PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   PSARDumper (https://www.pspx.ru/forum/showthread.php?t=82925)

Yoti 05.07.2010 09:24

Ага, как до Парижа.

kolio 06.07.2010 17:37

всем привет
прочитал около 3-4х веток про эксплоиты, проблемы с декодировкой, поиском эксплоита...
слежу за HBL с самого начала его жизни

у кого-то пролетала мысля о том, что попробовать найти дыру в браузере PSP

я программист delphi + web программист. любитель поковыряться во всем и найти слабые стороны.

скажите под какими правами запускается браузер?
если можно как то заюзать недостатки в браузере то, что мне требуется найти для вас? так как я могу поэкспериментировать с ним довольно хорошо

что должен собой представлять эксплоит? тоесть что он должен получить в итоге? доступ в файлам, к памяти, ...?

сори. только начал вникать в принцип работы psp системы

kolio добавил 06-07-2010 в 17:37
ну и возник вопрос по системе
если все файлы смогут декодировать и изменить под кастом, то поидее можно запаковать всё это снова в апдейт допустим якобы версии 6.21, и скормить его PSPхе. такой вариант чисто теоретически реален?

chel12 06.07.2010 20:31

kolio, 1) для начала идем сюда http://pspfaqs.ru/faqs/main и внимательно читаем инструкции Углубляемся в PSP – Часть 1 по 8-ую
2) браузер стоит NetFront 4.00 и пока что в нем не было найдено ни одной дыры, хотя при этом он является кроссплатформенным продуктом для всех ОС в мире. Вероятность нахождения в нем эксплойта есть, да вот только никто ничего пока что не нашел.

kolio 07.07.2010 09:41

спасибо
буду читать и подтягивать мат часть :)

RajK 07.07.2010 12:45

А нельзя ли выложить распакованные, но не раскриптованные (или и те и другие) файлы прошивок 6,20 и 6,30 для OFW мученников? Возможно не совсем сочитается с темой, простите, если что.

kolio 07.07.2010 14:02

прочитал всё про "Углубляемся в PSP", "Создание бинарного загрузчика"
бинарный загрузчик уже есть - HBL. это хорошо.
по статье всё просто получается :) но на практике парни наверное Патапон и все остальные игры запускали по 500 раз.

про IPL почитал - частично понял почему невозможен даунгрейд :(

для себя отложил 2 вещи в голове:
1. поиск уязвимости в XMB
2. поиск уязвимости в IPL. но это уже больше к железячникам, я такой уровень не потяну. так как нет ни аппаратуры, ни более расширенных сведений

по первому пункту: даже если найти уязвимость, чтобы сделать прыжок на свой код, то это даст права кернеля эксплоиту?

еще 1 вопрос:
ничего не написано про ОЗУ. и что в ней и по каким адресам расположено
в любом случае я так понимаю у кернель и юзер модов одно адресное пространство? или нет?

если есть какая то инфо, про то, как расположено и что в памяти и как идет разделение по правам, и как это отслеживается то плиз дайте ссылки или напишите
это будет хорошей пищей для раздумываний

chel12 07.07.2010 15:45

kolio,
Цитата:

по первому пункту: даже если найти уязвимость, чтобы сделать прыжок на свой код, то это даст права кернеля эксплоиту?
Это уже зависит все от найденной уязвимости, она может быть либо юзер -эксплойтом(тогда придется искать для него специальный кернелл эксплойт), либо эта уязвимость может быть сразу кернел эксплойтом как уязвимость в tiff картинках в прошивке 5.03.

kolio 07.07.2010 17:36

chel12, ну юзер эксплоит уже всем досупен - HBL
а вот по поводу TIFF у меня тоже возникли некие мысли:

я так понял он модифицировал так файл, что при его разборе выделилось больше чем надо памяти и она перелезла на один из модулей, и ясен пень, что он туда впихнул исполняемый код, где и получил волю действиям

а так как у того модуля адрес постоянно плавает - вот почему не каждый раз получается запустить этот tiff

аналогично можно искать везде где угодно. даже на банальном jpg или bmp. так как всё равно обработчику прийдется у себя выделять память под дешифорвку файла

кто-что может добавить? буду только за

ErikPshat 07.07.2010 19:34

kolio, не совсем так. TIFF-картинка издавна подвержена уязвимостям, не только на PSP, но и во всём компьютерном мире. Расширение можно менять, хоть на JPEG, хоть на BMP, но это не значит, что эксплоит является уже чем-то другим и это не значит, что JPG и BMP подвержены уязвимостям.

