[DESTRIPAR LA FLASH]Posible opciones Debug Desbloqueables

PDNKED está baneado por "usar clon para saltarse baneo"
Navegando me he encontrado con este señor, que según parece accediendo por FTP a las flashes ha encontrado posibles formas de convertir el firmware retail de nuestras ps3 en firmware debug.

http://streetskaterfu.blogspot.com/2010 ... earch.html

Si funciona... una debug que cae.

Traducido:

Registro de Investigación PS3

Desde que PS3News lanzara aplicación de FTP-PS3 he estado investigando sobre el registro de la PS3.
El registro y la copia de seguridad se almacenan en dev_flash2 como xRegistry.sys.

La cabecera:

BC AD AD BC 00 00 00 90 00 00 00 02 AD AD BC BC

Las entradas:

Cada entrada tiene un fronttag que está a 5 bytes de longitud que serían:

56 41 00 11 01

Este es un valor de ejemplo:

/setting/parental

Entre los valores hay 1 byte de cierre:
00

LOS 5 BYTES:

Los primeros 4 bytes son un número único, pero al azar. Todo valor, tiene que ser identificado y encontrado por el sistema ya que no hay un patrón especial. Un sprx(?) encuentra cada valor mediante/por estos 4 bytes:

56 41 00 11

El quinto byte puede ser 00, 01 o 02.
Los valores etiquetados como 00 son activados / utilizados por el VSH,mientras que los 01 no lo son.
El 02 parece significar "NUNCA DESBLOQUEAR".
Por ejemplo, el modo de control de calidad (QA) es etiquetada con 02.

00 == desbloqueado / usado / activado
01 == bloqueado / no utilizado / inactivo
02 == nunca permitir ser desbloqueado

El registro tiene una linea:

AA BB CC DD EE

después del último valor.Aquí el sistema se detiene para buscar valores.

VALORES UNICOS SIN ETIQUETA:

los valores individuales sin la etiqueta
Algunos valores parece que se encuentran detrás de la etiqueta de detener, extendidos al azar en el archivo. No tengo ninguna pista de cómo el sistema los encuentra, pero aquí hay algunos que encontré:
- Su nombre de usuario
- Su idioma ( por ejemplo : eng para el Inglés)
- El nombre de la ps3
- URL a la tabla información de los archivos almacenados
online.
- Numero de serie de HD
- Nombre de placa
- Su nombre de usuario + contraseña PSN
- Su clave de red WIFI
- Su IP local
- Su PSID
- Ruta de acceso de fotos (usuario local)

Podemos modificar todos esos valores, siempre y cuando no cambiemos su tamaño o la dirección. Por ejemplo se carga las fotos del usuario local a partir de la ruta:

/dev_flash/vsh/resource/explore/user/000.png

Pero podemos redirigir la ruta para cargar archivos desde un USB, por ejemplo:

/dev_usb/vsh/resource/explore/user/12345.png

LO VERDADERAMENTE INTERESANTE:

El registro de la PS3 contiene todos los valores para desbloquear los ajustes posibles en una PS3 test/debug, y aún más como QA. Podemos activar estos a través del registro, pero no veremos ningún efecto en el XMB.

Esto se debe a que sólo lo desbloqueamos, pero los archivos diferentes en dev_flash, no son los que podemos ver en realidad en el XMB. Así que necesitaríamos modificarlos también para el uso total de las opciones debug en una consola retail y demases.
Esto se puede hacer "montando" la dev_flash desde el USB.Necesitamos hacerlo ya que no podemos escribir en el dev_flash original. Así que una vez podemos cargar nuestras dev_flash personalizadas desde USB y hayamos modificado nuestro registro, tenemos una maravillosa forma de cargar nuestros firmwares modificados (CF) .

