djjohnny360 escribió:Hola creo que a lo que se refiere el compañero es el comienzo de todo, es decir cuando geohot le metio mano a la ps3 y dijo que tenia acceso total al harware y que podia controlar al hypervisor el hilo es este viewtopic.php?p=1718846759, lo que ahora no me acuerdo en que quedo la cosa, porque como salio lo de los dongles y los cf , recuerdo que el que intento hacer el exploit fue psmaniaco pero no se si fue capaz porque tenia problemas con las ps3 que tenia
NaVaJa90 escribió:Psmaniaco no se podria dumpear el bootloader atraves de este exploit?
basslover escribió:NaVaJa90 escribió:Psmaniaco no se podria dumpear el bootloader atraves de este exploit?
No, el bootloader no pasa por la RAM
drumtronicpw01011110 escribió:basslover escribió:NaVaJa90 escribió:Psmaniaco no se podria dumpear el bootloader atraves de este exploit?
No, el bootloader no pasa por la RAM
Mmmm, si me pasáis algo de información en español de como funciona la PS3, podría mirar a ver que se podría hacer.
Así sin saber nada en profundidad, se me ocurre pinchar el flujo de datos que pasa por el hypervisor ( no sé exactamente que es, así que a lo mejor digo burradas gordas).
djjohnny360 escribió:Hola Psmaniaco, se puede decir que como es complicada la cosa se dejo un poco de lado y se opto por el tema de los dongles y cf, creo que desde mi punto de vista si se pudiera hacer algo con este exploit seria mejor que no el tema de las keys, lastima que solo soy un lector más y suelo participar poco para dejar paso a los que entendéis, pero tenia la duda esa de porque no se habia atacado por ese lado ya que según geohot no se podía tapar el exploit fácilmente.
Un saludo
), de momento para sacar las keys de la version 3.6x hay que buscar otro medio de ataque por que el del exploit de la RAM no nos sirve de mucho.Psmaniaco escribió:djjohnny360 escribió:Hola Psmaniaco, se puede decir que como es complicada la cosa se dejo un poco de lado y se opto por el tema de los dongles y cf, creo que desde mi punto de vista si se pudiera hacer algo con este exploit seria mejor que no el tema de las keys, lastima que solo soy un lector más y suelo participar poco para dejar paso a los que entendéis, pero tenia la duda esa de porque no se habia atacado por ese lado ya que según geohot no se podía tapar el exploit fácilmente.
Un saludo
Sin algo que mande los comandos desde la propia consola no podriamos hacer nada, ademas como ha dicho basslover el bootloader de la consola no pasa por la RAM (seria un fallo de seguridad de campeonato y Sony no lo ha dejado al azar), de momento para sacar las keys de la version 3.6x hay que buscar otro medio de ataque por que el del exploit de la RAM no nos sirve de mucho.
Un saludo.
drumtronicpw01011110 escribió:Psmaniaco escribió:djjohnny360 escribió:Hola Psmaniaco, se puede decir que como es complicada la cosa se dejo un poco de lado y se opto por el tema de los dongles y cf, creo que desde mi punto de vista si se pudiera hacer algo con este exploit seria mejor que no el tema de las keys, lastima que solo soy un lector más y suelo participar poco para dejar paso a los que entendéis, pero tenia la duda esa de porque no se habia atacado por ese lado ya que según geohot no se podía tapar el exploit fácilmente.
Un saludo
Sin algo que mande los comandos desde la propia consola no podriamos hacer nada, ademas como ha dicho basslover el bootloader de la consola no pasa por la RAM (seria un fallo de seguridad de campeonato y Sony no lo ha dejado al azar), de momento para sacar las keys de la version 3.6x hay que buscar otro medio de ataque por que el del exploit de la RAM no nos sirve de mucho.
Un saludo.
Entonces según se ha comentado, tendríamos que pinchar los datos directamente del Cell, algo muy, pero que muy muy jodido.
