Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

EDITADO POR EL MODERADOR: En fin.
santi_yo escribió:Geohot perdiendo credibilidad en cuestión de minutos:

Imagen
Imagen


Ese hello geohot esta mas doblado del que aparece en la web de geo, espero equivocarme y que no hayan querido colar un fake de la noticia.
Nada.. ahora me sale esto :S

# install kernel module
chmod a+rwx ./xorhack.sh
install -m 644 xorhack.ko /lib/modules/2.6.31-19-powerpc64-smp/kernel/drivers/xorhack.ko
/sbin/depmod -a
# load kernel module and start device at boot time
install -m 755 xorhack.sh /etc/init.d/xorhack.sh
update-rc.d -f xorhack.sh defaults
Adding system startup for /etc/init.d/xorhack.sh ...
   /etc/rc0.d/K20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc1.d/K20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc6.d/K20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc2.d/S20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc3.d/S20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc4.d/S20xorhack.sh -> ../init.d/xorhack.sh
   /etc/rc5.d/S20xorhack.sh -> ../init.d/xorhack.sh
# start now
./xorhack.sh start
FATAL: Error inserting xorhack (/lib/modules/2.6.31-19-powerpc64-smp/kernel/drivers/xorhack.ko): Unknown symbol in module, or unknown parameter (see dmesg)


Bueno me voy a comer y luego seguire cotilleando xD

lo de la imagen de Geohot... nose nose, Ese chico a conseguido mucho en la Scene del iPhone... como para que ahora pierda toda la reputacion en una imagen. Pero se sabra con el tiempo
PuMa está baneado por "se acabó lo que se daba"
santi_yo escribió:Geohot perdiendo credibilidad en cuestión de minutos:

Imagen


La imagen es real los que pierden credibilidad son los que dudan de las fotos que son el resultado de una edicion interna, y está es lejos de ser un "Hello World"

Ha actualizado su blog:
"As some people in the comments called, it's an RCO file edit, just like RCO edits on the PSP(almost same format too). RCO files are resource files for VSH plugins, live in the dev_flash, and aren't signed. To edit them on your system, patch your hypervisor to allow encrypted access to the partition(flash on old systems, hd on new), and mod ps3pf_storage. dev_flash is just a FAT partition, mount it in Linux and change what you'd like. "


Por otra parte los que usais el xorhack teneis el hard para generar el pulso?
PuMa escribió:Por otra parte los que usais el xorhack teneis el hard para generar el pulso?


Que buena pregunta porque estoy yo pensando lo mismo... si alguno de los que lo usan tiene el hard que rule xD. salu2
geo ha muerto o q??
pq el tio solo ha puesto la foto esa, y un pequeño comentario. y casi toda la peña está entre la duda de si es un fake o que.
(mensaje borrado)
si es cierto queremos pruebas,que geoHot hack ps3,que nos de algo yaaaaaaaaaaaaaa

lo siento esque me da coraje estaas cosas que nos den prubes verdaderas y tutoriales para hacer esas cositas,un saludo y gracias
liox escribió:si es cierto queremos pruebas,que geoHot hack ps3,que nos de algo yaaaaaaaaaaaaaa

lo siento esque me da coraje estaas cosas que nos den prubes verdaderas y tutoriales para hacer esas cositas,un saludo y gracias


Para los iniciados: Aun falta bastante para poder ejecutar Homebrew o ejecutar copias de seguridad, por tanto, estaría bueno que leamos el primer mensaje o las advertencias del moderador para no MATAR este tema.

Saludos.
Yo hubiera echo un pequeño video de la proeza, es cierto que la imagen se puede manipular y conservar los datos exif de la camara y con un video puede llegar a ser dificil hacer una edicion para que el texto fuera fake
No le deis mas vueltas, Geohotz pensaba que lo que había hecho era igual que los "custom themes" de la scene de psp y que el mensaje se iba a entender, y no sabia de la existencia de los "custom themes" normales de PS3.
Ya lo ha aclarado, y con lo que ha publicado en su blog cualquiera con el exploit montado puede reproducir el mismo efecto y ver que no es un "fake".
LuzbelFullHD escribió:No le deis mas vueltas, Geohotz pensaba que lo que había hecho era igual que los "custom themes" de la scene de psp y que el mensaje se iba a entender, y no sabia de la existencia de los "custom themes" normales de PS3.
Ya lo ha aclarado, y con lo que ha publicado en su blog cualquiera con el exploit montado puede reproducir el mismo efecto y ver que no es un "fake".


