PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   BRD - подготовка дисковых игр, C00 и DLC на любой PS3 OFW [старый метод] (https://www.pspx.ru/forum/showthread.php?t=106399)

Erorreg 26.12.2016 02:46

Цитата:

Сообщение от Abolfazl (Сообщение 1109552)
beyond of two soul dosent work !!!
any advice ?

Here or use this

ErikPshat 26.12.2016 02:47

Цитата:

Сообщение от BlackDaemon (Сообщение 1109580)
через Rpcs3 он сейчас запускается как полноценная версия

Чо за фигня? Эмулятор PS3 для PC? https://github.com/RPCS3/rpcs3/releases
Нее, у меня такое не пашет, там 64-битная версия.

Цитата:

Сообщение от BlackDaemon (Сообщение 1109580)
плюс некоторые .edat таких игр переподписывались бесплатными ключами

Ну с подписью edat проблем не должно быть. Только куда их потом заливать?
И на прошах выше 4.75 из бэкапа они не восстанавливаются вроде как.
Хотя, нам бы хотя бы BlackBox FTP-клиент подписать или Мультимен, тогда все проблемы решим на OFW :)

BlackDaemon 26.12.2016 03:00

Цитата:

Сообщение от ErikPshat (Сообщение 1109582)
Чо за фигня? Эмулятор PS3 для PC? https://github.com/RPCS3/rpcs3/releases Нее, у меня такое не пашет, там 64-битная версия.

Это не фигня, а реально эмулятор PS3 для PC. Что-то из коммерции уже кое-как запускается :D Увы, но от 32-х битной версии давно отказались - работала более медленно и нестабильно. Видео старенькое, ещё через OpenGL рендер запускалось, сейчас уже есть DX12 и Vulkan, там должно по-шустрее бегать :)


Цитата:

Сообщение от ErikPshat (Сообщение 1109582)
Только куда их потом заливать?

Давно этим занимался, забыл уже:crazy: Вот чуть погуглил и нашёл пример (по теме релизов от EXEtrimALL)
Код:

UP2050-NPUB30251_00-DUNDEFENDERSFULL.edat в /dev_hdd0/home/0000000X/exdata/

krekx 26.12.2016 11:53

ErikPshat, Для тех псн релизов, которые просят себя активировать, основная запись активации, по мимо риф файла, лежит в дев_флэшь2.

YAGAMI55 26.12.2016 14:15

ErikPshat, я для тестов использую Motorstorm Apocalypse
это самая мелкая игра из моей коллекции,рипованая мной ещё во времена 3.55
весит 3 гига с чем то
плюс ко всему оригинальный EBOOT.BIN с диска

теперь немного инфы
подписал EBOOT.BIN запускается,потом вылет 80010017

решил поэкспериментировать
сделал фиксацию ELF заголовка
даже нет запуска

YAGAMI55 добавил 26.12.2016 в 14:15
возможно и ошибку 80010017 мне удасться исправить
раз сдвиг на один байт вызывает крах при запуске

ErikPshat 26.12.2016 17:42

Цитата:

Сообщение от YAGAMI55 (Сообщение 1109590)
возможно и ошибку 80010017 мне удасться исправить
раз сдвиг на один байт вызывает крах при запуске

Проверяй после подписи ContentID, он должен находиться строго в позиции 0x450. Если это не так, значит всё испорчено.

Цитата:

Сообщение от krekx (Сообщение 1109588)
ErikPshat, Для тех псн релизов, которые просят себя активировать, основная запись активации, по мимо риф файла, лежит в дев_флэшь2.

Ну а с твоей стороны есть какие-либо предложения. Какие типы игр нужно брать за эталонный шаблон, на основании которых было бы проще восстановить подпись?
Насчёт активации я имел в виду такой момент, что люди ведь могут скачать демку с PSN бесплатно. И у них уже будет лежать готовый RIF, ACT.DAT и ещё что-то в dev_flash2. То есть, Sony за нас уже сама обо всём позаботилась. Нам только нужно будет взять эту игру и переподписать своё приложение этими же данными, а потом просто заменить эту демку своим приложением из бэкапа или переносом данных. Консоль будет думать, что это и есть та самая игра и даже её название с картинками будет светится на экране, но на самом деле консоль будет запускать FTP BlackBox.