EL REPORTE DE CRASHEO:

El registro puede contener un informe crasheo que puede ser separado con otra cabecera del registro como indicaba más arriba. Este informe, contiene mensajes de error del sistema, por ejemplo, si jodiste el registro antes

- escrito por SKFU

Bueno ahora aunque no es perfecto creo que se entiende bastante bien... jeje lo siento si tengo errores pero esk hace muxo tiempo que no toco el ingles... y se oxida!

Traducido por Ruckmess (gracias)

Ahora mi comprobación:

Efectivamente, al conectar por ftp se puede acceder a la flash2 y está el famoso archivo xRegistry.sys.

Lo he abierto con un editor HEX y he visto esta información:
-La famosa imagen de usuario.
-Una dirección de sony "http://wboard.ww.dl.playstation.net/download/wboard" (No intenteis acceder por web, no funciona, no se para qué está ahi.)
-Mi email y contraseña
-Mi ID de PSN
-La ID de mi ps3 en internet.
-Modelo,marca y numero de serie de mi disco duro.
-Algo sobre Playstation (R) Controller.
-Los dispositivos registrados para uso a distancia.
-La configuración de red (con mis DNS trucados para evitar la 3.42)
-Datos codificados.

Ya he visto los rastros que deja el LAUN12345 famoso y pueden borrarse, se quedan en un Temporal en el disco duro.
(concretamente en /dev_hdd0/vsh/pushlist/game.dat y patch.dat)
Esos archivos NO! se borran, se modifican con un editor HEX, al borrarlos hay que restablecer el sistema de archivos porque la ps3 se queda rara.

Acabo de encontrar el version.txt con este contenido:
release:03.4100:
build:45039,20100721:tetsu@tetsu-linux22.rd.scei.sony.co.jp
target:0001:CEX-ww
security:3960@security/sdk_branches/release_341/trunk:
system:45857@sys/sdk_branches/release_341/trunk:
x3:15557@x3/branches/target34x:
paf:6082@paf/branches/target34x:
vsh:82665@vsh/branches/target34x:
sys_jp:67@sys_jp/branches/target34x:
ps1emu:6377@emu/branches/target101/ps1: \
ps1netemu:6520@emu/branches/target340/ps1_net: |
ps1newemu:6378@emu/branches/target202/ps1_new: |
ps2emu:6448@emu/branches/target340/ps2: |-------- Puede que el "target" sea la versión de implementación?
ps2gxemu:13784@branches/target340/gx: |
ps2softemu:13474@branches/soft190/soft: |
pspemu:6501@emu/branches/target340/psp: /
emerald:3697@emerald/target34x:
bdp:13407@bdp/branches/target34x:
patch::
auth:45039:
(mensaje borrado)
jajaja, traducido por ti? si usando un traductor web porque si traduces en idioma indigena no se entiende nada XD
PDNKED está baneado por "usar clon para saltarse baneo"
He corregido algunos términos importantes, la palabrería la he dejado casi como está. De todas formas, lo de los numeros hexadecimales dice que servirían para activar un modo debug indefinido. Pero que de momento no hay forma de hacerlo.

Y ya de paso he cogido mi xRegistry.sys por lo que pudiera pasar.
esto podria tener muchas aplicaciones, como la de que nos baneen ¿no?
Traducido:

Registro de Investigación PS3

Desde que PS3News lanzara aplicación de FTP-PS3 he estado investigando sobre el registro de la PS3.
El registro y la copia de seguridad se almacenan en dev_flash2 como xRegistry.sys.

La cabecera:

BC AD AD BC 00 00 00 90 00 00 00 02 AD AD BC BC

Las entradas:

Cada entrada tiene un fronttag que está a 5 bytes de longitud que serían:

56 41 00 11 01

Este es un valor de ejemplo:

/setting/parental

Entre los valores hay 1 byte de cierre:
00

LOS 5 BYTES:


Los primeros 4 bytes son un número único, pero al azar. Todo valor, tiene que ser identificado y encontrado por el sistema ya que no hay un patrón especial. Un sprx(?) encuentra cada valor mediante/por estos 4 bytes:

56 41 00 11

El quinto byte puede ser 00, 01 o 02.
Los valores etiquetados como 00 son activados / utilizados por el VSH,mientras que los 01 no lo son.
El 02 parece significar "NUNCA DESBLOQUEAR".
Por ejemplo, el modo de control de calidad (QA) es etiquetada con 02.

