, yo estoy mirándome ya las 2 herramientas de consola que ha sacado GeoHot para la PS3, a ver si les hago una interfaz intuitiva.Sagitario escribió:Hace escasos 20minutos han añadido al proyecto un fichero llamado ipl-decrypt.c: https://code.google.com/p/kirk-engine/s ... etail?r=10
Espero no estar alegrándome antes de tiempo, pero creo que este fichero será el que permita, por fin, descifrar el IPL y, por tanto, crear un CFW para PSP 3000, PSP 2000 placa maldita y demás!! ^^
Sagitario escribió:Hace escasos 20minutos han añadido al proyecto un fichero llamado ipl-decrypt.c: https://code.google.com/p/kirk-engine/s ... etail?r=10
Espero no estar alegrándome antes de tiempo, pero creo que este fichero será el que permita, por fin, descifrar el IPL y, por tanto, crear un CFW para PSP 3000, PSP 2000 placa maldita y demás!! ^^
chinitiw escribió:Sagitario escribió:Hace escasos 20minutos han añadido al proyecto un fichero llamado ipl-decrypt.c: https://code.google.com/p/kirk-engine/s ... etail?r=10
Espero no estar alegrándome antes de tiempo, pero creo que este fichero será el que permita, por fin, descifrar el IPL y, por tanto, crear un CFW para PSP 3000, PSP 2000 placa maldita y demás!! ^^
Y digo yo, no se si estaré en lo cierto , pero para un CFW el problema no era la Pre-IPL que hacia las comprobaciones pertinentes ¿?, aunque es un noticia buena (como todas las aparecidas hasta ahora, desde que aparecieron las keys)
Saludos
RADEON75 escribió:chinitiw escribió:Sagitario escribió:Hace escasos 20minutos han añadido al proyecto un fichero llamado ipl-decrypt.c: https://code.google.com/p/kirk-engine/s ... etail?r=10
Espero no estar alegrándome antes de tiempo, pero creo que este fichero será el que permita, por fin, descifrar el IPL y, por tanto, crear un CFW para PSP 3000, PSP 2000 placa maldita y demás!! ^^
Y digo yo, no se si estaré en lo cierto , pero para un CFW el problema no era la Pre-IPL que hacia las comprobaciones pertinentes ¿?, aunque es un noticia buena (como todas las aparecidas hasta ahora, desde que aparecieron las keys)
Saludos
Y lo va a seguir haciendo, la Pre-IPL va a verificar la IPL pero si le ponemos una customizada que esté firmada/cifrada correctamente la dará por buena, a partir de ese día tendremos un control total sobre la consola.
Saludos.
macia10 escribió:but we can now just sign the ipl to look as it was from sony. So the pre-ipl will boot it right?
pero ahora podemos simplemente firmar el IPL para que parezca que es de Sony, de modo que el pre-IPL lo cargará, no?
Draam escribió:lolno, because Sony added that additional hash check, and we don't know how to redo it.
It looks like we can encrypt IPLs for old devices, but that doesn't matter, eh?
No, porque Sony añadió esa comprobación adicional de hash y no sabemos cómo rehacerlo (el hash). Parece que podemos cifrar IPLs para dispositivos antiguos, pero eso no interesa, no?
Sagitario escribió:Creo que chinitiw tiene razón, por desgracia T_T
Según leo aquí: http://lan.st/showthread.php?p=20918#post20918macia10 escribió:but we can now just sign the ipl to look as it was from sony. So the pre-ipl will boot it right?
pero ahora podemos simplemente firmar el IPL para que parezca que es de Sony, de modo que el pre-IPL lo cargará, no?Draam escribió:lolno, because Sony added that additional hash check, and we don't know how to redo it.
It looks like we can encrypt IPLs for old devices, but that doesn't matter, eh?
No, porque Sony añadió esa comprobación adicional de hash y no sabemos cómo rehacerlo (el hash). Parece que podemos cifrar IPLs para dispositivos antiguos, pero eso no interesa, no?
