Ejecucion el exploit de Geoth en la PS3

1, 2, 3, 4, 516
Bueno ya viendo que esto esta un poco parado os informo que estoy con el tema del xploit de Geoth,ahora mismo estoy instalado Ubuntu 8.10 y dentro de un rato intentare ejecutar el xploit,a ver que puedo sacar(supongo que extraere lo mismo que Jaircrab).

PUNTO DE SOLDADURA EN LA RAM
Aqui el punto que publico Geoth de la RAM con el cable ya soldado(hay que usar un cable fino que no sea de mas de 15 o 20 cm):
Imagen
Imagen

ESQUEMA DEL PUERTO PARALELO
Aqui esta el esquema del puerto paralelo (autoria y cortesia de Jaircrab):
Imagen
Fotos del montaje del circuito
Imagen

EJECUCION Y FUNCIONAMIENTO DEL EXPLOIT
Aqui el exploit en marcha
Imagen
Aqui el envio de los pulsos
Imagen
Y aqui como esta puesta la consola y el portatil que estoy usando(tiene puerto paralelo integrado)
Imagen
Imagen
Aqui el exploit en ejecucion
Imagen
Imagen
Fallo de segment faul(un cuelgue de los gordos)
Imagen
Imagen

EXPLOIT EJECUTADO CON EXITO
Bueno al final he conseguido hacer saltar el exploit y he podido dumpear los datos del proceso:
Imagen
Imagen

MANTENER ALIMENTACION EN LA RAM
Consola de 60 GB
Aqui es donde se conecta el cable que alimentara el mosfet de la memoria RAM:
Imagen
Hay que quitar esta resistencia doble
Imagen
y aqui estan los 2 puntos donde hay que soldar las 2 resistencias grandes:
Imagen
Imagen

Aqui el montaje ya hecho:
Imagen
Imagen
Imagen

Consola de 40 GB
Aqui el montaje completo de las resistencias
Imagen
los puntos donde van soldados
Imagen
Imagen
En las PS3 de 40 GB hay que puentear 2 resistencias aparte de quitar la resistencia doble que esta al lado del MOSFET que son estas
Imagen
Imagen

Imagen
Imagen
Con esto queda alimentada la RAM aunque se reinicie la consola.

COMPILACION DE UN OTHEROS LIVIANO PARA SACAR DUMPS LIMPIOS
Para empezar hay que descargarse el compilador PS3DEV+ToolChain de Ifcaro para tener un entorno estable de programacion(para Windows XP,2000 Vista y 7):
http://www.megaupload.com/?d=15HD693J

Son 123 MB de tamaño, despues ejecutar el exe y descomprimir todo el contenido en la unidad C: del PC.
Abrimos Inicio, Ejecutar y escribimos CMD(si lo hacemos desde Windows Vista o 7 ejecutar CMD con derechos de administrador).

Entramos en la ruta C:\ps3dev\ps3sdk y ejecutamos
sh bootstrap

sh configure

make

make install

esto configurara e instalara el SDKDEV de compilacion de la PS3(es decir el entorno de programacion para poder programar para la PS3).

Despues descargar el codigo fuente del exploit y del otheros:
http://ps3zone.ifcaro.net/exploit.zip

este es el de Ifcaro; pero en el blog de Jaircrab saco este otro source compilado con el toolchain de pdaXrom,por lo que fallara al intentar compilarlo con el PS3DEV de Ifcaro:
http://www.megaupload.com/?d=IY7QBX7Z


Compilacion del otheros.bld
Empezamos por descomprimir el archivo exploit.zip en C:\ps3dev,creamos una carpeta llamada por ejemplo exploit y descomprimir el contenido en esa carpeta.
Despues en Inicio, Ejecutar ejecutamos CMD(desde Windows Vista y 7 con derechos de administrador) y entramos en la ruta C:\ps3dev,escribimos
ps3dev.bat

y cuando acabe entramos en la carpeta donde hemos extraido el contenido del zip con el comando
cd "nombre de la carpeta"

y ejecutamos
make

Al empezar a compilar os saldra unos errores que habra que corregir para poder compilar correctamente el codigo fuente del otheros.
En construccion y edicion.

