ГлавнаяОбратная связьВ избранное

PSJailbreak - свободу Playstation!

PSJailbreak.ru - это старейший сайт в рунете посвящённый игровой приставке Playstation 3, запуску сторонних программ и игр на ней. У нас вы найдёте всю самую актуальную информацию по джэилбрэйку консоли.
PSJailBreak » Новости » New PS3 Metldr2 Revision Dumped by DarkVolt as DumpMetldr.bin
Просмотров: 1085225-11-2011, 13:34
New PS3 Metldr2 Revision Dumped by DarkVolt as DumpMetldr.bin

Недавно испанский разработчик PlayStation 3 DarkVolt выложил файл dumpmetldr.bin на сайте Elotrolado.net который, кажется, является дампом новой ревизии Metldr, которую можно найти в PlayStation 3 CECH-2504 (Datecode 1B и выше), а так же дамп PS3 Boot Loader SE Version 3.7.3 (lv0 segment) и многое другое.

Я пришел на PS3 сцену, чтобы выложить расшифрованный metldr 2 ревизии (ссылка на скачивание в конце новости), но я так же могу опубликовать кое-что другое.

Внимательно изучите root key в прошивке Geohot и внимательно посмотрите на мой metldr дамп, который я опубликовал. Хотя он и смотрится, как фейк, но я являюсь источником этого эксплоита.


Объяснение процесса:

У нас здесь есть расшифрованный metldr, если вы внимательно на него посмотрите, то увидите, что он является elf файлом без нормальных заголовков в нем. Он содержит root keys, которые Geohot опубликовывал ранее и пару новых 0x30 от прошивки 3,50, которые по-прежнему используются.

Имея этот эльф файл metldr, мы можем использовать его информацию и использовать его в качестве anergistic unselfer для загрузчиков! Данный Metldr все еще используется в прошивках 3.74 (debug версия уже существует) и в обычной 3,73.

Главная разница является в измененном IS, т.к. раньше metldr брал файлы из CoreOS, а теперь он отправляет запрос на LV0 , через память и давая нам, почти полный доступ к файлам, с помощью которого, мы можем ИХ ДЕШИФРОВАТЬ, с помощью ключей из корня нового metldr.

LV0 может быть расшифрован, только, если мы создадим новый алгоритм для поддержки bootldr и расшифруем метаданные из заголовков LV0, и расшифруем его с остальной частью пространства с их загрузчиков .. Неплоха, не так ли?

Изменения слегка заметны, если сравнивать ISOLDR от 3,55 с данным metldr, и вы поймете, что они почти одинаковы, и я имею в виду, что isoldr содержит обновления для metldr (виртуальные, конечно).

Так же в прошивках 3,60+ внутри IS содержится LV0, так что каждый раз, когда нужно будет обновлять прошивку можно будет с легкостью доставать новые ключи... загрузка metldr в anergistic

С помощью Metldr осуществляется почти полный контроль над консолью, как мы видим на рисунке выше, однако, он так же показывает, что bootldr является лишь частью PS3 за пределами Metldr, но (я это говорю в теории, с минимальным использованием логики), т.к. мы имеем полный доступ к консоли, должно быть намного проще получить доступ к bootldr в любом случае, если я говорю правильно, то это будет означать прорыв.

erk: C0 CE FE 84 C2 27 F7 5B D0 7A 7E B8 46 50 9F 93 B2 38 E7 70 DA CB 9F F4 A3 88 F8 12 48 2B E2 1B
riv: 47 EE 74 54 E4 77 4C C9 B8 96 0C 7B 59 F4 C1 4D
pub: C2 D4 AA F3 19 35 50 19 AF 99 D4 4E 2B 58 CA 29 25 2C 89 12 3D 11 D6 21 8F 40 B1 38 CA B2 9B 71 01 F3 AE B7 2A 97 50 19
R: 80 6E 07 8F A1 52 97 90 CE 1A AE 02 BA DD 6F AA A6 AF 74 17
n: E1 3A 7E BC 3A CC EB 1C B5 6C C8 60 FC AB DB 6A 04 8C 55 E1
K: BA 90 55 91 68 61 B9 77 ED CB ED 92 00 50 92 F6 6C 7A 3D 8D
Da: C5 B2 BF A1 A4 13 DD 16 F2 6D 31 C0 F2 ED 47 20 DC FB 06 70


PS3 Boot Loader SE Version 3.7.3: http://pastebin.com/rk7eib9Y (lv0 segment) / http://pastebin.com/hJTFRp5P/ http://pastebin.com/xkXxk8fM

jДополнения от пользователя on_17_: При загрузке metldr LDR, LDR должен пройти проверку подлинности, прежде чем хэш, начнет использоваться (сам хеш находится внутри metldr). metldr2 находится во многих новых консолях, которых невозможно сделать даунгрейд (DataCode 1B и выше) являются наиболее современными консолями на сегодня.

