ГлавнаяОбратная связьВ избранное

PSJailbreak - свободу Playstation!

PSJailbreak.ru - это старейший сайт в рунете посвящённый игровой приставке Playstation 3, запуску сторонних программ и игр на ней. У нас вы найдёте всю самую актуальную информацию по джэилбрэйку консоли.
PSJailBreak » Новости » CEX-to-DEX Conversion Method
Просмотров: 924610-07-2012, 08:55
CEX-to-DEX Conversion Method

Вчера в сети появилась подробная информация, как из Retail, конвертировать вашу PS3 в DEX консоль, что позволит вам устанавливать и использовать debug прошивку и запускать неподписанные .pkg на OFW прошивке. NEW: Добавил ответы на часто задаваемые вопросы.

ВНИМАНИЕ, АДМИНИСТРАЦИЯ САЙТА PSJAILBREAK НЕ НЕСЕТ НИКАКОЙ ОТВЕТСТВЕННОСТИ, ЕСЛИ ВЫ БРИКНЕТЕ СВОЮ PS3. СПОСОБ В ПЕРВУЮ ОЧЕРЕДЬ ДЛЯ РАЗРАБОТЧИКОВ, А НЕ ДЛЯ ОБЫЧНЫХ ПОЛЬЗОВАТЕЛЕЙ.


Решил не переводить, вроде итак все понятно (а для тех, кому непонятно, перевод бы тоже не помог):

Anonymous
Hi Scene Sorry for my bad English. I want to give you info you pls make public. I want be anonymous. I only can say Im from Hong Kong. I have way to get a dex, it works and is complete nothing missing

Manual to get a dex (here is everything you needed) and you have a full working dex

EID0 Key Seed and EID0 Section Key Seed are hardcoded in the isoldr

EID0 Key Seed
AB CA AD 17 71 EF AB FC 2B 92 12 76 FA C2 13 0C
37 A6 BE 3F EF 82 C7 9F 3B A5 73 3F C3 5A 69 0B
08 B3 58 F9 70 FA 16 A3 D2 FF E2 29 9E 84 1E E4
D3 DB 0E 0C 9B AE B5 1B C7 DF F1 04 67 47 2F 85

EID0 Section Key Seed
2E D7 CE 8D 1D 55 45 45 85 BF 6A 32 81 CD 03 AF

If you dump they isoldr key (EID Root Key) with metldrpwn you got from 0×00 to 0x1F the EID Root Key and from 0×20 to 0x2F the EID Root IV

use AES Encrypt to Encrypt EID0 Key Seed as data with EID Root Key as Key and EID Root IV as IV

the result contains from 0×10 to 0×20 the EID0IV and contains from 0×20 to 0×40 the EID0Key

Use AES Encrypt to Encrypt the EID0 Section Key Seed as data with the EID0Key as Key and no IV

the result will be the first 0×10 bytes of the EID0 First Section Key

the second 0×10 bytes of the EID0 First Section Key are only 0×00 bytes

EID0 is located in NAND at 0×80870 and in NOR at 0x2f070

the first 0×20 bytes of EID0 are not encrypted

at the fifth byte of EID0 (NOR example 0x2f075) your target ID is located change it to 0×82 (Debug Target ID)

use AES Decrypt to decrypt the first EID0 Section (NOR example 0x2f090). The size of the first Section is 0xC0 bytes. Use the EID0 First Section Key as Key and the EID0 IV as IV

Build the CMAC (OMAC1) hash of the decrypted EID0 Section from 0×00 to 0xA8 with EID0 First Section Key as Key. The calculated hash has to be the same as the bytes in the decrypted EID0 Section from 0xA8 to 0xB8.

At 0×5 of the decrypted EID0 Section is your target id again change it to 0×82 again

0xB8-0xC0 of the decrypted EID0 Section should be just 0×00 bytes

after you changed the target ID of the decrypted EID0 Section, create the CMAC hash of the new decrypted EID0 Section and write the new hash to the decrypted EID0 Section

use AES Encrypt to encrypt the EID0 Section and write it back to the NOR (NAND).

Now install dex Firmware with the recovery menu.

HINT: Got Petitboot on emer init go to boot gameos and do emer init again to get to the recovery menu. However, you cant login to the PSN because IDPS is obviously not valid from now on.

THIS CAN BRICK YOUR CONSOLE IF NOT DONE CORRECTLY.

