PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   [Флудилка] По поводу взлома PlayStation 3™ (https://www.pspx.ru/forum/showthread.php?t=71897)

Zchtec 26.08.2010 13:00

Да. Но разбирать его не намерен, считывателя или програматора у мну нет

loleg 26.08.2010 13:24

Цитата:

Сообщение от LEX2000 (Сообщение 903219)
Народ забавная новость за день до выхода "флешки" http://news.mail.ru/inregions/moscow/90/4337484/ Совпадение или нет ?

100% совпадение.
На горбушке можно приобрести практически любую базу дынных. собственно из-за этого и прикрывают.

bart12 26.08.2010 13:42

Цитата:

Сообщение от Zchtec (Сообщение 903241)
Да. Но разбирать его не намерен, считывателя или програматора у мну нет

как только придёт видео сделаешь про эту штуку?

Zchtec 26.08.2010 13:48

Цитата:

Сообщение от tChibo (Сообщение 903239)
Zchtec,ты же вроде заказал контоллер?

Да и пока оно до меня дойдет... Платить еще 60 баксов за ускоренную доставку я не захотел, почему то:)

Zchtec добавил 26-08-2010 в 13:48
Хм. А оно надо? В инете их куча. Да и мне кажется, что в многомилионной Москве, кто то уже заказал, и до него дойдет быстрее. Ведь через мск идет из-за границы.

bart12 26.08.2010 13:57

Цитата:

Хм. А оно надо? В инете их куча. Да и мне кажется, что в многомилионной Москве, кто то уже заказал, и до него дойдет быстрее. Ведь через мск идет из-за границы.
специально для pspx.ru надо конечно же

Nikoloidis 26.08.2010 16:19

Цитата:

Сообщение от bart12 (Сообщение 903250)
специально для pspx.ru надо конечно же

это эгоизм, возьми сам и закажи)

tChibo 26.08.2010 17:02

Цитата:

Сообщение от Zchtec (Сообщение 903246)
Да и пока оно до меня дойдет... Платить еще 60 баксов за ускоренную доставку я не захотел, почему то:)


usps - УГ....

я тоже думаю заказать...

завтра 27-ое может дамп будет


А барт скинул инфу что микруха то другая может быть.... не pic12 4550
она намного сложнее чем от микрочипа(( у нее и частота и объем памяти больше

deerc 26.08.2010 17:07

Цитата:

Сообщение от tChibo (Сообщение 903263)
usps - УГ....

я тоже думаю заказать...

завтра 27-ое может дамп будет

завтра может и не быть.
Есть инфа что у них задержка с поставками от 3 дней до недели:

bart12 26.08.2010 17:14

так на таобао уже торгуют

bart12 добавил 26-08-2010 в 17:13
https://www.pspx.ru/forum/showthread.php?t=88358

bart12 добавил 26-08-2010 в 17:13
посредник в китае
http://shophelp.ru/forum/showthread.php?t=5217

bart12 добавил 26-08-2010 в 17:14
джейлбрейк
http://translate.google.ru/translate...terFineness%3D

deerc 26.08.2010 17:28

Тогда ждем отзывов и дампа.
Только то что все эти люди создали новые лоты и выставили цену, не говорит о том что у них есть сам девайс и это не подделка

bart12 26.08.2010 17:49

Цитата:

Сообщение от deerc (Сообщение 903280)
Тогда ждем отзывов и дампа.
Только то что все эти люди создали новые лоты и выставили цену, не говорит о том что у них есть сам девайс и это не подделка

есть его там производят

bart12 добавил 26-08-2010 в 17:49
это не удивительно что продажи задерживают во всём мире
уже примеры есть чипы для пс2
они там начали своё шествие по миру

baty1992 26.08.2010 17:55

bart12

где продается???

bart12 26.08.2010 18:46

Цитата:

Сообщение от baty1992 (Сообщение 903284)
bart12

где продается???