A ver en qué queda todo... igual Kirk también tiene el algoritmo para calcular el hash del IPL o algo así y podemos utilizarlo... esperemos que sí que estoy deseoso de tener un CFW en la PSP y poder apagar la consola jajaja
, por eso comenté lo del hash
Mathieulh escribió:we miss the key seed 0x43 from kirk cmd 4/7, it's not in the spu_handler (the ps3 version of kirk) so we can't do the mangling on kernel prxs (kinda sucks because we can't pwn the bootchain with prx encryption so far), we can however encrypt and hash user prx with all the provided keys as well as IPL blocks for psp-1000/2000 (We'd need the new pre-ipl hash stuff for the psp-3000 and newer), it's also believe that the new pre-ipl on the go or newer use kirk cmd 11/12 with an ECDSA check on the IPL block
Does anyone happen (Silverspring ? ) to know what's kirk cpu architecture ?
Falta la semilla clave 0x43 de los comandos 4 y 7 de Kirk, no está en el spu_handler (la versión de PS3 de Kirk) de modo que no podemos descifrar PRXs del kernel (una putada porque no podemos atacar el bootchain -arranque del sistema- con cifrado de PRX), podemos sin embargo cifrar y calcular el hash de PRX de usuario con todas las claves conseguidas así como bloques IPL para PSP-1000/2000 (necesitaríamos información relativa al cálculo del hash del pre-IPL para la PSP-3000 y posteriores), también se cree que el nuevo pre-IPL en la GO o en nuevas PSPs usan los comandos 11 y 12 de Kirk con una comprobación ECDSA en el bloque IPL.
Alguien sabe cuál es la arquitectura CPU de Kirk?
Silverspring escribió:That's to be expected since the PSP emu on the PS3 doesn't need to decrypt any kmode stuff, just games. The KIRK cpu is a completely custom-made 32bit arch, not any standard one. Also, all those keys for cmd4/7 on the PSP are not stored at all in the KIRK ROM, they get dynamically generated based on the fuses that are set at factory (along with the fuses set for the serial number ie. the fuseid). The devkit seems to have some extra fuses set since there are some keys that exist to decrypt a few things on the devkit that cannot be decrypted on a retail machine. We need to get the algorithms to generate those keys ourselves then we can generate the entire set.
Era de esperar ya que el emulador de PSP en la PS3 no necesita descifrar nada que haya en modo kernel, solo juegos. La CPU Kirk es una arquitectura de 32bits completamente personalizada, no una estándar. Además, todas esas claves para los comandos 4 y 7 en la PSP no están almacenadas en la ROM de Kirk, las obtienen dinámicamente generadas según unos fusibles que son configurados al fabricar la consola (junto con los fusibles establecidos para el número de serie, es decir el fuseid). El kit de desarrollo parece tener algunos fusibles extra ya que hay algunas claves que descifran algunas cosas en el kit de desarrollo que no pueden ser descifradas en una PSP. Necesitamos obtener los algoritmos para generar esas claves nosotros mismos y entonces podremos generar el conjunto completo.
manolillolo+ escribió:Se que es un poco offtopic, pero hay una pregunta que me ronda por la cabeza desde que salio el tema de las keys y demas:
dado que Darkalex fue el unico que creo un CF 100%100, y ningun otro lo pudo conseguir (al menos no al 100%100 como los suyos).
¿Darkalex sabria las key, y por eso hacia lo que queria con la psp?
Ariath escribió:Muy descuidada me está pareciendo Sony entonces, pero muy descuidada.
Salu2
LoneGamer88 escribió:Pero entonces, con lo que se tiene a mano que se puede hacer?, a mi los custom firmware me dan igual, yo quiero firmar ejecutables.
LoneGamer88 escribió:Si, pero hay juegos que utilizan código en modo kernel, ese es el problema.
Sagitario escribió:LoneGamer88 escribió:Si, pero hay juegos que utilizan código en modo kernel, ese es el problema.