有志者,事竟成 Where a will, there is way 一不做二不休 You start something, you have to finish it


Так же, разработчик zecoxao с сайта PS3Hax подтвердил работоспособность данного способа и вот, что он сказал:

zecoxao
Кстати, вы можете использовать flasher, linux, или jaicrab preloader неважно что, но вам нужно пропатчить ваш дамп прошивки). Jaicrab preloader нормально работает только с NOR Flash. Так что, если ваша PS3 имеет NAND Flash, то с preloader у вас будут проблемы. (за тестирование спасибо моему другу)


NEW: Добавлены ответы на часто задаваемые вопросы:

Мы можем запускать homebrew игры/приложения на каждой прошивке?:
Да, если hombrew игра/приложенеи имеет поддельную подпись, которой можно подписать из официального SDK.

Мы сможем играть в игры (бекапы) с помощью этого?
Для, во все игры, требующие прошивку 3.55 и ниже.

Мы сможем играть в 3.60+ игры (бекапы) с помощью этого?
Да, если вы сможете расшифровать 3.60+ selfs, так что ответ нет, только, если у вас на руках будут расшифрованные eboot.

Мы сможем играть в 3.60+ игры (лицензии)?
Да, просто обновитесь и играйте.

Мы можем перейти в debugger режим, и использовать debug опции?
Да.

Мы сможем присоединится к psn (или к другим похожим сетям, например prod-q)?
Нет.

Мы сможем сделать даунгрейд без flasher?
Да, на минимальную версию вшей прошивки
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Гости
15 июля 2012 01:22
Комментариев: 0

ganjubass

flatz ... вот ты пишешь что мультимен не будет нормально работать так как некоторые функции неззя в прошивке пропатчить из за отсутствия ключей но тогда как минимум на новых непрошивайках можно будет играть в старые игрушки от 3.55 установленные по способу от неохота когда все с 3.55 только начиналось и рабочего менеджера еще не было ночи игры с хмв уже игрались ....
Посетители
13 июля 2012 13:08
Комментариев: 69

Slayer1981

Цитата: Sonprobab
Ты в каждом посте пишешь что не жалеешь ). Пытешься себя убедить? ). Я не жалею что за 50$ купил 30 игр. Мне вот как-то не в западло заплатить 55 рублей за игру ))). Нужен будет другой свисток куплю другой.

тут поддержу полностью
и есть ещё такая хорошая пословица (не надо экономить надо больше зарабатывать)
Посетители
13 июля 2012 07:29
Комментариев: 32

Sonprobab

MishaLaz,
Цитата: MishaLaz
Скорей бы донглы новые вышли от всех команд, потом подождать какой донгл лучше (ну фиксы быстрее выходят, плюшек больше) и купить его, больше не буду вестись на всякую хрень. Сел и жду донгл, остальное все в топку !!!
Но что тру блу продал все равно не жалею, уверен, что от E3 будет лучше донгл.

Ты в каждом посте пишешь что не жалеешь ). Пытешься себя убедить? ). Я не жалею что за 50$ купил 30 игр. Мне вот как-то не в западло заплатить 55 рублей за игру ))). Нужен будет другой свисток куплю другой.

Цитата: DEKI
Достали пугать бриками. Сайт, спонсор которого магазин Лайтейкточкаком. Это всё объясняет. Админы и те, кто уже купили свистки, до последнего будут впаривать вам их для того, чтобы не выглядеть лохами когда выйдет новая CFW или что-то ей подобное. Так что и не надейтесь на их внятные объяснения ситуации по поводу бесплатного пиратского ПО (оказывается может быть и по-другому. странно, дэ?).
Баттхёрт в студию!

Ну не могу я понять беливеров. Ну да, будет кастом допустим. Допустим через год. Ну и нахрен он тогда будет нужен?! Я в это время собираюсь делать предзаказ на PS4 или на новую коробку. Или на обе. В любом случае совершать потом марафон по прохождению нескольких десятков игр не бред ли?! Всему свое время. Вкуснее хавать горячее, имхо. Может я не прав ))). Может тут какая религия замешана или высокие принципы ).
Посетители
11 июля 2012 14:11
Комментариев: 11

Vladislane

Я уже начал на что-то надеяться, но, судя по всему, уже не на что.
Посетители
10 июля 2012 13:08
Комментариев: 11

Borius

flatz,
Разница такая же, как и между 3.55 CEX и 3.60 CEX. Новые функции, исправление ошибок, улучшение безопасности. Не более того.