00 == desbloqueado / usado / activado
01 == bloqueado / no utilizado / inactivo
02 == nunca permitir ser desbloqueado

El registro tiene una linea:


AA BB CC DD EE

después del último valor.Aquí el sistema se detiene para buscar valores.

VALORES UNICOS SIN ETIQUETA:

los valores individuales sin la etiqueta
Algunos valores parece que se encuentran detrás de la etiqueta de detener, extendidos al azar en el archivo. No tengo ninguna pista de cómo el sistema los encuentra, pero aquí hay algunos que encontré:
- Su nombre de usuario
- Su idioma ( por ejemplo : eng para el Inglés)
- El nombre de la ps3
- URL a la tabla información de los archivos almacenados
online.
- Numero de serie de HD
- Nombre de placa
- Su nombre de usuario + contraseña PSN
- Su clave de red WIFI
- Su IP local
- Su PSID
- Ruta de acceso de fotos (usuario local)

Podemos modificar todos esos valores, siempre y cuando no cambiemos su tamaño o la dirección. Por ejemplo se carga las fotos del usuario local a partir de la ruta:

/dev_flash/vsh/resource/explore/user/000.png

Pero podemos redirigir la ruta para cargar archivos desde un USB, por ejemplo:

/dev_usb/vsh/resource/explore/user/12345.png

LO VERDADERAMENTE INTERESANTE:

El registro de la PS3 contiene todos los valores para desbloquear los ajustes posibles en una PS3 test/debug, y aún más como QA. Podemos activar estos a través del registro, pero no veremos ningún efecto en el XMB.

Esto se debe a que sólo lo desbloqueamos, pero los archivos diferentes en dev_flash, no son los que podemos ver en realidad en el XMB. Así que necesitaríamos modificarlos también para el uso total de las opciones debug en una consola retail y demases.
Esto se puede hacer "montando" la dev_flash desde el USB.Necesitamos hacerlo ya que no podemos escribir en el dev_flash original. Así que una vez podemos cargar nuestras dev_flash personalizadas desde USB y hayamos modificado nuestro registro, tenemos una maravillosa forma de cargar nuestros firmwares modificados (CF) .

EL REPORTE DE CRASHEO:

El registro puede contener un informe crasheo que puede ser separado con otra cabecera del registro como indicaba más arriba. Este informe, contiene mensajes de error del sistema, por ejemplo, si jodiste el registro antes ;-)

- escrito por SKFU

Bueno ahora aunque no es perfecto creo que se entiende bastante bien... jeje lo siento si tengo errores pero esk hace muxo tiempo que no toco el ingles... y se oxida!

Un saludo PDNKED y al resto de eolianos!! ^^

Edit:
Darude1x escribió:esto podria tener muchas aplicaciones, como la de que nos baneen ¿no?
En psp se modificaba el Firmware y que yo sepa no se baneaba.. simplemente se contrastaba quien tenia una versión que coincidiese con la que pidiese el server... no?? si me equivoco me lo decis jeje k estamos aki para aprender... y sí a pesar de que son de la misma compañía, y que son consolas distintas totalmente supongo que la politica de la empresa seguiría siendo la misma ^^
Lo que veo yo (teorizando y haciendome pajas mentales) es que si se puede acceder a esos archivos y quizas modificarlos, puede servir para esquivar posibles baneos (he oido cambio de numero de serie?)...

esperemos que llegue a buen puerto
ojala no se necesite el lector para cargar backup gracias a estas nuevas investigaciones :p
genial, se vienen los primeros brickeos XD
J.Hunt escribió:genial, se vienen los primeros brickeos XD