Qué juegos son esos?
They are never loaded. The moment you load them, it figures out what module it is (it are all official firmware modules that are also in the flash0), and then loads the corresponding module from the flash0 instead. It completely ignores the actual contents of those PRX's. Maybe in 1.xx days it was still loaded from the game itself, but that's long gone in the newer firmwares. I suppose they're just maintaining backwards compatibility by doing it this way.
LoneGamer88 escribió:http://lan.st/showthread.php?t=3363&page=5 ahí comentan algo, de todos modos, yo no me lo acabo de tragar, diría que es mas bien una cuestión de moral de doble rasero, como siempre.
EDITO:They are never loaded. The moment you load them, it figures out what module it is (it are all official firmware modules that are also in the flash0), and then loads the corresponding module from the flash0 instead. It completely ignores the actual contents of those PRX's. Maybe in 1.xx days it was still loaded from the game itself, but that's long gone in the newer firmwares. I suppose they're just maintaining backwards compatibility by doing it this way.
Como bien se puede leer ahí, se ignoran, por lo tanto se pueden cargar backups, que es lo que interesa me cuenten el cuento que me cuenten.
Sagitario escribió:Aaaahh ya veo! Pero el problema no es ese. No es que los juegos usen o dejen de usar módulos en kernel mode, el problema es que para hacer que la PSP lea de una ISO en vez de un UMD hace falta estar en kernel mode.
LoneGamer88 escribió:Ah... ignoraba eso, de todas formas es lo que dice Ariath, una vez transformados en EBOOT, se acabó el problema, vamos, digo yo, el siguiente problema es entonces, tener un programa que transforme ISOs en EBOOTs, cosa ya posible, el caso es firmarlos, a ver si hay suerte.
Sagitario escribió:Mmm... pero no veo la solución ahí. Quiero decir, si fuera simplemente eso, es decir, ejecutar en user mode un ISO convertido a EBOOT, podría hacerse con un HEN y sin embargo no es posible. Por qué iba a poderse firmando?
LoneGamer88 escribió:Si es posible, hay un loader por ahí que transforma las ISOs en EBOOTs para ejecutarlas en el HEN http://www.elotrolado.net/hilo_openidea-iso-loader_1542797
Now the loader uses a kernel exploit and works for some games, you can actually try it on 5.00M33, and send me the log if you have psplink.

Aunque lo dudo
(lo de cargar backups, no lo de las gilipolleces xDD)
).
).
.Ariath escribió:Si se pudiesen firmar programas, creo que ya no haría falta el HEN para nada, puesto que lo único que éste te permite es precisamente cargar programas sin firmar, por lo que, si se pueden firmar, el HEN ya no sería necesario.
De todas formas tampoco se puede lanzar el HEN independientemente, puesto que tengo entendido que es un savegame modificado, y por lo tanto no es ejecutable desde el XMB.
Salu2
robotnick escribió:Lo que me sigue intrigando a mi es cómo Datel consiguió firmar sus aplicaciones en PSP, por lo tanto el método está ahí para descubrirse (no sé si se respondió a esto por algún lado pero el foro está siendo un cachondeo, al menos el de PS3)
From what I can tell the Minis are like e.g. the Patapon 2 demo. So they actually contain an encrypted UMD image of the game in the PSAR.
Exactly. Maybe we could try to encrypt our UMD image? But this might be problem, it could lead to piracy, again.
If we find a way, we will be able to encrypt any ISO, even official games. I don't like this idea too much.
LoneGamer88 escribió:Parece que hay posibilidades, el problema es que la hipocresía se cierne sobre nosotros... otra vez, como siempre. Que gracia me hace la última frase, y mas viendo lo extremadamente difícil que es cargar el HEN. Si se quiere emuladores, se pilla una Wiz o una Pandora y se deja uno de tonterías.
HPoirot escribió:Alguien me puede explicar porque con todo lo que ya se ha avanzado todavia nadie ha desarrollado un Custon Firm 6.20 o 6.35? ¿Acaso esta opción no es posible?
