PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   [Флудилка] По поводу взлома PlayStation 3™ (https://www.pspx.ru/forum/showthread.php?t=71897)

XEvil 27.08.2010 10:53

Я тоже как-то склоняюсь к мысли что это был слив, ведь "взлом" произошел после того как производство пс3 стало рентабельным, и ведь не с проста была выпущена 250гб версия соньки .... Да и к тому же не очень понятно откуда вообще взялся этот брелок. У геохота хоть как то было все в процессе, хотя и фейлом закончилось.

baty1992 27.08.2010 11:28

XEvil

ГЕОТА бы сделал если ему бы дали, сони переманила его к себе... и видимо просто продал он им дыру эту... и причем геота бы сделал и прошу и все... мужик он умный даже очень и программис крутой

kAsh1 27.08.2010 11:39

Цитата:

Сообщение от XEvil (Сообщение 903429)
Я тоже как-то склоняюсь к мысли что это был слив, ведь "взлом" произошел после того как производство пс3 стало рентабельным, и ведь не с проста была выпущена 250гб версия соньки .... Да и к тому же не очень понятно откуда вообще взялся этот брелок. У геохота хоть как то было все в процессе, хотя и фейлом закончилось.

Вы сами подумайте над этим: "хотя и фейлом закончилось". В то время, как хак Джейлбриком зовётся... Никто на ПС3 сцене не использовал такой терминологии кроме него. Выводы сами напрашиваются...

erutan 27.08.2010 11:55

Дак ведь и слух был, после взлома Demonhades, что ГеоХот в проекте участвует. И, скорее всего, так оно и есть. Даже не учавствует, а возглавляет, "один из", IMO.
А "Прошивку" для запуска игр он сделать НЕ ОБЕЩАЛ. Вспоминаем цитату : что-то вроде "я прорубил окно, а написать лоадер игр - Ваша задача"

Что показательно : его блог, который полгода назад был в открытом доступе, теперь могут посещать только некоторые лица (!!!), доступ которым открыл он сам.
http://geohotps3.blogspot.com/

upd: цитату точную нашел “PS3 взломана. Извлечь пользу из этого взлома – ваша задача”.

upd2:
оригинал сообщения от ГеоХота(Eng)

!!EXPLOIT IS FOR RESEARCH PURPOSES ONLY!!

Usage Instructions:

Compile and run the kernel module.

When the "PRESS THE BUTTON IN THE MIDDLE OF THIS" comes on, pulse the line circled in the picture low for ~40ns.
Try this multiple times, I rigged an FPGA button to send the pulse.
Sometimes it kernel panics, sometimes it lv1 panics, but sometimes you get the exploit!!
If the module exits, you are now exploited.

This adds two new HV calls,
u64 lv1_peek(16)(u64 address)
void lv1_poke(20)(u64 address, u64 data)
which allow any access to real memory.

The PS3 is hacked, its your job to figure out something useful to do with it.

http://geohotps3.blogspot.com/
~geohot

Nikoloidis 27.08.2010 11:57

Цитата:

Сообщение от kAsh1 (Сообщение 903434)
Вы сами подумайте над этим: "хотя и фейлом закончилось". В то время, как хак Джейлбриком зовётся... Никто на ПС3 сцене не использовал такой терминологии кроме него. Выводы сами напрашиваются...

да ты просто переведи джеилбрек на русский язык! Айфон он тоже только взломал и всё больше он прошивками и взломами не занимается, а занимается масса других хакеров и всё равно они используют это слово. Так как оно более подходящее под ЛЮБОЙ взлом.

rofel 27.08.2010 12:03

Черт,а что там про китайские джейлы?неужто еще 3 дня ждать?

tChibo 27.08.2010 12:28

Цитата:

Сообщение от kxmep (Сообщение 903414)
Элементарная логика.
А брелок ни черта особенного не делает. Соня сама уже все сделала, предусмотрев на девките запуск неподписанного кода. Брелок лишь запускает ретайл консоль в дебаг моде.


Опять же ясно что брелок делает, а как именно он это делает. О том что этот брелок украли у Сони это бред.

У Сони только ясно что украли инструментарий для разработки ака SDK. С помощью сдк как раз таки и создали бэкап манагер.

А чем именно различаются девелоперская и обычная консоль? (в плане не софта, а самих консолей) Видел на ютюбе только что дев умеет эмулировать бд диски

bart12 27.08.2010 12:50

Цитата:

Сообщение от tChibo (Сообщение 903444)
Опять же ясно что брелок делает, а как именно он это делает. О том что этот брелок украли у Сони это бред.

У Сони только ясно что украли инструментарий для разработки ака SDK. С помощью сдк как раз таки и создали бэкап манагер.

А чем именно различаются девелоперская и обычная консоль? (в плане не софта, а самих консолей) Видел на ютюбе только что дев умеет эмулировать бд диски



bart12 добавил 27-08-2010 в 12:50
Ответ СОНИ http://www.xboxland.net/forum/style_...lt/biggrin.gif
http://xorloser.com/?p=338

baty1992 27.08.2010 13:01

вау прикольно сделали)))

kxmep 27.08.2010 13:02

Камрады, не так важен принцип работы брелка.
Важны последствия. Перспектива, тысызыть.

Брелок клонируют только в путь, это как джин из бутылки - назад не загонишь и будет он летать по миру, тряся неопрятной бородой :)
А вот что очень интересно, так это дальнейшие действия Сони...

Ну то что они заблочат запуск новых игр с этой приблудой - и к бабке не ходи. Но банить за донгл? сильно сомневаюсь...
Это ж не изначально левый мод-чип, это их СОБСТВЕННЫЙ сервисный ключ. Он законный на все 100.

