Yifan lu: Necesito tu ayuda para financiar el análisis de hardware Vita.

Buenas a todos , algunos conoceréis a yifan lu en la scene de vita por su UVLoader ( xploit nativo en vita aquí podéis ver algo mas de información ) o por sus grandes trabajos con el xperia.

Pues bien , después de todo este silencio entorno a UVL yifan lu a decidido analizar el hardware de vita visto que no aparece nadie interesado en el desarrollo de un xploit nativo en vita ( y los que pueden , están muy liados con 3DS :-| ).

El mismo reconoce que no es un "experto" en hardware con lo cual no puede asegurar que todo esto vaya a buen puerto pero sin lugar a dudas , es un gran comienzo que alguien este interesado en vita ( ojo no quitarle merito al trabajo en el pspemu pues es lo que a día de hoy , mantiene viva la scene en vita ).

Dejo por aquí lo que yifan lu dijo en su blog:

Yifan Lu escribió:Ha sido un poco más de un año desde que me demostró el primer Vita correr código no firmado , y ha sido un silencio absoluto desde entonces. Hay un montón de trabajo en el emulador de PSP , pero ha sido bastante tranquilo en el frente Vita. De hecho, hay incluso no ha habido nuevos exploits userland encontrados (por mí o los demás) durante un año. Hice un post hace un tiempo diciendo que el progreso a través de hardware fue una de las pocas opciones que no hemos mirado extensamente en, y la razón de ello se debe a la piratería informática de hardware es un esfuerzo costoso. Todo este tiempo he estado sentado y esperando a que el progreso a realizar por algún genio desconocido o alguna empresa de la piratería china (por desgracia, para algunas escenas * tos * tos * 3DS *, esta es la forma de dispositivos consiguen hackeado ya que estas empresas tienen la dinero para hacerlo); progreso que permita a la gente como yo para continuar con el trabajo de software. Lamentablemente, al día de hoy, no he oído hablar de ningún trabajo en curso sobre hardware Vita piratería (por favor dígame si usted es para que podamos colaborar). De hecho, una de las cosas más simples de hacer (en hardware del reloj), el vertido de la NAND, no se ha hecho (o declarado públicamente que hacer) todavía. Mientras tanto, la PS4 ha conseguido su NAND objeto de dumping en un par de semanas. Dado que nadie más parece estar hablando en serio acerca de cómo obtener este dispositivo desbloqueado y atizó por los aficionados, siento que es el momento para mí de aprender cómo dejar de temer y amar al hardware. Y necesito tu ayuda.

Renuncia
Antes de hablar de negocios, quiero ser lo más abierto y honesto como sea posible. Yo no soy un hacker hardware. Tengo experiencia muy mínimo con el hardware (ya sé cómo soldar y sé lo que las resistencias se parecen), por lo que de ninguna manera estoy a la mejor persona para este trabajo. De hecho, me gustaría que hubiera alguien más haciendo esto. Mi único requisito es la pequeña cantidad de conocimientos que he ejecutar código Vita userland y explorar el protocolo MTP USB . Podría resultar que soy totalmente incompetente y no conseguir nada útil. Podría resultar que todo salga bien, pero mis objetivos se fijaron en la dirección equivocada. También podría tomar mucho tiempo antes de que se ha encontrado ningún resultado (ya que esto es un hobby, después de todo). Pero, siempre voy a ser lo más abierto posible, la documentación de los pequeños descubrimientos que hago y la publicación de datos y guías sobre lo que estoy haciendo. Voy a publicar cualquier transacción grande que tiene lugar en el marco de este proyecto y admitir los errores definitivamente le voy a hacer. No voy a ser capaz de conocer los datos que obtengo del dispositivo por motivos legales (incluidos los vertederos reales hechas) pero voy a publicar instrucciones para reproducir todo lo que hago. He visto otros eventos para recaudar fondos de "escena" y los problemas que se plantean en ellos (sobre todo la falta de respuesta por parte del desarrollador (s)) y voy a tratar de no cometer esos errores. Si usted todavía cree en mí, sigue leyendo.

