Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.544
Online:
1.551
Hilos:
1.380.481
Mensajes:
24.873.885
Stats

Índice de foros PlayStation 3 Modchips y Softmods

CFW 3.55 (versión obsoleta)

Instalación, fabricación o programación de chips, jailbreaks, custom firmwares, etc.

Moderadores: Ferdopa, jamonazo2000, Namco69

naima
Avatar de usuario
dreaming
 
Mensajes: 2823
Registrado: 27 Abr 2007
Ubicación: 32.085865, 34.772718

CFW 3.55 (versión obsoleta)

Mensajepor naima 14 Feb 2011 04:17

VERSIÓN OBSOLETA
Post editado porque alguien ha reflotado el hilo.
La versión más actualizada que lancé en su momento posee su hilo propio.
hilo_hilo-oficial-cfw-3-55-60-hybrid_1586639

Tras la publicación de la que es noticia del día para muchos, me refiero a los detalles de como realizar un ataque man-in-the-middle al mecanismo de autenticación basado en SSL que utiliza PSN con el objetivo de acceder a sus servicios desde consolas PS3 cuya firmware es anterior a la última oficial, podemos leer de forma amplia en los foros a la gran cantidad de gente que manifiesta sus problemas para realizar dicho proceso.
Uno de los problemas más comunes es el reemplazo de un certificado de CA en la flash necesario para que el ataque funcione.

Sin una CFW que integre dicho certificado reemplazado es necesario aventurarse a escribir en la flash por vías más complejas, que en principio no deben presentar riesgos pero que en manos inexpertas existe la posibilidad de causar daños.
Después de meditar seriamente a cerca de hacer pública una CFW con la mencionada modificación realizada he decidido hacerlo únicamente con el fin de evitar algún desastre que alguien pudiera ocasionarle a su consola y para ofrecer una solución cómoda a todo aquel que desee investigar las comunicaciones SSL que PS3 realiza.

Qué aporta esta CFW?
No aporta nada nuevo no publicado por la sencilla razón de que no he querido, no es necesario ni es el momento adecuado para las novedades,
simplemente aporta comodidad, mayor comodidad de la que se puede disponer hasta ahora.

Qué funcionalidades tiene?
Las mínimas necesarias con el objetivo de proporcionar estabilidad.
- Soporte para Peek/Poke mediante parcheo de lv1, lv2_kernel ( Agradecimientos a Flukes )
- Añade 'Install Package Files' mediante modificación de category_game.xml
- Instalación de .pkg sin firmar mediante parcheo de nas_plugin.sprx ( es el único método que no implica revelar claves de Sony )
- Sustitución del certificado de CA CA24.cer por el incluido en la aplicación Charles Web Debugging Proxy

Por qué sustituimos en lugar de añadir y por que elegimos el 24?
Porque no es reconocido si lo añadimos, y hemos escogido el 24 porque dicho certificado incluido en la PS3 está caducado y por lo tanto ya no es válido.
El 27 también está caducado. Sustituir un certificado no caducado, por lo tanto válido, implicaría efectos secundarios no deseados.

Por qué lo sustituimos por el que incluye Charles?
Pues porque cualquier certificado de CA del cual dispongamos de la clave privada nos serviría, uno que generemos nosotros por ejemplo, pero puesto que estáis utilizando dicha aplicación para el ataque MITM y su certificado es tan bueno como cualquier otro, escogemos ese mismo.

Investigando sobre el contenido de la CFW, los archivos lv1, lv2_kernel, category_game.xml, nas_plugin.sprx son diferentes a los conocidos hasta ahora empleados en otras CFW, por qué?
Por la sencilla razón de que los he 'modificado' yo y no son exactamente iguales, el cifrado incrementa además las diferencias.
Pero la funcionalidad es la misma al igual que los parches.

Es segura su instalación?
100% seguro no hay nada, ni siquiera una actualización con firmware oficial. Es ta segura como pueda ser una OFW o la CFW de kmeaw.
Por supuesto, no me responsabilizo de ningún accidente que pueda ocurrir.