Un saludo.
Suerte!

Primero apra que no te cierren el hilo.

Segundo ojala consigas algo que s epueda ver y nos hagas disfrutar ;D

Suerte de nuevo! Un saludoo
Eso espero,de momento ya tengo instalado el Linux,ahora estoy mirando donde se meten los archivos del xploit para poder ejecutarlo desde Linux,luego desde el PC mando el pulso de los 40 ns y a cruzar los dedos.
Un saludo.
yepaaa,,,,,a ver si sale algo nuevo,,,que esta el tema mu parado.........y algo tiene que haber,,,sino no hubieran quitado el otheros
Bueno ya tengo el exploit instalado en el Ubuntu 8.10 y listo para su puesta en marcha,voy a preparar el portatil e intentar que me arranque por USB ya que no tiene disquetera a ver si consigo arrancar el programa de los 40 ns(la consola ya esta lista para el proceso).
Un saludo.
Expectantes esperamos myfriend.
Bueno acabo de hacer mi primer intento y de momento no ha funcionado,hay 2 problemas el primero es que la consola a veces salta la luz amarilla y cuando no se cuelga(es normal debido al punto conectado a la RAM),en el primer intento mando los pulsos pero la consola no solto nada,en los otros lo mas que he conseguido a sido colgar Linux y la consola,voy a hacer un ultimo intento a ver si lo consigo.
Un saludo.
Cruzo los dedos por ti jeje, por coerto si tienes problemas con el pulso mira a ver el tamaño de los cables ya que leo que un tamaño excesivo podria causar una interferencia en el


Suerte
birik escribió:Cruzo los dedos por ti jeje, por coerto si tienes problemas con el pulso mira a ver el tamaño de los cables ya que leo que un tamaño excesivo podria causar una interferencia en el


Suerte


Es cierto, lo lei no se donde y decía que los cables debian ser lo más cortos posible.
Bueno despues varios intentos nada,parece ser que el pulso no llega correctamente a la consola ya que al ejecutar el exploit se ejecuta pero no detecta la conexion del puerto paralelo(de las veces que he conseguido que no se me colgara la consola);asi que me tocara abrirla y cambiar el cable poniendo uno mas grueso(tiene puesto un awg30),para colmo me he quedado sin Internet ni telefono con ONO,esto ya es la leche [+furioso] .
Edito:esta tarde me pondre a cambiar el cable por uno mas grueso por que durante la ejecucion de exploit se supone que debia salir esto:
Imagen
pero se quedaba mientras en el PC daba los pulsos a traves del puerto paralelo,asi que es por un fallo en la comunicacion entre el punto RAM y el puerto paralelo,asi que esta tarde tratare de remediarlo.
Un saludo.
Suerte amigo pero creo que lo tienes chungo para hacerlo funcionar, ademas parece que Geohot la cagó sacando este xploit ( sony a jodido a muchas personas con lo del linux ) y está desaparecido con el tema de ps3, es una opinion simplemente........ [beer]
Ya pero conviene intentarlo,el fallo es que cuando ejecuto el comando ps3exploit 100 en linux no salen los comandos que hay en la imagen,se queda en blanco hasta que al final sale chaged exploit looping,en el PC si ejecuto el comando 40NSPS3.exe este funciona sin problemas ya que parece enviar los pulsos,voy a ver si cambiando el cable consigo algo.
Si puedo pego unas capturas del proceso.
Un saludo.
Antifaz está baneado por "usar clon para saltarse baneo de subforo"
renius escribió: Geohot la cagó sacando este xploit ( sony a jodido a muchas personas con lo del linux ) y está desaparecido con el tema de ps3,


Toda la razon [oki] [plas]
Bueno pues si el no da la cara otros intentaremos el tema a ver que podemos sacar,esta noche os pondre unas capturas del proceso a ver si esta vez va mejor.
Un saludo.
me alegro un monton que haya gente con esa iniciativa, la verdad que me gustaría hacerlo este verano, pero el tema de los 40 nanos, aunq se ha hablado mucho es lo que me da yuyu, y tener que soldar a 2 puntos que ni se donde son

todo lo que vayas haciendo si no es mucha molestia haz fotos (desde la union detallada a donde van los puntos soldados a ... el CFW que te vas a currar :P ;) ) animo tiio, un seguidor fiel de este post.
yo tambien te apoyo tio, aver si puedes conseguir ver algo que otros no hayan dado con la tecla.

