Dumpeado log HiperCalls lv1!!!!!!!!!!!!By KaKaRoToKS.

1, 2, 3, 4
Eso ya se comentó ¿No? Había un usuario de EOL que le iba a ceder una ps3 3.15 porque él no tenía una... si asi fuera, seamos pacientes, porque solamente el envío tardaría sus 2 semanitas minimo xd

Corriganme si me equivoco... pasito a pasito que esto va bastante bien !!
Voy a ir pillando sitio en el hilo a ver hasta donde llega esto.

Saludos.
esperemos que se consiga (MasterKey)... pues esto daría el ultimo Impulso a los customFirms y demás movidas que necesitamos
Pillando sitio, enorme avance :D
jur a ver como avanza la cosa! jiji
Esto es genial. Toma zas en toda la boca, a toda la gente que dudaba ya de la scene y que decian que estaba congelada bastante tiempo.
SpEeDyYy escribió:Esto es genial. Toma zas en toda la boca, a toda la gente que dudaba ya de la scene y que decian que estaba congelada bastante tiempo.

tu donde vives tio, seguro que eres quien acaba de salir de gran hermano, o no te enteras, nose si lo sabras pero hace una semana se podia jugar online, ¿eso no es avance? XD
saludos ;)
Me parece ok.Dejo marca aqui para futuras visitas.
andres_5 escribió:
SpEeDyYy escribió:Esto es genial. Toma zas en toda la boca, a toda la gente que dudaba ya de la scene y que decian que estaba congelada bastante tiempo.

tu donde vives tio, seguro que eres quien acaba de salir de gran hermano, o no te enteras, nose si lo sabras pero hace una semana se podia jugar online, ¿eso no es avance? XD
saludos ;)


Sé de sobra como va la scene, vuelvo a decir que zas en toda la boca, a todos aquellos y lo voy a especificar mejor ahora QUE HACE UN 1 MES decían que la scene estaba muerta. Ahora viene con más y mejor.

Yo personalmente propongo:
http://i56.tinypic.com/4hp6v7.gif
No tengo ni he tenido dongle USB.

Pero el sábado cedí. Pese a todo, cedí... y actualicé mi 3.15 a 3.50, tras comprar el Rock Band 3 y sabiendo que esta semana ya nos llega GT5.

Perdí algo a lo que creo que -independientemente de los ToS, claramente abusivos... pero que acepté a sabiendas de que lo eran- tenía derecho.

Si el dumpeo del Lv1, junto a otros avances como el descifrado del 3.50 contribuye (que lo hacen) a que pueda usar Linux en todo su esplendor (como entendí que podía hacer cuando me hice con mi negrita), bienvenido sea.

Y si encima con ello se facilita que aparezca homebrew del de verdad -con todo el respeto hacia el existente-, mejor que mejor.

Gracias a todos los que siguen (seguís) dándonos esperanzas.

P.D.:


¿o no todos? (a tenor de lo leído ultimamente)
Sino me equivoco kakaroto ha conseguido dumpear el lv1 desde el GameOS, si es asi es mas o menos como desde el exploit de Geothz, pero la unica diferencia es que aqui habra sacado los datos desencriptados del Hypervisor operando desde el GameOS y no desde Linux lo que cual es una avance bestial; ahora solo falta sacarle partido a los dumpeos que se obtengan (antes hay que estudiarlos a ver que sueltan).
Un saludo.
S oy una empresa inepta que despido del curro a mis trabajadores
O empleados y éstos me roban info de los puntos debiles de la ps3
N o se que hacer estoy desesperada, la peña ya puede cargar backups
Y ahora llegaron al corazon del sistema el LV1 [buuuaaaa] haa y en estos versos me encontraras [carcajad]
perdon por inorancia