Cómo puedo evitar riesgos?
- Partir de una OFW es ideal.
- Comprobar la integridad del PS3UPDAT.PUP original, debe de ser: MD5=CA595AD9F3AF8F1491D9C9B6921A8C61, SHA1=a3a0d1c61e17c6a58a5fa247a3dbb51524329e0a
- Comprobar la integridad del 'Custom PS3UPDAT.PUP', que debe ser: MD5=A3BED5E37E33440EC276AC98A6C2C6AB, SHA1=a20ec86447a7f087e87e79061fa2e7f430b2a40b

Puedes ayudarnos con el resto de los pasos necesarios?
Casi todos vosotros estáis utilizando una aplicación comercial, Charles, que requiere un pago por su utilización.
No voy a dar soporte para una aplicación comercial que además sé que muchos estarán utilizando sin licencia.
Con esto no quiero decir que dejéis de utilizarla, Charles es una herramienta de sencillo uso, de hecho, mediante linux con utilidades open source sería un proceso más complicado para los usuarios normales. Además, a estas alturas creo que ya hay algún tutorial al alcance de casi todos.

Incluyo adjunto al post el certificado utilizado en formato .p12 y .pem, contraseña 1234
y la clave privada de forma independiente, sin cifrar.
Todo esto es con el objeto de facilitar la vida a cualquier desarrollador que desee crear una alternativa a Charles pero manteniendo el mismo certificado por comodidad de todos.

Un cordial saludo.

Descarga del archivo:
3.55CFW-naima.patch File Size: 30.33MB
aplicar el patch con bspatch:
bspatch.exe PS3UPDAT.PUP CFW.PUP 3.55CFW-naima.patch
donde PS3UPDAT.PUP es la actualización 3.55 original de Sony
y CFW.PUP es la Custom Firmware, se recomienda comprobéis su hash antes de utilizarlo para flashear
renombrar CFW.PUP a PS3UPDAT.PUP para realizar el flasheo con él.

Tenéis permiso, y lo recomiendo, en crear mirrors del archivo.
Mantened los créditos de él, eso sí.


Mirror por gentileza de tensa
http://rapidshare.com/files/447822636/3 ... aima.patch

Mirrors por gentileza de Tolkon
http://www.fileserve.com/file/KQ4VHwF
http://www.megaupload.com/?d=4LQCYGGW

Mirror por gentileza de flamer
http://www.megaupload.com/?d=1JCW59KW

Mirror por gentileza de El TeKi
http://ps3.espazio.eu/naima/3.55CFW-naima.patch
Adjuntos
Charles_Proxy_SSL_Proxying_Certificate.tar.gz
(7.11 KB) 297 veces
Ultima edición por naima el 19 Jul 2011 22:45, editado 6 veces
ImagenImagen
El dinero, podemos afirmar con certeza, no otorga la felicidad; pero si me permiten escoger, prefiero llorar en un Ferrari

My Selected Pokémon Collection, exhibition here
Updated to 6 January 2012!

faustogresini
Habitual
 
Mensajes: 25
Registrado: 17 Ene 2011

Mensajepor faustogresini 14 Feb 2011 04:31

gracias...!!!!
Ultima edición por faustogresini el 14 Feb 2011 04:54, editado 1 vez

superfilo
Habitual
 
Mensajes: 77
Registrado: 19 Dic 2010

Mensajepor superfilo 14 Feb 2011 04:51

Sin ánimo de ofender, y agradeciendo el trabajo, pregunto:
es este un CFW similar al de Kmeaw, en el q se ha sustituido el CA24.cer por el del "charles"? por lo tanto sigue necesitando el parcheo de lv2 al iniciar la consola?


Para el de arriba, es exactamente lo mismo que cando waninkoko publico su versión 1, q lo publico en un parcheq había q aplicar a un OFW 3.55, y el hash para comprobar q todo es correcto.

saludos y gracias

faustogresini
Habitual
 
Mensajes: 25
Registrado: 17 Ene 2011

Mensajepor faustogresini 14 Feb 2011 04:57

superfilo escribió:Sin ánimo de ofender, y agradeciendo el trabajo, pregunto:
es este un CFW similar al de Kmeaw, en el q se ha sustituido el CA24.cer por el del "charles"? por lo tanto sigue necesitando el parcheo de lv2 al iniciar la consola?