un saludo! :D
¿El programa de los 40ns te los hace bien? Esque nose donde leí que alguien se había hecho un programa que daba 40ns "por suerte", ya que en su ordenador las instrucciones de mandar el pulso y tal coincidían con los ciclos necesarios para hacer el pulso de más o menos 40ns
Bueno ya he descubierto donde esta el fallo(tengo 2)uno de ellos es que tengo mal puesto el punto que indica Geoth y Demon informo a Jaircrab y este ultimo me aviso que tenia mal puesto el transistor del montaje del puerto paralelo,asi que me toca deshacer parte del montaje y asi aprovecho para poner otro mas grueso.
Un saludo.
pues que sepas que yo tambien estoy contigo,animo seguro que consigues algo [oki]
Bueno ya tengo soldado el cable de nuevo,aqui estaba en su antigua ubicacion:
Imagen
y aqui en la nueva:
Imagen
Voy a sujetarlo y me pongo con el puerto paralelo.
Un saludo.
Bueno esta consola me esta sacando de mis casillas,haciendo unas pruebas de encendido me salta la luz amarilla,a veces se cuelga y otras arranca;menos mal que el lector a pesar de estar KO la key de la placa funciona bien y ejecuta Linux,ahora tengo que conseguir que tenga un arranque estable y me permita acceder con Linux e intentar mandarle el pulso sin que se cuelgue.
Bueno lo dejo para mañana,aqui el puerto paralelo modificado para que funcione(espero):
Imagen
y aqui el montaje final hecho,espero que mañana me funcione o esta consola sabra lo que es volar [360º] :
Imagen
Un saludo.
Aunque Geo es un capullo, no porque sacase el exploit, sino por, después de habernos jodido con el tema del linux, no haber continuado con el tema. Si haces algo cojones acabalo, porque seguramente lo ubiera terminado, pero no le ha dado la gana...

Por otro lado, apoyo tus ganas de realizar algo que otrs muchos no se atreven, y te salga lo que te salga animo y la mayoría en esta comunidad seguro están contigo!
Psmaniaco, viendo las fotos me dá la sensación de que en el primer punto donde habías soldado el cable tienes hecho un puente anulando la resistencia por el estaño que dejastes encima (a simple vista es la impresión que me dá) y puede que sea el causante de los inicios erroneos, a mí me pasó algo similar y hasta que no cambié el cable e hice la soldadura con flux, no se me solucionó, comentarte que yo lo soldé a la pista, la raspé y ahí lo soldé, un saludo y espero que se te solucione.
knightsolidus escribió:Psmaniaco, viendo las fotos me dá la sensación de que en el primer punto donde habías soldado el cable tienes hecho un puente anulando la resistencia por el estaño que dejastes encima (a simple vista es la impresión que me dá) y puede que sea el causante de los inicios erroneos, a mí me pasó algo similar y hasta que no cambié el cable e hice la soldadura con flux, no se me solucionó, comentarte que yo lo soldé a la pista, la raspé y ahí lo soldé, un saludo y espero que se te solucione.

Pues tendre que hacer lo mismo por que no consigo que arranque la consola,casi todo el rato al encenderla da la luz amarilla y si consigo que enciendenda cuelgue nada mas arrancar,voy a seguir a ver si cambiando el punto de soldadura consigo que arraque.
Edito:acabo de cambiar el punto:
Imagen
A ver si asi consigo que arranque.
Un saludo.
Buenas,

Aquí publican una solución alternativa para el que no quiera desmontar la PS3 ...
http://www.ps3news.com/PS3-Hacks/ps3-usb-keyboard-led-exploit-and-source-code-released/

Ya sé que la fuente no goza de mucha confianza por nadie aquí, pero el procedimiento está bastante detallado y tiene fotos. Supongo que será cierto.

