› Foros › PlayStation 3 › Scene
ssssO escribió:Joder madre mía bueno como cuelgues el Hypervisor no se lo que te vamos a hacer
Por cierto si se cuelga como se inyecta código?
cmhacks escribió:
1) "Me resulta extraño que el disco me pueda dar particiones ext2 y ext3"
Puede darlas, tanto directamente como virtualizadas, prueba de ellos los linux de otheros
cmhacks escribió:¿ has detectado algún patrón que te haga pensar que la partición es ext2 o ext3 ?
La gente que ha examinado el disco no ha podido determinar que clase de encriptación se usa, ni que sistema de particionado
Si, el patron existe por el tamaño del cluster y como se comporta. La encriptacion no altera el patron, solo camufla los datos
cmhacks escribió:2) "hay sectores totalmente encriptados"
Encriptados y protegidos, o yo hago mal el calculo y quedan fuera del offset ( tengo que confirmarlo)
cmhacks escribió:¿ has encontrado algo que no vaya encriptado ?
La creencia general es que todo el disco va encriptado.
La parte directa va encriptada, la virtualizada, no ( vease otheros)
cmhacks escribió:3) "el hypervisor se queda pillado, necesita liberar recursos"
Esto último no me cuadra nada, poquita carga le veo yo al hypervisor , como para que tenga que hacer swap y a disco.
El hypervisor no tiene por que trabajar con grandes volúmenes de datos.
Me da la impresion de que utiliza varios nucleos para procesar los datos de folding home, cuales requieren una carga de transacciones muy potentes y este procesador puede llevarlo bien, pero tiene una memoria limitada
cmhacks escribió:¿ no serán datos temporales del propio Folding@Home ?
Claro y posiblemente cree una particion para ello, a especia de una swap.
¿ y por qué dices que es una partición que crece ? Será un archivo normal dentro de la partición ¿no?
O un archivo incrmental o un proceso paralelo que genere una swap cada cierto ciclo de trabajo, recuerda que toda la informacion que recorre las venas de ps3, va encriptada, pero cuando finaliza folding home, tiene que salir limpia, ya que se centraliza con los demas servers/pc/consolas que aportan esfuerzo al proyecto publico Folding home
cmhacks escribió:¿ puedes intentar explicar un poco más tu hipótesis sobre el hypervisor cansado ? De verdad que no me entero de lo que quieres decir
hypervision se cansa, prueba de ello que necesita crear un archivo de memoria virtual ( swap) o archivo incremental, ya que la cpu no dispone de una cache elevada para poder aguatar la carga de transacciones.
cmhacks escribió:Quiero plantear un ataque como comentaba un compañero unos post mas arriba.
con los datos firmados [...]
ssssO escribió:eso según calculo yo son 4-5 días no?
La información que no quieres dar a lo mejor le viene ver a la gente que sabe algo pero que noentiende tanto como tú
Muchas gracias cmhacks
... escribió:Quiero plantear un ataque como comentaba un compañero unos post mas arriba.
cabalista escribió:Hola de nuevo :
Iba a postear una teoría, quizá estúpida pero me retraigo ; compañero, ánimo y fuerza !
Saludos .
cmhacks escribió:Te comento
Los datos van encriptados por una sencilla razon, podrias leer al ram y tendrias la consola abierta desde que salio, lo mismo con el disco, etc
cmhacks escribió:El ataque radica en que consigo hacerme perfectamente con los datos del archivo/swap encriptados y firmados, con lo cual es un dato unico y totalmente reutilizable, ya que la aplicacion coje un paquete cada semana, y esto es una ventaja, ya que los calculos son totalmente identicos durante ese plazo de tiempo [...]
puedo enviarle a la controladora, informacion desde el SSD a la controladora y esta enviarsela al cell, cual deducira que la informacion que le llega es totalmete fiable, ya que esta encriptada y firmada por el hypervision [...]
Posteala, que no nos vamos a reir (depende claro xD)
LuzbelFullHD escribió:No lo tengo tan claro. El hypervisor corre en un SPU de forma aislada, y su memoria no se podría leer ni escribir.
En cuanto al resto de aplicaciones (XMB, juegos, reproductor pelis, Folding,etc. ) si una vez autorizadas por el hyper se está ejecutando sin encriptar, buuuuuuf , veo muy dificil meterles mano.
Lo único que se me ocuree es que podrías leerlas pinchando en el zócalo de la RAM, estudiarlas para ver el formato del ELF y las llamadas al hypervisor. Entonces podrías construirte tu propio ejecutable y sustituirlo a lo bestia pinchando directamente en la RAM. Muy complicado y caro ¿no?
Quiero decir, el resto de consolas han tenido los ejecutables sin encriptar y la consola no estaba abierta desde que salió.
Que no digo que no, que puede que todo vaya encriptado por la memoria y por el Cell, pero no termino de ver clara la arquitectura necesaria para esto.
cabalista escribió:
Imaginémonos la situación .... tenemos una via hardware que a tiempo real se interpone en todos los movimientos que produce nuestra ps3 en lo que a HDD se refiere .