chel12 07.07.2010 19:59

Первое: мы говорим не совсем в той теме, и желательно, чтобы модератор перенес сообщения отсюда в новую тему.
Второе: ErikPshat, кстати насчет TIFF. Ведь этот формат все равно поддерживается PSP. Точно не помню, но кроме tiff эсплойта в прошивке 5.03 была вроде уязвимость, опять же в tiff, в какой-то ранней прошивке. Неужели после выхода прошивки 5.50 были полностью закрыты все уязвимости в формате Tiff?
kolio,
Цитата:

ну юзер эксплоит уже всем досупен - HBL
Я процитирую с форума pspfaqs мнение мудрого человека
Цитата:

Сообщение от westD
Для того, чтобы запустить HEN нужен кернел-эксплоит, а чтобы использовать кернел обычно требуется юзер-эксплоит. Игра(patapon 2) им и была.

Цитата:

Сообщение от chel12345_93
westD, Тогда что мешает хакерам использовать кернел для запуска HEN режима в юзер эксплойте от Patapon 2(если я правильно понял твое сообщение)? Просто после твоего сообщения, я перечитал все статьи касательно патапоновского эксплойта и не нашел вразумительного ответа, кроме как хакерам не хочется его делать...

Цитата:

Сообщение от westD
1. Не все этого хотят (например, я).
2. Не у всех есть подходящий кернел-эксплоит.
3. Не все имеют нужный опыт.


ErikPshat 07.07.2010 20:09

Цитата:

Сообщение от chel12 (Сообщение 897035)
кстати насчет TIFF. Ведь этот формат все равно поддерживается PSP.

С какой стати?
Слышал я такие мотивации лузеров, типа убрали только Альфа-канал. У тебя есть хоть одно подтверждение, чтобы запустить любую картинку TIFF (без альфа-канала или без чего ещё) на прошивке 5.50 и выше?

Цитата:

Сообщение от chel12 (Сообщение 897035)
Первое: мы говорим не совсем в той теме, и желательно, чтобы модератор перенес сообщения отсюда в новую тему.

На самом деле, в теме главное - шапка!!!
Всё остальное, как ни чисти, как ни переноси, как ни делай замечания, баллы, баны - всё равно превратится в большую помойку. Поэтому, я, как опытный старый модератор, как я считаю - всё важное находится в шапке, а остальное флуд.

chel12 07.07.2010 21:45

ErikPshat,
Цитата:

С какой стати?
:)Ну хотя бы потому, что в инструкции, которая идет вместе с PSPgo!, написано, что поддерживаются следующие форматы картинок (Tiff, Jpeg и т.д.). Согласен, может я не прав(я как раз слышал приблизительно от лузеров, что убрали всего лишь Альфа канал), хотя ради проверки могу поставить офиц прошивку 5.50, так как у меня есть рабочая пандора.

RajK 07.07.2010 23:47

Есть опровержение Wololo о том, что libtiff убрали http://wololo.net/wagic/2010/01/30/t...t-exploitable/ Думается, с этим можно считаться.

Yoti 08.07.2010 00:55

ПО 6.30 поддерживает tif_none, tif_lzw, tif_zip, tif_jpeg. Все без прозрачности.

akela1979 08.07.2010 09:18

вот тут кое что обсуждается

akela1979 16.07.2010 01:15

Эксплоит в прошивке 6.20!
 
кто нибудь может грамотно перевести вот эту новость

ErikPshat 16.07.2010 01:21

О, прикольно, на PSPgo 6.10 запустил пикодрайв.

ErikPshat 16.08.2010 10:56

Цитата:

Сообщение от KingSD (Сообщение 896009)
No 6.30 keys are added, files from 6.30 can only be extracted in encrypted form.
Also I have just updated the source code and compile, the program has not been tested

Источник от coyotebean скорее здесь: http://lan.st/showthread.php?t=3022
Жаль, что ключи от 6.30 не были добавлены. Можно только извлечь файлы, но в зашифрованном виде.