Claro... no hay que olvidar que no es un "hello world" real, una ejecución de codigo arbitrario dentro del gameOs...
Lo que pasa que la frase de "hello world" confunde a mucha gente...
Icko escribió:
LuzbelFullHD escribió:No le deis mas vueltas, Geohotz pensaba que lo que había hecho era igual que los "custom themes" de la scene de psp y que el mensaje se iba a entender, y no sabia de la existencia de los "custom themes" normales de PS3.
Ya lo ha aclarado, y con lo que ha publicado en su blog cualquiera con el exploit montado puede reproducir el mismo efecto y ver que no es un "fake".


Claro... no hay que olvidar que no es un "hello world" real, una ejecución de codigo arbitrario dentro del gameOs...
Lo que pasa que la frase de "hello world" confunde a mucha gente...


no era "hello world" sino "hello geohot!" demasiado ansiosa esta la gente que algo ve dos palabras y ya se cree que esta todo echo.
EDITADO POR EL MODERADOR: En fin, tampoco es que con tu comentario ayudes en mucho... sino hacer lo mismo que criticas.

EDITADO POR EL USUARIO: ya pero cansa leer a los chiquitines de 16 años tantas veces diciendo lo mismo. Es un deseo expresado abiertamente, porque poquitos se lo merecen.
Esa imagen no esta tratada gañanes, y no le deis mas vueltas a lo evidente xdd. Ademas, para que narices deberia hacerlo? :-|

Imagen

pd: si ya se que hexadecimalmente tambien se puede editar..(eres un lince, que te puede el ansia viva ! XD)
EDITADO POR EL MODERADOR: En fin.
a todo esto, a mi aún no me ha quedado claro para que sirve la publicación del post del "hello geo".
Albertoamo escribió:a todo esto, a mi aún no me ha quedado claro para que sirve la publicación del post del "hello geo".

para nada, es solo una demostracion que con el hipervisor se pueden modificar los datos de la flash. pero realmente este ejemplo no vale para nada, solo que quiso hacer la coña como si fuese un "hello world" en el gameos, pero no lo es.
Yo por lo que recuerdo de la scene de PSP, ¿no habia que acceder a la memoria flash para empezar a modificar el soft? Entonces si ya se ha accedido, digo yo que valdra para algo el ejemplo. En la flash en teoria es donde estara guardado el firmware de la consola, y no hablo mas porque no tengo gran idea del asunto.
espero geo tenga paciencia y no acaben con el

saludos
Espero que puedan hacer un desbloqueo que se base solo en software... [+furioso] creo en la pirateria,perdon, en las copias de seguridad n.n
Forkre escribió:Espero que puedan hacer un desbloqueo que se basesoloen software... [+furioso] creo en la pirateria n.n



revisa tu mensaje... no esta permitido hablar de pirateria.

yo desde luego no me atrevo a hacerle ningun pulso a la ps3 despues de dejarme los ahorros para que se joda [+risas]
HyRaNk escribió:
Forkre escribió:Espero que puedan hacer un desbloqueo que se basesoloen software... [+furioso] creo en la pirateria n.n



revisa tu mensaje... no esta permitido hablar de pirateria.

yo desde luego no me atrevo a hacerle ningun pulso a la ps3 despues de dejarme los ahorros para que se joda [+risas]



ya lo arregle
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)

EDITADO POR USUARIO: No recuerdo haber hecho un offtopic aqui, pero en fin...
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
EDITADO POR EL MODERADOR: A la siguiente baneado (nada de offtopic, repetido por activa y por pasiva; temas no relacionados con el Exploit)
JeMaCheHi escribió:Yo por lo que recuerdo de la scene de PSP, ¿no habia que acceder a la memoria flash para empezar a modificar el soft? Entonces si ya se ha accedido, digo yo que valdra para algo el ejemplo. En la flash en teoria es donde estara guardado el firmware de la consola, y no hablo mas porque no tengo gran idea del asunto.


sí pero lo que ha hecho ha sido "solo" cambiar un texto de una parte que no esta cifrada.

por algo se empieza,que no es poco.
¿ Entonces el firm tiene cosas sin cifrar que se puedan alterar ?
La verdad es que veo algo confuso que pueda haber cosillas sin proteger y otras protegidas en el firm.
¿no se podria colar un bug por alguna cosilla que este sin proteger? ...