Tenemos también una serie de teorías al respecto de lo que hace con los firmwares, y las keys , tanto públicas como privadas a la hora de instalar en los mismísimos .
Es solo algo quizá ingénuo y estúpido , pero podría merecer la pena . Desde luego , una empresa como de la que estamos hablando no creo que lance un FW para substituirlo tan rápidamente por otro ,; algo huele mal en dinamarca .
Saludos .
Edito: Si has comprendido por donde voy , yo te mando mi propia play para que con ella y la tuya hagas comparaciones al respecto .
cmhacks escribió:Tu teoria no es para nada estupida.
cabalista escribió:
Algunos compañeros y yo mismo hace años usamos algo similar pero para algo muy distinto . Funcionó de aquella manera .
Ten en cuenta que ( es lo que yo opino , y quizá sea pedante en ello ) las nuevas generaciones tienen un punto de vista muy diferente del de antaño , y es muy probable que la dificultad radique en que en lo más obvio está la solución .
Saludos .
cmhacks escribió:Para nada es pedante, estoy de acuerdo con tu opinion al respecto, y de hecho, las practicas que estoy llevando a cabo, son del mismo parecer.
keops80 escribió:Yo soy debianita y aunque use aptitude install xD también he compilado con ./configure && make && make install o incluso creando la .deb y dpkg -i .deb
keops80 escribió:Pues no... hay menos, pero los hay. n_n
cmhacks escribió:
Cuando le das corriente a Ps3, es el primer programa que carga, y este programa llamado hypervision, hacer que se cargue la misma informacion en 8 procesadores diferentes.
Una vez cargado hypervision en todos los nucleos, se procede a la carga del sistema operativo, que puede ser eCOS, Ecos es un mini linux alijerado.
/qupte]
---> FALSO. Es como si me dijeras que primero se carga un antivirus en 8 procesadores y luego un windows (por decir un SO) en ocho procesadores, vamos que cuando alguien se compra un cuadcore se cargaria el panda primero y luego el SO ... ¬¬!!!!!!!!!!! (analogia cutre salchichera y simplona para hacer una explicacion para quien entienda menos)Ese minilinux no lo controla el hypervision, lo unico que controla es que el sistema operativo que carga, sea el de sony y no el de manolito el hacker.
----> FALSO DE COJONES otra vez. No tienes ni idea de lo que hace el hypervisor por lo que estas diciendo.Por que puede dar lugar a meter un ejecutable sin necesidad de firma, ya que hypervision comprueba el checksum de la carga del firmware cual contiene todos los procesos, ni uno mas ni uno menos, archivos que genera temporalmente, etc. pero lo que no puede controlar es un archivo incrmental, vamos, un archivo que crezca, bien por que es un log, o bien por que es la SSID de una red wifi que tiene 30289420938423984723984723984723984723984 digitos, probocando un bufer overflow y dando un bonito comienzo a una verdadera scene.[
--> FAAAAAAAAAAAAAAAAAAAAAAAAAALSO!!!!! Cualquier programa que se cargue, tenga firma o no, no se ejecuta en el centra, se ejecuta en una spe, la cual si la takedowneas con un buffer overflow( en el caso q puedas) se muere el proceso en esa spe y a tomar viento el proceso (que no la SPE) y esa SPE mientras intentas joderla, esta aislada del resto (ni comunicaciones ni nada) por lo que NO sirve de absolutamente NAAAAAAAAAAAADA.Es una especulacion.
---> No, lo que es, es un moco del 15 pq estas diciendo 10.000 cosas que no tienen absolutamente ningun sentido, y encima, faltas a la verdad.Lo mas importante. No estoy en posesion de la verdad absoluta, por eso expongo y pregunto.
Guzmanus escribió:El hipervisor forma parte de la arquitectura del Cell o del S.O?
spokkazo escribió:explicalo tu, tanto que presumes
devnul escribió:Cabalista, si, solo tienes que leerte de nuevo el Hotel y luego ver los comentarios de "este buen samaritano"
castanha escribió:devnul expon tu algo mejor que no sean habitaciones de hoteles...
Lo que cmhack explica tiene mas sentido que las historietas pateticas que tu contabas del hotel. El, sea falso o no lo que cuenta, tiene mas sentido que todo lo aportado por ti.
Saludos
PD: Verguenza me da como hechas por tierra el trabajo de los demas.
Yo siempre he permanecido en el anonimato que más me place , pero no crees que es lógico todo lo que nos explica el compañero cmhacks ?
No sería viable esa forma de atacar el S.O. de la PS ?
No te sientas ofendido ni mucho menos , pero en que basas ese comentario de "buen samaritano"? , quizá nos hagas un favor a todos si lo dejas claro , y que conste que tus posts los he leido y releido mil veces tratando de comprender dentro de mi nivel todo lo que intentabas explicar .
Por el momento tenéis mis respetos los dos , pero saquemos algo en claro de todo esto .
DEVnull resulto ser un tipo bastante pesadon!! Y Engreido! Ni si quiera el tiene todas las razones si es q tanto dice q sabe porq ya no saco un metodo para la carga de ISO