Давайте, шевелите мозгами, включайте смекалку, кто давно знаком с PS3 и всякими там тонкостями. Я пока только могу вам давать возможно неверные предложения, но я просто пытаюсь показать пример, каким образом и в каком направление нужно двигаться.

MamZhan 26.12.2016 18:19

Здравствуйте!
Подскажите, пожалуйста:
1. При переносе между двумя PS3 когда прошивка OFW больше 4.70 приставки должны быть одной модели или без разницы, например копировать из slim в superslim и/или наоборот?
2. При переносе между двумя PS3 прошивки должны быть одинаковые или это необязательно. Например CFW 4.46 --> OFW 4.81 или CFW 4.81 --> OFW 4.70. Или все таки существуют какие-то ограничения?
3. Прочитал выше, что можно с CFW на OFW, а затем с этого OFW еще раз записать на OFW и это будет работать. А в этом случае какие ограничения на прошивки.

YAGAMI55 26.12.2016 19:31

MamZhan, PS3 с которой делаешь перенос прошивка должна быть всегда ниже той,что на PS3 на которую переносишь
если наоборот,приставка попросит обновиться
если две одинаковые версии прошивки,то так же переносится без проблем

YAGAMI55 добавил 26.12.2016 в 19:31
вот тебе пример моего пользования
у меня три PS3 две super slim и одна slim с CFW HABIB 4.81
super slim одна с 4.66 другая с 4.81

в основном использовании 4.66 т.к частые мутки с бэкапом и т.д
с неё переношу на 4.81 super slim,с которой так же могу перенести на любую модель PS3 хоть CFW лишь бы проша была 4.81
если я с 4.66 буду переносить на 4.50(например) или 4.60 то они попросят обновиться на 4.66 или более позднею прошивку

Temik007 26.12.2016 21:25

ErikPshat, демоверсии игр не требуют ничего лишнего, можно назвать plug&play - скинул файл и он запускается, потому если подберётся подпись, то никаких проблем не возникнет даже при переносе через бекап
Для примера лови:
Atomic Ninjas, требуется прошивка 4.40 и выше (можно целенаправленно найти с меньшей другую игру), размер маленький для теста специально - 97,9 MB.
скачать pkg официальный

Может я и не крутой хакер, но с псЗ могу подсказать по мере сил

UPD:
Bejeweled 2
FW - 2.50
23,83 MB
скачать pkg официальный

YAGAMI55 26.12.2016 22:27

в общем все тесты прошли крахом
интересного мало
единственное что прикольно вышло это подмена meta info и sce file keys
т.е взяв их с np eboota и вставить их в обычный eboot

опять же ошибка 80010017(т.е eboot.bin проходит np ContentID,проходит лицензию ключей,когда доходит до запуска игры-ошибка)
все секции правильно расположены,даже break n make не ругается при разборе и сборе(он ругается если в eboot.bin структура кривая)

krekx 26.12.2016 22:47

YAGAMI55, как писал ErikPshat, без этой дряни ECDSA нифига не выйдет, к тому же присутствует не доработанность программ, думается если была бы возможность расшифровки не очень сложной, то давно бы уже смогли прошить не прошиваемые консоли. Что там фловерсы писали у них криптовка была не на разные числа, а на постоянное то ли 2, то ли 4, на этом их и подловили, смогли вычислить хэши подписи, на данный же момент это условие видимо изменено.

Да есть один ньюанс, не всегда выпадает ошибка 17, иногда просто выкидывает без ошибок....