Habrá que mirar con lupa el Cell.
arberbukkakrew escribió:Una pregunta y a ese exploit de hadware aveis intentado explotarlo en firms superiores a 3,56+??supongo que no habra cambiado mucho..esta jodido eso del cell no hay manera de pincharlo??(peron i escribo mal es el maldito telefono xD)
Gonzakpo escribió:Sería interesante que vuelva a aparecer DarkVolt para comentar un poco que progresos obtuvo y en qué se trabó exactamente. Según él, pudo volcar el lv0 pero no explico ni cómo lo hizo. No entiendo por qué simplemente no compartió su progreso con el mundo (de forma anónima) para que otro pueda seguir su trabajo. Quizás si él se trabó en algo, otro habría podido ayudarlo.
Tener el lv0 no es el premio mayor (sino que las keys del bootloader lo son) pero hubiera servido para obtener todos los loaders y claves y poder hacer ingeniería inversa de todo el firmware en busca de más exploits. No entiendo por qué prefirió guardarse su progreso y desaparecer.
drake19 escribió:no os preoucupeis el DarkVolt va a seguir con su trabajo seguramente.
borrego92 escribió:drake19 escribió:no os preoucupeis el DarkVolt va a seguir con su trabajo seguramente.
¿porque estas tan seguro? no digo que sea mentira, pero ¿por que crees que darkvolt va a continuar? (ojo, yo no se si ha parado) ¿que argumentos sacas?
Un saludo.
Most escribió:Darkvolt se mudo de vivienda, y en la vivienda de ahora no dispone de wifi ni internet, por eso no aparece por aqui ni por ningun lado, cuando haya solucionado su problema con el internet, tal vez vuelva...
drake19 escribió:Most escribió:Darkvolt se mudo de vivienda, y en la vivienda de ahora no dispone de wifi ni internet, por eso no aparece por aqui ni por ningun lado, cuando haya solucionado su problema con el internet, tal vez vuelva...
Creo que ya tiene
titocerati escribió:mmmm no creo que regrese el, ni kakaroto, ni ninguno esto ya se apago.
ya los ojos de muchos devs estan en la psvita, ya se dieron por vencidos con la ps3
titocerati escribió:mmmm no creo que regrese el, ni kakaroto, ni ninguno esto ya se apago.
ya los ojos de muchos devs estan en la psvita, ya se dieron por vencidos con la ps3
Gonzakpo escribió:titocerati escribió:mmmm no creo que regrese el, ni kakaroto, ni ninguno esto ya se apago.
ya los ojos de muchos devs estan en la psvita, ya se dieron por vencidos con la ps3
Te aseguro que mientras haya dinero detrás de la PS3, también habrá scene. Algunos devs decantaron por desarrollar el True Blue, pero quien te dice que el día de mañana aparecen otros que venden un CFW actualizado. Es cuestión de tiempo. Cuando ya le hayan sacado todo el jugo al True Blue, sacarán otra cosa.
Langrisser escribió:Perdón pero he visto mcuhas teorías,conclusiones y demás pero el autor de este tema... donde está?
drumtronicpw01011110 escribió:titocerati escribió:mmmm no creo que regrese el, ni kakaroto, ni ninguno esto ya se apago.
ya los ojos de muchos devs estan en la psvita, ya se dieron por vencidos con la ps3
Me encanta el optimismo que reina por aquí![]()
berny_ escribió:Todo esto del trueblue y los eboots modificados esta muy bien ahora, los dev que lo desarrollaron son muy buenos y han hecho un buen trabajo, pero a vistas de futuro en la proxima generacion no van a sacar nada pues nadie se comprara nada de sony por lo mismo.
Si no se puede liberar libremente la gente no lo querra.
