PS4 EBOOT/ELF FW PATCHER FIRMAR 5.XX EN 4.05

1, 2, 3, 4
Jugar a todos los juegos firmados por encima de la actualización 4.05+ en 4.05
Buenas noticias vuelven a PS4 con la llegada de una aplicacion creada por el desarrollador cfwprophet.
Se trata de un metodo descubierto por Barthen y que cfwprophet metio en una tool para que sea mas facil su uso.

Como sabes, con tu consola 4.05 solo puedes jugar los juegos con una actualización inferior o igual a esta.
Los juegos que tienen una actualización superior a 4.05 no pueden iniciarse si no se realiza una actualización del sistema

Entonces, de acuerdo con Barthen si parchamos algunas cosas, es posible lanzar juegos que requieran una actualización superior a la 4.05 (por ejemplo: Wold War II o Grand Turismo Sport). Ya podemos empezar a meter los nuevos juegos
en nuestra PS4 con el firmware 4.05. Sin duda alguna otro buen paso en la scene de playstation 4 :rolleyes:

Hay un tutorial del metodo por Barthen en un paste
How to lower the firmware requirement in ELF and PRX files

Example of lowering the firmware required for files compiled with the leaked 4.50 SDK (tested on 4.05) hex editing some bytes:

1. In the ELF section called "sce_process_param" we patch the reversed sdk version (there should only be one instance of the pattern):
search for "01 81 50 04" and replace with "31 80 50 03"
2. In the ELF section called "sceversion" we patch the sdk version (multiple instances of the pattern will be found):
search for "04 50 81 01" and replace with "03 50 80 31"
3. Resign it with flatz's make_fself.py or add it to a PKG with cfwprophet's Fake_PKG_Generator

4. Profit

5. A side effect of this is that if someone is able to dump games on higher firmwares (ex. 5.05) it SHOULD be possible to play those games in lower firmwares (ex 4.05) with this method, unless the games uses functionality added on newer SDKs

Traducido por Google:

1. En la sección ELF llamada "sce_process_param", corregimos el
versión sdk invertida (debe haber una instancia del patrón):
busque "01 81 50 04" y reemplácelo por "31 80 50 03"
2. En la sección ELF llamada "sceversion", aplicamos parches a la versión sdk
(Se encontrarán múltiples instancias del patrón):
busque "04 50 81 01" y reemplácelo por "03 50 80 31"
3. Renuncie con make_fself.py de flatz o agréguelo a un PKG con
Fake_PKG_Generator de cfwprophet
4. Beneficio
5. Un efecto secundario de poder descargar juegos
en firmwares más altos (ej. 5.05) DEBERÍA ser posible jugar
esos juegos en firmwares inferiores (ex 4.05) con este método,
SDKs


El desarrollador cfwprophet luego creó un software para hacer esto simplemente!
https://mega.nz/#!BCJBwYgQ!kpMj6UoLZQFi ... 52eEMjn9L8

Fuente http://mundo-mania.net/threads/ps4-eboo ... 4-05.3348/

Fuente de Fuente https://twitter.com/CelesteBlue123/stat ... 8850247680

saludos
Bueno.... ¿y como dumpeamos? [triston]
Ahí esta el kit de la cuestión..
alguien ya ha probado si esto funciona?
pavul escribió:alguien ya ha probado si esto funciona?

De que funciona, funciona, por algo está el Horizon Zero Dawn corriendo por ahí. El tema es el dumpeo de juegos, todavía está oculto...
pues el dump seguramente se haga con lectores de BD compatibles en pc...
A priori sería necesario poder hacer el dump desde un exploit >4.05.
No se puede hacer un respaldo con un lector BD porque el contenido está cifrado
Correcto, los que los tienen en privado mayor de 4.05 pueden hacer ese DUMP para hacer un fPKG y poderlo tener.
Es lo que puede hace unos días en el hilo de carga de dump
Con los pasos a seguir
Y ya se comprobó que funciona ya que ya hay update circulado por hay
DoctaIgnorantia escribió:A priori sería necesario poder hacer el dump desde un exploit >4.05.
No se puede hacer un respaldo con un lector BD porque el contenido está cifrado


Y no existe alguna opción una vez encima del icono del disco mediante el menú option como por ejemplo "instalar en el disco" para que una vez empiece poder acceder por ftp y pillar los datos? es decir: No hay alguna maner de que lo desencripte sin llegar a ejecutarlo? Saludos.
Otro gran paso para la Scene de la PS4, casi salimos a sorpresa por día [jaja] ...
Ahora entiendo esa release que circula por ahí de HZD...
Fumadikto escribió:
DoctaIgnorantia escribió:A priori sería necesario poder hacer el dump desde un exploit >4.05.
No se puede hacer un respaldo con un lector BD porque el contenido está cifrado


Y no existe alguna opción una vez encima del icono del disco mediante el menú option como por ejemplo "instalar en el disco" para que una vez empiece poder acceder por ftp y pillar los datos? es decir: No hay alguna maner de que lo desencripte sin llegar a ejecutarlo? Saludos.

