió:Yo diria que el resumen mas resumido de la scene de Ps3 seria algo asi: (modificad si veis que estoy equivocado en algo, que yo me baso en lo que he leido en EOL y poco mas)

0º Anteriormente a Geohot, DemonHades y su equipo consiguieron descifrar el contenido del disco duro de ps3 (no se si total o no), pero no podian modificar nada para hacer homebrew.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1º Geohot consiguió a traves de un pulso de 40ns haciendo masa un punto concreto de la consola (soldando y teniendo un circuitillo a parte) acceder al hardware via LINUX. (TODO ESTO NO VALE PARA LAS PS3 SLIM, asique si tienes una de esas no sigas porque no valen para ellas, solo para PS3 FAT)
2º A través de este pequeño fallo se consiguieron 2 llamadas/comandos con el que poder trabajar con el HiperVisor (ese que nos dice que no podemos ejecutar lo que queramos)
3º Se dumpeo el hipervisor a un fichero para estudiarlo.
4º Se dumpeo la memoria RAM a través del hipervisor a otro fichero para estudiarlo.
5º A través de los estudios se ha conseguido a través de la unica SPU aislada (encargada de cifrar y descifrar los datos de toda la ps3) se ha cargado el metldr (es el primer cargador encargado de llamar a otros cargadores para cifrar los datos de la ps3 y encargado de verificar las firmas internas de la consola; con esto se supone que podemos descifrar PKG's y SELF, por decirlo algun modo los .EXE de los PC)

espero que la gente q domine mas lo modifique y ponga mas cosas, para tenerlo para toda la gente que no se ha leido las 200 paginas y otras tantas de otros post.

Un saludo
muy bueno
pero podrian decirme si el exploit de geo se pudo en FW 3.15?
espero y me respondan
salu2
sip, se pudo. No pongo más pasos en el resumen porque simplemente no tengo ni idea de que van a hacer ahora, supongo que estudiar los otros cargadores para empezar a desencriptar y encriptar programas o intentar hacer un custom metldr.
Resumen rapido: Lo primero. Lo segundo no se puede ni sirve para nada.

Ladrillo:
Realmente antes de estudiar los otros cargadores, hay que aprender a usar metldr. Con lo que hay publicado parece que se ha conseguido cargar metldr, pero en ningun sitio nadie dice haber conseguido pasarle algo y que lo descifrase.

En cuanto a lo de un metldr a medida ¿ que sentido tiene ? Ya tienes el metldr que hace lo que tiene que hacer, descifrar el siguiente nivel ¿ que quieres cambiar ?
De todos modos , si intentases hacerte tu propio metldr te encontrarias 2 problemas practicamente sin solucion:
a) metldr esta firmado y cifrado con la "cell root key". Como no la tenemos, fin de la historia. Sin esta clave nunca podremos hacer ejecutables que funcionen en una SPU aislada.
Vale que podriamos hacer un clon de metldr sin firmar y cifrar que podriamos hacer funcionar en una SPU o en la PPU, pero sigo sin verle sentido.
b) El objeto de metldr es validar firmas y descifrar . Para ello usa una clave que lleva internamente. Si quisieramos clonar metldr tendriamos que saber esta clave (y ver su codigo tampoco estaria mal). Pero como solo lo podemos ejecutar en una SPU aislada, no podemos ver ni la clave ni su codigo.
Podemos hacernos nuestro metldr particular con nuestro propio sistema de cifrado y la clave que nos inventemos , pero ¿ para qué ? ¿ para firmar nuestros propios ejecutables y luego descifrarlos con metldr ? Para eso ya ejecutamos directamente nuestros ejecutables directamente sin tanta historia ¡¡¡ en ps3 ya ejecutamos codigo sin firmar !!! lo unico que falta para que la gente este contenta es arrancar el GameOS y ejecutar el codigo sin firmar alli, y el problema esta en arrancar el GameOS , no en ejecutar codigo sin firmar
Frange escribió:sip, se pudo. No pongo más pasos en el resumen porque simplemente no tengo ni idea de que van a hacer ahora, supongo que estudiar los otros cargadores para empezar a desencriptar y encriptar programas o intentar hacer un custom metldr.


Hola, probablemente no tenga nada que ver el firm que tenemos cada uno con el exploit de Geohot, lo digo desde la ignorancia, pero es que no he leído nada al respecto, me explico, nadie que lo haya probado con el 3.15

Un saludo

Edito:

He visto que hay un post en el que dice Xorloser que se puede.
Frange escribió:sip, se pudo. No pongo más pasos en el resumen porque simplemente no tengo ni idea de que van a hacer ahora, supongo que estudiar los otros cargadores para empezar a desencriptar y encriptar programas o intentar hacer un custom metldr.
luppi escribió:
Frange escribió:sip, se pudo. No pongo más pasos en el resumen porque simplemente no tengo ni idea de que van a hacer ahora, supongo que estudiar los otros cargadores para empezar a desencriptar y encriptar programas o intentar hacer un custom metldr.