taobao аукцион китайский

bart12 добавил 26-08-2010 в 18:18
стоимость 699 юаней
http://translate.googleusercontent.c...EfFe2beghD8hYQ
цена 102 доллара
налетай

bart12 добавил 26-08-2010 в 18:23
джейлбрейк временный экз китая

bart12 добавил 26-08-2010 в 18:26
на след неделе выход первого клона
The x3Jailbreak is available next week , you can check soon online for more infos

bart12 добавил 26-08-2010 в 18:45
а вот заводы где его производят
http://www.alibaba.com/trade/search?...oduct_en&fsb=y

bart12 добавил 26-08-2010 в 18:46
ещё где продают
http://www.aliexpress.com/wholesale/...ctId=337350830

bart12 добавил 26-08-2010 в 18:46
Free Shipping 20 pieces / lot US $2,901.05 - 2,907.37 / lot Min. Order: 1 lot

baty1992 26.08.2010 19:27

лучше мне кажется у официалов, а то купит кто нибудь на тобае и будет орать потом вот сделали какашка)))

Barmaglot89 26.08.2010 20:37

Всем привет!
Неужели её взломали. Чёрт. Искренне жаль разработчиков игр.

loleg 26.08.2010 20:55

Цитата:

Сообщение от baty1992 (Сообщение 903300)
лучше мне кажется у официалов, а то купит кто нибудь на тобае и будет орать потом вот сделали какашка)))

Да мне кажется, что не кинут, да и смысл кидать? Изделие не сложное, да и сомневаюсь, что производство дорогое. ИМХО окупается на 100 с лишним процентов.

Цитата:

Сообщение от Barmaglot89 (Сообщение 903312)
Всем привет!
Неужели её взломали. Чёрт. Искренне жаль разработчиков игр.

Хочу выразить благодарность. Нам очень важно твое мнение.
Спойлер
http://lurkmore.ru/Nobody_cares

kxmep 26.08.2010 21:48

Цитата:

Сообщение от Barmaglot89 (Сообщение 903312)
Всем привет!
Неужели её взломали. Чёрт. Искренне жаль разработчиков игр.

Соня сама и слила донгл.
Шесть лет украсть не могли? Не смешите мои тапки!

Теперь имеем следующее:
- жадные дети получают хороший стимул приобретения консоли (ибо халява - страшная сила!)
- те кто не хочет выходить из легитного формата - возможно, купят вторую (специально под синглы без сети).

Игры ДО худо бедно продались, игры ПОСЛЕ играться с отмычкой не будут (имхо 99%)

Продажи растут.
Все довольны, все смеются.

belf... 27.08.2010 01:31

Цитата:

Сообщение от kxmep (Сообщение 903326)
Соня сама и слила донгл.
Шесть лет украсть не могли? Не смешите мои тапки!

.


http://www.gamefreax.de/psjailbreak-...ngineered.html

tChibo 27.08.2010 02:03

Цитата:

Сообщение от kxmep (Сообщение 903326)
Соня сама и слила донгл.
Шесть лет украсть не могли? Не смешите мои тапки!

Откуда эта инфа? это только домыслы...


С этим брелком вообще не понятно не хрена, ясно что он делает, а вот как он это делает?


Помнится эксплойт кудрявого... ну так вот он там что-то типа импульса триггером джоя делал и какие-то контакты смыкал.... может в этом брелке похожие инструкции вшиты???????....

tChibo добавил 27-08-2010 в 02:03
Цитата:

Сообщение от belf... (Сообщение 903373)


ну и что?

"Wir können bestätigen, dass es sich bei dem PSJailbreak nicht um einen Clone von Sony’s “Jig” Modul handelt. PSJailbrak ist ein ehrlich selbstentwickelter Exploit. Der Chip ist kein PIC18F444 sondern ein ATMega mit Software USB. Das bedeutet, der Chip ist intern in der Lage USB zu emulieren. PSJailbreak emuliert hauptsächlich einen 6Port USB Hub, an den in einem bestimmten Ablauf verschiedene USB Geräte angeschlossen und wieder abgeklemmt werden. Eines dieser Geräte trägt die ID von Sony’s “Jig” Modul, das bedeutet, dass bei der Entwicklung des PSJailbreaks das “Jig” Modul eine gewisse Rolle gespielt hat."


