Supuesto XPLOIT carga emu de SNES

1, 2, 3, 4
Hay gente gepera que no postea aquí, pero vamos lo normal es no dar la cara, hasta que no de con el curro.
Saludos
http://forums.maxconsole.net/showthread.php?p=186866#post186866

Hola, mi identidad es un secreto a voces y esta noche me va a costar conciliar el sueño. Esto empezo como proyecto de fin de carrera y creo que lo mejor es que se quede en eso, ciertas personas conocen lo elemental de mi "descubrimiento". De momento lo dejo, pero teniendo en cuenta mi nivel de conocimientos y la dificultad del xploit no tardará en salir algo...

Gracias a todos.


Espero no te agovies mucho. [bye]
undertakencodes undertakencodes is online now
Registered User

Registered: Jul 2006
Posts: 3
Hola, mi identidad es un secreto a voces y esta noche me va a costar conciliar el sueño. Esto empezo como proyecto de fin de carrera y creo que lo mejor es que se quede en eso, ciertas personas conocen lo elemental de mi "descubrimiento". De momento lo dejo, pero teniendo en cuenta mi nivel de conocimientos y la dificultad del xploit no tardará en salir algo...

Gracias a todos.
Reply With Quote



Pffffff, no se yo que pensar....
Le habran comentado que entre en el IRC y pasara del tema
Today, 05:36 PM
undertakencodes
Registered User Registered: Jul 2006
Posts: 3

Hola, mi identidad es un secreto a voces y esta noche me va a costar conciliar el sueño. Esto empezo como proyecto de fin de carrera y creo que lo mejor es que se quede en eso, ciertas personas conocen lo elemental de mi "descubrimiento". De momento lo dejo, pero teniendo en cuenta mi nivel de conocimientos y la dificultad del xploit no tardará en salir algo...

Gracias a todos.

[url=http://]http://forums.maxconsole.net/showthread.php?t=23257[/url]
undertakencodes me ha respondido un mensaje. Dejo un extracto.

Tengo un lío enorme en la cabeza y no tengo muy claro que hacer, me dan ganas de pasar todo lo que tengo a ...[censurado]....o así porque porque no se donde me meto, se trata de mi proyecto de fin de carrera y desde un principio no pensé en publicarlo.

El caso es que se trata de algo muy sencillo, resulta que el kiosk demo disk cargaba aplicaciones no firmadas, pero claro, al actualizar el dash se fue todo al carajo pero el emu de xbox1 no ha sufrido una actualización en ese aspecto y cambiando el modo de ejecución del Kiosk demo disk (y preparandolo como si lo fueramos a cargar en una xbox1 normal) tenemos la puerta abierta, en principio solo dentro del emulador de la xbox1, no tengo ni idea de como salir del emulador de la xbox 1 una vez he cargada el propio emulador al insertar el DVD... en fin, publica esto si deseas en EOL.
[flipa] eso es cierto?? espero que alguien lo confirme...
Hamblett escribió:[flipa] eso es cierto?? espero que alguien lo confirme...

Esto me ha dicho en un mensaje privado. Si pensais que me lo invento... como querais.
Disidente está baneado del subforo por "No especificado"
undertakencodes me ha respondido un mensaje. Tengo un lío enorme en la cabeza y no tengo muy claro que hacer, me dan ganas de pasar todo lo que tengo a ...[censurado]....o así porque porque no se donde me meto, se trata de mi proyecto de fin de carrera y desde un principio no pensé en publicarlo.

El caso es que se trata de algo muy sencillo, resulta que el kiosk demo disk cargaba aplicaciones no firmadas, pero claro, al actualizar el dash se fue todo al carajo pero el emu de xbox1 no ha sufrido una actualización en ese aspecto y cambiando el modo de ejecución del Kiosk demo disk (y preparandolo como si lo fueramos a cargar en una xbox1 normal) tenemos la puerta abierta, en principio solo dentro del emulador de la xbox1, no tengo ni idea de como salir del emulador de la xbox 1 una vez he cargada el propio emulador al insertar el DVD... en fin, publica esto si deseas en EOL.


Eso que dice no tiene ningun sentido.

1º El DEMO Disk se podia ejecutar porque la firma que contenia, permitia ser ejecutado en un re-grabable, por lo que la firma (codigo + medio ) era correcta y generada por m$

2º Para rular XBOX1, tiene que tener la firma correcta, (Medio + Codigo ejecutable), y en el caso del emulador de Nintendo, no hay forma de conseguir esa firma, ya que depende de una firma privada que solo conoce m$. La unica forma, seria provocando un exploit un juego (BACKUP O NO) de XBOX-1 con una firma correcta. No hay mas.
Mmmmm,mal rollito,el kiosk demo no cargaba aplicaciones sin firmar...
Disidente escribió:Eso que dice no tiene ningun sentido.

