Revised Ps3 Boot Information

Our Resident DEVS have revised the PS3 Bootup procedure, with some more interesting information.

asecure_loader is not at start of the NAND. The first 512KB also is skipped, or actually any 512 block of FF is skipped.

Furthermore, the asecure_loader differs per box, possibly encrypted with a per-box key. Files of course are not in clear, that suggests that at every step an encryption/decryption is done.

The boot loader in IDA does not look microcode for IDL, maybe it's encrypted with cpu key (the IBM secure boot/asecure_loader), that can explain also why a NAND dump can be restored only on the PS3 from which it was taken.

asecure_loader ----> lv0 which start lv1ldr or lv2ldr depending on 0 or other number in NAND FS
lvldr ----> lv1.self ----> cell_ext_area partition NAND, boot compressed linux kernel for example

load trvk_prg
spu_pkg_rvk_verifier.self load trvk_pkg
lv2ldr load lv2_kernel.self
spp_verifier.self load default.spp (bluetooth ?)
isoldr (?)
appldr (?)
sc_iso.self (?)
LV2 KERNEL MODULE ----> spu_token_processor.self
LV2 KERNEL MODULE ----> aim_spu_module.self
LV2 KERNEL MODULE ----> mc_iso_spu_module.self
LV2 KERNEL MODULE ----> me_iso_spu_module.self
LV2 KERNEL MODULE ----> sv_iso_spu_module.self
LV2 KERNEL MODULE ----> sb_iso_spu_module.self

That is just a taste of some interesting information, expect more soon!

No sé si esto llegará a buen puerto , pero yo dejo ahí la información xD

Fuente: ps3news
Buuuf, a ver si a alguien lo traduce (no con google, por favor) [buaaj]

Xq tiene pinta de ser algo interesante...
Nada mas q viendo la palabra KERNEL, ya se pueden hacer pajas mentales algunos...jejejejej [Alaa!]

Salu2 :-p
pues no se, pero viniendo de donde viene que nadie se haga ninguna ilusion....

mucho han tardado en volver a las andadas.......
Basicamente viene a explicar que a la hora de iniciarse, la PS3 realiza un checkeo que es distinto para cada máquina, en cada paso del inicio, lo que da a entender que cada consola realiza una comprobación a partir de una clave unica para cada consola, y que eso explicaria por que con Infectus solo puede restaurarse un firmware propio para la consola.

El resto son datos técnicos sin excesiva importancia sobre los nombres de modulos de control que carga con Linux.
A ver señores...

Usemos la lógica aplastante... xD

Es totalmente lógico que con el Infectus solo se pueda restaurarse el firmware propio de cada consola, ya que es la propia consola quien cifra el contenido...

Por consiguiente otra consola no va a saber la clave de cifrado y no podrá hacer nada con esa información ya que no la entiende...

Lo que sí es cierto que todos los firmwares cuando se actualizan, supongo que vendrán en un .pkg, éste si viene cifrado para todas las consolas igualmente... ya que todas lo entienden y descifran...

Siempre y cuando funcionen igual que los .pkg de los juegos descargados...
4 respuestas