Financiación del proyecto
Nunca pido donaciones antes de que complete un proyecto porque no me gusta tener dinero para sólo expectativas. Yo creo que el usuario sólo debe donar una vez que pruebe algo y les encanta. Rechacé muchas peticiones para donar dinero en el pasado y siempre pidió donaciones de hardware no deseados / rotos en su lugar, sin embargo, parece que hay más personas dispuestas a donar dinero que donan dispositivos. En un mundo perfecto, me financio este proyecto con mi propio dinero, pero en un mundo perfecto, sería rico. Dado que esta es la primera vez que estoy mirando seriamente el hardware, voy a tener que comprar herramientas y dispositivos para hacer la investigación que se beneficiaría la comunidad (con suerte). Vacilante y sinceramente pido su ayuda. Hay dos objetivos principales, el primero que me deja una configuración de hardware de trabajo, así que tengo las herramientas para trabajar. El segundo me permitirá conseguir hardware de prueba usando las herramientas. Si termino de ir por encima del monto estimado, voy a pagar de mi propio bolsillo. Todo el dinero que queda después de que el proyecto está financiado en su totalidad será donado a la FEP. Todo tu dinero beneficiará a la comunidad homebrew. Además, todos los precios se estiman (con tasas calculadas en) con búsquedas simples por lo que si se puede encontrar una oferta mejor o si puedes conseguirme el artículo directamente, por favor póngase en contacto conmigo !

Objetivos
Para ser honesto, no hay hoja de ruta clara en este punto. Lo primero es descargar el NAND, trate de trazar las señales de la CPU / SoC, y mirar a los datos IO de la tarjeta de memoria, tarjeta de juego, y los conectores. A partir de ahí, espero poder tener una mejor idea de cómo funciona el hardware y encontrar a dónde ir desde allí. Te prometo que no voy a pedir más dinero una vez que este es un proyecto financiado y cualquier riesgo adicional saldrá de mis propios bolsillos.

Donar
El adicional de $ 10 se destina a impuestos. Yo preferiría donaciones a través WePay, pero si usted desea utilizar PayPal, también puedo donar con el botón PayPal Donar en la barra lateral derecha. Si desea utilizar Bitcoins, enviarlo a [ Censurado para evitar confusiones , si quieres aportar algo visita Blog Yifan Lu ] . Voy a actualizar manualmente la cantidad metro restando la cantidad recibida de otras fuentes tan a menudo como puedo.

Objetivo 1: Configuración y encontrar huellas ($ 80)
Antes de que podamos volcar la NAND, tenemos que sacrificar un tablero de lógica para eliminar el NAND y trazar los puntos de BGA y encontrar puntos de prueba para soldar. La junta tiene que ser sacrificado porque siendo realistas, es muy difícil de reorganizar un pequeño chip tales. Además, el SoC también sería eliminado para ver si hay alguna los puntos de prueba interesantes que salen de la CPU (posiblemente para ver si hay alguna JTAG u otros puertos de depuración que sale, lo cual es poco probable). Que iba a necesitar:

Placa lógica Vita - $ 20
No tiene que ser completamente de trabajo. En eBay, la gente está vendiendo placas lógicas Vita con conectores rotos por alrededor de este precio (después del envío).

Pistola de calor - $ 21
Se necesita una pistola de calor para eliminar la superficie montada NAND y SoC. Es también la razón de volver a conectar casi imposible debido a que el aire caliente se fundirá los componentes alrededor.

Herramientas para soldar - $ 20
Tengo las herramientas básicas de soldadura, sino en todo el proyecto, habrá tareas que requieren más precisión, por lo que iba a necesitar una estación de aumento de soldadura (más barato es $ 15 en Amazon), fundente (alrededor de $ 5 en Amazon), y algunas herramientas pequeñas .

Multímetro Digital - $ 10
A uno barato va a hacer. Yo sólo lo necesito para la prueba de la continuidad y la lectura de los valores de resistencia.

