PDA

Ver la Versión Completa : Salen a al luz las claves 4.25 del LV0



Bender034
24/10/2012, 13:36
Se acabó la seguridad de Sony hacia la Ps3, la negrita ha sido definitivamente reventada, esto significa que los nuevos CFW hasta 4.30 ya se pueden fabricar. De hecho pocas horas despues del ser filtradas, ya hay 2 nuevos CFW en 4.25, e incluso ya se puede hacer un sistema operativos alternativo al oficial de Sony.


Para abrir boca, con esta herramienta, podemos fixear los eboots para hacer que corran los backups en 4.21

Es un script de scetool que permite desencriptar eboot 3.60+ para usarlos en cfw 4.21

TUTORIAL DE USO:

1. Extraiga 4.21 EBOOT Resigner.zip.
2. Ponga EBOOT.BIN en la carpeta donde lo hayas extraido.
3. Ejecutar resigner.bat ,puede que tenga que elegir el tipo de cifrado.
4. Si elige tipo NPDRM, es necesario introducir Content-ID.
5. El EBOOT.BIN original se renombrará a EBOOT.BIN.BAK.


DESCARGA: [Only registered and activated users can see links]


El contenido de la filtración no es nada más ni nada menos que el set de llaves completo necesario para decriptar el LV0 que es tanto o más importante que la filtración del metodo Retail>Debug. Ahora bien. ¿Qué diablos es el LV0? El LV0 es uno de los puntos mas inferiores e importantes en la llamada “cadena de confianza” del firmware de la Playstation 3 que sigue (en forma simplistica y acotada) la siguiente ruta:

Syscon->Bootldr->LV0->Loaders

La Syscon es quien “enciende” los sistemas y comienza a mandarle instrucciones al procesador paraque decripte y cargue el bootldr. El bootldr (que aún no ha sido explotado) es el cargador mas inferior en la cadena de confianza y no puede ser actualizado tanto así que para sacar un nuevo bootldr tiene que ser puesto en fabrica. Esta caracteristica la comparte la llave de desencripción de LV0 y el metldr.

Bootldr se encarga de decriptar y cargar al LV0 y este a su vez, se encarga de decriptar y cargar al metldr quien se encarga de decriptar y cargar al LV1 (Hypervisor: Se encarga de supervisar las aplicaciones y decide si estas corren o no), LV2 (GameOS: Donde corren los juegos), appldr (Donde encontramos las llaves que decriptan aplicaciones) y Isoldr (Carga modulos y emuladores).

Luego de esta introducción al lado oculto de la PS3 respondemos la pregunta ¿Qué diablos es el LV0? y agregamos otra pregunta: ¿Cuál es la gracia? El LV0, desde la actualización OFW 3.6 cambió sus características y encapsuló todos los otros cargadores dentro de el, por lo que era imposible extraerlos ya que las llaves disponibles para ello no estaban disponibles y la ejecucion de código que en OFW 3.55 (y posteriores CFW) la hacían con el metldr. Entonces necesitabamos explotar nuevamente el metldr para ejecutar código pero éste estaba dentro del LV0 quién a su vez está encriptado y es solo desencriptado por el bootldr que para peor, decripta el LV0 demasiado temprano en la consola y es muy dificil, sino imposible obtener un volcado de este.

Visto en freakhandbits.com

Mas información y un articulo muy interesante, con toda la explicación en :

[Only registered and activated users can see links]

antonio22
24/10/2012, 13:40
lo quiero ver

piruvino
24/10/2012, 14:01
veamoslos a ver que pasa

islasuper
24/10/2012, 16:49
vamos a ver. gracias saludo

Criminal
24/10/2012, 20:20
Por lo visto hace tiempo que unos hackers llamados "The Three Tuskateers" consiguieron descifrar la clave LV0 que abría la PS3 del todo pero no lo publicaron. Al final se filtró a saber como, y unos chinos corrieron a hacer un CFW con el que querían hacer pasar por caja a quienes lo quisieran, colocando un tipo de contraseña que sólo ellos podían suministrar. Así que los hackers ante tal despropósito liberaron definitivamente al mundo su descubrimiento y en este punto de la scene estamos. Puertas abiertas a todos para trastear.

Este fin de semana ya tengo qué hacer: pasar de cfw hermes 3.41 > ofw 3.41 > ofw 3.55 > cfw kmeaw3.55 > cfw bluedisk 4.25
Por lo que he leido es necesario venir de cfw3.55.
El mundo de la scene está ahora mismo que saca humo.
De momento esperaré a que la cosa se calme un poco, porque van saliendo cosas nuevas a cada hora y uno ya no sabe si la impaciencia le hará instalar cosas que en breve quizás queden obsoletas. Que si una aplicación llamada eboot resigner que sirve para firmar los eboots de los backups que tenemos para que funcionen en los nuevos cfw. Que si el Multiman ya listo para 4.25. Que si un pkg que sirve para asegurarse uno del modelo de ps3 que tiene y saber si es compatible con este nuevo firm. Etc...