De momento no es posible, necesitas instalarlo y ejecutar el juego para sacar los datos descifrados, en los Blu Ray de los juegos originales está el pkg del buey cifrado, sin las claves necesarias para descifrar no se puede hacer nada de momento.
Un saludo.
Fumadikto escribió:
DoctaIgnorantia escribió:A priori sería necesario poder hacer el dump desde un exploit >4.05.
No se puede hacer un respaldo con un lector BD porque el contenido está cifrado


Y no existe alguna opción una vez encima del icono del disco mediante el menú option como por ejemplo "instalar en el disco" para que una vez empiece poder acceder por ftp y pillar los datos? es decir: No hay alguna maner de que lo desencripte sin llegar a ejecutarlo? Saludos.


Cuando se instala un PKG, la PS4 internamente funciona del siguiente modo: parte del paquete se instala sobre el disco duro, que sería la parte descifrada y accesible por FTP y el resto del paquete se monta en fase de ejecución (param.sfo) (sería la parte cifrada). Sin las claves es imposible descifrarlo, así que el dump no sirve para nada.
Si esto sale a corto plazo, sería una gran noticia.Es lo que estaba esperando,funciones o compatibilidad de versiones superiores en 4.05.

Esperaremos tranquilamente a los avances,pero esto pinta muy bien.
DoctaIgnorantia escribió:............y el resto del paquete se monta en fase de ejecución (param.sfo)........


Y no es posible "montar" el paquete mediante una orden? por ejemplo mediante un payload?, Que lo mismo estoy diciendo barbaries.....
Tengo la sensación de que el dump ese del Horizon ha sido creado con el exploit del 4.05 y un payload que hace spoff de la versión de firmware.

Dudo mucho que del 4.05 al 4.07 que requiere el juego, sony haya cambiado las claves de cifrado de los juegos.

Para alguien que puede realizar un payload para dumpear juegos, no creo que sea muy dificil hacer spoff de la versión de fw en el kernel de la consola.

Esto desde luego es mucho más accesible que el acceso al supuesto exploit en 5.0

A mí desde luego me tiene todo el sentido del mundo.

Tengo la sensación de que en días este payload se terminará liberando

Saludos
Gas-o escribió:Tengo la sensación de que el dump ese del Horizon ha sido creado con el exploit del 4.05 y un payload que hace spoff de la versión de firmware.

Dudo mucho que del 4.05 al 4.07 que requiere el juego, sony haya cambiado las claves de cifrado de los juegos.

Para alguien que puede realizar un payload para dumpear juegos, no creo que sea muy dificil hacer spoff de la versión de fw en el kernel de la consola.

Esto desde luego es mucho más accesible que el acceso al supuesto exploit en 5.0

A mí desde luego me tiene todo el sentido del mundo.

Tengo la sensación de que en días este payload se terminará liberando

Saludos


Esto que cuentas ya me cuadra mas ;) ...

eso del payload me parece muy muy logico... se carga en memoria y ya esta, despues dumpean... pero despues hacerlo funcionar en la consolas 4.05 sin mas, debe ser dificil Oooh

pero lo que me choca, es que en este juego, faltan muchas cosas, han sido eliminadas, de ahi que no funcionen las voces ni casi nada... puede ser porque necesite un SDK superior para ciertas cosas, y se las han quitado?¿?
A lo mejor me equivoco pero no existe un Full Debug Settings + FTP + Spoof to 5.00 payload en la 1.76 tal y como afirman en psxhax???

Y editar el eboot.bin de un juego desencriptado para adaptarlo a este? Param.sfo lo puedes adaptar a cualquier juego
PoMpis escribió:
Gas-o escribió:Tengo la sensación de que el dump ese del Horizon ha sido creado con el exploit del 4.05 y un payload que hace spoff de la versión de firmware.

Dudo mucho que del 4.05 al 4.07 que requiere el juego, sony haya cambiado las claves de cifrado de los juegos.

Para alguien que puede realizar un payload para dumpear juegos, no creo que sea muy dificil hacer spoff de la versión de fw en el kernel de la consola.

Esto desde luego es mucho más accesible que el acceso al supuesto exploit en 5.0

A mí desde luego me tiene todo el sentido del mundo.