Es por eso que en ventas esta muy por encima xbox y wii
La verdad es que se lo podrian haber montado mucho mejor
Pan para hoy, hambre para mañana
berny_ escribió:Todo esto del trueblue y los eboots modificados esta muy bien ahora, los dev que lo desarrollaron son muy buenos y han hecho un buen trabajo, pero a vistas de futuro en la proxima generacion no van a sacar nada pues nadie se comprara nada de sony por lo mismo.
Si no se puede liberar libremente la gente no lo querra.
Es por eso que en ventas esta muy por encima xbox y wii
La verdad es que se lo podrian haber montado mucho mejor
Pan para hoy, hambre para mañana
basslover escribió:Muchas gracias a todos por la info, viene perfecta para el tema que se trata en el hilo, hackear firm +3.60.
thor_renat escribió:En mi opinión atacar al hardware es algo complicado y arriesgado. Creo que la mejor vía de ataque es enfocarnos contra el true blue, destripar el CFW que tienen e intentar liberar el funcionamiento.
Como es sabido el CFW-TB tiene asociado el reconocimiento del dongle de modo que sin él conectado no funcionan sus EBOOTs, intercambian una clave encriptada.
Si los del equipo del JB-King han podido hacer un clon significa que es posible, complicado seguro, pero que será más fácil que atacar la PS3.
Algesat escribió:Me da que el asunto no va por una clave encriptada, sino mas bien por un hardwareid, escrito en el dongle.
En realidad la cuestion es saber de donde narices han sacado los eboots debug, que corren sin firmar, en el que han metido el tema del reconocimiento del dongle.
Eso es lo ilegal y los "complicado".
basslover escribió:Algesat escribió:Me da que el asunto no va por una clave encriptada, sino mas bien por un hardwareid, escrito en el dongle.
En realidad la cuestion es saber de donde narices han sacado los eboots debug, que corren sin firmar, en el que han metido el tema del reconocimiento del dongle.
Eso es lo ilegal y los "complicado".
No creo que los del TB tengan acceso a ningun tipo de eboots debug. Lo llevo diciendo desde el primer dia y estoy convencido que los del TB tienen las keys públicas descifran los eboots y luego los cifran con NPDRM para que necesiten la validacion del dongle usando su propia key.
sanosuke_z escribió:el que quiera avances pues que se ponga a trabajar en ello y que deje de meter prisa y presion ademas de insultar a la gente que sin animo de lucro hace estas cosas, que da mucha rabia entrar en post interesantes y que se intenta conseguir algo y ver siempre a los mismos reflotando y preguntando si ya se puede jugar a tal , si ya esto es una mierda, si el otro es un tal...yo llevo con mi ps3 en 3.55 kmeaw desde que salio y no estoy dando por culo todos los dias, cuando salga algo saldra y al que no le guste pues que se ponga a investigar o que se compre una ps3 nueva o actualice y asunto arreglado
POR FAVOR UN POCO DE SERIEDAD
LexXxE escribió:
compadre no es tirar para abajo el hilo, pero así como estamos esto es a mi parecer pura perdida de tiempo, ya que el creador del hilo en una parte dijo que no sabia soldar, no sabe el sistema de seguridad de la Ps3 ni nada relacionado a ello, y de este modo quiere poco menos que la master key, es como tratar de correr sin siquiera aprender a gatear, nose si me entiendes, cabe decir que esto lo digo en el mejor de los tonos y sin ofender a nadie, pero así es como lo veo leyendo todo el hilo, saludos
ederedereder escribió:Por que creeis que los del true blue no sacan muchos eboot seguidos con lo facil que seria teniendo las llaves publicas no lo hacen porque no las tienen y usan los llamados eboot debug ,pero el chollo les durara hasta cuando les dure y cuando se les acabe el true no servira para nada
Ya confirmaron el Dongle Clon no es Fake, así que la semana que viene, que pienso comprar un par de cosas por VolumeRates, aprovecho la fiebre de compras y me pido un Dongle.