si es verdad eso de que esta dumpeada que se prodra conseguir con este avance
En principio con este volcado si es desde el GameOS se pueden conseguir las llamadas al sistema que hace el Hypervisor desde el GameOS y se podria controlar en principio toda la PS3 (parecido al exploit de la Xbox 360).
Un saludo.
SMALLJIM escribió:S oy una empresa inepta que despido del curro a mis trabajadores
O empleados y éstos me roban info de los puntos debiles de la ps3
N o se que hacer estoy desesperada, la peña ya puede cargar backups
Y ahora llegaron al corazon del sistema el LV1 [buuuaaaa] haa y en estos versos me encontraras [carcajad]


jajajajajajajajaja
+1
debo de entender con esto que un tanto por ciento de la ps3 ha sido hackeada....¡¡¡???


pq al pasar juegos por ftp te salen las secciones de software....y han petado una de ellas...¡¡¡


salu2
bomber360 escribió:debo de entender con esto que un tanto por ciento de la ps3 ha sido hackeada....¡¡¡???


pq al pasar juegos por ftp te salen las secciones de software....y han petado una de ellas...¡¡¡


salu2


¿con ese tanto por ciento se petaria como para un CFW o hace falta petar todas las secciones que se ven por ftp?


saludos
Como me gustaría tener los conocimientos que muchos comparten para aprender y ayudar con la scene.
Psmaniaco escribió:En principio con este volcado si es desde el GameOS se pueden conseguir las llamadas al sistema que hace el Hypervisor desde el GameOS y se podria controlar en principio toda la PS3 (parecido al exploit de la Xbox 360).
Un saludo.


Hay dios! Me estas diciendo q se podria ejecutar codigo sin firmar y o quitarle la firma a ejecutables firmados? [flipa]
Crash_alone escribió:
Psmaniaco escribió:En principio con este volcado si es desde el GameOS se pueden conseguir las llamadas al sistema que hace el Hypervisor desde el GameOS y se podria controlar en principio toda la PS3 (parecido al exploit de la Xbox 360).
Un saludo.


Hay dios! Me estas diciendo q se podria ejecutar codigo sin firmar y o quitarle la firma a ejecutables firmados? [flipa]

No
Crash_alone escribió:
Psmaniaco escribió:En principio con este volcado si es desde el GameOS se pueden conseguir las llamadas al sistema que hace el Hypervisor desde el GameOS y se podria controlar en principio toda la PS3 (parecido al exploit de la Xbox 360).
Un saludo.


Hay dios! Me estas diciendo q se podria ejecutar codigo sin firmar y o quitarle la firma a ejecutables firmados? [flipa]

mas adelante si, pero por ahora solo es un volcado, todavia no se puede escribir en ella, como a dicho kakaroto, solo hay que esperar porque esta por llegar todo ;)
Crash_alone escribió:
Psmaniaco escribió:En principio con este volcado si es desde el GameOS se pueden conseguir las llamadas al sistema que hace el Hypervisor desde el GameOS y se podria controlar en principio toda la PS3 (parecido al exploit de la Xbox 360).
Un saludo.


Hay dios! Me estas diciendo q se podria ejecutar codigo sin firmar y o quitarle la firma a ejecutables firmados? [flipa]