Банить за следы взлома, остающиеся в системе после извлечения донгла (бэкап манагер)? тоже дело такое... скользкое очень, особенно, в свете последних законодательных инициатив в американии. БМ не взламывает плойку, это онли тузла, а сканить систему на предмет левого софта - не их, Сони, собачье дело. Вспомните скандалы с играми, которые отказывались запускаться при наличии даймона в винде, вспомните старфос. Кины, озерос, музон и ВСЕ ПРОЧЕЕ - это данные пользователя, и если кто-то шарится по ним - можно смело вчинять иск (не у нас, ессно).

PS
Всегда был законопослушным юзером и очень толерантным клиентом.
Но с линухом Сони облажалась так, что полностью потеряла (лично для меня) всякое уважение. Так делать нельзя, это гроб для репутации.
Билли же не отключает в винде приводы, потому что с них запускаются пиратские дистрибутивы, и выход в инет как таковой, потому что оттуда сосут пиратчину торренты?..

PPS
Ногами не бить, мысли вслух :)

bart12 27.08.2010 13:09

Цитата:

Сообщение от kxmep (Сообщение 903459)
Камрады, не так важен принцип работы брелка.
Важны последствия. Перспектива, тысызыть... ...

http://www.ps3news.com/PS3-Hacks/son...ilbreak-sales/
это врят ли поможет денег не хватит

kxmep 27.08.2010 13:14

Цитата:

Сообщение от bart12 (Сообщение 903464)
это врят ли поможет денег не хватит

В смысле, на что не хватит, на суд?
Ну так за линух неленивые юзеры Соню таки наказали на бабки.

bart12 27.08.2010 13:17

Цитата:

Сообщение от kxmep (Сообщение 903465)
В смысле, на что не хватит, на суд?
Ну так за линух неленивые юзеры Соню таки наказали на бабки.

им ещё это ещё предстоит иски в сентябре они обьеденены в один

deerc 27.08.2010 13:38

Я вот что подумал:
Не ужели нельзя будет обойтись без флешки.
Ведь для любого чипа можно написать эмулятор для компа или например для pspшки и эмулировать действия чипа на програмном уровне.
Или я ошибаюсь и это не возможно?
Кто что думает по этому поводу?

UPD
сообщение с др форума:
Цитата:

Сообщение от XVortex (Сообщение 388839)
Тем временем вовсю обсуждается реверс-инжиниринг донгла.
Удалось выяснить следующие моменты:

1) Девайс ведет себя как USB-хаб, к которому по очереди подключаются виртуальные usb-устройства.
2) Девайс имеет нестандартный (длинный) дескриптор, который вызывает переполнение в консоли (по всей видимости на этой уязвимости основан эксплоит).
3) Были сняты дампы того, что принимается и передаётся по USB. Там пакет 64 байта.
4) Вторым "виртуальным" девайсом подключается некий аналог сервисной "флешки". Но что любопытно - PSJ не является её полным клоном, т.к. сперва использует уязвимость (п.п. 2-3).
5) Вероятно всего PSJ нельзя обновлять по USB - в девайсе используется софтовая эмуляция USB и никаких признаков бута обнаружено не было.

Кому интересно, тема тут
Оригинальная новость о дампе тут


rofel 27.08.2010 14:08

Да к-лайн спаять можно без проблем и им слать пакеты в пс3,но блин,НА*** оно надо?
гораздо проще сделать маленькую платку,которая умещается в кармане и не париться,зачем изобретать велосипед,все уже до нас придумали,надо только научиться это воспроизводить

deerc 27.08.2010 14:33

Проще то оно проще
Но вот только не у всех есть подходящие знания и инструменты.
Нужно покупать чипы, програматоры и тд.
А при таком способе можно будет обойтись минимум расходов

NuEssence 27.08.2010 14:53

Цитата:

Ведь для любого чипа можно написать эмулятор для компа или например для pspшки и эмулировать действия чипа на програмном уровне.
для этого ты и должен знать поведение этого чипа. минимум без самого брелка тут не обойтись. и представь, придется это дело через осциллограф палить, смотреть какая информация и когда передается и т.д. и т.п..
ни мозгов, ни сил не хватит
Цитата:

зачем изобретать велосипед
вот именно. но чисто для саморазвития я бы хотел изучить это дело :)

deerc 27.08.2010 14:58

NuEssence
Это то понятно.
Но это надо сделать всего раз.
И потом люди смогут этим пользоваться

tChibo 27.08.2010 15:13

Цитата:

Сообщение от rofel (Сообщение 903478)
Да к-лайн спаять можно без проблем и им слать пакеты в пс3,но блин,НА*** оно надо?

А как работать тогда брелок будет? без послания пакетов в саму приставку?


Можно конечно и к компу подключить приставку, и имея глубокие познания на низкоуровневом (аппаратном) программированием посылать аналогичные пакеты по юсб в саму приставку.

tChibo добавил 27-08-2010 в 15:13
Цитата:

Сообщение от NuEssence (Сообщение 903484)
для этого ты и должен знать поведение этого чипа. минимум без самого брелка тут не обойтись. и представь, придется это дело через осциллограф палить, смотреть какая информация и когда передается и т.д. и т.п..


а зачем через осциллограф палить? Узнать что за пакеты и какие длинной импульсы посылает брелок по юсб?

По мне так нужен дамп микрухи и все.
А для начала нужно точно узнать что за микросхема стоит. Дальше выпаять её и сдампить... Я уже писал об этом

NuEssence 27.08.2010 15:18

deerc, на словах-то это легко)

лично я один раз в жизни железку программировал, DSP, на элементарных вещах сидел неделю)

Цитата:

Узнать что за пакеты и какие длинной импульсы посылает брелок по юсб?
ну да.


Текущее время: 14:36. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.