нет у микрочипа такого контроллера PIC18F444

kxmep 27.08.2010 08:45

Цитата:

Сообщение от tChibo (Сообщение 903377)
Откуда эта инфа? это только домыслы...


С этим брелком вообще не понятно не хрена, ясно что он делает, а вот как он это делает?

Элементарная логика.
А брелок ни черта особенного не делает. Соня сама уже все сделала, предусмотрев на девките запуск неподписанного кода. Брелок лишь запускает ретайл консоль в дебаг моде.

XEvil 27.08.2010 10:53

Я тоже как-то склоняюсь к мысли что это был слив, ведь "взлом" произошел после того как производство пс3 стало рентабельным, и ведь не с проста была выпущена 250гб версия соньки .... Да и к тому же не очень понятно откуда вообще взялся этот брелок. У геохота хоть как то было все в процессе, хотя и фейлом закончилось.

baty1992 27.08.2010 11:28

XEvil

ГЕОТА бы сделал если ему бы дали, сони переманила его к себе... и видимо просто продал он им дыру эту... и причем геота бы сделал и прошу и все... мужик он умный даже очень и программис крутой

kAsh1 27.08.2010 11:39

Цитата:

Сообщение от XEvil (Сообщение 903429)
Я тоже как-то склоняюсь к мысли что это был слив, ведь "взлом" произошел после того как производство пс3 стало рентабельным, и ведь не с проста была выпущена 250гб версия соньки .... Да и к тому же не очень понятно откуда вообще взялся этот брелок. У геохота хоть как то было все в процессе, хотя и фейлом закончилось.

Вы сами подумайте над этим: "хотя и фейлом закончилось". В то время, как хак Джейлбриком зовётся... Никто на ПС3 сцене не использовал такой терминологии кроме него. Выводы сами напрашиваются...

erutan 27.08.2010 11:55

Дак ведь и слух был, после взлома Demonhades, что ГеоХот в проекте участвует. И, скорее всего, так оно и есть. Даже не учавствует, а возглавляет, "один из", IMO.
А "Прошивку" для запуска игр он сделать НЕ ОБЕЩАЛ. Вспоминаем цитату : что-то вроде "я прорубил окно, а написать лоадер игр - Ваша задача"

Что показательно : его блог, который полгода назад был в открытом доступе, теперь могут посещать только некоторые лица (!!!), доступ которым открыл он сам.
http://geohotps3.blogspot.com/

upd: цитату точную нашел “PS3 взломана. Извлечь пользу из этого взлома – ваша задача”.

upd2:
оригинал сообщения от ГеоХота(Eng)

!!EXPLOIT IS FOR RESEARCH PURPOSES ONLY!!

Usage Instructions:

Compile and run the kernel module.

When the "PRESS THE BUTTON IN THE MIDDLE OF THIS" comes on, pulse the line circled in the picture low for ~40ns.
Try this multiple times, I rigged an FPGA button to send the pulse.
Sometimes it kernel panics, sometimes it lv1 panics, but sometimes you get the exploit!!
If the module exits, you are now exploited.

This adds two new HV calls,
u64 lv1_peek(16)(u64 address)
void lv1_poke(20)(u64 address, u64 data)
which allow any access to real memory.

The PS3 is hacked, its your job to figure out something useful to do with it.

http://geohotps3.blogspot.com/
~geohot

Nikoloidis 27.08.2010 11:57

Цитата:

Сообщение от kAsh1 (Сообщение 903434)
Вы сами подумайте над этим: "хотя и фейлом закончилось". В то время, как хак Джейлбриком зовётся... Никто на ПС3 сцене не использовал такой терминологии кроме него. Выводы сами напрашиваются...

