DIE escribió:la gen de 360/PS3 se inició en 2005 y estuvo mas de 8 años...
djdavaz escribió:Desbloqueo con Lua.
En la carpeta ps5_lua_loader tengo un fichero llamado test4.elf... pero realmente no se para que sirve.
Lo tengo para su carga en el fichero txt.
Sabeis para que sirve y si es un fichero esencial para el desbloqueo.
Gracias.
A ver vamos por partes...
A ver todo esto de buen rollo ehhh,eso lo primero jijiji.
Yo te he dicho que un downgrade no es posible con efuses quemados,esto es 100% así,osea no es discutible.
Sin private Keys no vas a firmar nada a alto nivel,(level 0) como por ejemplo updates,puedes engañar al sistema de otras maneras,pero por decirlo de otra manera no eres DIOS para el sistema.Y sin private Keys se puede parchear por software todo lo que venga después de las Keys filtradas,funcionará todo hasta las Keys firmadas pero lo nuevo no funcionará por requerimiento de firmware y claves nuevas.
No sabes si la secuencia de arranque está comprometida (BootROM) y si,ahí entra el chip auxiliar que hasta ahora no ha estado en ninguna consola y por ende no sabes las comprobaciones que hace.
Mira ps4 todo lo que tiene y no hay cfw a día de hoy,y ps5 a efectos de scene en comparación con ps4 está a años luz .
En ps4 se tienen las private Keys y no se han publicado nunca.
Sin las private Keys,máster Keys o como quieras llamarlas no vas a tener el control total de la consola.como.por ejemplo: Wii,ps3,wiiU, SWITCH 1....
Y aquí tienes el ejemplo y es lo que tú dices y yo intento explicar,switch ,ps3 etc están comprometidas a nivel de keys privadas,por eso tuvieron revisión de hardware,pero con los nuevos hardware se acabó los cfw,por eso las consolas viejas se lo tragan todo y las nuevas no.
Todo esto desde mi conocimiento de usuario que ha leído y lee mucho sobre éste tema ehhhh.
Joer no me acuerdo del nombre del chip que que lleva ps5 para el tema de seguridad.
EDIT:
El chip encargado de la seguridad aparte del hypervisor(el hypervisor es software) y al que hay que engañar según tengo entendido es el chip a53io,si se le compromete el hypervisor lo da casi todo por bueno
EDIT 2:
(Chatgpt)
Que es el A53IO?
El A53IO es un coprocesador basado en ARM Cortex-A53, completamente independiente del CPU principal (Zen 2).
Funciona como un “cerebro de seguridad” separado.
¿Qué hace el A53IO en la PS5?
🔐 1. Raíz de confianza (Root of Trust)
Es el primer chip que se ejecuta al encender la PS5
Verifica criptográficamente:
Bootloader
Firmware
Hipervisor
Si algo está modificado → la consola no arranca
🔑 2. Gestión de claves criptográficas
Almacena y usa claves secretas y únicas por consola
Estas claves:
Nunca salen del chip
Se usan para:
Firmar y descifrar juegos
Autenticar el sistema
Verificar contenido de PSN
🧠 3. Supervisor del hipervisor
El hipervisor no es completamente autónomo
El A53IO:
Lo valida
Puede bloquear acciones sospechosas
Controla llamadas críticas al hardware
🛑 4. Antijailbreak y anticheat
Detecta:
Firmware alterado
Accesos ilegales a memoria
Debug no autorizado
Puede:
Invalidar el arranque
Forzar modo seguro
Registrar flags internos (irreversibles)
⚙️ 5. Control de I/O y buses
Supervisa acceso a:
SSD
USB
Red
Evita DMA no autorizado (muy importante contra exploits por hardware).
Saludos
ElSrStinson escribió:DIE escribió:la gen de 360/PS3 se inició en 2005 y estuvo mas de 8 años...
PS4 salió en 2013 y aún sigue vigente
Thunderforce escribió:A ver vamos por partes...
A ver todo esto de buen rollo ehhh,eso lo primero jijiji.
Yo te he dicho que un downgrade no es posible con efuses quemados,esto es 100% así,osea no es discutible.
Sin private Keys no vas a firmar nada a alto nivel,(level 0) como por ejemplo updates,puedes engañar al sistema de otras maneras,pero por decirlo de otra manera no eres DIOS para el sistema.Y sin private Keys se puede parchear por software todo lo que venga después de las Keys filtradas,funcionará todo hasta las Keys firmadas pero lo nuevo no funcionará por requerimiento de firmware y claves nuevas.