Saleae Logic Analyzer (clon) - $ 10
Aunque una lógica Saleae real es de $ 150 (para 8 puertos) o $ 300 (para 16 puertos), hay algunos clones baratos en eBay va por alrededor de $ 10. Esto permitiría a mí para encontrar señales que salen de una Vita corriendo y, por ejemplo, verificar que los puntos de prueba que se encuentran son de hecho en datos.

Objetivo 2: El volcado de los NAND y Pruebas ($ 250)
Después de conseguir todas las herramientas y la búsqueda de las huellas, lo primero que debe hacer es volcar la NAND de una consola de trabajo. Esto debería ser fácil una vez que el rastro se encuentra ya que la NAND es eMMC (puede ser descargado usando un lector de tarjetas SD). A continuación, quiero explorar las señales que entran y salen de la Vita (USB, conector múltiple, puerto misterio, tarjeta de memoria, tarjeta de juego). Luego, dependiendo de lo que encuentre, voy a ir de allí.

PlayStation Vita Console - $ 100-150
Esta sería la consola de trabajo que voy a probar con. En primer lugar, voy a volcar la NAND con los puntos de prueba que se encuentran. A continuación voy a tratar de analizar el tráfico de la tarjeta de juego y la tarjeta de memoria utilizando el analizador lógico. Aunque la consola debería estar trabajando, para ahorrar dinero, puedo conseguir uno con una pantalla rota, que va por alrededor de $ 100 en eBay o en una unidad utilizada por $ 150 en CowBoom. Si usted es dueño de una quebrada Vita, y desea donarlo en lugar de dinero, por favor póngase en contacto conmigo [ aquí ].

PlayStation Consola VitaTV - 120 $
En primer lugar un vertedero NAND del VitaTV Sería interesante ver si hay alguna diferencia (suponiendo que no está encriptada). Además, me gustaría ver cómo está conectado al puerto HDMI (4Gamer sospechar que salida HDMI viene directamente del SoC) y ver si puedo conseguir una Vita regular a la salida HDMI (lo más probable es que no sea posible sin software y modificaciones de hardware). También quiero hacer algunas pruebas de software en el VitaTV como la introducción de host USB también puede introducir nuevos errores en el sistema (recuerde cómo fue hackeado la PS3). Parece que es alrededor de $ 120 después de la expedición de Nippon-Yasan. Si usted desea donar un VitaTV directamente en lugar de dinero, por favor póngase en contacto conmigo [ aquí ].

PlayStation Vita Soporte - $ 15
El Soporte Vita es una buena interfaz de pin-out para el multi-conector Vita. Por soldadura al soporte, sería minimizar el riesgo de daños a la Vita directamente. Explorando el multi-conector es una buena manera de empezar, ya que hay 16 pines y sólo unos pocos de ellos están resueltos.

(Opcional) PlayStation Vita PCH-2000 - $ 220
Esto es totalmente opcional y sólo si alguien generoso le gustaría donar la consola a mí directamente. No hay mucho que quiero hacer aquí excepto volcar la NAND y rastrear las señales microUSB.


Fuente: Blog Yifan Lu

Si alguien quiere aportar su granito de arena visita la fuente y por favor no pongan por aquí ninguna de las cuentas paypal , bitcoins o similares para evitar malos entendidos.

Saludos.
Eso ya es otra cosa... [sonrisa]
Apostaría a que consigue la financiación en nada de tiempo (hay mucha gente deseando eso y que confía en él) otra cosa es que llegue a buen puerto el tema.
Pero desde luego prefiero donar 10$ a esta causa que "tirar" otros 10€ con otro exploit en modo psp.
pues creo haber leido que despues del arduo proceso de dumpeo de la nand hay que desencriptar esta despues, glup! pero seguro que el ya lo sabe.

Pero tambien es el unico con esta iniciativa.
Sip, el chaval lo tiene crudo caro amigo jotax ...
Pero esto si es el "futuro", aquí si podríamos jugar nuestros queridos emuladores "a tope con la cope".. ;)
estoy contigo cosvel,yo paso de tirar otros 10 euros en mas exploit,este ultimo al final ni me lo descargue
4 respuestas