Saludos
todo es posible pero vamos que eso tiene que estar super vigilao para que lo hayan dejao sin cifrar,no creo que se pueda sacar algo de aí.
Lustmord escribió:
JeMaCheHi escribió:Yo por lo que recuerdo de la scene de PSP, ¿no habia que acceder a la memoria flash para empezar a modificar el soft? Entonces si ya se ha accedido, digo yo que valdra para algo el ejemplo. En la flash en teoria es donde estara guardado el firmware de la consola, y no hablo mas porque no tengo gran idea del asunto.


sí pero lo que ha hecho ha sido "solo" cambiar un texto de una parte que no esta cifrada.

por algo se empieza,que no es poco.


Torpeza mia entonces. Si como decis esa parte esta sin cifrar es evidente que se puede cambiar facilmente. De descifrar ni hablamos, porque supongo que ahi entran firmas y esas cosas.
Mi pregunta: ¿En que punto enlazan GameOS y Firmware? Me refiero a en donde empieza el GameOS y donde esta el Firm, si esta dentro de GameOS, etc... ya se que me hago la picha un lio, pero es que el tema realmente lo es [buuuaaaa]
hola, antes de nada lo que voy a decir no tiene nada que ver con el exploit de geohot , pero se trata de otro exploit bueno mejor dicho de un ataque Ddos via linux, que sobrecarga el hypervisor y despues (con una version de linux modificada) se puede leer el hypervisor, no se si esto sera nuevo y no me acuerda donde lo lei (lo estoy buscando) .
ahora si, a parte de saber como funciona dicho hypervisor, no se que mas poderiamos sacar en limpio
(mensaje borrado)
kastras escribió:hola, antes de nada lo que voy a decir no tiene nada que ver con el exploit de geohot , pero se trata de otro exploit bueno mejor dicho de un ataque Ddos via linux, que sobrecarga el hypervisor y despues (con una version de linux modificada) se puede leer el hypervisor, no se si esto sera nuevo y no me acuerda donde lo lei (lo estoy buscando) .
ahora si, a parte de saber como funciona dicho hypervisor, no se que mas poderiamos sacar en limpio


Creo que lei algo de esto hace como 1 mes,sobre una universidad de estados unidos que habia desencriptado la key de ps3 mediante un ataque por linux o algo asi. Como la cosa no dio mucha repercusion lo olvide,buscare la noticia mañana que mi novia fijo que se acuerda del nombre de la universidad porque le di el coñazo xD
Estes ejemplos se logran trasteando con los updates:

ImagenImagen

Pero en el caso de Geo,modificó internamente el menú de la ps3.Asi que es bastante más dificil que modificar simplemente un update.

Saludos.
No se suponia que cierto fulano iba a hacer un anuncio importante repecto al avance de este exploit este mes de marzo???
Estamos a 23 y nada de nada de este tio...
astrilo escribió:No se suponia que cierto fulano iba a hacer un anuncio importante repecto al avance de este exploit este mes de marzo???
Estamos a 23 y nada de nada de este tio...


Puedes encontrar la información en el post Estado de la Scene Marzo 2010.

En él comentó los distintos métodos en los que le dijeron que se estaba trabajando.
odarriba escribió:
astrilo escribió:No se suponia que cierto fulano iba a hacer un anuncio importante repecto al avance de este exploit este mes de marzo???
Estamos a 23 y nada de nada de este tio...


Puedes encontrar la información en el post Estado de la Scene Marzo 2010.

En él comentó los distintos métodos en los que le dijeron que se estaba trabajando.

TU!!! FULANO le dices a f5inet jaja LOL el sabe mas que nosotros mas respeto a ese tio que bastante informacion nos ha brindado.
Como has modificado ese update pabloc?
No hace falta ser muy experto para modificar con un editor hexadecimal un texto no encriptado dentro del update, tal como ha dicho el propio pablo aunque visualmente el resultado pueda parecer similar, difiere bastante de lo que George publico en su blog.
Abismo escribió:No hace falta ser muy experto para modificar con un editor hexadecimal un texto no encriptado dentro del update, tal como ha dicho el propio pablo aunque visualmente el resultado pueda parecer similar, difiere bastante de lo que George publico en su blog.