No sabes si la secuencia de arranque está comprometida (BootROM) y si,ahí entra el chip auxiliar que hasta ahora no ha estado en ninguna consola y por ende no sabes las comprobaciones que hace.
Mira ps4 todo lo que tiene y no hay cfw a día de hoy,y ps5 a efectos de scene en comparación con ps4 está a años luz .
En ps4 se tienen las private Keys y no se han publicado nunca.
Sin las private Keys,máster Keys o como quieras llamarlas no vas a tener el control total de la consola.como.por ejemplo: Wii,ps3,wiiU, SWITCH 1....
Y aquí tienes el ejemplo y es lo que tú dices y yo intento explicar,switch ,ps3 etc están comprometidas a nivel de keys privadas,por eso tuvieron revisión de hardware,pero con los nuevos hardware se acabó los cfw,por eso las consolas viejas se lo tragan todo y las nuevas no.
Todo esto desde mi conocimiento de usuario que ha leído y lee mucho sobre éste tema ehhhh.
Joer no me acuerdo del nombre del chip que que lleva ps5 para el tema de seguridad.
EDIT:
El chip encargado de la seguridad aparte del hypervisor(el hypervisor es software) y al que hay que engañar según tengo entendido es el chip a53io,si se le compromete el hypervisor lo da casi todo por bueno
EDIT 2:
(Chatgpt)
Que es el A53IO?
El A53IO es un coprocesador basado en ARM Cortex-A53, completamente independiente del CPU principal (Zen 2).
Funciona como un “cerebro de seguridad” separado.
¿Qué hace el A53IO en la PS5?
🔐 1. Raíz de confianza (Root of Trust)
Es el primer chip que se ejecuta al encender la PS5
Verifica criptográficamente:
Bootloader
Firmware
Hipervisor
Si algo está modificado → la consola no arranca
🔑 2. Gestión de claves criptográficas
Almacena y usa claves secretas y únicas por consola
Estas claves:
Nunca salen del chip
Se usan para:
Firmar y descifrar juegos
Autenticar el sistema
Verificar contenido de PSN
🧠 3. Supervisor del hipervisor
El hipervisor no es completamente autónomo
El A53IO:
Lo valida
Puede bloquear acciones sospechosas
Controla llamadas críticas al hardware
🛑 4. Antijailbreak y anticheat
Detecta:
Firmware alterado
Accesos ilegales a memoria
Debug no autorizado
Puede:
Invalidar el arranque
Forzar modo seguro
Registrar flags internos (irreversibles)
⚙️ 5. Control de I/O y buses
Supervisa acceso a:
SSD
USB
Red
Evita DMA no autorizado (muy importante contra exploits por hardware).
Saludos
Lo de "ir por partes" no es en tono chulesco, es porque aquí hay varios puntos de debate en lo concerniente a los sistemas de exploit. Yo también voy de buen rollo; cuando me equivoque pues humano soy, y siempre me gusta aprender.
Cuidado con las respuestas con ChatGPT porque entonces esto se convierte en una discusión entre inteligencias artificiales. La mayoría de las veces sesga a favor de los intereses del usuario.
Yo te contestaré con "inteligencia natural":
Tener o no las private keys no es el criterio de “control total”. PS4 tuvo control práctico completo sin ROM keys. El A53IO es un secure coprocessor, no una raíz omnisciente: confía en estados y firmware que el SoC le presenta como válidos.
La seguridad de PS5, simplificándola, funciona así:
Boot ROM (ROM keys)
↓
Bootloader
↓
Firmware firmado
↓
Hypervisor
↓
Kernel / sistema
Si controlas el estado previo (arranque, flags, trust transitions), el aislamiento posterior deja de ser efectivo porque las keys formalizan la confianza, no la crean. No sé si me explico bien: si el arranque es criptográficamente válido, el chip lo acepta por diseño, aunque el contenido esté modificado. La raíz manda ANTES de que se encienda el A53IO, que va a verificar a nivel de criptografía... Pero es que tú ya le vas a decir al chip que todo está bien, teniendo las ROM keys.
Downgrade como tal 100% "físico" no, por los fusibles como decimos, que queman bits dentro del SoC, PEEERO con las ROM keys puedes crear un firmware que declare la misma versión que exigen los fuses e internamente use kernel o hypervisor modificados, reimplemente comportamientos antiguos y desactive mitigaciones posteriores.
