veremos si con lo de flatz se consigue algo en firms superiores
Oh-daesu escribió:@Brutico en tu caso tendras 2 la inmensa mayoría me imagino que una. Y gastarse una pasta para jugar al mame.... Prefiero invertir esos 500€ en 5 años de plus y jugar a cientos de juegos con todas sus características. En mi caso tengo una series x y la ps5 ( esas son las de última generación consolas desde la atari del mando con un palo y botón rojo), llevo pirateando consolas antes de swap Magic y hoy por hoy veo esto absurdo. Cacharrear? Para eso una pi
perdilospapeles escribió:Yo voy a desconectar un tiempo del tema, porque visto lo visto esto va para muy largo y que no podamos ni jugar juegos de PS4 en PS5 en 5.xx en adelante hasta 7.xx nos dice que algo anda mal.
No voy a vender la ps5 5.50 que tengo guardada desde hace un año porque ya fue un dinero gastado y me da igual, y el día de mañana puede que sirva para algo, pero si alguien me pregunta si es buena idea comprarse una ps5 de cara al futuro de la scene le diría rotundamente que no.
Y ojo que no pretendo verter mierda, pero llevamos tanto tiempo que parece que sí pero al final no, que es mejor no haber tenido esa información.
Nose si conseguir algo en 2.50 para abajo abrirá posibilidades tanto de backports como de posibles fpkg que después puedan ser portados e instalados en versiones más altas, pero si la cosa se queda solo en 2.50 no merece la pena tampoco la inversión para "4" juegos que hay hasta esa versión.
Ojalá mañana salieran buenas noticias con algo ya de verdad que nos permita darles uso a las ps5 que tenemos paradas, pero siendo realistas la cosa está difícil.
En fin, seguir disfrutando del hilo y si en algún momento tenemos algo de verdad volveré por aquí, de momento lo dicho paso de andar todos los días pendiente, esperando fecha y demás, que para la gran mayoría no nos va a servir de nada.
Un saludo.
Sheu_ron escribió:Suponiendo que todo esto diera un avance tremendo en las próximas semanas dando lugar a un xploit/jailbreak/"magia" hasta Firmware 7.61..., ¿se sabe si los poseedores de la Slim 7.61 estarían incluidos a la fiesta 🥳?
Sheu_ron escribió:@cr7guez lo tienes en la web de XtraLife.
No pongo link porque no sé hasta qué punto viola las normas de EOL al no ser un patrocinador de la web.
Por cierto, llevo algún tiempo preguntando pero no encuentro respuestas. Suponiendo que todo esto diera un avance tremendo en las próximas semanas dando lugar a un xploit/jailbreak/"magia" hasta Firmware 7.61..., ¿se sabe si los poseedores de la Slim 7.61 estarían incluidos a la fiesta 🥳?
Dada la pregunta, también sería interesante saber qué versión de Firmware están trayendo las PS5 Slim de serie, si es 7.xx o si ya traen 8.xx k incluso 9.xx (si alguien ha comprado alguna últimamente sería de agradecer su respuesta)![]()
Volviendo al tema que nos ocupa, o THEFL0W da el pelotazo como lo dió con el PPPwn en PS4, o esto se va a hacer larguísimo 🥺
yo_mich escribió:Bueno, pues como varios han preguntado, os hago otro post de los mios tratando de explicar un poco lo que sabemos hasta ahora para gente no entendida...
Como ya dije en post anteriores... tenemos el XOM (hypervisor) que principalmente lo que hace es: puedes ejecutar funciones, hacer llamadas al sistema.... a modo Ejecución, pero jamás podrás ni leer ni por supuesto escribir.
Es decir, puedes ejecutar cosas como llamadas válidas al sistema, pero no ver que cosas hay para poder ejecutarlas, y por su puesto nada de modificarlas.
Con este Byepervisor, (bypass hypervisor) lo que se puede conseguir es acceso completo de lectura y escritura. Lo que servirá (como ya dije en anteriores post) para poder analizar en profundidad el sistema (firmware), ver qué contiene e incluso realizar modificaciones en el sistema. De hecho es la única manera de conseguir un jailbreak completo de ps5
(Para los más desesperados.... si, esto significaría incluso posibilitar las copias de seguridad nativas de ps5)
¿entonces.... qué sigue? ¿cual es el estado actual? ¿para que sirve esto para los que estamos en mayores fw?