Saludos,

Yespi
yespi escribió:Buenas,

Aquí publican una solución alternativa para el que no quiera desmontar la PS3 ...
http://www.ps3news.com/PS3-Hacks/ps3-usb-keyboard-led-exploit-and-source-code-released/

Ya sé que la fuente no goza de mucha confianza por nadie aquí, pero el procedimiento está bastante detallado y tiene fotos. Supongo que será cierto.

Saludos,

Yespi



Esa MIERDA-WEB, es la web de desinformación por excelencia, no te recomiendo que Linkees nada del sitio, ya no es cuestión de que "fakeen" o no, sencillamente es una WEB a tocado mucho los co****s a la mayoria de usuarios de ps3.
yespi escribió:Buenas,

Aquí publican una solución alternativa para el que no quiera desmontar la PS3 ...
http://www.ps3news.com/PS3-Hacks/ps3-usb-keyboard-led-exploit-and-source-code-released/

Ya sé que la fuente no goza de mucha confianza por nadie aquí, pero el procedimiento está bastante detallado y tiene fotos. Supongo que será cierto.

Saludos,

Yespi

Yo no me fiaria mucho de esa informacion,bueno a lo que vamos,parece ser que ya he encontrado una posicion para colocar el cable del puerto paralelo y asi conseguir que la consola arraque sin demasiados problemas(lo he tenido que sacar por el hueco del disco duro por que por el otro sitio me daba todo el rato la luz amarilla).
Luego me pongo otra vez con el tema para ver si esta vez consigo sacar los datos de una vez,asi que ya me estais rezando 2 padres nuestros y 10 ave marias para que pueda conseguirlo [sonrisa] .
Un saludo.
Rezando me hallo, pues...
Psmaniaco escribió:Bueno ya viendo que esto esta un poco parado os informo que estoy con el tema del xploit de Geoth,ahora mismo estoy instalado Ubuntu 8.10 y dentro de un rato intentare ejecutar el xploit,a ver que puedo sacar(supongo que extraere lo mismo que Jaircrab).
Un saludo.


si yo lo unico que quiero son backups... jaja
dani194 escribió:
Psmaniaco escribió:Bueno ya viendo que esto esta un poco parado os informo que estoy con el tema del xploit de Geoth,ahora mismo estoy instalado Ubuntu 8.10 y dentro de un rato intentare ejecutar el xploit,a ver que puedo sacar(supongo que extraere lo mismo que Jaircrab).
Un saludo.


si yo lo unico que quiero son backups... jaja

Para eso queda mucho todavia,lo primero es investigar lo que consiga sacar a ver;tened en cuenta que segun lo que dijo Geoth esto solo permitiria el acceso de Linux al hardware capado de momento,pero todo puede salir,solo hay que ponerse con ello.
Un saludo.
dani194 escribió:si yo lo unico que quiero son backups... jaja

Sinceridad al poder...
La cosa es, porque necesitas que la PS3 esté cerrada? no sería más fácil hacer el exploit y todo con sólo la placa base al aire y con cables cortitos?
dani194 escribió:
Psmaniaco escribió:Bueno ya viendo que esto esta un poco parado os informo que estoy con el tema del xploit de Geoth,ahora mismo estoy instalado Ubuntu 8.10 y dentro de un rato intentare ejecutar el xploit,a ver que puedo sacar(supongo que extraere lo mismo que Jaircrab).
Un saludo.


si yo lo unico que quiero son backups... jaja


Joder macho yo supongo ( que no tengo mucha idea del tema) será 1º empezar por algo que podamos "controlar" y en el que podamos moverno y ya luego vendran las esperanzas XD XD XD

Aqui otro que espera que se arroje algo de "luz" y que valga la pena el curro que te estas metiendo [ginyo] [ginyo]
psmaniaco por mi parte esta noche te rezare unos cuantos padre nuestro.un saludo [oki]
elorz007 escribió:
dani194 escribió:si yo lo unico que quiero son backups... jaja

Sinceridad al poder...
La cosa es, porque necesitas que la PS3 esté cerrada? no sería más fácil hacer el exploit y todo con sólo la placa base al aire y con cables cortitos?

