Просмотров: 341114-01-2011, 18:18 Geohot рассказал о взломе PS3 в прямом эфире!
Известный хакер, выпустивший custom 3.55 firmware, позволяющую запускать доморощенный подписанный код на PS3, 13 января дал интервью и рассказал в прямом эфире о том, как он взломал PlayStation 3 и что именно ему удалось сделать. Так же он делится своими мыслями по поводу предстоящего суда с SONY и о планах на будущее :) Просмотров: 1896514-01-2011, 14:49 Даунгрейд с 3.55 практически такой же как и даунгрейд с 3.42 или 3.50 на 3.41 Метод неподтвержденный и есть риск залочить свою ps3, поэтому перед экспериментом рекомендуется узнать, был ли даунгрейд успешен у других людей с такой же моделью и ревизией консоли как и у вас! Необходимые файлы: - Downgrade.rar (167.07 MB) - Lv2diag_355.zip (539.48 KB) MD5's: 5C3B09C7FB0655D3F8852D3AAD778025 PS3UPDAT.PUP (3.41 FW) 099F33A7967F99E91C07E870FD78B3DB Lv2diag.self (FILE 1) 7A20BFDAE65EEFB47A4425DB1B52DCDE Lv2diag.self (FILE 2) PSGrade Hex (прошивка для PS3 Jailbreak): - Для донглов на чипе AT Если вам нужна отличная от 3.41 прошивка, то Вы должны понизить сперва с 3,55 до 3,41, а потом уже на любую нужную для вас прошивку. 1) Полностью отключаем PS3 Fat (выключателем питания) . 2) В корень флешки с файловой системой FAT32 закидываем файлы для даунгрейда: — Lv2diag.self (из папки File1) — Модифицированную прошивку 3.41 (Не забудьте разархивировать) 3) Вставьте прошитый jailbreak для даунгрейда в приставку в самый правый USB порт (самый ближний к BD-Приводу). 4) Включите приставку (подать питание, кнопка включения и сразу же кнопка «Eject»). Приставка сама выключится без появления чего либо на экране. Можете запустить приставку без устройств в USB-порту, чтобы убедится что переход в Сервис-режим осуществлен - справа будет красный прямоугольник. Отключите PS3 при помощи контроллера (если включали). 5) Выньте Jailbreak. И в этот же порт вставьте Флешку, с ранее скопированными на нее файлами. 6) Включите PS3.Начнется даунгрейд, на экране ничего отображаться не будет, флешка будет иногда мигать. Ждите (около 5 минут) до тех пор, пока приставка сама не выключится. 7) Вынимайте флешку, удалите с нее файлы, которые копировали ранее и скопируйте файл Lv2diag.self из папки File2 в корень (Для выхода из сервисного режима). P.S. Лично от меня: я сам не проверял, и перед тем как совершить описанные выше действия 10 раз подумайте. Всё делаете на свой страх и риск. Хотя некоторые люди говорят что на Slim тоже работает, но советую этот способ использовать только на FAT Просмотров: 2944014-01-2011, 07:10 Cygwin (For Windows) - http://cygwin.com/setup.exe PS3 Tools Compiled + Keys - http://www.mediafire.com/?2ykgb8jpqduiwwl psn_package_npdrm - http://www.multiupload.com/T4MOU8P5ZJ hex редактор (http://mh-nexus.de/en/downloads.php?product=HxD) 1. Скачать и установить Сygwin (http://cygwin.com/setup.exe) 2. Запустить программу и закрыть ее (позволяет создать файловую структуру, которая понадобится для последующих действий) 3. Скачать и разархивировать ps3tools.7z (http://www.mediafire.com/?2ykgb8jpqduiwwl). Затем перенести папку .ps3 в c:/cygwin/home/(Your Username Here)/; все остальные файлы скопировать в c:/cygwin/bin/ 4. Скачать и разархивировать psn_package_npdrm (http://www.multiupload.com/T4MOU8P5ZJ) в папку c:/cygwin/bin/ и c:/cygwin/home/(Your Username Here)/ 5. Заново открыть Сygwin 6. Скопировать eboot.bin файл из папки с игрой в c:/cygwin/home/(Your Username Here)/ 7. В командной строке Cygwin ввести "unself eboot.bin eboot.elf" 8. Открыть полученный .elf файл в hex редакторе (http://mh-nexus.de/en/downloads.php?product=HxD) 9. В .elf файле найти пункт dev_bdvd и поменять его на dev_hdd0 БОЛЬШЕ НИКАКИХ ИЗМЕНЕНИЙ! 