Hola, probablemente no tenga nada que ver el firm que tenemos cada uno con el exploit de Geohot, lo digo desde la ignorancia, pero es que no he leído nada al respecto, me explico, nadie que lo haya probado con el 3.15

Un saludo

Edito:

He visto que hay un post en el que dice Xorloser que se puede.
entonces parece confirmado que corre el FW3.15
gracias y salu2
Pd:queria jugar al GOW 3 sin miedo a perder el exploit.
geohot acaba de postear en su blog, una imagen que ha llamado "Custom Themes?" (supongo que trata de ser irónico):

Imagen

Parece que de algún modo está siendo capaz de ejecutar código modificado en GameOS (por lo el texto hello geohot!).

Si esto es cierto estaríamos ante el esperado "Hello World" en GameOS.
LOQUEEEEEEEÉEEEEÉ??????????????!!!!! sera este el gran diaa??? :-|
eso de hello geohot... tendremos hello world pronto? [360º]
Una imagen vale mas que mil palabras ? Esperemos a que Se agregue mas informacion, aun asi parece bastante prometedor.
Riky_Xerez escribió:eso de hello geohot... tendremos hello world pronto? [360º]

Si la imagen no es un fake (no tendría mucho sentido que geohot andara publicando fakes a estas alturas en su blog) eso es el esperado "Hello World"...
La verdad no sé que pensar... la primera foto que ha colgado ha sido esta:
Imagen

Un poco raro
Lo realmente curioso es que está en la opción de update, lo que me hace pensar que no es una modificación del GameOS propiamente dicha, si no que encontró una forma de hacerle llegar ese dato a la consola por medio de internet (con un proxy mismo) o por usb.

Si pudiese modificar el GameOS sería más lógico poner un Hello Geohot en la pantalla principal.
Lanik79 escribió:
Riky_Xerez escribió:eso de hello geohot... tendremos hello world pronto? [360º]

Si la imagen no es un fake (no tendría mucho sentido que geohot andara publicando fakes a estas alturas en su blog) eso es el esperado "Hello World"...

hombre la verdad que dudo de que George haga un fake a estas alturas como bien has dicho... a menos que se trate de una broma-ironía [+risas] peude que estemos ante el Hello World que todos deseamos
@Baek: estoy de acuerdo con tu teoría
Que grande que es este tio, me encante xDDDDDDDDDDDDDDDD ver que a liado, parece interesante.

PD: En la foto que ha quitado, aún se puede ver como tiene la PS3 destripada.
Lanik79 escribió:geohot acaba de postear en su blog, una imagen que ha llamado "Custom Themes?" (supongo que trata de ser irónico): [...]


Parece la pantalla de actualización del firmware modificada, lo cual implica haber descifrado GameOS, haberlo arrancado, y haber modificado el texto de esta pantalla. Esperemos que de mas detalles.

EDITO: Vaya, la ha modificado tocando la flash . No ha conseguido descifrar GameOS y arrancarlo :-(
LuzbelFullHD escribió:
Lanik79 escribió:geohot acaba de postear en su blog, una imagen que ha llamado "Custom Themes?" (supongo que trata de ser irónico): [...]


Parece la pantalla de actualización del firmware modificada.

Asi, es. A mi tambien me lo parece. Y para que salga eso debe habe cambiado algo en el firmware no??

Lo q no entiendo es lo de Custom THemes...
EDITADO POR EL MODERADOR: Apúntate un aviso de baneo.
LuzbelFullHD escribió:
Lanik79 escribió:geohot acaba de postear en su blog, una imagen que ha llamado "Custom Themes?" (supongo que trata de ser irónico): [...]


Parece la pantalla de actualización del firmware modificada, lo cual implica haber descifrado GameOS, haberlo arrancado, y haber modificado el texto de esta pantalla. Esperemos que de mas detalles.

¿Y no puede ser que haya encontrado una forma de enviar datos propios a la consola por medio de su update?

Es que no veo lógico modificar precisamente ese punto del GameOS.

Forkre, eso aquí no.
Umec escribió:[...] para que salga eso debe habe cambiado algo en el firmware no??[...]


Parece que si.

EDITO: Pues si, al parecer el texto que ha tocado esta en una zona de la flash sin cifrar ni firmar. El resto del firmware permanece cifrado e intocable

Umec escribió:Lo q no entiendo es lo de Custom THemes...


Pues supongo que es en plan cachondeo, lanzando una puya a los que ahora saldrán diciendo que no ha conseguido arrancar, manipular y controlar GameOS y que se trata de un tema a medida/personalizado (custom theme) de PS3 en el que el texto de la pantalla de actualización de firmware está cambiado :-D

EDITO: Al tocar el texto de la flash, digamos que ha personalizado el aspecto de su PS3 , lo cual se puede entener como un "Custom Theme"/"Tema a medida"

Baek escribió:¿Y no puede ser que haya encontrado una forma de enviar datos propios a la consola por medio de su update?

Lo que dices parece, a priori, mas dificil que lo que ha hecho ( ¡¡¡ que ya de por si es dificil y no está al alcance de la mayoría !!! )

Baek escribió:Es que no veo lógico modificar precisamente ese punto del GameOS


Precisamente es uno de los primeros puntos que tienes que localizar y controlar. ¿ De qué te sirve pegarte la pasada de controlarlo todo si con la primera actualización que llegue, te la tragas y te chapan el exploit ?
De tocar algo, esta sería una de las primeras pantallas que tendrías que tocar.
2494 respuestas