Si seria mas facil,pero para eso tendria que andar cortando cables y alargandolos y tener la consola abierta con la placa al aire como que no me convence.
Un saludo.
Mi ordenador lleva 4 años con la placa al aire y ahí sigue xD. A ver si tienes suerte y te sale, yo por lo que leí en su dia no me convenció mucho. La duda que tengo yo es para la Xbox360 armaron tanto jaleo? que si impulsos de 40ns y cosas de esas ...
dani194 escribió:
Psmaniaco escribió:Bueno ya viendo que esto esta un poco parado os informo que estoy con el tema del xploit de Geoth,ahora mismo estoy instalado Ubuntu 8.10 y dentro de un rato intentare ejecutar el xploit,a ver que puedo sacar(supongo que extraere lo mismo que Jaircrab).
Un saludo.


si yo lo unico que quiero son backups... jaja


Pues va hacer que no, al menos ya tienes la 360 y PC, no te podrás quejar.

PlayStation 3 es muy fuerte, ni los chinos pueden copiar la PS3 barata, jajajja.
yespi escribió:Buenas,

Aquí publican una solución alternativa para el que no quiera desmontar la PS3 ...
http://www.ps3news.com/PS3-Hacks/ps3-usb-keyboard-led-exploit-and-source-code-released/

Ya sé que la fuente no goza de mucha confianza por nadie aquí, pero el procedimiento está bastante detallado y tiene fotos. Supongo que será cierto.

Saludos,

Yespi


¿ no requiere desmontar la ps3?
Lo he mirado rapido y por encima (que aqui esta muy mal visto ps3news), pero parece que lo unico que hace es cambiar lo de activar el pulso desde un puerto paralelo en un PC como está intentando hacer psmaniaco, por activar el pulso desde un teclado USB .
En cualquier caso es necesario desmontar la PS3 para conectar el cable al bus de memoria para ponerlo a tierra. Esto hay que hacerlo si o si. Luego, el como sincronices la parte software del exploit con el pulso , pues ya es cuestion de gustos y hay infinitas posibilidades ( un boton y darle a mano , usar el puerto paralelo de un pc, un teclado usb ... )
Bueno chicos,aqui estan las pruebas que demuestran que estoy intentando dumpear la RAM,pero de momento sin exito:
Aqui el exploit en marcha
Imagen
Aqui el envio de los pulsos
Imagen
Y aqui como esta puesta la consola y el portatil que estoy usando(tiene puerto paralelo integrado)
Imagen

Imagen
Como podeis observar en la primeras imagenes el exploit a pesar de que mando los impulsos al puerto LTP parece que no llegan a la consola,lo mas que he conseguido esta vez es colgar el Linux.
Un saludo.
Animo, yo seguire rezando lo que haga falta.

Un saludete ^^
Nada otro intento que se va al garete,tendre que consultar con Jaircrab mañana a ver que puedo estar haciendo mal y los ajustes que hizo al puerto paralelo,PC usado y logitud del cable que uso por que creo que el mio no va,me temo que tendre que dejarlo para mañana,pero no pienso tirar la toalla por estos contratiempos.
Un saludo.
Di que sí, además, colgar linux no es tarea fácil y es indicativo de que "algo" le estás haciendo... (es mucho más desesperante cuando el aparato que estás toquiteando directamente pasa de ti).
Psmaniaco escribió:Nada otro intento que se va al garete,tendre que consultar con Jaircrab mañana a ver que puedo estar haciendo mal y los ajustes que hizo al puerto paralelo,PC usado y logitud del cable que uso por que creo que el mio no va,me temo que tendre que dejarlo para mañana,pero no pienso tirar la toalla por estos contratiempos.
Un saludo.


dos apuntes:
1)en tu foto, veo que estas usando Linux para lanzar el pulso de 40ns. ten en cuenta que en linux el acceso al hardware esta muy 'capado' para un usuario normal, y es muy posible que tengas que ejecutar el lanzador de pulsos mediante 'sudo' o como 'root'. preferiblemente seria usar el lanzador de pulsos bajo MSDOS (si, esa antigualla) donde tienes acceso directo al hard.
2)le comente en su dia a jaicrab que aunque su lanzador de pulsos le funcionase a el en su hardware, era posible que no le funcionara al resto de mortales, debido a como usaba el retardo. en concreto, y segun cuentas que yo mismo hice (y que podras ver en el hilo cerrado de jaicrab de EOL) si no tienes un portatil en el rango 1,5Ghz-2Ghz va a ser dificil que te funcione.