10. Сохранить .elf файл, после сохранения он должен остаться такого же размера как и до редактирования 11. В Cygwin ввести "make_self_npdrm.exe eboot.elf EBOOT.BIN UP0001-xxxxyyyyy_00-0000111122223333" ( xxxxyyyyy это ID вашей игры, к примеру BCES00802) 12. После этого будет создан готовый eboot.bin 13. Теперь нужно создать файл xxxxyyyyy.conf (в обычном текстовом редакторе; xxxxyyyyy это ID вашей игры) и ввести в нем следующее, вместо xxxxyyyyy опять же пишите ваш GAME ID: Content-ID = UP0001-xxxxyyyyy_00-0000111122223333 k_licensee = 0x00000000000000000000000000000000 DRM_Type = Free Content_Type = Game_Exec PackageVersion = 01.00 14. Создать папку xxxxyyyyy (xxxxyyyyy это ID вашей игры) Скопировать в нее папку TROPDIR, все остальные файлы из папки PS3_GAME, создать новую папку USRDIR и положить в нее готовый EBOOT.BIN, который получили раньше 15. Открыть файл param.sfo в hex редакторе (HxD), найти пункт DG и поменять его на HG. (DG = Disc Game, HG = Hard Drive Game) 16. В Cygwin ввести "psn_package_npdrm xxxxyyyyy.conf xxxxyyyyy" (xxxxyyyyy это ID вашей игры) 17. Если все сделано правильно, то будет создан pkg файл 18. Для прошивки 3.55 ввести в Cygwin "package_finalize.exe UP0001-xxxxyyyyy_00-0000111122223333.pkg" (xxxxyyyyy это ID вашей игры) 19. Установить полученный файл на пс3 20. Перенести оставшиеся файлы из папки USRDIR на пс3, за исключением EBOOT.BIN Инструкцию подготовил unlucky13 Просмотров: 334813-01-2011, 20:59 Итак 2ой день закончен с тоннами бумаг, зарегистрированных и Sony и г-ном Хотцем!Sony продолжает начатую инквизицию хакеров в лице г-на Хотца....
Итак 2ой день закончен с тоннами бумаг, зарегистрированных и Sony и г-ном Хотцем! Просмотров: 348513-01-2011, 17:41 Проффесор( Отдела Компьютерных Технологий и Центра Нейронных разработок в университете Carnegie Mellon ,) Dave Touretzky. Оспорил действия Sony Corporation против хакеров работающих над взломом PS3 -и создал двойник сайта Geohot . вот ссылка-по которой в данный момент расспологаеться двойник сайта Geohot . Собственно вот что сам Проффесор говорит по этому поводу : Зеркало сайта GeoHot PS3 Jailbreak -- January 11, 2011 У наших друзей в Sony снова плохой день: они делают ужасно тупые поступки, наверное потому что они больше не на что не способны. На этот раз они придираются к George Hotz для публикацию информации о Джейл Брейке PS3 . Джейл Брейк Hotz позволяет лишь пользователям PS3 запускать софт на свой выбор на устройстве которое они законно приобрели . Его сайт geohot.com. Свобода слова (и свобода вычислениям) существует для того чтобы говорить. Попытки подавить эти права в эпоху Интернета тоже самое что плевки на ветру. Мы поможем нашим друзьям в Sony это понять при помощи созданных нами двойников сайта geohot.com в университете Carnegie Mellon. Зеркало сайта GeoHot Нажмите здесь для инструкции по использованию. Заметка для юристов Sony: Без сомнения вы готовы потратить ещё пару оплачиваемых часов для того чтобы отправить мне и моему университету юридические угрозы. Пока вы ещё не пошли по этой не счастливой дороге, вспомните что случилось когда большая корпорация пыталась остановить дублирование технической информации тут: The Gallery of CSS Descramblers. Вы научились чему-нибудь за эти 10 лет? David S. Touretzky Research Professor of Computer Science Carnegie Mellon University Pittsburgh, PA 15213 Просмотров: 1369012-01-2011, 22:46 С релизом первой кастомной прошивки для PS3, Sony будет стараться сделать, что угодно лишь бы предотвратить дальнейшее распространение пиратства на своей консоли. Первым шагом Sony стали иски на всех хакеров, причастных ко взлому приставки.