No,pero si esto sigue adelante en un futuro se podra firmar los ejecutables o directamente hacer ke el hv ignore esa firma
Efectivamente, ahora mismo son dumpeos como los que hice yo y los que hizo Jaircrab junto con DemonHades, la unica diferencia es que lo que dumpeamos de la RAM tenia restos de Linux+el Hypervisor y no servia de mucho.
Lo que Kakaroto ha coseguido es un dumpeo del Hypervisor+ datos de los procesos del GameOS ¿que significa esto? que si se estudia lo que hay en este dumpeo (calls systems, etc) se podria hacer desde firmar los ejecutables hasta desactivar todos los checks(o casi todos) que el Hypervisor hace al sistema; lo que ha dicho paxama el Hypervisor ignoraria las firmas y se podria cargar de todo (o casi de todo; como en la Xbox 360; el funcionamiento seria parecido).
Un saludo.
Psmaniaco escribió:Efectivamente, ahora mismo son dumpeos como los que hice yo y los que hizo Jaircrab junto con DemonHades, la unica diferencia es que lo que dumpeamos de la RAM tenia restos de Linux+el Hypervisor y no servia de mucho.
Lo que Kakaroto ha coseguido es un dumpeo del Hypervisor+ datos de los procesos del GameOS ¿que significa esto? que si se estudia lo que hay en este dumpeo (calls systems, etc) se podria hacer desde firmar los ejecutables hasta desactivar todos los checks(o casi todos) que el Hypervisor hace al sistema; lo que ha dicho paxama el Hypervisor ignoraria las firmas y se podria cargar de todo (o casi de todo; como en la Xbox 360; el funcionamiento seria parecido).
Un saludo.


Esta es la meta a conseguir.

Alucino viendo tanta gente volcada de nuevo intentando controlar el lvl_1 para cargarse el Hypervisor, supongo que después de esto todo pasaría por hacer un CFW con el Hypervisor KO o manejado a nuestro antojo, pero me sigue asaltando la duda de cómo jugaremos a futuros juegos que implementen nuevas funcionalidades y sean compilados con nuevos SDK.

Saludos!
selecter25 escribió:
Psmaniaco escribió:Efectivamente, ahora mismo son dumpeos como los que hice yo y los que hizo Jaircrab junto con DemonHades, la unica diferencia es que lo que dumpeamos de la RAM tenia restos de Linux+el Hypervisor y no servia de mucho.
Lo que Kakaroto ha coseguido es un dumpeo del Hypervisor+ datos de los procesos del GameOS ¿que significa esto? que si se estudia lo que hay en este dumpeo (calls systems, etc) se podria hacer desde firmar los ejecutables hasta desactivar todos los checks(o casi todos) que el Hypervisor hace al sistema; lo que ha dicho paxama el Hypervisor ignoraria las firmas y se podria cargar de todo (o casi de todo; como en la Xbox 360; el funcionamiento seria parecido).
Un saludo.


Esta es la meta a conseguir.

Alucino viendo tanta gente volcada de nuevo intentando controlar el lvl_1 para cargarse el Hypervisor, supongo que después de esto todo pasaría por hacer un CFW con el Hypervisor KO o manejado a nuestro antojo, pero me sigue asaltando la duda de cómo jugaremos a futuros juegos que implementen nuevas funcionalidades y sean compilados con nuevos SDK.

Saludos!


Simplemente desencriptando las updates posteriores.
No hace falta dejar ko al HV,lo ke kieren/intentan hacer es atraves de los dumpeos por decirlo de alguna manera es aprender a hablar con el HV para decirle lo ke tiene y no tiene ke hacer y a la vez aprender como habla el HV con el gameOS.Esto pinta muy bien pero a ver como avanza espero ke bien pero hoy por hoy no echaria pas campanas al vuelo,aunke si se controla el lv1 por completo estara todo echo,como en xbox360 y el jtag.
Pero alguien tiene ke hacer las heramientas necesarias para updatear(como ejemplo el freebootmarket en 360) o algo parecido a meter plugins para utilzar las librerias necesarias de los nuevos firms como el 3d........
Primero hay que ver como funcionan las llamadas al sistema desde el GameOS, luego ver como esta encriptado, las syscalls, todo; son muchas para estudiar pero segun parece que muy pronto va salir algo que nos permita controlar casi por completo la PS3 [carcajad] peazo onwed para Sony [poraki] .
El Hypervisor no se puede dejar KO por que la consola no arrancaria; forma parte vital del sistema de la consola (igual que el de la Xbox 360), solo hay que anular los checks que hace o simplemente evitar que los ejecute; pero el Hypervisor no se puede anular bajo ningun concepto.
Un saludo.
Kakaroto solo ha dumpeado una "call trace" de las llamadas a las hypervisor syscalls (llamadas a las funciones de lv1). Es decir, solo es un log de texto con el numero de la syscall llamada y los valores de los registros r3-r9 (los registros utilizados para pasar parametros a las funciones) en el momento de la llamada.
Psmaniaco escribió:Primero hay que ver como funcionan las llamadas al sistema desde el GameOS, luego ver como esta encriptado, las syscalls, todo; son muchas para estudiar pero segun parece que muy pronto va salir algo que nos permita controlar casi por completo la PS3 [carcajad] peazo onwed para Sony [poraki] .
El Hypervisor no se puede dejar KO por que la consola no arrancaria; forma parte vital del sistema de la consola (igual que el de la Xbox 360), solo hay que anular los checks que hace o simplemente evitar que los ejecute; pero el Hypervisor no se puede anular bajo ningun concepto.
Un saludo.