да ты просто переведи джеилбрек на русский язык! Айфон он тоже только взломал и всё больше он прошивками и взломами не занимается, а занимается масса других хакеров и всё равно они используют это слово. Так как оно более подходящее под ЛЮБОЙ взлом.

rofel 27.08.2010 12:03

Черт,а что там про китайские джейлы?неужто еще 3 дня ждать?

tChibo 27.08.2010 12:28

Цитата:

Сообщение от kxmep (Сообщение 903414)
Элементарная логика.
А брелок ни черта особенного не делает. Соня сама уже все сделала, предусмотрев на девките запуск неподписанного кода. Брелок лишь запускает ретайл консоль в дебаг моде.


Опять же ясно что брелок делает, а как именно он это делает. О том что этот брелок украли у Сони это бред.

У Сони только ясно что украли инструментарий для разработки ака SDK. С помощью сдк как раз таки и создали бэкап манагер.

А чем именно различаются девелоперская и обычная консоль? (в плане не софта, а самих консолей) Видел на ютюбе только что дев умеет эмулировать бд диски

bart12 27.08.2010 12:50

Цитата:

Сообщение от tChibo (Сообщение 903444)
Опять же ясно что брелок делает, а как именно он это делает. О том что этот брелок украли у Сони это бред.

У Сони только ясно что украли инструментарий для разработки ака SDK. С помощью сдк как раз таки и создали бэкап манагер.

А чем именно различаются девелоперская и обычная консоль? (в плане не софта, а самих консолей) Видел на ютюбе только что дев умеет эмулировать бд диски



bart12 добавил 27-08-2010 в 12:50
Ответ СОНИ http://www.xboxland.net/forum/style_...lt/biggrin.gif
http://xorloser.com/?p=338

baty1992 27.08.2010 13:01

вау прикольно сделали)))

kxmep 27.08.2010 13:02

Камрады, не так важен принцип работы брелка.
Важны последствия. Перспектива, тысызыть.

Брелок клонируют только в путь, это как джин из бутылки - назад не загонишь и будет он летать по миру, тряся неопрятной бородой :)
А вот что очень интересно, так это дальнейшие действия Сони...

Ну то что они заблочат запуск новых игр с этой приблудой - и к бабке не ходи. Но банить за донгл? сильно сомневаюсь...
Это ж не изначально левый мод-чип, это их СОБСТВЕННЫЙ сервисный ключ. Он законный на все 100.

Банить за следы взлома, остающиеся в системе после извлечения донгла (бэкап манагер)? тоже дело такое... скользкое очень, особенно, в свете последних законодательных инициатив в американии. БМ не взламывает плойку, это онли тузла, а сканить систему на предмет левого софта - не их, Сони, собачье дело. Вспомните скандалы с играми, которые отказывались запускаться при наличии даймона в винде, вспомните старфос. Кины, озерос, музон и ВСЕ ПРОЧЕЕ - это данные пользователя, и если кто-то шарится по ним - можно смело вчинять иск (не у нас, ессно).

PS
Всегда был законопослушным юзером и очень толерантным клиентом.
Но с линухом Сони облажалась так, что полностью потеряла (лично для меня) всякое уважение. Так делать нельзя, это гроб для репутации.
Билли же не отключает в винде приводы, потому что с них запускаются пиратские дистрибутивы, и выход в инет как таковой, потому что оттуда сосут пиратчину торренты?..

PPS
Ногами не бить, мысли вслух :)

bart12 27.08.2010 13:09

Цитата:

Сообщение от kxmep (Сообщение 903459)
Камрады, не так важен принцип работы брелка.
Важны последствия. Перспектива, тысызыть... ...

http://www.ps3news.com/PS3-Hacks/son...ilbreak-sales/
это врят ли поможет денег не хватит

kxmep 27.08.2010 13:14

Цитата:

Сообщение от bart12 (Сообщение 903464)
это врят ли поможет денег не хватит

В смысле, на что не хватит, на суд?
Ну так за линух неленивые юзеры Соню таки наказали на бабки.

bart12 27.08.2010 13:17

Цитата:

Сообщение от kxmep (Сообщение 903465)
В смысле, на что не хватит, на суд?
Ну так за линух неленивые юзеры Соню таки наказали на бабки.