1º El DEMO Disk se podia ejecutar porque la firma que contenia, permitia ser ejecutado en un re-grabable, por lo que la firma (codigo + medio ) era correcta y generada por m$

2º Para rular XBOX1, tiene que tener la firma correcta, (Medio + Codigo ejecutable), y en el caso del emulador, no hay forma de conseguir esa firma, ya que depende de una firma privada que solo conoce m$.


Si microsoft quito el funcionamiento seria por alguna razon y no por las 4 demos que venian pero parece que no lo hizo del todo bien.

Despues de lo que me ha dicho no creo que sea un fake y mas tras ver las fotos del aquel dashboard.
undertakencodes escribió:"cambiando el modo de ejecución del Kiosk demo disk (y preparandolo como si lo fueramos a cargar en una xbox1 normal)"


joer ahí podría haber sido algo mas explícito.
Disidente está baneado del subforo por "No especificado"
Yo desde aqui, le hago llegar el mensaje, que si tiene miedo o no quiere continuar el proyecto, lo hare yo.
Xerox escribió:joer ahí podría haber sido algo mas explícito.

A ver si se tiene que publicar lo hará el, claro podria haber puesto todos los pasos pero si dice mas se va de la lengua.
Joder, como esta esto de caliente.

Que sea español es un puntazo, asi podemos convencerle de q almenos os deje seguirlo a los que entendais del tema.
El exploit es cierto.

No creo que ese hombre tenga que estar asustado por nada, ya que el no ha publicado la manera de hacerlo. TheSpecialist hizo algo parecido, mostro un video diciendo "esto es posible" pero nunca hizo publico nada (que se sepa a ciencia cierta).

Este caso es el mismo, aunke la frase "me dan ganas de pasar todo lo que tengo a . .." sobra ;)

Estoy seguro que ese exploit lo sabe mas gente a parte de el, y si "alguien" lo publica, no tiene por que ser el, puede ser kualkiera.

Mi consejo es, aunke muchos les joda, que NO PUBLIQUE NADA , ya que ha dejado muchos cabos sueltos, incluso en un momento del video se le puede ver la cara... si la cosa se queda asi no creo que deba preocuparse.

Muchacho, como informatico eres un crack, pero para ocultar pruebas... un tiron de orejas :p
Yo creo q es cierto, pero hay que tener en cuenta que esta relacionado con su proyecto final de carrera, asi que por esa razon no sabe si publicarlo o no. A mi me esta costando mucho sudor hacer el mio(nada realcionado con xbox), y entiendo que el chaval no se decida a publicar el fruto de su trabajo, mas aun cuando se sobreentiende q no lo tiene entregado/aprovado...
Disidente está baneado del subforo por "No especificado"
Fligger escribió:Yo creo q es cierto, pero hay que tener en cuenta que esta relacionado con su proyecto final de carrera, asi que por esa razon no sabe si publicarlo o no. A mi me esta costando mucho sudor hacer el mio(nada realcionado con xbox), y entiendo que el chaval no se decida a publicar el fruto de su trabajo, mas aun cuando se sobreentiende q no lo tiene entregado/aprovado...


Podria publicar todo lo que tiene, en otro foro y con otro nick.
me encantaria correr scene en mi xbox pero adelante el chaval

a su proyecto q prisa no hay
Disidente escribió:
Podria publicar todo lo que tiene, en otro foro y con otro nick.


Creo q no me he explicado bien, me refiero a q si el libera toda esa informacion, su proyecto (q aun no esta entregado), podra ser aprovechado por otra person(quizas para copiarlo), de ahi creo q vienen sus reticencias a publicar. Yo no publicaria mi proyecto hasta tenerlo entregado y acabado. Las fechas de entrega de proyectos, al menos en mi universidad, son a mediados-finales de junio, de ahi que quizas sea liberado en agosto como el dice...
One question: este Exploit no tiene nada que ver con las fotos y el video que salio hace unos dias cargando un dashboard y aumentando la capacidad del HD ¿?
Yo creo que los 2 exploit estan basados en lo mismo pero ninguno sabia de su existencia y lo descubrieron cada uno por su cuenta pero uno pretende llegar mas lejos que el otro.
A mi parecer el primer vídeo que salió deja mucho que desearHomebrew on XBOX
En los dos vídeos se carga un disco que está dentro de la unidad, pero el español demuestra lo que está haciendo en todo momento XBOX360 XPLOIT
La scene está que se sale, pero recordad que MS puede subsanar este error al igual que hizo con el kiosk demo disk.
Pone buen sabor de boca que sea un español el que se lleve el mérito. [tadoramo]
Si es que esta claro, jugando al futbol somos una caca, `pero todo lo que sea choricear nos salimos :)
A ver, he estado hablando con haute por msn y me ha dicho una cosa que tiene más razón que un santo.