Por cierto hacia tiempo ke no te veia por aki psmaniaco,ke tal estas?se te echaba de menos por aki,cuidate
Pd:perdon por el offtopic
Bueno pues ando con un poco de catarro o gripe ¿quien sabe jejejeje? Estoy aqui haciendo de todo un poco; intentando dedicarme a la Freestore con marioga y demas compañeros, ahora estoy metiendome tambien con el tema del AbestOS y luego estoy tambien con el tema del Whiite Linux de Wii ya ves todo a la vez [+risas] [tomaaa] .
Un saludo.
Psmaniaco escribió:Primero hay que ver como funcionan las llamadas al sistema desde el GameOS, luego ver como esta encriptado, las syscalls, todo; son muchas para estudiar pero segun parece que muy pronto va salir algo que nos permita controlar casi por completo la PS3 [carcajad] peazo onwed para Sony [poraki] .
El Hypervisor no se puede dejar KO por que la consola no arrancaria; forma parte vital del sistema de la consola (igual que el de la Xbox 360), solo hay que anular los checks que hace o simplemente evitar que los ejecute; pero el Hypervisor no se puede anular bajo ningun concepto.
Un saludo.


Gracias por la aclaración, supongo que esto será una continua lucha scene&Ex-Sony Staff/Sony XD y que no se van a quedar sentados, esperemos que se puedan seguir desencriptando FW, que la gente filtre los nuevos SDK y que no se les ocurran cosas como serials únicos para cada juego y otras "perrerías" varias que se traerán entre manos.

Saludos!
Pues si a este paso va a ser asi jejejejeje.
Un saludo.
No hay novedades de kakarotoks?haber en ke keda esto esperemos ke siga avanzando en el tema
Lo que hay que averiguar es como sacar estos dumps del lv1 y que metodo ha usado kakaroto para extraerlos.
Un saludo.
Psmaniaco escribió:Lo que hay que averiguar es como sacar estos dumps del lv1 y que metodo ha usado kakaroto para extraerlos.
Un saludo.


creo que usó el payload de graf_chokolo pero no estoy seguro

saludos
Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.


Más claro que el agua, llevo diciendolo 2 páginas atrás y no se es capaz de modificar el titulo, engañoso al 100%.

Saludos
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.


Que bueno verte por aquí, hace tiempo que estás "relativamente" desaparecido. XD
Ahhh, eso lo cambia todo, solo ha sacadio un listado de las llamadas que se hacen en ese momento; aunque si es un avance por que asi sabemos por donde se mueve el lv1 y hacer un payload que pueda ocuparse de ellas (eso no se como lo haran).
Un saludo.
alex10 está baneado por "clon para saltarse baneo"
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu
alex10 escribió:
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu


Te van a comer.

Como se nota que no tienes Wii, y que por lo tanto no tienes ni idea de con quien estás hablando.

