PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Декриптованные файлы PRX и RCO прошивки 5.55 (https://www.pspx.ru/forum/showthread.php?t=82927)

Dovovoy 17.09.2009 14:48

Цитата:

Сообщение от ErikPshat (Сообщение 822535)
..........

извините за вопрос, но интересно:

если для запуска и расшифровки eboot.bin игры под 5,55 нужен ключ шифрования, то псп с прошивкой 5,55 должна его брать из своей прошивки, правильно? Но этот ключ может хранится только в месте, к которому сама приставка может получить доступ без использования дешифровки. Так? или я не прав? Иначе получается что то типа - нельзя открыть замок двери, т.к. ключ находится внутри комнаты, закрытой этим самым ключем. Получается, что ключ шифрования должен лежать в файле или без шифрования, либо с шифрованием, ключ к которому опять же находиться где то в прошивке в доступном месте.

Надеюсь я понятно объяснил. Просто я не знаю как раньше Dark Alex расшифровывал прошивку. Получается у него откуда то был ключ. Но из опыта знаю, что подобрать ключ программным путем - дело очень долговременное. Значит ключ был спрятан не так уж хитро.

Так вот вопрос - где мона искать ключ? Известно ли где его находил Dark Alex? ведь он прошивки ломал за пару дней.

ErikPshat 17.09.2009 19:27

Да, DAX ломал прошу за пару дней. Потому что он очень опытный программист, да и потому, что он с прошивкой возился ещё с самых первых версий и конечно изучил её до тонкостей. Тем более, что все кастомные файлы, а их штук 12, написал он сам, не прикасаясь к файлам официальной прошивки (все до одного файла официальной прошивки лежат в неизменном виде).

Так что можно даже удалить все кастомные файлы и только записать официальный загрузчик IPL Sony, то прошивка будет полностью функционировать, как официальная.

Dark_Alex дампил IPL Sony, декриптовывал его и правил, изменяя пути загрузки на свои кастомные файлы, из которых потом распространялись все функции прошивки. Все ключи должны храниться в IPL и они беруться оттуда для распаковки своих же файлов Sony. А драйвер распаковщик лежит в прошивке, это файл mesg_led.prx.

Есть IPL-дампер и есть IPL-декриптор от SilverSpring. Из сервисного режима ELF Pandora или UPT можно дампить область IPL или вообще снять весь Nand-Dump и вытащить из него необходимые области, а затем декриптовать.
Так же можно вручную дизассемблить IPL с помощью PRX Tool с помощью команды:
Код:

prxtool -b -w -r 0x040F0000 nandipl.ipl  > nandipl.asm
  • -b - переключатель говорит prxtool чтобы загрузить файл в виде бинарных файлов.
  • -w - переключатель говорит prxtool разобрать файл.
  • -r - 0x040F0000 говорит prxtool перевести адрес 0x040F0000 (где IPL сначала загружается в память, IPL использует жёсткую привязку адресов).


Ссылки по теме (себе на заметку):
http://forums.ps2dev.org/viewtopic.php?t=12389
http://forums.ps2dev.org/viewtopic.php?p=57770
http://forums.ps2dev.org/viewtopic.php?t=8850
http://my.malloc.us/silverspring/200...cryption-nids/
http://exophase.com/psp/custom-ipl-released-1793.htm
http://forums.qj.net/psp-development...ml#post1990768
http://www.lan.st/showthread.php?t=1868

Yoti 17.09.2009 22:56

Ммм... Информация. А я только начал писать игру... Придётся отложить:-D

Dovovoy 18.09.2009 11:13

Цитата:

Сообщение от ErikPshat (Сообщение 822631)
..........

спасибо за информацию. Попробую покопаться.

agent0 29.09.2009 17:48

Цитата:

Сообщение от ErikPshat (Сообщение 822535)
mc707,
То что файлы прошивки 5.55 мне удалось декриптовать, так это только потому, что PSARDumper располагал старыми ключами до 5.50, которые во многих неважных файлах не изменились. Но в тоже время, декриптовались не все файлы, особенно те, которые лежат в папке "KD". Вот как раз в этих важных файлах, Сони в 5.55 изменила защиту, а в 6.00 ещё больше усилила.

А можно этим псардампером экстрактитить неважные файлы из 6.00?просто хочу поставить в 5.00 иконки и справки по управлению из 6.00 , но у меня он сразу же выдаёт ошибку... :kalyan:

ErikPshat 30.09.2009 01:30

agent0,
Цитата:

Сообщение от ErikPshat (Сообщение 821314)
Брика конечно не будет, а работать должен на виртуальной. Только он не декриптует и не извлекает файлы прошивок 6.ХХ (пока)



Текущее время: 02:56. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.