No seas tan pesimista amigo, es una investigacion que poco a poco ira creciendo como su hermanita menor con sus Custome Firmwares....la PSP [plas]

Ahora veremos quien es el nuevo DAX en la PS3 [360º]
esto serviria para desbloquear el Other Os??
que gran noticia, tengo HYPE HYPE HYPEEE!
(mensaje borrado)
Ya he visto los rastros que deja el LAUN12345 famoso y pueden borrarse, se quedan en un Temporal en el disco duro.
(concretamente en /dev_hdd0/vsh/pushlist/game.dat y patch.dat)


Fuck yeah!
Venga va, ahora mini-traduccion para mortales XD
PDNKED está baneado por "usar clon para saltarse baneo"
Lo que yo creo... es que aquí hay datos que pueden modificarse mientras que desde la ps3 son intocables.
Probablemente, en un futuro próximo habrá plugins para la consola como en la psp que modifiquen temporalmente estos valores. qué se yo... para entrar en la PSN, para jugar online, para jugar con juegos que han sido protegidos...

cuervoxx:

Es pronto para garantizarlo, me da la impresión de que los archivos que manejan el otheros están en el dev_flash y no hay permiso de escritura, solo de lectura. (Lastima, ahi estan tambien los controladores de retrocompatibilidad, podríamos activar la retro en una slim perfectamente)
Esto si que sería la caña!! [mad]


.
no se para que yo para que valdria ahora la retro, eso es lo menos interesante :D
Una gran noticia, ahora que ya saben donde estan las cosas, solo hace falta que sean capaces de tocarlas para poder tener nuestros CFW XD


Salu2
PDNKED está baneado por "usar clon para saltarse baneo"
Aun hay más:

Acabo de encontrar el version.txt con este contenido:
release:03.4100:
build:45039,20100721:tetsu@tetsu-linux22.rd.scei.sony.co.jp
target:0001:CEX-ww
security:3960@security/sdk_branches/release_341/trunk:
system:45857@sys/sdk_branches/release_341/trunk:
x3:15557@x3/branches/target34x:
paf:6082@paf/branches/target34x:
vsh:82665@vsh/branches/target34x:
sys_jp:67@sys_jp/branches/target34x:
ps1emu:6377@emu/branches/target101/ps1:
ps1netemu:6520@emu/branches/target340/ps1_net:
ps1newemu:6378@emu/branches/target202/ps1_new:
ps2emu:6448@emu/branches/target340/ps2:
ps2gxemu:13784@branches/target340/gx:
ps2softemu:13474@branches/soft190/soft:
pspemu:6501@emu/branches/target340/psp:
emerald:3697@emerald/target34x:
bdp:13407@bdp/branches/target34x:
patch::
auth:45039:

Os suena¿

Ahora a fijarse en el "target". Hay un target 101, un 240, un 190... puede que sean los firmwares donde se implementan?
Ya se que puede sonar absurdo. Pero hasta ahora poquita gente o nadie habia conseguido leer la flash con tanta facilidad. Y si las carpetas de ps1emu, ps2emu, pspemu no han estado ahi hasta que han salido las versiones reflejadas en los target?... logicamente, es pura especulación porque no hay un target 350 ni 360...
Eso es un simple log. En dodne dice la versión de cada uno de los submodulos del firmware.
Por ejemplo, el de seguridad y el de sistema están a la versión 3.41, mientras que otro más simples o con menos cambios siguen en versiones viejas.
(mensaje borrado)
PDNKED está baneado por "usar clon para saltarse baneo"
esto suena bastante bien [boing]
(mensaje borrado)
(mensaje borrado)
klausus escribió:Edit: no lo he provado pero las bios de psx originales eran de 512Kb asi que si alguien tiene a mano el epsxe que lo pruebe pero igual no es una bios de psx tal cual (no almenos una original de la epoca) asi que igual tiene mas cositas...