Astpro333 27.12.2016 01:01

Сделал по инструкции, игра установила данные, потом на мгновение зеленый экран и после этого черный и пс3 зависает. Игра Drakengard 3, пс3 фат 4.66. Что можно сделать?

marszorwie 27.12.2016 01:15

Эх, неужели супер слимки и вправду никогда не взломают :dash:

Vita Amiko 27.12.2016 03:59

Цитата:

Сообщение от krekx (Сообщение 1109606)
Что там фловерсы писали у них криптовка была не на разные числа, а на постоянное то ли 2, то ли 4, на этом их и подловили, смогли вычислить хэши подписи, на данный же момент это условие видимо изменено.

Ну да, конечно, теперь подписываются бинарники по дате и времени на момент компиляции.

Vita Amiko добавила 27.12.2016 в 03:59
Цитата:

Сообщение от marszorwie (Сообщение 1109610)
Эх, неужели супер слимки и вправду никогда не взломают :dash:

Вот вопрос конечно интересный, особенно в разделе "PS3 хакинг и девелопмент" :mirror:

mujahidali7410 27.12.2016 06:49

what about we use psp patapatapon 2 exploit on ps3

BlackDaemon 27.12.2016 07:36

mujahidali7410, it's already been tried (on other games), and doesn't work - triggers PSP emulator exception, which is a quite different on PS3.

xxxsuren 28.12.2016 03:47

Запуск пиратских игр на PS3 OFW
 
:yahoo: потверждаю запуск любих игр на super slim 4.81 ofw

Sergko24 28.12.2016 05:56

Цитата:

Сообщение от xxxsuren (Сообщение 1109626)
:yahoo: потверждаю запуск любих игр на super slim 4.81 ofw

Методом переноса с CFW? И в смысле "любых"? Нужны же только дисковые копии.

king6340 28.12.2016 06:04

где пруффффффф:beach:

Awaistudios 28.12.2016 09:44

Please Help!!
 
Sorry, I donot speak Russian
- Can I take Eboot.bin from a demo game version and change titleID and paste that eboot binin that same full game
- How can I change game regions
- Can I use eboot.bin file from same game but with different region i.e Dragon Ball Z Battle of Z EU version doesnot have an update but its JP version does
- Some games have the APP Version 1.0 whereas their update patches have version 1.01, how can i fix them. If I inject them without modifying PARAM.SFO they donot work istead ask me to insert the disc
- I have 4.70 OFW and the only game worked was
- Burnout Paradise UB (Fixed myself where APP versions were same)
- Naruto UNS3 (already patched downloaded from this forum)
Please Help!!! :scratch_one-s_head:

Strong-Men 28.12.2016 17:44

Недавно эксперементировал с ПСН играми PS_1 PSP_Mini на PS3_OFW_4.66 так вот,
PS_1 игры из ПСН завелись практически все при помощи переподписывания ISO.BIN.EDAT
фри лицензией,PS_1 конвертированные из ISO образов также заводятся(процентов 95)
PSP_Mini тоже завелись(проверял 3-4 игры)при помощи некоторых манипуляций,
так вот возникла идея не запустить ли FTP-сервер или Мультимен например как PSP_Mini...

rupor 28.12.2016 18:50

Strong-Men, не запустишь. Черный экран с висом консоли.

Strong-Men 28.12.2016 19:02

Цитата:

Сообщение от rupor (Сообщение 1109640)
Strong-Men, не запустишь. Черный экран с висом консоли.

почему?

rupor 28.12.2016 20:07

Цитата:

Сообщение от Strong-Men (Сообщение 1109641)
почему?

Да хрен его знает.) Может эмулятор (или через что оно там запускается) не позволяет запускать такие приложения, может программы с помощью которых я всё конвертировал где-то запарывали файлы, а может просто кто-то рукожоп :D. Все может быть.
Я пробовал переделывать фтп как от пс3 так и от псп, результатом всегда было зависание консоли.

ErikPshat 28.12.2016 21:19

rupor, я думаю PSP Minis не будут работать как приложение PS3. Они же запускаются в своей песочнице и по функциональности ограничены.