Para el de arriba, es exactamente lo mismo que cando waninkoko publico su versión 1, q lo publico en un parcheq había q aplicar a un OFW 3.55, y el hash para comprobar q todo es correcto.

saludos y gracias



gracias ....ahora ya lo voi pillando ...(googleando y tal) ....y yo si quiero hacer esto(el parche de naima) ..que estoy en -Wanin la primera .....paso a 3.55 oficial desde el recovery no ? parcheo la update y luego la instalo?

mindebenetas
Avatar de usuario
Adicto
 
Mensajes: 396
Registrado: 01 Abr 2007

Mensajepor mindebenetas 14 Feb 2011 05:03

Gracias naima. Me informo hace un rato tu hermano de esto pero ya me pelee con el otro Tuto un ratillo de esos que te da gusto mas el trastear y aprender que el resultado final. Para mi eres buena persona pero no todos piensan lo mismo. Yo por mi parte tienes todo no apoyo y consideración. Un abrazo.
Imagen

naima
Avatar de usuario
dreaming
 
Mensajes: 2823
Registrado: 27 Abr 2007
Ubicación: 32.085865, 34.772718

Mensajepor naima 14 Feb 2011 05:04

Sí, es la línea de comando.
Los nombres de los archivos .PUP pueden variar.

Para comprobar el hash necesitas una aplicación que calcule el MD5 o SHA1 de un archivo, existen muchas, y comparar el resultado con los valores que indico en el post.

Necesitas el bspatch ( viene con el bsdiff ) para aplicar el parche.

Está todo explicado en los hilos de otros CFW.

superfilo,
agregar el payload 'a cincel' es peligroso y puede presentar problemas por ejemplo con la reproducción de BluRay Vídeo.
Es mucho mejor cargar en caliente. Con el Multiman no os supone ninguna molestia.
Si he elegido esta vía es porque garantiza seguridad, estabilidad y está libre de problemas colaterales.

Un saludo.
Ultima edición por naima el 14 Feb 2011 05:34, editado 1 vez
ImagenImagen
El dinero, podemos afirmar con certeza, no otorga la felicidad; pero si me permiten escoger, prefiero llorar en un Ferrari

My Selected Pokémon Collection, exhibition here
Updated to 6 January 2012!

Corion
Novato
 
Mensajes: 3
Registrado: 01 Feb 2011

Mensajepor Corion 14 Feb 2011 05:05

Mi primer mensaje es para darte las gracias en principio a ti y luego a todos los que como tu hacéis esto desinteresadamente. Mañana mas tranquilo lo leo todo y no creo que tenga problemas para instalarlo de nuevo Gracias!.
Claro que estas en tu derecho de no dejarte ordenar ni exigir por nadie , no e seguido vuestro conflicto pero si es como dices quizás el que tenga que demostrar y aportar ahora sea el

ccontreras
Habitual
 
Mensajes: 79
Registrado: 24 Ene 2010

Mensajepor ccontreras 14 Feb 2011 05:07

muchas gracias naima! :)
este CFW se podría decir que es similar al de Waininkoko?
Saludos!

naima
Avatar de usuario
dreaming
 
Mensajes: 2823
Registrado: 27 Abr 2007
Ubicación: 32.085865, 34.772718

Mensajepor naima 14 Feb 2011 05:15

ccontreras escribió:muchas gracias naima! :)
este CFW se podría decir que es similar al de Waininkoko?

Es equivalente al de kmeaw,
Waninkoko incorpora más parches 'a cincel'

Sobre la decisión de elegir el método público mediante MITM para acceso a PSN sobre otros que no requieren de un PC adicional, lo cual hubiese sido una novedad, ha sido por varias razones.
La de porque no he querido ha quedado clara, pero también hay razones positivas.
Si Sony decide no cerrar por un tiempo el acceso pero lanza una 3.57,
una CFW autónoma necesitaría ser actualizada también lo que implica riesgo para vosotros al tocar de nuevo la flash y trabajo para mí.
Esta vía mediante MITM se actualizaría en el PC, no habría que volver a tocar la flash de la consola. Además el ataque MITM permite a todo el que quiera estudiar observar todas las comunicaciones cifradas mediante SSL entre la PS3 y los servidores de Sony.
Una CFW autónoma no permite tal cosa.

Un saludo.
Ultima edición por naima el 14 Feb 2011 05:27, editado 1 vez
ImagenImagen
El dinero, podemos afirmar con certeza, no otorga la felicidad; pero si me permiten escoger, prefiero llorar en un Ferrari

My Selected Pokémon Collection, exhibition here
Updated to 6 January 2012!

ccontreras
Habitual
 
Mensajes: 79
Registrado: 24 Ene 2010

Mensajepor ccontreras 14 Feb 2011 05:22

a vale, y supongo que el mejor método de aplicarlo sería
si ya tengo un CFW... habria que entrar en modo recovery aplicar el OFW3.55
después nuevamente en recovery aplicar este CFW3.55 PSN ready.

yo en este minuto tengo instalado precisamente kmeaw.
Saludos!

Siguiente

Volver a Modchips y Softmods

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 4 invitados