Sobre las private keys y PS4: en PS4 nunca hicieron falta las private/master keys de Sony para tener jailbreak porque bastó con romper la cadena de confianza dentro de la consola (exploits en kernel, SAMU, loaders) para ejecutar código no firmado.
Las private keys sirven para firmar firmware como fabricante.
Las ROM keys sirven para que el hardware acepte lo que arrancas.
Con ROM keys tienes control total práctico aunque no seas Sony; por eso PS4 fue hackeable sin private keys, y PS5 sería igual si el root cae.
TODO ESTO ES DESDE MI HUMILDE CONOCIMIENTO, ADMITO PODER ESTAR EQUIVOCADO.
Saludos y feliz año, ¡esperemos que alguien saque algo en este primer trimestre de 2026!
Budathecat escribió:Pues estoy dudando en comprar la ps5 digital que esta de oferta y dejarla en un cajón hasta que salga algún exploit.
Alguna diferencia entre la digital y la que viene con lector que creáis que pueda afectar y no este cayendo en ella?
vyseelpirata escribió:Hola chicos, como veis este disco ssd externo para los juegos de ps5? Veo que es de 10gbps que sería prácticamente el bus de los usb, pero no veo que tenga ninguna memoria nand como recomendaron en anteriores post, qué opináis?
https://www.pccomponentes.com/crucial-x ... sb-c-negro
vyseelpirata escribió:@Zagator por casualidad as probado el returnal y el kena? Me petardean un montón y son 2 juegos que me gustaría saber si irían bien con este modelo, gracias
, he conseguido sacarla del coma despues de un buen rato de sufrimiento, lo malo es que esta en 12.40 la jodia, pense que estaria en una version vulnerable, podria probar el Y2JB para ir haciendo pruebas con ella, aunque a ver si va saliendo algo para firmwares posteriores.pepepompin escribió:@paxama
Una belleza de contradicción tenemos aqui, están o no están las keys de ps4, decídete amigo mio!
pepepompin escribió:@paxama
Ps4 no ha tenido ni tiene hack permanente porque no hay private Keys
Saludos
karkoma1 escribió:Hola, una consulta. Estaba pensando pillar una PS5 digital ahora que están baratas. ¿Sabéis si se puede liberar la PS5 como la PS4 para instalar packups y demás? Controlo la scene de PS4 (tengo una pro) pero de ps5, nada. Muchas gracias
altamus78 escribió:karkoma1 escribió:Hola, una consulta. Estaba pensando pillar una PS5 digital ahora que están baratas. ¿Sabéis si se puede liberar la PS5 como la PS4 para instalar packups y demás? Controlo la scene de PS4 (tengo una pro) pero de ps5, nada. Muchas gracias
Si se puede, igual que en la ps4 depende del firm para un metodo u otro y hay un tope de firm a dia de hoy, Lo que yo valoraria pillar una con disco en vez de digital, tendrás mas puntos de acceso de cara a futuros posibles hacks, pero ya lo tienes que decidir tu.
karkoma1 escribió:altamus78 escribió:karkoma1 escribió:Hola, una consulta. Estaba pensando pillar una PS5 digital ahora que están baratas. ¿Sabéis si se puede liberar la PS5 como la PS4 para instalar packups y demás? Controlo la scene de PS4 (tengo una pro) pero de ps5, nada. Muchas gracias
Si se puede, igual que en la ps4 depende del firm para un metodo u otro y hay un tope de firm a dia de hoy, Lo que yo valoraria pillar una con disco en vez de digital, tendrás mas puntos de acceso de cara a futuros posibles hacks, pero ya lo tienes que decidir tu.
Ta pero se sube mucho con disco. ¿Sabéis cómo van las versiones que venden ahora de digitales? Se pueden liberar? Es que no controlo nada.