Trate con ePSXe, pero no funciona..

Con un hex editor se ven los siguientes textos:

Sony Computer Entertainment Inc. PS compatible mode by M.T.
PS-X Realtime Kernel Ver.2.5. Copyright 1993,1994,1998,1999
PS-X ROM monitor Ver.2.6. Copyright 1993-1999
BOOTSTRAP LOADER Type C Ver 2.1   03-JUL-1994
System ROM Version 5.0 06/23/03

Sony PS2 Memory Card Format
ExecutePs2Game...€DiskÀ.cdrom0:\SYSTEM.CNF
EE DECI2 Manager version 0.06...Feb  6 2003


Me parece que mas que bios de Ps1 es de PS2..
PDNKED está baneado por "usar clon para saltarse baneo"
Mis impresiones han sido que es la BIOS de psx, pero la que utiliza la ps2. Lo saqué de la dev_flash (imposible escribir ahi).
PDNKED escribió:Mis impresiones han sido que es la BIOS de psx, pero la que utiliza la ps2. Lo saqué de la dev_flash (imposible escribir ahi).

Se, acabo de ver el tamaño de la bios SCPH70012 y pesa casi lo mismo..
.abc. está baneado por "faltas reiteradas y clones para evitar las expulsiones"
con esto y todo lo que esta saliendo

seria FACTIBLe, dejar la ps3 en modo desarrollador/debug/como se llame, que se trage todo sin firmar, como las de testeo

pero dejarla permanente

si fuera asi, no se nesesitaria DESPUES ningun psgroo o PSJ , ya que estaria habierta ya

habria alguna posibilidad?
Esto tiene muy buena pinta. Como se abra la emulacion de juegos Ps2, v a ser la bomba
kubeda está baneado por "clon de usuario baneado"
Daredevil2 escribió:Esto tiene muy buena pinta. Como se abra la emulacion de juegos Ps2, v a ser la bomba

eso es imposible si no se dispone del chip que lo realiza
kubeda escribió:
Daredevil2 escribió:Esto tiene muy buena pinta. Como se abra la emulacion de juegos Ps2, v a ser la bomba

eso es imposible si no se dispone del chip que lo realiza


Yo tengo una japo con retrocompatibilidad por hardware total. La verdad es que soporte para los juegos de ps1 y 2 es lo que más me interesa ahora mismo.
Sería posible es este registro cambiar el ID del firmware instalado para que crea que está en otra version y deje conectar al PSN .... etc ???

Hasta que salga un custom firmware quizás pueda ser una solucion, es solo una idea no sé ....

Saludos, y ánimo
PDNKED está baneado por "usar clon para saltarse baneo"
Varios puntos:

1. Es posible activar la emulación por software de ps2, solo hay que encontrar o crear una Bios de ps2.
1.1. Aun creandose o encontrandola... sigue el problema. ¿Cómo la introducimos en la dev_flash?
2. Por lo visto, el enlace que he dejado al principio del post es de un señor que sostiene que es posible a través de configuración de valores hexadecimales la implementación (o desocultación) de los menús debug en un firmware retail. Eso conlleva no tener que utilizar psgroove ni psjailbreak nunca más...o hasta la actualización.
3. Desconozco si es posible modificar los valores... ya que no se puede escribir en la dev_flash, un par de páginas antes he puesto que en el futuro puede que se carguen plugins como pasa en psp. Lo del Custom Firmware lo veo una solución demasiado precipitada por ahora. No es tan sencillo como decirlo.
Entonces se podran borrar las huellas que deja el BM??!! [babas]
PDNKED está baneado por "usar clon para saltarse baneo"
-Zaka- escribió:Entonces se podran borrar las huellas que deja el BM??!! [babas]


En el primer post dejé puesto que en un principio si. Estan en el game.dat y el patch.dat. Tanto el backup manager como el de cualquier otro homebrew.
PDNKED escribió:
-Zaka- escribió:Entonces se podran borrar las huellas que deja el BM??!! [babas]


En el primer post dejé puesto que en un principio si. Estan en el game.dat y el patch.dat. Tanto el backup manager como el de cualquier otro homebrew.