Вот про это и речь, что отличается возможностью выполнять произвольный код. Но в тоже время в ofw 3.60 новые ключи содержатся это факт, и вероятнее всего они также содержатся в дебаге 3.60, иначе бы не было смысла так часто обновлять дебаг прошивку в ногу с офв.Или я не прав?
Журналисты
10 июля 2012 12:57
Комментариев: 6555

thesixsouls

Цитата: Salta
что значит просто обновитесь и играйте? с дебаг можно на OFW обновиться?

С дебаг можно на другие дебаг прошивки обновляться facepalmfacepalmfacepalm И небось то, что в скобочках написано, ты не заметил
Посетители
10 июля 2012 12:48
Комментариев: 304

Salta

Мы сможем играть в 3.60+ игры (лицензии)? Да, просто обновитесь и играйте.

что значит просто обновитесь и играйте? с дебаг можно на OFW обновиться?
Журналисты
10 июля 2012 11:53
Комментариев: 6555

thesixsouls

Цитата: ksained
Сорри. кто нить знает, где можно на русском прочитать способ даунгрэйда? я правильно понял, что даунгрэйд делается только програмно?

Ничего ты не понял facepalm
Посетители
10 июля 2012 11:14
Комментариев: 9

ksained

Сорри. кто нить знает, где можно на русском прочитать способ даунгрэйда? я правильно понял, что даунгрэйд делается только програмно?

Сорри. кто нить знает, где можно на русском прочитать способ даунгрэйда? я правильно понял, что даунгрэйд делается только програмно?
Посетители
10 июля 2012 09:24
Комментариев: 1507

MishaLaz

Скорей бы донглы новые вышли от всех команд, потом подождать какой донгл лучше (ну фиксы быстрее выходят, плюшек больше) и купить его, больше не буду вестись на всякую хрень. Сел и жду донгл, остальное все в топку !!!
Но что тру блу продал все равно не жалею, уверен, что от E3 будет лучше донгл.
Посетители
10 июля 2012 01:14
Комментариев: 258

denua

MOHCTEP,
проблема в том что все eboot нужно расшифриовывать ключами половины которых на сцене еще нет
Посетители
9 июля 2012 23:09
Комментариев: 175

DEKI

Достали пугать бриками. Сайт, спонсор которого магазин Лайтейкточкаком. Это всё объясняет. Админы и те, кто уже купили свистки, до последнего будут впаривать вам их для того, чтобы не выглядеть лохами когда выйдет новая CFW или что-то ей подобное. Так что и не надейтесь на их внятные объяснения ситуации по поводу бесплатного пиратского ПО (оказывается может быть и по-другому. странно, дэ?).
Баттхёрт в студию!
Посетители
9 июля 2012 23:08
Комментариев: 246

calevala

Цитата: denua
можно ,но только все eboot'ы придеться расшифровывать scetools

Тогда уже что то. Считай возможность играть на непрошивайках.
Цитата: Borius
Если все так,то в чем тогда разница между 3.55 дебаг и 3.60 дебаг.

Может в том что от 3.60 нет ключей?)
Цитата: maggot666x
А каким образом вы дампы сделаете на 3.56+ ?
всеравно без е3 не обойтись

Я подразумевал наличие флешера. Без него то уж точно никуда.
Посетители
9 июля 2012 22:55
Комментариев: 51

maggot666x

Цитата: "calevala"
Кстати, а этим вот способом чисто теоретически можно взять консоли с изначальной прошивкой 3.56+ и перевести дебаг режим, чтобы играть хотя бы в старенькие игры?


А каким образом вы дампы сделаете на 3.56+ ?
всеравно без е3 не обойтись
Посетители
9 июля 2012 22:53
Комментариев: 11

Borius

denua,
Если все так,то в чем тогда разница между 3.55 дебаг и 3.60 дебаг.
И в целом вообще между разными версиями дебагов.
Только не надо говорить про всякие мифические импрувы сомнительных функций.
Посетители
9 июля 2012 22:49
Комментариев: 258

denua

calevala,
можно ,но только все eboot'ы придеться расшифровывать scetools
Посетители
9 июля 2012 22:48
Комментариев: 16

ivanmn

flatz,
где труд?Какая инфа?Что за влиятельные друзья?Вам самим не кажется что это похоже на пустой звон.Слова мужчины не должны расходиться с делом.Иначе это просто слова.Я что то не так сказал?Не прошу не чего доказывать,просто не стоит так разбрасываться словами.Это по меньшей мере убого.
Посетители
9 июля 2012 22:17
Комментариев: 246

calevala

flatz, не обращай внимания на людей.
Я до сих пор тебе премного благодарен за перевод ЛА Нуара)