Lo que a mi me gustaria saber es que ha hecho exactamente Hotz, porque si no lo ha echo a saco con un editor hexadecimal, ¿como lo ha hecho?
Lo que ha hecho Pablo es editar el número de versión con un editor hexadecimal, eso también se podía hacer en la PSP, pero luego no es posible instalar la actualización. (A no se que sea una versión superior)

Geohot ha cogido un archivo .rco y lo ha editado, no tiene mas misterios, eso se hacia con la PSP para mover los iconos del XMB.
JeMaCheHi escribió:Lo que a mi me gustaria saber es que ha hecho exactamente Hotz, porque si no lo ha echo a saco con un editor hexadecimal, ¿como lo ha hecho?

El propio geohot lo explica en su blog, y además este texto ya se ha posteado en el presente hilo (pero obviamente es más cómodo preguntar y que lo respondan sin tener que buscar nada ¿verdad?):
geohot escribió:As some people in the comments called, it's an RCO file edit, just like RCO edits on the PSP(almost same format too). RCO files are resource files for VSH plugins, live in the dev_flash, and aren't signed. To edit them on your system, patch your hypervisor to allow encrypted access to the partition(flash on old systems, hd on new), and mod ps3pf_storage. dev_flash is just a FAT partition, mount it in Linux and change what you'd like.


El resumen en castellano es que desde el linux de la PS3 ha montado dev_flash (que es sólo una partición FAT) como lectura/escritura (para hacer esto es necesario haber ejecutado el exploit, porque si no el hypervisor sólo te dejará montarla como lectura) y ha editado un archivo RCO no cifrado cambiando una cadena de caracteres.
xtroder escribió:Lo que ha hecho Pablo es editar el número de versión con un editor hexadecimal, eso también se podía hacer en la PSP, pero luego no es posible instalar la actualización. (A no se que sea una versión superior)

Geohot ha cogido un archivo .rco y lo ha editado, no tiene mas misterios, eso se hacia con la PSP para mover los iconos del XMB.


Quiere decir que si queremos hacer un downgrade pondriamos un numero inferior a la version que quieres poner, se puede hacer

Lanik79 escribió:El propio geohot lo explica en su blog, y además este texto ya se ha posteado en el presente hilo (pero obviamente es más cómodo preguntar y que lo respondan sin tener que buscar nada ¿verdad?):


Yo no he leido tal explicacion, puede que se me haya pasado, pero normalmente suelo leer practicamente todos los post de este hilo, si no preguntale a Ferdopa quien es quien peta la bandeja de reportes [+risas] De todas maneras, gracias por las explicaciones, volviendo a lo otro, ¿Se podria hacer ese downgrader?
JeMaCheHi escribió:
xtroder escribió:Lo que ha hecho Pablo es editar el número de versión con un editor hexadecimal, eso también se podía hacer en la PSP, pero luego no es posible instalar la actualización. (A no se que sea una versión superior)

Geohot ha cogido un archivo .rco y lo ha editado, no tiene mas misterios, eso se hacia con la PSP para mover los iconos del XMB.


Quiere decir que si queremos hacer un downgrade pondriamos un numero inferior a la version que quieres poner, se puede hacer

Lanik79 escribió:El propio geohot lo explica en su blog, y además este texto ya se ha posteado en el presente hilo (pero obviamente es más cómodo preguntar y que lo respondan sin tener que buscar nada ¿verdad?):


Yo no he leido tal explicacion, puede que se me haya pasado, pero normalmente suelo leer practicamente todos los post de este hilo, si no preguntale a Ferdopa quien es quien peta la bandeja de reportes [+risas] De todas maneras, gracias por las explicaciones, volviendo a lo otro, ¿Se podria hacer ese downgrader?


por lo que lei, los firmware tienen una parte cifrada y otra que no, en la no cifrada vendran las letras (como nombre de firmware y cosas asi) y en la otra parte el arranque de sistema y seguramente una parte dice que firmware es para que no se pueda downgradar, diria yo xDD, pero espero que sea asi de facil jeje
2494 respuestas