им ещё это ещё предстоит иски в сентябре они обьеденены в один

deerc 27.08.2010 13:38

Я вот что подумал:
Не ужели нельзя будет обойтись без флешки.
Ведь для любого чипа можно написать эмулятор для компа или например для pspшки и эмулировать действия чипа на програмном уровне.
Или я ошибаюсь и это не возможно?
Кто что думает по этому поводу?

UPD
сообщение с др форума:
Цитата:

Сообщение от XVortex (Сообщение 388839)
Тем временем вовсю обсуждается реверс-инжиниринг донгла.
Удалось выяснить следующие моменты:

1) Девайс ведет себя как USB-хаб, к которому по очереди подключаются виртуальные usb-устройства.
2) Девайс имеет нестандартный (длинный) дескриптор, который вызывает переполнение в консоли (по всей видимости на этой уязвимости основан эксплоит).
3) Были сняты дампы того, что принимается и передаётся по USB. Там пакет 64 байта.
4) Вторым "виртуальным" девайсом подключается некий аналог сервисной "флешки". Но что любопытно - PSJ не является её полным клоном, т.к. сперва использует уязвимость (п.п. 2-3).
5) Вероятно всего PSJ нельзя обновлять по USB - в девайсе используется софтовая эмуляция USB и никаких признаков бута обнаружено не было.

Кому интересно, тема тут
Оригинальная новость о дампе тут


rofel 27.08.2010 14:08

Да к-лайн спаять можно без проблем и им слать пакеты в пс3,но блин,НА*** оно надо?
гораздо проще сделать маленькую платку,которая умещается в кармане и не париться,зачем изобретать велосипед,все уже до нас придумали,надо только научиться это воспроизводить

deerc 27.08.2010 14:33

Проще то оно проще
Но вот только не у всех есть подходящие знания и инструменты.
Нужно покупать чипы, програматоры и тд.
А при таком способе можно будет обойтись минимум расходов

NuEssence 27.08.2010 14:53

Цитата:

Ведь для любого чипа можно написать эмулятор для компа или например для pspшки и эмулировать действия чипа на програмном уровне.
для этого ты и должен знать поведение этого чипа. минимум без самого брелка тут не обойтись. и представь, придется это дело через осциллограф палить, смотреть какая информация и когда передается и т.д. и т.п..
ни мозгов, ни сил не хватит
Цитата:

зачем изобретать велосипед
вот именно. но чисто для саморазвития я бы хотел изучить это дело :)

deerc 27.08.2010 14:58

NuEssence
Это то понятно.
Но это надо сделать всего раз.
И потом люди смогут этим пользоваться

tChibo 27.08.2010 15:13

Цитата:

Сообщение от rofel (Сообщение 903478)
Да к-лайн спаять можно без проблем и им слать пакеты в пс3,но блин,НА*** оно надо?

А как работать тогда брелок будет? без послания пакетов в саму приставку?


Можно конечно и к компу подключить приставку, и имея глубокие познания на низкоуровневом (аппаратном) программированием посылать аналогичные пакеты по юсб в саму приставку.

tChibo добавил 27-08-2010 в 15:13
Цитата:

Сообщение от NuEssence (Сообщение 903484)
для этого ты и должен знать поведение этого чипа. минимум без самого брелка тут не обойтись. и представь, придется это дело через осциллограф палить, смотреть какая информация и когда передается и т.д. и т.п..


а зачем через осциллограф палить? Узнать что за пакеты и какие длинной импульсы посылает брелок по юсб?

По мне так нужен дамп микрухи и все.
А для начала нужно точно узнать что за микросхема стоит. Дальше выпаять её и сдампить... Я уже писал об этом

NuEssence 27.08.2010 15:18

deerc, на словах-то это легко)

лично я один раз в жизни железку программировал, DSP, на элементарных вещах сидел неделю)

Цитата:

Узнать что за пакеты и какие длинной импульсы посылает брелок по юсб?
ну да.


Текущее время: 23:20. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.