Muahajaja xD A ver si nos dan una alegria pronto [angelito]
.abc. está baneado por "faltas reiteradas y clones para evitar las expulsiones"
PDNKED escribió:Varios puntos:

1. Es posible activar la emulación por software de ps2, solo hay que encontrar o crear una Bios de ps2.
1.1. Aun creandose o encontrandola... sigue el problema. ¿Cómo la introducimos en la dev_flash?
2. Por lo visto, el enlace que he dejado al principio del post es de un señor que sostiene que es posible a través de configuración de valores hexadecimales la implementación (o desocultación) de los menús debug en un firmware retail. Eso conlleva no tener que utilizar psgroove ni psjailbreak nunca más...o hasta la actualización.
3. Desconozco si es posible modificar los valores... ya que no se puede escribir en la dev_flash, un par de páginas antes he puesto que en el futuro puede que se carguen plugins como pasa en psp. Lo del Custom Firmware lo veo una solución demasiado precipitada por ahora. No es tan sencillo como decirlo.


exactamente esto es lo que me referia, es que lo 1 que se tendria que mirar es, ESO

con esto, solo tendriamos que usar el PSJ 1 vez, y dejarla ABIERTA INDEFINIDAMENTE

ya NO se nesesitaria MAS el PSJ e clones , ni psgroo.. ni leches

y no creo que sea tan dificil, segun leo
PDNKED está baneado por "usar clon para saltarse baneo"
He estado pensando una cosa...

Los que hayan tenido linux instalado, (y los que lo hayan instalado de la mano de geohot mejor)... sabrán que tienen su partición cifrada y no pueden acceder a ella por la ausencia del otheros. Y si esa gente tuviera una opción modificable en el xRegistry.sys y se le pudiera devolver el otheros?

Edito: Probablemente, desbloqueando las opciones debug volverá el otheros. Es lo que quieren actualizar al psjailbreak, el resto de menús debug y a su vez abrir de nuevo la opción linux.
La opción de otherOS, está deshabilitada del menu XMB, por lo que habría que habilitarla primero alli.
El problema es po poder excribir en los xml del XMB, por no tener acceso a la dev_flash.
PDNKED está baneado por "usar clon para saltarse baneo"
Tengo entendido que en las consolas debug el otheros sigue en funcionamiento, se capó en las retail por el exploit de geohot. Si alguien consiguiera desbloquear los menus debug, tambien desbloquearía las funciones y por consiguiente el otheros. Pero claro. No deja de ser una especulación, sony ultimamente complica mucho las cosas como para andar sobre seguro.
PDNKED escribió:Tengo entendido que en las consolas debug el otheros sigue en funcionamiento, se capó en las retail por el exploit de geohot. Si alguien consiguiera desbloquear los menus debug, tambien desbloquearía las funciones y por consiguiente el otheros. Pero claro. No deja de ser una especulación, sony ultimamente complica mucho las cosas como para andar sobre seguro.


no estoy muy seguro pero creo recordar que las debug con 3.21 tambn se kedaban sin otheros pero añadian una nueva opcion en la seccion de debug y era la del downgrade. No stoy muy seguro de esto pero creo que fue la solucion que tomo sony
PDNKED escribió:Tengo entendido que en las consolas debug el otheros sigue en funcionamiento, se capó en las retail por el exploit de geohot. Si alguien consiguiera desbloquear los menus debug, tambien desbloquearía las funciones y por consiguiente el otheros. Pero claro. No deja de ser una especulación, sony ultimamente complica mucho las cosas como para andar sobre seguro.