Tengo la sensación de que en días este payload se terminará liberando

Saludos


Esto que cuentas ya me cuadra mas ;) ...

eso del payload me parece muy muy logico... se carga en memoria y ya esta, despues dumpean... pero despues hacerlo funcionar en la consolas 4.05 sin mas, debe ser dificil Oooh

pero lo que me choca, es que en este juego, faltan muchas cosas, han sido eliminadas, de ahi que no funcionen las voces ni casi nada... puede ser porque necesite un SDK superior para ciertas cosas, y se las han quitado?¿?


jajaja pájaroo es que tú has trasteado mucho con ese dump del HZD!
estoy en ello, luego te digo cosas!

Por cierto, el otro día se comentaba que el desarrollador que hizo el dump aseguraba haberlo hecho en 4.05..
DoctaIgnorantia escribió:
PoMpis escribió:
Gas-o escribió:Tengo la sensación de que el dump ese del Horizon ha sido creado con el exploit del 4.05 y un payload que hace spoff de la versión de firmware.

Dudo mucho que del 4.05 al 4.07 que requiere el juego, sony haya cambiado las claves de cifrado de los juegos.

Para alguien que puede realizar un payload para dumpear juegos, no creo que sea muy dificil hacer spoff de la versión de fw en el kernel de la consola.

Esto desde luego es mucho más accesible que el acceso al supuesto exploit en 5.0

A mí desde luego me tiene todo el sentido del mundo.

Tengo la sensación de que en días este payload se terminará liberando

Saludos


Esto que cuentas ya me cuadra mas ;) ...

eso del payload me parece muy muy logico... se carga en memoria y ya esta, despues dumpean... pero despues hacerlo funcionar en la consolas 4.05 sin mas, debe ser dificil Oooh

pero lo que me choca, es que en este juego, faltan muchas cosas, han sido eliminadas, de ahi que no funcionen las voces ni casi nada... puede ser porque necesite un SDK superior para ciertas cosas, y se las han quitado?¿?


jajaja pájaroo es que tú has trasteado mucho con ese dump del HZD!
estoy en ello, luego te digo cosas!

Por cierto, el otro día se comentaba que el desarrollador que hizo el dump aseguraba haberlo hecho en 4.05..



Si he leido yo tambien que asegura que lo hizo en 4.05

Tambien hace un rato me he encontrado con un spoof para 1.76 lo cargas y la consola se "pone" en 5.00 ....

Logicamente me lo he descargado jajajaja....

Se lo he inyectado a la consola... y lo traga... peeeeero no me surte efecto al estar en 4.05 :( cagüentooo..

Sigo trasteando xD ....... :)
interesante y esperanzador... estamos al día a ver que sale [sati]
@PoMpis

Cuidado no te vaya a actualizar por error y te quedes sin 4.05.))))

Gracias a los que sabéis y tenéis tiempo para investigar y trastear, esto avanza.
¿Se podría decompilar el PKG del HZD y volver a introducir los idiomas?
Al parecer están rulando unos idiomas por ahí.... podemos decir entonces ya que si que se están haciendo desde 4.05?

Imagen
-
Imagen
DEP escribió:¿Se podría decompilar el PKG del HZD y volver a introducir los idiomas?



Yo tengo el dump ;) y el compi @DoctaIgnorantia tambien...

Se los pongo em breve a ver si chuta ;)
mejor haríais comentando cómo se extrae todo del pkg y cómo se podría rehacer, más que nada para poder ripear o cambiar cosas...
PoMpis escribió:
DEP escribió:¿Se podría decompilar el PKG del HZD y volver a introducir los idiomas?



Yo tengo el dump ;) y el compi @DoctaIgnorantia tambien...

Se los pongo em breve a ver si chuta ;)


Dale duro, compañero [beer]
DEP escribió:
PoMpis escribió:
DEP escribió:¿Se podría decompilar el PKG del HZD y volver a introducir los idiomas?



Yo tengo el dump ;) y el compi @DoctaIgnorantia tambien...

Se los pongo em breve a ver si chuta ;)


Dale duro, compañero [beer]


Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos
(mensaje borrado)
PoMpis escribió:
DEP escribió:
PoMpis escribió:

Yo tengo el dump ;) y el compi @DoctaIgnorantia tambien...

Se los pongo em breve a ver si chuta ;)


Dale duro, compañero [beer]


Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos

Cómo lo habéis hecho?, esto me interesa y mucho. De donde había sacado el idioma español y como lo habéis incluido en el dump?
PoMpis escribió:
Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos


Genial, ahora sólo me falta una PS4.05 [looco]

[poraki] Sony
PoMpis escribió:
Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos


Qué crack!