Por lo que entiendo se está desarrollando una especie de parcheador o firmador de eboots...
HPoirot escribió:No tengo porque comprarme una "cutre pandora" o una "cutre wiz" tenindo un consolon como la psp con una gran scene desde hace 5 años.
.
.
.chouji escribió:tengo entendido que la psp 3000 al apagar y encender la consola, se va a al garete la modificacion.
No estan trabajando en ella para hacer algo decente o se ahn olvidado de ella? o ahora mismo solo se centran en la Ps3 y ya esta?
Espero que no haya dicho ninguna tonteria, me van a regalar una psp3000 en mes que viene y me gustaria saber un poquito como esta el tema.
salu2
, más adelante ya se verá , pero por el momento el boom de la ps3 creo que ha eclipsado todo o casi todo LoneGamer88 escribió:HPoirot escribió:No tengo porque comprarme una "cutre pandora" o una "cutre wiz" tenindo un consolon como la psp con una gran scene desde hace 5 años.
Tu has tocado en tu vida una Wiz?, has visto su pantalla 4:3 OLED?, eeeeeeeeh... NO. Por mi parte ya le pueden dar a la emulación en PSP después de haber tenido una Wiz.
AlterNathan escribió:LoneGamer88 escribió:HPoirot escribió:No tengo porque comprarme una "cutre pandora" o una "cutre wiz" tenindo un consolon como la psp con una gran scene desde hace 5 años.
Tu has tocado en tu vida una Wiz?, has visto su pantalla 4:3 OLED?, eeeeeeeeh... NO. Por mi parte ya le pueden dar a la emulación en PSP después de haber tenido una Wiz.
Yo he tocado la wiz y despues de la putada que hicieron en hacer la canoo y dejar de lado a la Wiz para ellos, yo no quiero saber nada de consolas opensource en lo que me queda de vida.
Se te olvido decir lo de la pantalla enana, los controles pegados el cutre pad ... etc etc etc
Saludos.
chinitiw escribió:chouji escribió:tengo entendido que la psp 3000 al apagar y encender la consola, se va a al garete la modificacion.
No estan trabajando en ella para hacer algo decente o se ahn olvidado de ella? o ahora mismo solo se centran en la Ps3 y ya esta?
por el momento , así es, más adelante ya se verá , pero por el momento el boom de la ps3 creo que ha eclipsado todo o casi todo
AlterNathan escribió:Yo he tocado la wiz y despues de la putada que hicieron en hacer la canoo y dejar de lado a la Wiz para ellos, yo no quiero saber nada de consolas opensource en lo que me queda de vida.
Se te olvido decir lo de la pantalla enana, los controles pegados el cutre pad ... etc etc etc
Saludos.
.Ariath escribió:Tios, en serio, si queréis hacer un debate Canoo/Wiz/Laquesea VS PSP hacedlo, pero en otro hilo, que como esto se ponga como lo estoy viendo venir, el hilo este se va a ir al garete.
Salu2
LoneGamer88 escribió:AlterNathan escribió:Yo he tocado la wiz y despues de la putada que hicieron en hacer la canoo y dejar de lado a la Wiz para ellos, yo no quiero saber nada de consolas opensource en lo que me queda de vida.
Se te olvido decir lo de la pantalla enana, los controles pegados el cutre pad ... etc etc etc
Saludos.
Bla, bla, bla.
AlterNathan escribió:LoneGamer88 escribió:AlterNathan escribió:Yo he tocado la wiz y despues de la putada que hicieron en hacer la canoo y dejar de lado a la Wiz para ellos, yo no quiero saber nada de consolas opensource en lo que me queda de vida.
Se te olvido decir lo de la pantalla enana, los controles pegados el cutre pad ... etc etc etc
Saludos.
Bla, bla, bla.
Pues lo mismo que ha dicho tu, como jode que digan las verdades ¿ehhh?
Saludos.