He revisado el XMB, y no tiene opción de otherOS, ni desactivada ni oculta ni nada.
Habría que recrearla y volverla a introducir en el XMB.

Aunque.... en donde se guarda dentro de la PS3 si tiene que arrancar en modod Other OS, o en modo normal? Ahí si se podría atacar :P
Un buscador de archivos vendria de lujo
.abc. está baneado por "faltas reiteradas y clones para evitar las expulsiones"
si alguien hiciera una aplicaion tipo windows commander, ( clon del total commander de amiga ), para meterlo en la ps3 y trastear, carpeta por carpeta, comparar, etc

pero bueno..

ojo yo solo especulo y aporto ideas, ya que deprogramacion, poca.. y todavia no me e puesto con mi ps3 y eso que soy un chico desactualizado
PDNKED está baneado por "usar clon para saltarse baneo"
DZeros escribió:
PDNKED escribió:Tengo entendido que en las consolas debug el otheros sigue en funcionamiento, se capó en las retail por el exploit de geohot. Si alguien consiguiera desbloquear los menus debug, tambien desbloquearía las funciones y por consiguiente el otheros. Pero claro. No deja de ser una especulación, sony ultimamente complica mucho las cosas como para andar sobre seguro.

He revisado el XMB, y no tiene opción de otherOS, ni desactivada ni oculta ni nada.
Habría que recrearla y volverla a introducir en el XMB.

Aunque.... en donde se guarda dentro de la PS3 si tiene que arrancar en modod Other OS, o en modo normal? Ahí si se podría atacar :P


Aun consiguiendo eso nos encontramos con la encriptación de la partición. Que seguramente es diferente para cada modelo.
He visto que la actualización famosa del psjailbreak llevará el soporte otheros para todos los modelos. Sería cuestión de indagar a ver que se puede conseguir.

EDITO: De todas formas, sigue quedando la más grande de las espinas: EN LA DEV_FLASH0 NO SE PUEDE ESCRIBIR.
PDNKED escribió:Aun consiguiendo eso nos encontramos con la encriptación de la partición. Que seguramente es diferente para cada modelo.
He visto que la actualización famosa del psjailbreak llevará el soporte otheros para todos los modelos. Sería cuestión de indagar a ver que se puede conseguir.

EDITO: De todas formas, sigue quedando la más grande de las espinas: EN LA DEV_FLASH0 NO SE PUEDE ESCRIBIR.

Pero lo de la encriptación era cuando no teniamos acceso al HDD, ahora ya lo tenemos desde dentro.
La cosa es saber donde se guarda en el HDD la orden de arrancar OtherOS....

Voy a dumpear mi HDD al mi PC y ver eso :P
PDNKED está baneado por "usar clon para saltarse baneo"
DZeros escribió:
PDNKED escribió:Aun consiguiendo eso nos encontramos con la encriptación de la partición. Que seguramente es diferente para cada modelo.
He visto que la actualización famosa del psjailbreak llevará el soporte otheros para todos los modelos. Sería cuestión de indagar a ver que se puede conseguir.

EDITO: De todas formas, sigue quedando la más grande de las espinas: EN LA DEV_FLASH0 NO SE PUEDE ESCRIBIR.

Pero lo de la encriptación era cuando no teniamos acceso al HDD, ahora ya lo tenemos desde dentro.
La cosa es saber donde se guarda en el HDD la orden de arrancar OtherOS....

Voy a dumpear mi HDD al mi PC y ver eso :P


Lo suyo sería probar con un disco duro que tenga linux instalado, aunque sea cifrado a ver con que nos encontramos.
Yo tengo linux en mi HDD (no formatee desde la 3.15)
Pero en dev_hdd0 no aparece ninguna referencia a linux. Lo unico extraño (pero supongo que todo el mundo lo tiene) es una carpeta que se llama VM, con un fichero VM0 dentro. Y ocupa casi 500MB.
64 respuestas
1, 2