Como bien dice la presentación... esto es para firmwares por debajo o igual a 2.50 , que es cuando el propio hypervisor tenía en el kernel escritas/embebidas ciertas instrucciones (llamadas), entonces con un exploit del kernel podríamos llegar a esto que ha llegado specterdev, al poder acceder al kernel, puede acceder a algunas funciones y/o llamadas del hypervisor e intentar atacarlo de alguna manera (como ha sido el caso).
En las actualizaciones superiores al FW 2.50 desde sony lo que se hizo fué separar completamente el kernel del hypervisor, de modo que un exploit del kernel no pueda "afectar" de manera directa al contenido y protecciones que realiza el hypervisor ni el sistema en sí (firmware). Por mucho que accedas al kernel, no vas a poder leer ni ver mas allá, estás encerrado en una jaula y sin poder hacer ninguna modificacion...., solo podrás como mucho escuchar y enviar llamadas válidas al sistema (como por ejemplo activar debug settings) Pero nada de modificaciones directas de ahí a que Sleirsgoevy sacase el Kstuff. (ver extra más abajo)
Qué sigue? bueno a mi personalmente me falta por ver el bypass del HV de Flatzz que recordemos que dijo que tenia algo hasta 4.xxx (ahi ya hay separación de kernel y hv) y podría ser de altisimo interés para ver como está todo...
Sin duda grandes avances (pero no de cara al usuario final inteteresado únicamente en "majia")
por cierto, acaba de publicar hace 15 min specterdev ya los ficheros de su ByeHV:
https://github.com/PS5Dev/Byepervisor
Extra: ¿Qué es kstuff? ¿Qué funciones realiza?
Kstuff es básicamente una herramienta, que permite modificar las llamadas que realiza el sistema en tiempo de ejecución, es decir en vez de parchear en memoria el comportamiento de XX objeto o instrucción éste lo parchea justo cuando va a ser ejecutado, sin tocar nada de la memoria. Es decir, lo hace "al vuelo"
Dichas instrucciones cambian con cada versión de firmware, no siempre son las mismas, y desarrollar todo esto os podéis imaginar.... es una tarea de chinos auténtica. y de ahí que no sea compatible ni con todos los juegos, ni con todos los firms, pues primero hay que saber qué cosas parchear y cómo.... antes de realizar esto. Una locura vaya.
Psmaniaco escribió:¿Y saben en donde esta ubicado el XOM en el sistema? Desde luego muy acertado por parte de Sony el separar el XOM del kernel, me da que tiene que ser algo modular y permite cambiar su ubicacion dentro del sistema ¿no?
Un saludo.
Este exploit logra lectura/escritura, pero no ejecución de código. Esto se debe a que actualmente no podemos volcar el código del kernel para gadgets, ya que las páginas .text del kernel están marcadas como Memoria de solo ejecución (XOM). ¡Intentar leer punteros .text del kernel provocará pánico!
De acuerdo con lo anterior y el hipervisor (HV) que aplica la protección contra escritura del kernel, este exploit tampoco puede instalar parches ni ganchos en el espacio del kernel.
La integridad del flujo de control (CFI) de grano fino basada en Clang está presente y se aplica.
La prevención/ejecución de acceso en modo supervisor (SMAP/SMEP) no se puede deshabilitar debido al HV.
Por ejemplo, aunque la consola ha tenido jailbreak en firmwares bajos durante bastante tiempo, la lectura/escritura arbitraria en los firmwares todavía ha eludido la escena (la mayoría de los hacks del kernel actualmente dependen del Sleirsgoevy ” de “ kstuff , que evita algunas de estas limitaciones al parchear registros en tiempo de ejecución, en lugar de parchear el kernel en la RAM).
Controlar el hipervisor podría finalmente dar acceso de lectura/escritura al kernel y permitir modificaciones más profundas del firmware de la consola en tiempo de ejecución, como lo hace un HEN en la PS4.
yo_mich escribió:Psmaniaco escribió:¿Y saben en donde esta ubicado el XOM en el sistema? Desde luego muy acertado por parte de Sony el separar el XOM del kernel, me da que tiene que ser algo modular y permite cambiar su ubicacion dentro del sistema ¿no?