EDIT: encontre el enlace, psmaniaco, pero creo que ya estabas tu enterado de esto: viewtopic.php?f=163&t=1372549&p=1719674228#p1719674228
f5inet escribió:
Psmaniaco escribió:Nada otro intento que se va al garete,tendre que consultar con Jaircrab mañana a ver que puedo estar haciendo mal y los ajustes que hizo al puerto paralelo,PC usado y logitud del cable que uso por que creo que el mio no va,me temo que tendre que dejarlo para mañana,pero no pienso tirar la toalla por estos contratiempos.
Un saludo.


dos apuntes:
1)en tu foto, veo que estas usando Linux para lanzar el pulso de 40ns. ten en cuenta que en linux el acceso al hardware esta muy 'capado' para un usuario normal, y es muy posible que tengas que ejecutar el lanzador de pulsos mediante 'sudo' o como 'root'. preferiblemente seria usar el lanzador de pulsos bajo MSDOS (si, esa antigualla) donde tienes acceso directo al hard.
2)le comente en su dia a jaicrab que aunque su lanzador de pulsos le funcionase a el en su hardware, era posible que no le funcionara al resto de mortales, debido a como usaba el retardo. en concreto, y segun cuentas que yo mismo hice (y que podras ver en el hilo cerrado de jaicrab de EOL) si no tienes un portatil en el rango 1,5Ghz-2Ghz va a ser dificil que te funcione.

EDIT: encontre el enlace, psmaniaco, pero creo que ya estabas tu enterado de esto: viewtopic.php?f=163&t=1372549&p=1719674228#p1719674228

f5inet,cuando ejecuto el exploit en la PS3 con Linux ejecuto sudo -s para que me permiso de administrador,en el PC portatil uso un Pendrive con el sistema de arranque de MS-DOS para ejecutar el pulso pero nada,lo de los GHZ del PC me acabo de dar cuenta que lo dijiste en el otro hilo pero se me paso;por lo visto lo que debe estar fallando es el ciclo de pulsos que manda¿no?
Un saludo.
¿ que pines del puerto paralelo se usan ? Los puertos paralelos de los portátiles no suelen ser completos, y solo tienen lo mínimo para poder conectase a una impresora.
Psmaniaco escribió:Pendrive con el sistema de arranque de MS-DOS para ejecutar el pulso pero nada,lo de los GHZ del PC me acabo de dar cuenta que lo dijiste en el otro hilo pero se me paso;por lo visto lo que debe estar fallando es el ciclo de pulsos que manda¿no?
Un saludo.


Te lo puse yo hace unos cuantos posts jeje, aunq ahora que lo leo no queda muy claro:
elorz007 escribió:¿El programa de los 40ns te los hace bien? Esque nose donde leí que alguien se había hecho un programa que daba 40ns "por suerte", ya que en su ordenador las instrucciones de mandar el pulso y tal coincidían con los ciclos necesarios para hacer el pulso de más o menos 40ns

Ese "alguien" era jaicraB y yo lo sabía porque había leído el post de f5inet [360º]
Psmaniaco escribió:[...]
f5inet,cuando ejecuto el exploit en la PS3 con Linux ejecuto sudo -s para que me permiso de administrador,en el PC portatil uso un Pendrive con el sistema de arranque de MS-DOS para ejecutar el pulso pero nada,lo de los GHZ del PC me acabo de dar cuenta que lo dijiste en el otro hilo pero se me paso;por lo visto lo que debe estar fallando es el ciclo de pulsos que manda¿no?
Un saludo.


jaicrab tiene en su blog una V2 del generador de pulsos que permite meterle un retardo al gusto. bajatelo, compilalo, y prueba.
766 respuestas
1, 2, 3, 4, 516