Но вот здесь hrimfaxi выложил kernel-ключи к ядру 6.30:

Код:

Key detail:
/* 6.30 phat kernel s_code 0x43 type 3 */
u8 key_4c9484f0[16] = {
0x36, 0xB0, 0xDC, 0xFC, 0x59, 0x2A, 0x95, 0x1D,
0x80, 0x2D, 0x80, 0x3F, 0xCD, 0x30, 0xA0, 0x1B,
};

/* 6.30 phat kernel-2, s_code 0x5b type 3 */
u8 key_457b80f0[16] = {
0xd4, 0x35, 0x18, 0x02, 0x29, 0x68, 0xfb, 0xa0,
0x6a, 0xa9, 0xa5, 0xed, 0x78, 0xfd, 0x2e, 0x9d
};

/* used by vshmain.prx, s_code 0x5a, type 3 */
u8 key_380280f0[16] = {
0x97, 0x09, 0x12, 0xD3, 0xDB, 0x02, 0xBD, 0xD8,
0xE7, 0x74, 0x51, 0xFE, 0xF0, 0xEA, 0x6C, 0x5C,
};

И ещё: http://lan.st/showpost.php?p=17991&postcount=5
Код:

u8 keysGoUpdater[0x10] =
{
0xE2, 0x03, 0x8A, 0x8C, 0x33, 0x81, 0x4B, 0x56,
0x52, 0x4E, 0x1D, 0xE5, 0xA4, 0x24, 0x04, 0xFF
};

u8 keysGoUpdater_internal_modules[0x10] =
{
0xF1, 0xBC, 0x17, 0x07, 0xAE, 0xB7, 0xC8, 0x30,
0xD8, 0x34, 0x9D, 0x40, 0x6A, 0x8E, 0xDF, 0x4E
};

{ 0xA6E328F0, keysGoUpdater, 0x5F },
{ 0x4C9428F0, keysGoUpdater_internal_modules, 0x43 },


Tooper 06.10.2010 22:25

Всем Привет. Нехочу создавать новую тему поэтому напишу здесь.
Вобщем есть небольшая просьба, тем у кого есть время и возможнось. Извлечь файлы отсюда >>DATA.PSAR<< и если это получиться выложить их на какой нибудь файлообменник.

Yoti 07.10.2010 01:15

Tooper, как насчёт написать откуда этот файл?

Tooper 07.10.2010 05:00

Цитата:

Сообщение от Yoti (Сообщение 911654)
Tooper, как насчёт написать откуда этот файл?

Если в краце, это файл из одной из minis игры с ps3. Предположительно в нем находится вся gamedata игры. После переноса игры с psp на ps3 все игровые файлы кроме иконок и еще пары файлов пакуются в файлы data.psp и data.psar. Если следовать анологии с psp, data.psp содержит дополнительный модули, а data.psar всю остальную требуху. Мне стало интересно соодржит ли data.psar файл запуска игры, или есть отдельный загрузчик на ps3, а отсюда берутся только мадели, текстуры, музыка и прочия фигня. Я не совсем уверен что данная прога сможет его распаковать, но некоторые проги от psp подходят и для ps3 так что попробывать стоит. Я бы сам попробывал, но psp давно продал а для компа распаковщиков нет, так что нужна чьято помощ.

ErikPshat 07.10.2010 05:08

Tooper, для распаковки DATA.PSAR требуется DATA.PSP от него, который содержит модули распаковки и декриптовки этого ПСАР.
А вообще, вроде Минисы для PS3 и PSP одни и те-же. Посмотри здесь, возможно твоя игра там имеется один в один.

Tooper 07.10.2010 16:24

Цитата:

Сообщение от ErikPshat (Сообщение 911669)
Tooper, для распаковки DATA.PSAR требуется DATA.PSP от него, который содержит модули распаковки и декриптовки этого ПСАР.
А вообще, вроде Минисы для PS3 и PSP одни и те-же. Посмотри здесь, возможно твоя игра там имеется один в один.

Ну тогда вот оба файла и DATA.PSP, DATA.PSAR в >>архиве<<.
У меня есть еще вопрос, даже если этот файл возможно распаковать и декриптовать, есть ли способ собрать файлы обратно в этот же архив?
Дело в том что без этого весь смысл теряется.

ErikPshat 07.10.2010 17:57

Цитата:

Сообщение от Tooper (Сообщение 911718)
есть ли способ собрать файлы обратно в этот же архив?

Если бы был способ, то мы бы давно свои официальные прошивки клепали )))

А так, эти файлы имеют подпись и проверку подлинности, чего сгенерировать пока никому не удалось, кроме Datel.

Slimof 21.01.2011 23:04

люди подскажите плз, после того как PSARDumper декриптует файлы, псп должна перезагружаться или как? у меня после 4 пункта псп обратно возвращается в 6.20 HEN. с папки F0 вообще все убрал, а толку неть =(

Yoti 22.01.2011 14:34

Slimof,
Эээ, чего? Программа в пункте 4 распаковывает файл прошивки в папку F0. Причём тут перезагрузка? Просто переходишь к пункту 5 и забираешь оттуда файлы.