altamus78 escribió:Es igual que la ps4 depende de lo vieja que sea en la tienda. Busca en google, hay guias de numeros de serie, y los distintas formas de cargar el hack y el firm que necesitan. Y en las paginas de juegos puedes ver los firm que se requieren para jugar, esto no es igual que en ps4, no hay backpor, pero si tienes una de firm baja siempre puedes subir a medida que salgan nuevos hacks
karkoma1 escribió:altamus78 escribió:Es igual que la ps4 depende de lo vieja que sea en la tienda. Busca en google, hay guias de numeros de serie, y los distintas formas de cargar el hack y el firm que necesitan. Y en las paginas de juegos puedes ver los firm que se requieren para jugar, esto no es igual que en ps4, no hay backpor, pero si tienes una de firm baja siempre puedes subir a medida que salgan nuevos hacks
Genial, gracias. La pillaría en Amazon
altamus78 escribió:karkoma1 escribió:altamus78 escribió:Es igual que la ps4 depende de lo vieja que sea en la tienda. Busca en google, hay guias de numeros de serie, y los distintas formas de cargar el hack y el firm que necesitan. Y en las paginas de juegos puedes ver los firm que se requieren para jugar, esto no es igual que en ps4, no hay backpor, pero si tienes una de firm baja siempre puedes subir a medida que salgan nuevos hacks
Genial, gracias. La pillaría en Amazon
Como probablemente te venga con version alta ( a saber cual) yo buscaria en internet info para piratearla con la aplicacion de youtube o netflix para empezar, seria lo mas facil, restaurar el usuario de alguien que la haya pirateado y listo, pero depende de lo que te pilles. Y ya despues seguir buscando informacion..
paxama escribió:@Thunderforce
2 cosas,una es irrefutable porque son así y la otra no porque no sabemos su funcionamiento y por ende ya son todo elucubraciones.
Elucubraciones:
Todo lo que dices se desvanece cuando lo primero que arranca es el A53IO y no sabemos que comprobaciones hace y a día de hoy no está comprometido,no sabes si solo comprueba las ROM Keys o ROM Keys+Private Keys o más cosas,
Vamos que es una ps5 y no una ps4,esto lo han dicho un millón de veces los desarrolladores
Afirmaciones
Lo primero decir que el 90% de lo que hay en ps4 es porque hay private Keys aúnque no sean públicas.
Rspecto al downgrade
No,no puedes crear un firmware modificado con las ROM Keys,esto es literalmente falso,para crear un firmware tienes que modificar el .pup (desencriptarlo,esto ya se ha hecho) y para encriptarlo de nuevo te hacen falta las private Keys,indiscutible.
Ps4 no ha tenido ni tiene hack permanente porque no hay private Keys y por ende tampoco control completo del hardware,Sin private Keys no ha habido control total de una consola en toda la historia de las mismas,afirmación.
Las private Keys sirven para más cosas que firmar los .pup o firmwares como quieras llamarlos.
Los eboot.bin de los juegos se encriptan con las private Keys y por eso tienes backports en ps4,los que tienen las private Keys modifican el eboot.bin y lo vuelven a encriptar y en ps5 no,la razón:
La misma que con los .pup puedes desencritarlos pero no volverlos a encriptar por falta de las private Keys.
La estructura y funcionamiento de los juegos desde ps3 es prácticamente igual en ps3,ps4 y ps5.
@Thunderforce
No vas a tener un jailbreak completo con lo que hay hasta ahora,ni con las ROM Keys
Puedes tener un semi CFW hen al estilo ps3,pero un CFW no.
Saludos y feliz 2026
Thunderforce escribió:paxama escribió:@Thunderforce
2 cosas,una es irrefutable porque son así y la otra no porque no sabemos su funcionamiento y por ende ya son todo elucubraciones.
Elucubraciones:
Todo lo que dices se desvanece cuando lo primero que arranca es el A53IO y no sabemos que comprobaciones hace y a día de hoy no está comprometido,no sabes si solo comprueba las ROM Keys o ROM Keys+Private Keys o más cosas,
Vamos que es una ps5 y no una ps4,esto lo han dicho un millón de veces los desarrolladores
Afirmaciones
Lo primero decir que el 90% de lo que hay en ps4 es porque hay private Keys aúnque no sean públicas.
Rspecto al downgrade
No,no puedes crear un firmware modificado con las ROM Keys,esto es literalmente falso,para crear un firmware tienes que modificar el .pup (desencriptarlo,esto ya se ha hecho) y para encriptarlo de nuevo te hacen falta las private Keys,indiscutible.
Ps4 no ha tenido ni tiene hack permanente porque no hay private Keys y por ende tampoco control completo del hardware,Sin private Keys no ha habido control total de una consola en toda la historia de las mismas,afirmación.
Las private Keys sirven para más cosas que firmar los .pup o firmwares como quieras llamarlos.
Los eboot.bin de los juegos se encriptan con las private Keys y por eso tienes backports en ps4,los que tienen las private Keys modifican el eboot.bin y lo vuelven a encriptar y en ps5 no,la razón:
La misma que con los .pup puedes desencritarlos pero no volverlos a encriptar por falta de las private Keys.