Metldr весит 60KB (обычный его вес, но иногда он отличается), а spu local store 256 Кб. Загрузчик для загрузки LV0 будет расшифрован (всегда), lv1 (всегда) и lv2 (только в lpar_ps3). Сами расшифруются только загрузчики: LV0, LV1 и LV2.

Lv2 будет расшифрован в файле lpar_ps3 и сохранится в spu local_store изолированный в idstorage, это idstorage сохраняет хэш исполняемых файлов.

Ссылка на скачивание файлов:

PS3 Metldr2 DumpMetldr.bin

PS3 Boot Loader SE Version 3.7.3 (lv0 segment)

PS3 Metldr2 Dump
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Посетители
28 ноября 2011 20:29
Комментариев: 15

Ded_MAZAY

Doggy,
Спасибо бруха!
Посетители
27 ноября 2011 05:30
Комментариев: 15

Ded_MAZAY

Doggy,
Спасибо, просто ссыкотно что не 3.73 запилят а 3.60 какой нить вот тогда и будет горе))) ну раз е3 поможет в экстренной ситуации то сегодня я буду драть лямок в psn'e)))) еще раз спасибо за ответ, уважаемый.
Посетители
26 ноября 2011 21:41
Комментариев: 179

bublik462

Цитата: ave187
ave187
Вчера, 23:57 Группа: Посетители ICQ: 371618219
thesixsouls, Напомни, пожалуйста, куда по FTP нужно закидывать PKG чтобы установить потом с плойки...???


В папку packages если стоит прога от rebug . инсталлер ихний
Посетители
26 ноября 2011 13:45
Комментариев: 15

Ded_MAZAY

Заранее извеняюсь что не по теме, вопрос вот в чем, на данный момент у меня 3.60 офв, дата выпуска 0c, если я ща обновлю до 3.73 что бы со скуки не сдохнуть и драть задницы в онлайне, я не оплошаю потом если все таки выйдет новый кастом, в крайней мере е3 все равно сможет помочь не так ли? или не возьмет е3 флешер 0с? Заранее спасибо за достойный ответ, господа))) просто в этом я вообще ни че не понимаю, помогите старому динозавру пожалуйста
Посетители
26 ноября 2011 03:42
Комментариев: 27

DJYago

Цитата: ave187
Напомни, пожалуйста, куда по FTP нужно закидывать PKG чтобы установить потом с плойки...???

По ФТП в HDD0 а потом в мультимене в файловом менеджере запустить,ну а дальше инстал пэкедж файлс
Посетители
26 ноября 2011 00:59
Комментариев: 52

Shara

мне кажется это значит что кастом 3.73 иы увидем в скором впемени

мне кажется это значит что кастом 3.73 иы увидем в скором времени

кастом скоро будет!инфа 99% процентов!
Эксперты
25 ноября 2011 23:57
Комментариев: 1094

ave187

thesixsouls, Напомни, пожалуйста, куда по FTP нужно закидывать PKG чтобы установить потом с плойки...???

P.S. Прошу извинить меня за оффтоп...

--------------------

Журналисты
25 ноября 2011 23:23
Комментариев: 6555

thesixsouls

Цитата: Alucardo
как мы видим лв0(который нам нужен) идет отдельно от метлдира
что дает метлдир помоему никто так и не обьснил кроме жмота
который утверждает что он в совокупности с другими шняжками может слить ключи

lv0 понадобится позже, т.к. в метлдире содержатся роут ключи от прошивки
Посетители
25 ноября 2011 23:21
Комментариев: 9

санекшен 3

Vuratsudo,
Давай останимся друзьями.
Журналисты
25 ноября 2011 23:00
Комментариев: 6555

thesixsouls

Цитата: sk8erbender
каких еще отличий? тут пишут про 3.60+ lv0
а схему дают от 3.55 старую

Тут просто схема металдира. Он везде одинаковый как бы (кроме ревизии 2)
Посетители
25 ноября 2011 22:55
Комментариев: 111

sk8erbender

каких еще отличий? тут пишут про 3.60+ lv0
а схему дают от 3.55 старую
http://www.ps3devwiki.com/index.php?title=Boot_Ord
er

--------------------

Журналисты
25 ноября 2011 22:51
Комментариев: 6555

thesixsouls

Цитата: sk8erbender
вообщето схема у вас паленая..
вот 3.60 схема то -

Рука лицо. Ты отличий не видишь, ну так ради интереса?
Посетители
25 ноября 2011 22:48
Комментариев: 111

sk8erbender

вообщето схема у вас паленая..
вот 3.60 схема то -
http://www.ps3devwiki.com/images/thumb/d/d7/Ps3-cr
yptochain-360.png/626px-Ps3-cryptochain-360.png

--------------------

Журналисты
25 ноября 2011 22:06
Комментариев: 6555

thesixsouls

Alucardo,
4 дня. Я виноват, что новых новостей нету, а эту никто не перевел?
Посетители
25 ноября 2011 21:59
Комментариев: 396

Vuratsudo

санекшен 3, скажи свой скайп.

