@decan¿Y a partir de esto cuales serían los siguientes pasos?
Sinceramente? No tengo ni la mas minima idea, Hyda es un decompiler entendiendo assembler, se pueden seguir instrucciones y ver alguna cosa interesante, pero no me quiero imaginar la cantidad de lineas de codigo, saltos de paginacion que puede tener un kernel de Ch0ny
¿Que es posible hacer con el IDPS?
Tampoco tengo mucha idea sinceramente, como ya le he comentado a alguien, yo no tengo mucha idea de consolas, entiendo que si no hay otros métodos de comprobación quizás un downgrade por hardware (flasheo) pero supongo que Ch0ny tiene otras cosas en las que fijarse aparte de un IDPS, supongo también que sirve para otras muchas cosas, pero ya a mi se me escapa de las manos
¿Se supone que si se hace un dump de un kernel mayor que 1.76, podríamos buscar la llamada sysctlbyname para localizar el IDPS de cada consola? ¿O la localización del IDPS nos serviría para sustituirlo en una consola por la de otra?
Yo no solo me fijaría en la llamada, aunque entiendo que a nivel de kernel van a ser iguales o muy similares al igual que la posición de la memoria, pero la posición puede variar en función de la optimizan que hagan en cada versión de kernel. Lo que esta clarinete es que al menos en la 1.76 va a estar en los mismos offset, otro método de búsqueda podría ser mirar lo que ponga "byname" o "ctl", pero aqui hay preguntas que yo no puedo contestar
Edit: Según hybrid es posible descifrar con ese código los juegos o apps que haya instalada en la consola. ¿También es posible volver a cifrarlos? ¿Se conoce el algoritmo para cifrarlos? Y me imagino que si se consigue eso, poder cifrar juegos y apps, y dejarlos instalados en la consola, el siguiente problema es el de los candados, y eso se soluciona con la versión 2.0 del universalflash al que hace referencia, supongo
Esto es como cuando entras o sales de casa, un símil bastante "bueno" si cierras la puerta de casa con llave puedes volver abrirla? Yo por la poca info que tengo y viendo que la publicación que han realizado esta basada en decompilar el kernel entiendo que tienen "algo mas" que la entrada del offset del IDPS por tanto si son capaces de, quitar candados podría volver a ponerse, siempre y cuando se tenga el IDPS correspondiente para hacerlo.
Sorry, son suposiciones de una mente calenturienta