Может генерировать для EBOOT.BIN лицензию EBOOT.BIN.EDAT :)

rupor 28.12.2016 21:49

Цитата:

Сообщение от ErikPshat (Сообщение 1109648)
Может генерировать для EBOOT.BIN лицензию EBOOT.BIN.EDAT

Эмм... А из чего ее генерировать? :) Если просто подписывать в EBOOT.BIN.EDAT, то это ничего не даст.

Цитата:

Сообщение от Temik007 (Сообщение 1109602)
Atomic Ninjas

Я тут файлик в этой игре интересный заприметил S3DShaders.cgelf. Может с ним можно чего сделать? Свой эльф подпихивал) не прокатило.

ErikPshat 28.12.2016 22:30

Цитата:

Сообщение от rupor (Сообщение 1109649)
Эмм... А из чего ее генерировать?

Ну я заметил, для разблокировки например DLC контента, подкидываются такие EDAT - они пустые (нулевой файл по размеру), просто подписан в EDAT с названием DLC. Что-то такое.

Цитата:

Сообщение от rupor (Сообщение 1109649)
Я тут файлик в этой игре интересный заприметил S3DShaders.cgelf. Может с ним можно чего сделать? Свой эльф подпихивал) не прокатило.

Хех, декриптованный ELF. Это видимо отсюда: http://psndl.net/view-package/281
Наверное просто файл ресурсов, он не запускается, а из него просто парсится информация. Если подкинешь другой исполняемый файл, то просто из него будут браться неправильные ресурсы по неправильным смещениям.

YAGAMI55 29.12.2016 00:03

ErikPshat, я делал подобное,подкидывал EBOOT.BIN EDAT файл
результата нет,все то же самое
видимо на основные запускные файлы это не влияет
ещё в Bioshok infinite рядом с eboot лежит файлик PSNID.DAT стало интересно,что он из себя представляет
оказывается точная копия LIC.DAT
и просто содержит код диска(в моём случае BLES01705)
но зачем он нужен и лежит рядом с eboot.bin непонятно(с ним тоже похимичел)

YAGAMI55 добавил 28.12.2016 в 23:47
Awaistudios,you can take EBOOT.BIN from demo version and paste to full,its work,but some game doesnt
you can paste EBOOT.BIN from other regional version of the game,but change param.sfo file,e.g BLESxxxx(your) to BLUSxxxxx(patch)
Param.sfo app version-you can changed it,just app version from patch,do not change DG to HG game if you use convert method

sorry for my ruEnglish)

YAGAMI55 добавил 29.12.2016 в 00:03
так же есть интересные заметки
разбирал неск разных EBOOT.BIN
т.е два EBOOT.BIN от одной игры
дисковый и NP
и просматривал их в хексе
и есть неск интересных замечаний
EBOOT.BIN дисковой версии Motorstorm Apocalypse не имеет конкретных мотивов запуска,т.е указана просто папка USRDIR и все
а вот NP версия после USRDIR имеет ms3.psarc
USRDIR\ диск
USRDIR\ms3.psarc NP

Strong-Men 29.12.2016 06:59

ErikPshat, В PSP играх в папке SYSDIR лежат BOOT.BIN и EBOOT.BIN они почти одинаковые по размеру как я понял EBOOT.BIN
это зашифрованый BOOT.BIN,я правильно понял?Если я правильно понял можноли зашифровать
BOOT.BIN чтобы он стал EBOOT.BIN?

ErikPshat 29.12.2016 14:57

Цитата:

Сообщение от Strong-Men (Сообщение 1109664)
BOOT.BIN и EBOOT.BIN

В самых первых играх, на дисках UMD лежал декриптованный ELF-файл BOOT.BIN и рядом, он же, только шифрованный EBOOT.BIN.
Позже, EBOOT.BIN так и остался шифрованным ~PSP, а BOOT.BIN оставили пустым, заполненным только нулями и ровно на столько, сколько занимает места декриптованный EBOOT.BIN. В настоящее время этот BOOT.BIN не имеет никакого значения и его присутствие совершенно не важно.