Claire-L-Farron, если купит, то ему придется лишится kmew 3.55
или ты имел ввиду донгл ?
Посетители
25 ноября 2011 21:50
Комментариев: 178

Claire-L-Farron

Цитата: bak one
emil_sh7,saints row the third не мотивация? только в эту из всех новых играх хочу на пс3 гамать.

Купи.
Посетители
25 ноября 2011 21:35
Комментариев: 53

shampyrheros

она на пк есть кстати. Так что не, пс ломать только из за эксклюзива
Посетители
25 ноября 2011 21:09
Комментариев: 9

санекшен 3

saints row the third - я прошел эту игру и могу сказать, что это не мотивация.Однозначно.
Посетители
25 ноября 2011 20:57
Комментариев: 53

shampyrheros

для хакеров это не мотивация )
Посетители
25 ноября 2011 20:54
Комментариев: 23

bak one

emil_sh7,
saints row the third не мотивация? только в эту из всех новых играх хочу на пс3 гамать.
Посетители
25 ноября 2011 19:11
Комментариев: 317

RX0-UNICORN

Цитата: санекшен 3
Мне не понятны манипуляции этих "ИСПАНЦЕВ"


Приветствую человека с Голденшары )))

--------------------

Посетители
25 ноября 2011 19:01
Комментариев: 9

санекшен 3

Мне не понятны манипуляции этих "ИСПАНЦЕВ"
Посетители
25 ноября 2011 17:45
Комментариев: 45

emil_sh7

Rockman_Z,
просто у хакеров мотивации нет для взлома пс3!
за взлом защиты пс3 они получаю только "спасибо"(да и то не от всех) от пиратов и уголовные преследование от Sony;)
Посетители
25 ноября 2011 17:09
Комментариев: 106

dodther

Цитата: rayman2
по теме, подозреваю что это фейк ибо испанцам верить нельзя(я думаю, не стоит объяснять почему =) )


не скажи. Метод понижения с 3.70 до 3.55 кокраз таки от испанцев и пришел.
Посетители
25 ноября 2011 17:04
Комментариев: 77

rayman2

Rockman_Z,
В Пентагоне защита скорее всего на программном уровне, тобишь там компы стоят, а как извесно любую программную защиту можно спокойно взломать(см. игры для ПК), а тут мы имеем дело с АППАРАТНОЙ защитой, что намного сложнее :(

--------------------

Посетители
25 ноября 2011 17:01
Комментариев: 31

Rockman_Z

Вот парни объясните. Почему никто не может ломануть прошивку 3.73? Не так давно ходила новость мол, Пентагоновские серваки ломанули, да так ломанули, что там не сразу поняли это. А тут какую то консоль?
Я не понял, что в PS3 КРУЧЕ защита чем в Пентагоне??? ;)

--------------------

Посетители
25 ноября 2011 16:48
Комментариев: 77

rayman2

outfit,
:DDDD
по теме, подозреваю что это фейк ибо испанцам верить нельзя(я думаю, не стоит объяснять почему =) )
не по теме, слушайте, а PS Vita вышла уже? что-то нигде новостей не могу найти, на педивикии ваще написано 17 декабря в Японии, ато на ps3hax уже выложили прогу для извлекания прошивки Оо

--------------------

Посетители
25 ноября 2011 16:40
Комментариев: 61

outfit

Пожалуйста сделайте быстрее кастом!!! Обещаю не мастурбировать пока не достигну совершеннолетия!!!
Посетители
25 ноября 2011 16:34
Комментариев: 106

dodther

Цитата: thesixsouls
Ну, как минимум, чипы для даунгрейда смогут даунгрейдить все. Максимум роут ключ от прошивки 3.73 и большой шаг навстречу кастуму


верим и ждем :)
ну для начала чтобы приставки с 1А,1В понижались. А то лежат две штуку. Пылятся :(
Посетители
25 ноября 2011 16:05
Комментариев: 143

art

Алилуя, алилуя smile-24
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости о взломе PS4
Последнее с форума

Свежие прошивки для PS3
Доска почета
  • ave187
    Модератор
    Эксперт
  • John050882
    Ньюсмэйкер
    Эксперт
  • PSP
    Завсегдатай
    Эксперт
  • Battou
    Завсегдатай
    Эксперт
  • Dr13
    Модератор
    Эксперт
Новости о взломе PS4
Свежие прошивки для PS3
Архив новостей
Март 2024 (6)
Февраль 2024 (3)
Декабрь 2023 (9)
Ноябрь 2023 (16)
Октябрь 2023 (13)
Сентябрь 2023 (1)