Un saludo.
Si, claro, claro que lo saben (de ahí que SpecterDev se lo haya cepillado en versiones <2.50.
En el fw 3.0 sony rediseñó por completo el Hypervisor, y separó las funciones kernel del xom en sí. Pues no deja de ser una pieza de middelware, entonces sony la coloca y configura donde y como quiere.
¿Jugada maestra por parte de sony? hombre... protegerse ante un Kexploit.... si... pero vamos que el xom no es la unica pieza de seguridad en ps5.
En el HV al fin y al cabo tienes el XOM (ejecucion en memoria), el Supervisor Mode Access Prevention (SMAP), el Supervisor Mode Execution Protection (SMEP) y el kernel Control Flow Integrity (kCFI). Fuera del HV tendrás las protecciones que tengan tanto los juegos/aplicaciones como el firmware a nivel Usuario, no a nivel sistema operativo, es decir (firmas, eboots, y demás mierdas) y/o cosas aun no descubiertas pero creo que no hay nada más.... (que yo sepa a día de hoy)
para entender todo esto mejor.... es importante recordar lo que se decía tiempo atrás sobre los xploits existentes en PS5 :Este exploit logra lectura/escritura, pero no ejecución de código. Esto se debe a que actualmente no podemos volcar el código del kernel para gadgets, ya que las páginas .text del kernel están marcadas como Memoria de solo ejecución (XOM). ¡Intentar leer punteros .text del kernel provocará pánico!
De acuerdo con lo anterior y el hipervisor (HV) que aplica la protección contra escritura del kernel, este exploit tampoco puede instalar parches ni ganchos en el espacio del kernel.
La integridad del flujo de control (CFI) de grano fino basada en Clang está presente y se aplica.
La prevención/ejecución de acceso en modo supervisor (SMAP/SMEP) no se puede deshabilitar debido al HV.
Por ejemplo, aunque la consola ha tenido jailbreak en firmwares bajos durante bastante tiempo, la lectura/escritura arbitraria en los firmwares todavía ha eludido la escena (la mayoría de los hacks del kernel actualmente dependen del Sleirsgoevy ” de “ kstuff , que evita algunas de estas limitaciones al parchear registros en tiempo de ejecución, en lugar de parchear el kernel en la RAM).
Controlar el hipervisor podría finalmente dar acceso de lectura/escritura al kernel y permitir modificaciones más profundas del firmware de la consola en tiempo de ejecución, como lo hace un HEN en la PS4.
Psmaniaco escribió:Joer, está vez Sony no ha escatimado en seguridad, ¿En qué parte del hardware está eso? Por qué tiene pinta de estar en el APU, pero también en el IC que controla el SSD interno, creo que está también tiene un chip system control ¿No?
Un saludo.

dacarkys escribió:https://etahen.umtx.pages.dev/
https://umtx.ps5browser.pages.dev/umtx. ... .media.pkg
Mastroantonio escribió:Etahen en 5.50? Ya corren los juegos de PS4 en 5.50?
luchoman escribió:
Han portado el kstuff? que yo sepa no, mientras Sleirsgovey que fue el que lo saco en 4.50 u otro dev no lo porte a por ejemplo 5.50 no se puede cargar nada.
paxama escribió:luchoman escribió:
Han portado el kstuff? que yo sepa no, mientras Sleirsgovey que fue el que lo saco en 4.50 u otro dev no lo porte a por ejemplo 5.50 no se puede cargar nada.
Pero a ver qué me aclare yo,Etahen es para correr backups de PS4 y kstuff para backups de ps5?
Saludos
yo_mich escribió:Psmaniaco escribió:Joer, está vez Sony no ha escatimado en seguridad, ¿En qué parte del hardware está eso? Por qué tiene pinta de estar en el APU, pero también en el IC que controla el SSD interno, creo que está también tiene un chip system control ¿No?
Un saludo.