Тем не менее, процесс запущен и вскоре всё больше и больше людей будут играть в пиратские игры на PS3, что означает, возможное, падение продаж игр со временем. А возможность играть в онлайне только будет этому способствовать. Просмотров: 694712-01-2011, 10:47 Адвокаты Sony уже приземлились и их цель Mr. George Hotz или "geohot"! Недавно "Geohot" опубликовал на своём сайте "рут ключи" от PS3 ,также следом и разный софт для "подписи homebrew" и примеры, установки и запуска "homebrew". Sony решила что им достаточно терпеть этого "оборванца" и 11 января 2011 года они подали иск против Mr. George Hotz Просмотров: 601811-01-2011, 21:56 На ваш резонный вопрос - где же обещанные Backup Manager-ы для модифицированной прошивки 3.55 есть логичный ответ. Оказалось что Syscall-ы добавленные в lv2 ядро не работают т.к Sony, очевидно, добавила дополнительную проверку вызываемых функций ядра и функции не проходящие эту проверку просто не запускаются. Соответственно Backup Manager-ы и другие homebrew приложения обращающиеся к ним просто зависают. Но есть и хорошие новости. К решению данной проблемы присоединились такие умы как Mathieulh и Hermes, а так-же ряд других менее известных программистов. Будем следить за ходом событий. Просмотров: 1485011-01-2011, 21:13 ![]() Foxx1984 участник Logic Sunrise, создал программу которая поможет вам с лёгкостью создать PKG файл! Сообщение с Logic Sunrise: Foxx1984 пользователь нашего форума, предоставил нам PS3FOXX-GUI, эта программа генерирует pkg при помощи софта от fail0verflow. Ведь легче работать с графическим интерфейсом. Программа работает в Windows. md5: B9EE178FC1FF8B78534AD7564509DA15. Foxx1984 что будет добавлено в скором времени: GeoHot: make_self_npdrm.exe package_finalize.exe fail0verflow: unpkg.exe readself.exe makeself.exe unself.exe norunpack.exe puppack.exe pupunpack.exe sceverify.exe ** Обновление ** 1 - Улучшен интерфейс 2 - Исправлены баги 3 - MD5: 934D9531B9529F337F5C2482FA1C820F Как пользоваться: Сложно было понять так как не на английском: 1. Запускаете программу. 2. Указываем где будет храниться весь софт для работы с pkg . Создайте например на диске C:\pkg\ и после жмёте кнопку "Set Variable Home" и указываете путь к C:\pkg. 3. Далее жмёте "Generer" и нужный софт распакуется в данную папку. 4. В программе выбираете вкладку "MakePKG - Methode fail0verflow" 5. Выбираете для какой версии создать pkg. 6. В поле "Nom Du Package" вводи названия будущего PKG 7. В поле "Repertoire a packager" указываете что нужно запаковать в PKG (В папке должен быть обязательно EBOOT.BIN) 8. И жмёте кнопку "Build" и PKG создан Просмотров: 1692710-01-2011, 18:52 Пользователи Netkas и flukes1 смогли успешно пропатчить lv2 ядро прошивки 3.55 добавив в него так называемые Peek and Poke syscall-ы которые так необходимы Backup Manager-ам. Пропатченую прошивку 3.55 (которую можно скачать здесь) можно установить поверх любой существующей на сегодняшний день прошивки. После этого необходимо установить поверх неё обновление от GeoHot-а, которое он выложил вчера. Syscall-ы в данной прошивке идентичны таковым в прошивке PL3 для USB донглов, однако они имеют другие адреса. Это значит что существующие Backup Manager-ы на ней работать не будут пока их авторы не выпустят обновлённые версии своих программ с исправленными адресами вызова этих syscall-ов. Тем кто сидит на прошивке 3.41 и пользуется USB донглами обновляться пока не рекомендую. Стоит подождать пока выйдут эти самые новые Bacup Manager-ы и посмотреть на сколько они будут совместимы с играми. А на 3.41 пока и так все игры работают. |