PS3Forever 29.12.2016 15:24

Ребят ! Прекратите выкладывать игры в архивах по частям ! А то место на компе не резиновое. Комп старенький винт на 160. Так-что по возможности делайте торент файлами. ПЛЗ))))

Strong-Men 29.12.2016 15:30

ErikPshat, можноли расшифровать EBOOT.BIN от PSP игры и опять зашифровать в ~PSP?если можно то чем?

ErikPshat 29.12.2016 16:11

Цитата:

Сообщение от Strong-Men (Сообщение 1109669)
можно ли расшифровать EBOOT.BIN от PSP игры и опять зашифровать в ~PSP? Если можно, то чем?

Конечно можно, хоть дисковые, хоть PSN. И расшифровать, и зашифровать.
  • Для декриптовки EBOOT.BIN от PSP-игр используется PRXdecrypter.
  • Для декриптовки и извлечения PSN PKG EBOOT.PBP используется PSN PKG Decryptor & Extractor.
  • Для шифровки EBOOT.BIN или PSN EBOOT.PBP используется sign_np by Hykem.
И потом, что такое PSN EBOOT.PBP? - это не просто шифрованный ELF-файл, а целиком ISO-образ от UMD-диска, шифрованный в EBOOT.PBP.
Для начала нужно подготовить ISO-образ, если хотите подсунуть туда что-то своё. То есть, нужно подготовить и подписать кастомный EBOOT.BIN, затем заменить его в ISO, мы привыкли его называть np.iso и такое название часто используется при подписи этого np.iso в EBOOT.PBP. Так же, следует учитывать некоторые нюансы, что в подписи участвует PARAM.SFO (некоторые его данные) и даже картинка ICON0.PNG, т.е., при подмене данных в PARAM.SFO или картинки, игра становится нерабочей. Это я говорю про PARAM.SFO и ICON0.PNG, которые в корне EBOOT.PBP, это не те, которые находятся в ISO, который после подписи называется DATA.PSAR.

P.S. Если что-то не понятно, то спрашивай. Я думаю, если ты совсем не в курсе, то навряд ли сразу всё станет понятно, хотя там всё довольно просто.

Strong-Men 29.12.2016 16:24

Цитата:

Сообщение от ErikPshat (Сообщение 1109674)
P.S. Если что-то не понятно, то спрашивай. Я думаю, если ты совсем не в курсе, то навряд ли сразу всё станет понятно, хотя там всё довольно просто.

ОК :)

YAGAMI55 29.12.2016 20:45

ребята
я конечно понимаю что это глупо
но если EBOOT.BIN зашивровать в EBOOT.PBP и просто сменить название на EBOOT.BIN
подпись сони останется по идеи,но запуск по другим параметрам будет
похимичу)

Awaistudios 29.12.2016 20:57

It worked!
 
Цитата:

Сообщение от YAGAMI55 (Сообщение 1109653)
Awaistudios,you can take EBOOT.BIN from demo version and paste to full,its work,but some game doesnt
you can paste EBOOT.BIN from other regional version of the game,but change param.sfo file,e.g BLESxxxx(your) to BLUSxxxxx(patch)
Param.sfo app version-you can changed it,just app version from patch,do not change DG to HG game if you use convert method

sorry for my ruEnglish)

Thankyou! the region changing worked for DBZ Battle of Z!! But the language changes to JP even though the iso was EU region
Can I resign eboots and run on ofw 4.70 if the ps3 frimware required by disc game is under 3.60000 and using the KEYS?
Also can I convert PSP games to PS3 and is there a compatibillity list for PSP2PS3 b22?

Strong-Men 29.12.2016 20:57

Цитата:

Сообщение от YAGAMI55 (Сообщение 1109679)
ребята
я конечно понимаю что это глупо
но если EBOOT.BIN зашивровать в EBOOT.PBP и просто сменить название на EBOOT.BIN
подпись сони останется по идеи,но запуск по другим параметрам будет
похимичу)

интересная идея но как ты его зашифруеш в EBOOT.PBP?