Кстати, а этим вот способом чисто теоретически можно взять консоли с изначальной прошивкой 3.56+ и перевести дебаг режим, чтобы играть хотя бы в старенькие игры?
Посетители
9 июля 2012 22:14
Комментариев: 258

denua

Borius,
debug консоли запускают только неподписаный, код самих ключей 4.21 debug не содержит.Вообще debug консоль нужна разработчикам игр только для тестов игр чтобы каждый раз не подписывать eboot под retail
Посетители
9 июля 2012 22:03
Комментариев: 11

Borius

flatz,
Пара вопросов.
Что мешает после конвертации консоли на 3.55 прошить её дебаг версией 4.х в которой необходимые для игр 3.60 ключи имеются?
Что мешает после конвертации в декс прошить заранее снятый дамп ретаил 3.55,почему брик?
Посетители
9 июля 2012 21:44
Комментариев: 23

Voldem-R

flatz, да забейте вы на недовольных, они будут всегда. Даже если вы им кастом 4.21 сейчас запилите, то они найдут до чего докопаться. Такова сущность людей, всегда найдется определенный процент людей, которым ничем не угодишь. Основная проблема, что из своей вредности они непременно выражают свое мнение и занимаются критиканством, в то время когда обычные и благодарные люди ничего не пишут, а молча ждут кастома (и других плюшек). Глупо переставать работать на благо большинства, из-за кучки вечно недовольных!
Посетители
9 июля 2012 21:38
Комментариев: 130

handys

flatz

Чувак забей на всяких моральных уродов, помни что найдутся люди и их больше которые будут уважать ваш труд и результат в конечном итоге.
Удачи вам в вашей работе!

--------------------

Посетители
9 июля 2012 19:36
Комментариев: 103

glimm

flatz,
ничeго ТЫ и твои знaкомыe дeлaть нe будeтe - дa и нe нaдо) eсли б вы что-то могли, то сдeлaли бы ужe дaвно! ты своeй рaспaльцовкой здeсь всeм, типa, покaзaл, что ТЫ и твои знaкомыe - очeнь крутыe рeбятa, но всeм, eсли чeстно, нa это нaсрaть, покa рeзультaтов рeaльных нe будeт) в рaдости вы нe прeбывaeтe, тaк мы можeм по 50 бaксов скинуться, только зa пустыe понты жирно будeт)
Посетители
9 июля 2012 19:15
Комментариев: 173

altair_the_assassin

донглы рулят!!!!!!! ct
Посетители
9 июля 2012 18:55
Комментариев: 51

ShadowOfHowl

Alucardo,
Судя по твоей речи очень сильно...xD
Посетители
9 июля 2012 17:18
Комментариев: 202

solopom

FLAAAAATTZ я вызвываю тебя!!!!!! cg разъясни нам хоть чего нибудь!!!!
Посетители
9 июля 2012 16:57
Комментариев: 56

demonlis

Забудьте про донглы,ждите кастом.
Посетители
9 июля 2012 16:41
Комментариев: 173

altair_the_assassin

когда долбанутые трублушники вернутся? мне играть в нечего trollface
Журналисты
9 июля 2012 16:15
Комментариев: 6555

thesixsouls

Цитата: kikixmen
да я верю что в dex конвертирует ,я не верю просто что работает целиком имел виду запуск приложений-игр

Пока разработчки только говорили, что с диска игры не запускаются (лицензионные) и псн нету. А вот, как их спрашивают про мультиман для декс консолей и про то, что декс консоль читает диски с любых носителей (т.е. с простой болванки), так эти вопросы игнорят
Журналисты
9 июля 2012 15:55
Комментариев: 6555

thesixsouls

Цитата: kikixmen
всё равно другие утверждают что not fake ))

Вообще многие разработчики подтвердили что это не фейк и что они знали об этом давно, но переход из одного режима в другой очень большая вероятность брика и данный переход для обычных пользователей бесполезен facepalmfacepalmfacepalm Но ты себя продолжай утешать, что это фейк shocktrollshocktrollshocktroll
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости о взломе PS4
Последнее с форума

Свежие прошивки для PS3
Доска почета
  • ave187
    Модератор
    Эксперт
  • John050882
    Ньюсмэйкер
    Эксперт
  • PSP
    Завсегдатай
    Эксперт
  • Battou
    Завсегдатай
    Эксперт
  • Dr13
    Модератор
    Эксперт
Новости о взломе PS4
Свежие прошивки для PS3
Архив новостей
Сентябрь 2021 (1)
Август 2021 (6)
Июль 2021 (8)
Июнь 2021 (9)
Май 2021 (9)
Апрель 2021 (3)