La consola no está conectada a la red, ni cable ni adaptador wifi.

¿Entonces por qué sale el letero de inicio en XBOX Live?
scener escribió:A ver, he estado hablando con haute por msn y me ha dicho una cosa que tiene más razón que un santo.

La consola no está conectada a la red, ni cable ni adaptador wifi.

¿Entonces por qué sale el letero de inicio en XBOX Live?
Por los espacios entre palabras me parece que ahí pone "Usuario ha iniciado sesión" no "Usuario ha iniciado sesión en Xbox Live!".
Por supuesto, puedo estar equivocado.

Me gusta que el descubridor de esto sea un español, y me gusta que no sirva para piratear, sino para la scene de verdad.

Saludos
grober escribió:Si es que esta claro, jugando al futbol somos una caca, `pero todo lo que sea choricear nos salimos :)


[qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
scener escribió:A ver, he estado hablando con haute por msn y me ha dicho una cosa que tiene más razón que un santo.

La consola no está conectada a la red, ni cable ni adaptador wifi.

¿Entonces por qué sale el letero de inicio en XBOX Live?


Scener, este exploit es real.
Buenas,

La verdad es que el video tiene muy buena pinta, aunque algunas cosas que se han comentado no me cuadrán pero bueno, simplemente decir que por aquí hay muy buenos programadores que no le tienen ningún miedo a Microsoft, así que si el no se atreve o tiene algún problema solo tiene que contactar con alguno.

Aunque por otro lado si solo se tiene acceso al emulador de Xbox1 todavía queda mucho curro por que tener un maquinón como la 360 y rular homebrew emulado esta bien pero no se puede comparar con rular hombrew nativo para 360 (desconozco si hoy en día se puede conseguir algo nativo para 360).

Saludos!
Por los espacios entre palabras me parece que ahí pone "Usuario ha iniciado sesión" no "Usuario ha iniciado sesión en Xbox Live!".


Para ver a alguien iniciando sesion tendrás que estar conectado al Live, no? Y sin cable ni adaptador wireless como lo haces? Magia?

Scener, este exploit es real.


No digo que no lo sea, pero el video es mandanga buena.
Para iniciar sesion en tu perfil no es necesario estar conectado a live. Cada vez que pones un juego de XBOX 1 se inicia sesion en el perfil local para acceder a los savegames y demás.

Creo que el exploit es muy simple, es más, creo que hay varios exploits y pronto sabremos más, pero le animo a que comparta lo que sabe.

Salu2
scener escribió:

Para ver a alguien iniciando sesion tendrás que estar conectado al Live, no? Y sin cable ni adaptador wireless como lo haces? Magia?
No digo que no lo sea, pero el video es mandanga buena.


Scener, el msg que sale NO ES DEL LIVE, prueba a meter un juego de Xbox en la 360 y lo comprobaras tu mismo.

La consola cuando le metes un juego de Xbox1 CIERRA tu actual sesion, no del live, si no el nick en uso en la consola, por eso sale ese mensaje.

Y la verdad, la unika "mandanga" que veo en el video es que deberia haber sido mas disimulado respecto a su identidad.
No es el live, cuando meto un disco sea cual sea xbox o xbox 360 y que conste que no lo tengo conectado a red, me sale como sesion iniciada de mi cuenta pero no de live osea que no es live, por aora me combence el chaval, salu2.
ademas, creo q hay q estar gilipollas para conectarse al live cuando estas currando sobre un xploit del demo disk, sabiendo que lo pueden capar en cualquier momento.....


a ver si en vez de tanto buscarle 3 pies al gato, cuando alguien hace algo (démosle el beneficio de la duda) no intentamos crucificarle y demostrar que solo nosotros somos los que sabemos.


lo digo por "algunos" que solo postean para ese tipo de cosas

salu2
El video parece bueno, y ojala lo sea.

yo normalmente tengo el cable de red pinchado, y siempre me inica sesion, pero si arranco sin el cable me inicia igualmente, solo me da el error de que no hay conexion si untento guardar algo.

no veo nada raro en el video.
¿Acaso Killer-X al descubrir el xploit de la PSP lo publicó el mismo dia que lo descubrió? ¿Cuantas personas sobretodo extrangeras pensaban que era un Fake?

Que sepais que lo que poneis aqui lo puede leer perfectamente porque forma parte de EOL y hasta aqui puedo leer.
Un poco de confianza y mas siendo uno de nosotros.
El sabra que pura envidia, esto como los niños pequeños,
tengo un secreto!!! cuentalo, no es un secreto, eso es que no tienes nada!! etc etc etc.