No lo sé... me haces preguntas demasiado técnicas ya... jajajaj desconozco el hardware de ps5 al completo, sé que lleva algun tipo de sistema TPM (como los ordenadores modernos), porque entre otros... hay ciertas llamadas al sistema que son para manejar esto:
Pero como digo... desconozco qué componentes intervienen exactamente y cuales no para soportar el HV... que es en su inmensa mayoría software digamoslo así a groso modo.
paxama escribió:dacarkys escribió:https://etahen.umtx.pages.dev/
https://umtx.ps5browser.pages.dev/umtx. ... .media.pkg
Y esto?
Saludos
dacarkys escribió:paxama escribió:dacarkys escribió:https://etahen.umtx.pages.dev/
https://umtx.ps5browser.pages.dev/umtx. ... .media.pkg
Y esto?
Saludos
pues esto es la carga offline del byepervisor hen para los firmwares 1.xx y 2.xx, en resumen que solo faltaria que se portara itemzflow para tener lo mismo que ya hay en 4.xx pero tambien en firmwares bajos, pero claro con una estabilidad del exploit de mas del 95% y con la casi ausencia de los tan temidos kernel panics (yo mismo puedo dar fe de ello y lo corroboro), am y por supuesto que tambien con las posibilidades infinitas de tener funao el hypervisor (linux? , fpkg de ps5? , soñar es gratis)
ps4 fw 5.05 = ps5 fw 1.0 - 2.70 ? , que opinais?
y por ultimo, si alguien mas tiene una ps5 en 1.xx o 2.xx, y si quiere y esta interesado puede escribirme por privado
saludos
c_dos_vtr_110 escribió:Entiendo que una PS5 en 8.00 a corto plazo pinta mal ¿no?
trincha escribió:dacarkys escribió:paxama escribió:Y esto?
Saludos
pues esto es la carga offline del byepervisor hen para los firmwares 1.xx y 2.xx, en resumen que solo faltaria que se portara itemzflow para tener lo mismo que ya hay en 4.xx pero tambien en firmwares bajos, pero claro con una estabilidad del exploit de mas del 95% y con la casi ausencia de los tan temidos kernel panics (yo mismo puedo dar fe de ello y lo corroboro), am y por supuesto que tambien con las posibilidades infinitas de tener funao el hypervisor (linux? , fpkg de ps5? , soñar es gratis)
ps4 fw 5.05 = ps5 fw 1.0 - 2.70 ? , que opinais?
y por ultimo, si alguien mas tiene una ps5 en 1.xx o 2.xx, y si quiere y esta interesado puede escribirme por privado
saludos
Opino @dacarkys que ni idea ajajaja porque creo que poca gente en el planeta Tierra tiene esas versiones ajajaja.
A ver si se empiezan a trabajar con versiones más elevadas, que dejaron por tierra a la 5.xx ... ains... en fin, paciencia
Huertas34 escribió:este año no sera y el proximo ya veremos, los que esten en 8 pues sinceramente y viendo como esta el tema no esperaria nada por lo menos hasta finales de 2025
dacarkys escribió:Huertas34 escribió:este año no sera y el proximo ya veremos, los que esten en 8 pues sinceramente y viendo como esta el tema no esperaria nada por lo menos hasta finales de 2025
5.xx yo te compro lo de en 2025 pero,
para 6.xx y 7.xx yo me iria ya a incluso 2026,
y para 8.xx directamente ya es para cuando salga la PS6
esas serian las ventanas de lanzamiento, asi a muy grosso modo jaj
dacarkys escribió:Huertas34 escribió:este año no sera y el proximo ya veremos, los que esten en 8 pues sinceramente y viendo como esta el tema no esperaria nada por lo menos hasta finales de 2025
5.xx yo te compro lo de en 2025 pero,
para 6.xx y 7.xx yo me iria ya a incluso 2026,
y para 8.xx directamente ya es para cuando salga la PS6
esas serian las ventanas de lanzamiento, asi a muy grosso modo jaj
vivamipirulo escribió:Yo finalmente me retiro, le he vendido la mía a un compañero de curro. Actualizaré la gráfica del pc a una 4090 cuando salga la serie 50 y arreando.
Comprada en 499€
Vendida en 670€