YAGAMI55 30.12.2016 03:21

Awaistudios,you change game param.sfo BLESXXXXX to BLJMXXXXX?
if yes,tried dont change,use EU disc code,some game use one EBOOT.BIN for all region,and languege set automate by read disc code(BLES EU,BLUS US,BLJM JP)
And if you use PS3 GAME UPDATE to find your update game patch,trie PSN STUFFX
PS3 Game update cant find some update patch,e.g TEKKEN 6,but PSN STUFFX find it,maybe find DBZ Battle of Z EU patch too
No,you cant resign EBOOT.BIN,because they dont work after resigning
About PSP game...i dont know,i never run psp game on ps3)
but you can tried this

YAGAMI55 добавил 30.12.2016 в 03:21
Strong-Men
если честно,я ни разу не заводил psp и psx игры на тройке,нужды в этом не было,есть только CTR и тот скаченный PKG для CFW
поэкспериментировать можно
и ещё я хочу попробовать завести хоть одну игру,которая даёт чёрный экран(конвертнул давным давно Prince of Persia the forgotten sands),щас идея в голову пришла
игруха же запускается,но не устанавливает данные,поэтому чёрный экран(видимо в NP EBOOT.BIN не прописано это)
можно скопировать установленные данные с CFW подписать их в NP и попробовать запустить

Strong-Men 30.12.2016 08:18

YAGAMI55, через прогу "psnstuff" можно скачать кучу официальных PS_1,PSP,PSP_mini игр,
у меня идея такая запоковать в EBOOT.PBP PS3_игру чтобы запустить как PSP_Mini предварительно расшифровав EBOOT.BIN от PS3 игры в EBOOT.ELF и зашифровать его в EBOOT.BIN шифрованием ~PSP.

насчёт "Prince of Persia" попробуй может что получится,некоторые игры как Birds.of.Steel,IL2 Sturmovik,Pure,SplitSecond Velocity
тоже чёрный экран по непонятным причинам,есть подозрение что некоторые архивы или файлы криво криптуются(либо криптуются не тем шифрованием) и приставка их не может расшифровать,и по этому поводу есть вопрос где прописано как расшифровать файл в приставке или в EBOOT.BIN игры?

ErikPshat 30.12.2016 09:08

Цитата:

Сообщение от Strong-Men (Сообщение 1109693)
есть подозрение что некоторые архивы или файлы криво криптуются(либо криптуются не тем шифрованием) и приставка их не может расшифровать,и по этому поводу есть вопрос где прописано как расшифровать файл в приставке или в EBOOT.BIN игры?

Ну так ты возьми заведомо рабочую игру PSP и декриптуй её. Затем заново зашифруй и проверь, работает или нет.
Тег шифрования в любом файле ~PSP записан в позиции 0xD0 (Little Endian - задом наперёд). Каждому тегу соответствует определённый ключ.

Ты спрашивал насчёт OPNSSMP.BIN. Так вот, там записана половина 32-байтного ключа (см. таблицу) - XOR ключа 16 байт. Вторые 16 байт - это обычный ключ, лежащий в файле прошивки, соответствующий тегу из позиции 0xD0 декриптуемого файла ~PSP. И потом, ключ из прошивки ксорится с ключом из OPNSSMP.BIN и полученным результатом декриптуется файл. Это есть малая часть таких игр с таким видом шифрования, они узнаются по специфичному тегу из нашей таблицы, как 2E5E0AF0 по 2E5E90F0.

По идее с PSP играми нет проблем. Их давно любые переподписывают и они все работают на PSP с официальной прошивкой.
Даже дошли до того, что можно декриптовать и переподписать любой файл прошивки, что не отличишь от настоящего.
Если интересно, скинь мне любой файл прошивки, я тебе скомпилирую энкриптер, который обратно зашифрует его со 100% совпадением.

На PS3 не знаю как там оно устроено, но вроде как для PSP игры нужно генерировать EDAT разблокировки.
И потом, можно ведь подписать любую игру для PSP OFW и затем передать её на PS3 через "Дистанционное воспроизведение" или как там оно называется на PS3...


Текущее время: 19:18. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.