Yo lo creo, es mas me perece logico el sitio por donde esta atacando al sistema, ;)
los que tenemos una edad y veiamos mazinguer Z,sabemos que hay que buscar el punto flaco del enemigo para atacarlo.
Animo y palante.
si esto es un fake se lo ha currad mucho muchisimo, esto tiene toda la pinta de que sea real, es español y residente de EOL, demosle credibilidad.!!!
Pues tiene toda la pinta de no ser un fake. Y presupongo que no quiere divulgarlo por miedo a que mocosoft se le eche encima. En el video se le ve la cara y al iniciar sesion aparece su Gametag (si lo tiene asociado a una tarjeta de credito para el Live! esta perdido). Pienso que utilizando la puerta de la scene de la Xbox1 es totalmente posible gracias a la emulacion que realiza de la misma la X360 conseguir "entrar" en el Homebrew para la X360. Ahora solo faltan los genios que sepan hacerlo (yo ni pajolera idea). Animo y le invito a que acepte las propuestas de ayuda que le han hecho algunos eolianos. La union hace la fuerza. Salu2
x grober lo del Mazinger Z me ha llegado al alma, jejejeje.

x Flash78, Gracias a tu tutorial del samsung ya hay otra 360 en condiciones, todo perfecto y a la primera.

Respecto al xploit y su autor, es evidente que si forma parte de su trabajo de fin de carrera, no lo libere hasta que lo tenga entregado. No nos viene de 1 mes y el se juega su nota y el finalizar su carrera, que no sus estudios, ya sabemos los que nos dedicamos al tema informático que no se acaba de estudiar nunca.

Salu2
grober escribió:esto como los niños pequeños,tengo un secreto!!! cuentalo, no es un secreto, eso es que no tienes nada!! etc etc etc.

No se porque lo dices pero no tengo mas informacion que os sea util si es a lo que te refieres. Lo de que hasta aqui puedo leer es por su identidad. Si el no lo dice menos voy a decirlo yo. Que me diga quien es, es un un punto a favor porque si luego fuese un fake seria darle mala reputacion y eso la gente no creo que lo quiera. Se que podreis decir que esto no significa nada o puede haber dicho que es menganito y no lo sea pero.....

I believe.
dejaros de emuladores, solo d imaginarme la 360 pudiendo usar el xbmc, buuuuuuufffff, es lo unico q le falta en mi modesta opinion.....
Flash78 escribió:No se porque lo dices pero no tengo mas informacion que os sea util si es a lo que te refieres. Lo de que hasta aqui puedo leer es por su identidad. Si el no lo dice menos voy a decirlo yo. Que me diga quien es, es un un punto a favor porque si luego fuese un fake seria darle mala reputacion y eso la gente no creo que lo quiera. Se que podreis decir que esto no significa nada o puede haber dicho que es menganito y no lo sea pero.....

I believe.


Estamos muy suspicaces,
lo que quiero decir es que yo lo creo, que no necesito mas pruebas, pero que algunos si las nececitan.
Pues yo le doy un voto de confianza, espero luego no defraudarme, pero por ahora yo confio y mucho

Saludos
El caso es q esto demuestra q hay algo y q esas imagenes del dashboard q se dijeron q eran fake ya no lo son jeje. Algo hay y esperemos se explote bien. Por algo se empieza y kien sabe dond se llegara.

PD: por si acaso ya no actualizo mas la consola xD
Lo que habria que saber es si la ultima actualizacion del emulador de Xbox que salió aproximadamente hace 1 mes que añadia 4 juegos no hacia algo mas. Que por cierto aun no la he hecho.
En Maxconsole todos se empeñan de que es fake.

Yo no digo nada sobre el exploit, pero el video esta muy bien hecho. Si, podria haberse ahorrado el detalle de enseñar el jeto XD pero weno...:)

Viendo el video parece real, ahora habra que esperar noticias
De todos modos ya se le ha visto la cara y el gamertag se puede sacar del video (o no, puede haber creado un perfil nuevo para hacer el video). Debería esperar a presentar su trabajo y después de eso compartir el metodo pero no sacar ninguna iso. Solo decir que es lo que hizo, repito que el metodo no debe ser complicado por lo explicado anteriormente y porque personalmente el emu me ha parecido siempre "debil".

Por cierto seguro que el autor del exploit ha posteado en este hilo, es como los asesinos en serie, les gusta volver a la escena del crimen. ;) Un saludo y animo chaval, primero es tu proyecto de fin de carrera, el resto podemos esperar un poco.

Salu2
Desd luego como espia tiene poco futuro jaja, pero como informatico mucho jeje [sonrisa]
Si es una vulnerabilidad por soft, en cuando se libere tenemos update parcheandolo ipsofacto.

Asi que no os hagais demasiadas ilusiones.

Salu2
197 respuestas
1, 2, 3, 4