Si pudieras hacernos un minituto con las herramientas para aplicar el parche te lo agradeceríamos.

Un saludo.
Nota de moderación: @SagatGS Lee y cumple las normas:
hilo_recordatorio-de-las-principales-normas_1014288
Editado por egarrote. Razón: Piratería
@DEP @E5C084R @E5C084R @craker208

No hay que hacer nada extraño,, es un PKG para instalar despues del juego en la consola...

yo simplemente ahora quiero dumpearlo de nuevo, y asi crear el PKG con español, para no tener que meter parches..
Que ficheros estan encriptados y que no nos permite visionar al utilizar el ftp con un juego de versión supeiror a la 4.05?? o en una iso
PoMpis escribió:@DEP @E5C084R @E5C084R @craker208

No hay que hacer nada extraño,, es un PKG para instalar despues del juego en la consola...

yo simplemente ahora quiero dumpearlo de nuevo, y asi crear el PKG con español, para no tener que meter parches..


Thanks!!

Es que he estado leyendo que la gente tenía problemas de funcionamiento, aunque me imagino que lo habrás aplicado sobre la segunda release que, en teoría, es la compatible con el parche.
PoMpis escribió:
DEP escribió:
PoMpis escribió:

Yo tengo el dump ;) y el compi @DoctaIgnorantia tambien...

Se los pongo em breve a ver si chuta ;)


Dale duro, compañero [beer]


Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos


Ojo que las voces en español sólo están en la escena introductoria. Luego desaparecen.
PoMpis escribió:
Funciona si... voces y subtitulos en español [plas]

lo voy a dumpear ahora con el parche español, y el PKG resultante deberia quedar en español ya ;)

Saludoos


solo la intro luego voces en ingles textos castellano


PoMpis escribió:@DEP @E5C084R @E5C084R @craker208

No hay que hacer nada extraño,, es un PKG para instalar despues del juego en la consola...

yo simplemente ahora quiero dumpearlo de nuevo, y asi crear el PKG con español, para no tener que meter parches..


cuando sepas como explicalo

saludos
Buitrago escribió:
Ojo que las voces en español sólo están en la escena introductoria. Luego desaparecen.


Es que ya se ve que los archivos de actualizacion pesan poquito...

en el dump, el audio Ruso pesa mas de 600 megas ...

ahora lo estamos probando y depaso lo tengo dumpeando al USB.. haber si despues al crear el nuevo PKG queda igual en español [sonrisa]
@PoMpis me parece entonces que andamos intentando lo mismo :cool:
DoctaIgnorantia escribió:@PoMpis me parece entonces que andamos intentando lo mismo :cool:


Esto ya va por el 80% dumpeado... y estamos jugando.. y hay zonas que no hay audio, solo subtitulos... pero en algunas escenas si que habla... y perfecto español jajajaja

Pero a mi esto no me mata el gusanillo.... lo que queria saber es como demonios lo han dumpeado.... XD
A mi tambien me gustaria saberlo.
Esto es lo que cambia el parche:

Imagen
Existe alguna aplicacion para comparar el app.pkg desencriptado con uno que no lo esta para ver las modificacions realizadas?? En formato hexadecimal claro esta.
PoMpis escribió:Esto es lo que cambia el parche:

Imagen


ummm entonces la ISO original no sirve de nada.. se necesita por pel*tas el dump del juego original
otra cosa, se podría probar a extraer el contenido del .BIN y compararlo con el contenido del audio español, para intentar analizar qué diferencias tiene
Esta claro entonces que se ha hecho a traves de un dump y no a traves de la iso. la app.pkg sin desencriptar no sirve para nada
Montando la imagen del CUE remainder_russian.. a ver qué nos encontramos
@DoctaIgnorantia

Yo ya me estoy volviendo loco con tanto archivo [looco] [looco] jajajaja

Siempre siempre siempre, se necesitaria un dump del original.. pues todo lo que no sea eso esta encriptado y "nosotros" o yo por lo menos, no podemos acceder a nada encriptado [+furioso]

entonces, el PKG que pone algunos audios en español, y los subtitulos, no es completo, debe ser una actualizacion... porque ocupa 52 megas.. si te fijas en las capturas el ruso ocupa muuucho mas...

por lo de pronto, el PKG resultante de mi backup, va bien, solo instalarlo desde debug, y queda el juego en español, al inicio las voces, despues solo subtitulos.. pero asi ya se puede jugar perfectamente [beer]

pero por muchas vueltas que le deas, al no disponer del dump original... no tienes nada que hacer. :-|

saludooteees
156 respuestas
1, 2, 3, 4