Saludos.
alex10 escribió:
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu



Como se nota que no tienes ni idea de quies Waninkoko.
Psmaniaco escribió:Ahhh, eso lo cambia todo, solo ha sacadio un listado de las llamadas que se hacen en ese momento; aunque si es un avance por que asi sabemos por donde se mueve el lv1 y hacer un payload que pueda ocuparse de ellas (eso no se como lo haran).
Un saludo.

Para eso habría que dumpearlas y saber qué hacen exactamente, no se puede hacer un payload sin saber qué modificar.

Aunque es un buen primer paso, no hay duda.
alex10 escribió:
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu


LOL. ¿En serio?
alex10 escribió:
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu


a ver tu no etiendes el sentido de las "" en la palabra reletivamente?

quiere decir que para una persona con conocimientos no le es muy complicado hacerlo, para una persona sin esos conocimientos ya sabemos que no...
alex10 está baneado por "clon para saltarse baneo"
kodypa escribió:
alex10 escribió:
Waninkoko escribió:Kakaroto NO ha dumpeado lv1 ni las hypercalls. Solo ha dumpeado un log de las hypercalls, usando tramas ethernet, que se ejecutan durante el arranque del sistema, indicando el numero de la hypercall y los valores de los registros antes y despues de la llamada (para conocer los parametros que se pasan a la hypercall y el valor de retorno). Para ello ha utilizado pl3, y es "relativamente" sencillo de hacer.

si es tan sencillo por que no la haces tu



Como se nota que no tienes ni idea de quies Waninkoko.

no no tengo wii [+risas] ,pues para vuestra información si tengo wii y dos,y si si se quienes waninkoko,le he instalado sus cios a mis wiis y perfecto pero siempre me gusrtaron MÁs los cIOS hermes,Y A MI NO ME VA COMER NADIE,y tampoco es waninkoko es dios tranquilitos

dice cosas para tirar el trabajo de los demás y después se va y desaparece

que intente ayudar a la scene el tanto que sabe por que no ayuda?
alex10 escribió:no no tengo wii [+risas] ,pues para vuestra información si tengo wii y dos,y si si se quienes waninkoko,le he instalado sus cios a mis wiis y perfecto pero siempre me gusrtaron MÁs los cIOS hermes,Y A MI NO ME VA COMER NADIE,y tampoco es waninkoko es dios tranquilitos

dice cosas para tirar el trabajo de los demás y después se va y desaparece


A bueno, siendo así la cosa cambia. No solo te has aprovechado de su trabajo desinteresado sino que además te dedicas a tirarle mierda encima en cuanto puedes.

Lamento la confusión, pensaba que habías metido la pata por desconocimiento pero ya veo que es simple y llanamente por mala fe.

Saludos.
(mensaje borrado)
alex10 está baneado por "clon para saltarse baneo"
alex10 escribió:no lo sueltan andan siempre con secretismos y la scene no debe de haber secretos que es lo que hace math y compani

Claro que no, es mucho mejor llamar a SONY cada vez que se descubra algo y contarles todo paso a paso para que nos den su opinión, eso sería cojonudo.
alex10 está baneado por "clon para saltarse baneo"
Baek escribió:
alex10 escribió:no lo sueltan andan siempre con secretismos y la scene no debe de haber secretos que es lo que hace math y compani

Claro que no, es mucho mejor llamar a SONY cada vez que se descubra algo y contarles todo paso a paso para que nos den su opinión, eso sería cojonudo.

MIRA VOY A GRITAR UN POCO QUE ESTOY HASTA LOS PUTOS COJONES YAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA,DEJARME ES PAZZZZZZZZZZZZZZZZZZZZZZ QUE NO ME CITEIS MASSSSSSSSSSSSSSSSSSSSSSSSSSSS QUE ME DEJEIS EN PAZZ ME CAGO EN TO YA SE ACABO EL OFFTOPIC CONMIGO
169 respuestas
1, 2, 3, 4