ErikPshat 08.04.2011 07:28

В поиске ключи к следующим тегам:
  • 0x4C948CF0 - используются в 6.37 в KERNEL-файлах 03G, 04G, 07G, 09G
  • 0x0B2B80F0 - используются в 6.37 в INDEX_01G.DAT - Есть!!!
  • 0x0B2B81F0 - используются в 6.37 в INDEX_02G.DAT - Есть!!!
  • 0x0B2B82F0 - используются в 6.37 в INDEX_03G.DAT, INDEX_04G.DAT, INDEX_07G.DAT, INDEX_09G.DAT,
СРОЧНО!

Mercyful 08.04.2011 13:00

ErikPshat,
0x0B2B80F0 -> 57B4A65C752DB94DE167E331BF4D70F8

doubledeath 10.04.2011 12:02

добрые люди, а можно ли сделать дамп с 6.37? буду премного благодарен.

ErikPshat 10.04.2011 12:13

doubledeath, какой дамп?
Скачиваешь EBOOT.PBP обновления прошивки 6.37 и PSARDumper в руки.

doubledeath 10.04.2011 12:27

ErikPshat, так надо его еще подписывать или хбл 6.37 ставить... я подумал, может кто делал.

ЗЫ вообще меня интересует стандартная тема от PSPGo, думал вытащить из дампа.

DIIGMO 10.04.2011 12:32

doubledeath, интересно, и зачем же его запускать именно на 6.37? Те, по-твоему, получается, что бы извлечь файлы из EBOOT.PBP, который ставит 5.00, должна стоять прошивка 5.00 и тд?

doubledeath 10.04.2011 12:36

Ditemzy, причем тут это, у меня ж Гоша с 6.37, я теперь, так сказать "лицензионщик"

ЗЫ как ты думаешь, у меня есть выбор кроме 6.37 ? =))

ErikPshat 10.04.2011 13:02

Если что, вот файлы 6.37 от обычных PSP-1000/2000/3000: http://ul.to/o9nhbvq4

Цитата:

Сообщение от doubledeath (Сообщение 954325)
добрые люди, а можно ли сделать дамп с 6.37? буду премного благодарен.

Сказал бы сразу, что нужен дамп от Гошки, то я бы сделал.

Но так как, как всегда, истина по вопросу раскрывается только в последний момент, то я опять заново ничего повторно дампить не собираюсь.

BlackDaemon 18.04.2011 21:29

Цитата:

Сообщение от ErikPshat (Сообщение 954024)
В поиске ключи к следующим тегам:
  • 0x4C948CF0 - используются в 6.37 в KERNEL-файлах 03G, 04G, 07G, 09G
  • 0x0B2B80F0 - используются в 6.37 в INDEX_01G.DAT
  • 0x0B2B81F0 - используются в 6.37 в INDEX_02G.DAT
  • 0x0B2B82F0 - используются в 6.37 в INDEX_03G.DAT, INDEX_04G.DAT, INDEX_07G.DAT, INDEX_09G.DAT,
СРОЧНО!

Цитата:

INDEX_02G.DAT key for 6.37:
0x0B2B81F0 - 0x29 0x20 0x0B 0x22 0xCF 0x1F 0x D7 0x50 0x64 0xA7 0x50 0x20 0xEC 0x22 0x6F 0xB8
Спасибо Hykem'у (разработчик JPCSP и PCSP) за предоставленный ключ. :)

ErikPshat 05.05.2011 23:00

Total_Noob выложил ещё kernel-key 0x4C948DF0

Код:

u8 keys638_4[0x10] =
 {
 0x98, 0x43, 0xFF, 0x85, 0x68, 0xB2, 0xDB, 0x3B,
 0xD4, 0x22, 0xD0, 0x4F, 0xAB, 0x5F, 0x0A, 0x31
 };

 { 0x4C948DF0, keys638_4, 0x43, 3}, //6.38 05g


ErikPshat 05.07.2011 02:03

В шапку добавлен NEW_PSARDumper-6.39_REV.ace1e17d5cdf от 2 июля 2011г.

UPDATE
Код:

newpsardump-660_neur0n  //Добавлен 11g table
newpsardump-660_proxima //Добавлен 12g table


ErikPshat 11.11.2011 11:17

Добавил в шапку все сборки PSARDumper-ов одним архивом: PSARDumper's Pack 2.60-6.60

pozitivv 22.01.2013 19:35

дайте псар от 3.60. в паблик либо в лс. очень нужно.заранее благодарю.

ErikPshat 22.01.2013 19:51

pozitivv, забирай: https://www.pspx.ru/forum/showpost.ph...3&postcount=12


Текущее время: 08:14. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.