La estructura y funcionamiento de los juegos desde ps3 es prácticamente igual en ps3,ps4 y ps5.
@Thunderforce
No vas a tener un jailbreak completo con lo que hay hasta ahora,ni con las ROM Keys
Puedes tener un semi CFW hen al estilo ps3,pero un CFW no.
Saludos y feliz 2026
Creo que tienes algún que otro concepto por ahí bailongo, porque hay varias premisas incorrectas en tu respuesta.
CFW no es sinónimo de “PUP oficial de Sony”.
Que no se pueda reempaquetar un .pup en formato Sony sin sus claves no implica que no se pueda arrancar firmware modificado. Confundes formato de actualización con control de arranque.
Las ROM keys no permiten downgrade "físico" ni evitan los eFuses, pero sí permiten ejecutar código criptográficamente válido desde el arranque temprano. A partir de ahí, el hypervisor y comprobaciones posteriores pasan a ser irrelevantes.
El A53IO no es una barrera mágica demostrada.
No hay documentación pública que pruebe que valide private keys externas ni que invalide un arranque ya aceptado por la raíz de confianza. Decir lo contrario sí que es especulación.
Los eboot.bin no se re-firman con private keys.
Se parchean y funcionan porque el sistema ya está comprometido en runtime, no porque alguien tenga claves maestras.
¿Se puede crear un CFW ahora con ROM keys? Sí, es posible un CFW real a nivel técnico siempre que las ROM keys sean auténticas: se puede arrancar firmware modificado con la versión exigida por los fuses.
No habrá downgrade "real" ni PUPs oficiales de Sony, pero sí control total práctico del sistema.
Lo único que podría frenarlo es una revisión de hardware nueva, para lo que es demasiado tarde por años.
El tiempo dará la razón a unos o a otros.
Feliz año
karkoma1 escribió:¿Sabéis en que versiones están las PS5 que se venden actualmente? Por lo que he leído debería estar en 10.01 o inferior si quiero hacer algo a día de hoy, no?
Delfian escribió:@karkoma1
Bueno, si ya has leído cosas y eso es lo que parece...pues así será.
Lo siguiente ya es que compres una y si no tiene el fw que quieres, la devuelvas.
Aquí nadie va a decirte al 100% qué fw lleva, a no ser que la acabe de comprar. Pero si no hay nadie, cuánto mas esperes, menos oportunidades tienes de conseguir una vulnerable...
No sé, yo lo tendría claro.
O bueno, comprar una de 2ª mano que sepas que tiene lo que quieres.
Seguro que en el hilo de C/V hay.
karkoma1 escribió:Delfian escribió:@karkoma1
Bueno, si ya has leído cosas y eso es lo que parece...pues así será.
Lo siguiente ya es que compres una y si no tiene el fw que quieres, la devuelvas.
Aquí nadie va a decirte al 100% qué fw lleva, a no ser que la acabe de comprar. Pero si no hay nadie, cuánto mas esperes, menos oportunidades tienes de conseguir una vulnerable...
No sé, yo lo tendría claro.
O bueno, comprar una de 2ª mano que sepas que tiene lo que quieres.
Seguro que en el hilo de C/V hay.
Gracias por el consejo. Saludos
karkoma1 escribió:karkoma1 escribió:Delfian escribió:@karkoma1
Bueno, si ya has leído cosas y eso es lo que parece...pues así será.
Lo siguiente ya es que compres una y si no tiene el fw que quieres, la devuelvas.
Aquí nadie va a decirte al 100% qué fw lleva, a no ser que la acabe de comprar. Pero si no hay nadie, cuánto mas esperes, menos oportunidades tienes de conseguir una vulnerable...
No sé, yo lo tendría claro.
O bueno, comprar una de 2ª mano que sepas que tiene lo que quieres.
Seguro que en el hilo de C/V hay.
Gracias por el consejo. Saludos
Me contesto por si le sirve a alguien. Comprada en Mediamark viene con la 11.60. me enteraré que se puede hacer pero parece que toca esperar. Aunque parece que hay movimiento últimamente en la scene. Gracias por la ayuda
Thunderforce escribió:@paxama bueno, vale. La verdad es que me es indiferente llevar razón o no, lo que me interesa es que la scene avance lo más posible.
Ya el tiempo dirá.
Saludines.
altamus78 escribió:Y comprobaste los numeros de serie en la tienda? era la mas vieja o mas nueva?