Saludos..... ¡ Y como me gusta la scene !

Bender034
25/10/2012, 10:07
Correcto solo se puedes ir desde 3.55, pero yo estoy seguro que en poco tiempo, habrá downgrade para las superiores.

Lo que si hay que tener cuidado es en el modelo de la consola, porque con todas no va, a ver si pongo una lista con las "compatibles".

Creo que yo tambien voy a pasar a CFW BL 4.25, a no ser que saquen una actualización o algo parecido para KMEAW.

Criminal
27/10/2012, 23:03
no me he podido resisitir. Ya estoy en cfw 4.25.
No he seguido todos los pasos como debería por pereza pero funciona. Al final he pasado de cfw3.41 > cfw3.55 > cfw4.25 , sin pasar por los oficiales.
Por lo poco que he podido probar todo sigue igual. He probado el fifa13 que ya tenía fixeado para 3.41 y el angry birds, y funcionan como siempre sin tener que volver a fixear eboots ni nada parecido. También he probado el tekken tag tournament 2, y perfecto. Todo con el último multiman.
El único "pero" es que no hay aun una versión de showtime que funcione directamente con este firm. El último es para 4.21. Eso sí el showtime que viene con el multiman va ok en 4.25, pero ya me obliga a abrir el multiman cada vez para poder usar la ps3 cuando veo series con subtítulos. Y uso mas la ps3 para esto que para jugar. Actualmente sons of anarchy, fringe y dexter. Buf!
Cuando tenga un poco mas de tiempo seguiré trasteando. De momento muy contento.

Edito: no todos los juegos siguen funcionando. He probado el little big planet2 y el assassins creed 2, y nanai. No se si será cosa de haberlos fixeado en su día para 3.41 cambiando eboot o mediante pkg, o bien por tener datos guardados, o porque el multiman necesita actualizarse a fondo, o a saber porque. Tampoco es que me importe mucho, la verdad. Si me he decidido a actualizar el firm ha sido para hacer un poco de limpieza de juegos que ya no toco o que ya me he pasado.

Ah!, y comunicar que ya ha salido un cfw en 4.30 creado por el E3 Team.
Pues eso: no es oro todo lo que reluce.

Bender034
28/10/2012, 20:22
Los juegos fixeados antes para 3.41 o 3.55, ya han reportado que hay algunos que no funcionan, eso es lo que te pasa. Por cierto estoy bajando el nuevo Assasin Creed, que ese si que va ( eso dicen...)

Miraré lo del 4.30, todavia sigo en 3.55 Kmeaw

Criminal
02/11/2012, 01:36
Tanto que me he estado comiendo el coco pensando en como solucionar el montón de juegos que me estaban dando error por haber sido en su día parcheados y cambiado el eboot, y la solución estaba delante de mis narices:
Es tan sencillo como entrar en multiman, seleccionar el juego que me da error y pulsar triángulo y actualizar. Se descarga la última versión, la instalo desde xmb y a correr. Así de momento he resucitado el COD Black Ops (incluso ahora me carga desde externo cosa que antes no), Assassin's Creed 2 (también desde externo), etc.
Pan comido y todo actualizado a la última. Y yo que me creía que me tocaría ir buscando uno a uno los eboots originales para hacerlos correr o bien aplicarles un nuevo fix para 4.25 (que hacerse es factible pero una lata).

Bender034
02/11/2012, 10:45
no, no, es muy facil, ya estoy en Rogero 4.30, sin problemas, borrando parches, incluso si arrancas el juego, te dice que tienes que actualizar (cosa que antes no hacia, claro), actualizas y jajajja, todo funciona sin problemas.

No he terminado de bajar el AC3, me he pasado a torrent, porque con los servidores de pago es imposible, a ver como va, tengo ganas de verlo.

Ahora a esperar el spoof para el online..:pray:

Bender034
02/11/2012, 10:47
Por cierto, a ver si lo pongo fuera, pero dice/se rumorea que el CFW4.30 del E3, lleva bomba :cursing: :hypo:

goldorak
02/11/2012, 13:33
gracias ..........

Criminal
02/11/2012, 14:08
Por cierto, a ver si lo pongo fuera, pero dice/se rumorea que el CFW4.30 del E3, lleva bomba :cursing: :hypo:

Pues si el E3 lleva bomba... toca madera, porque dicen que el Rogero es una copia descarada del E3 al que se le sustituyó el arranque y poco mas . Como uno lleve bomba el otro no va a ser menos.


Enbiado dezde mi telephono intelijente con Tapatalk

Bender034
02/11/2012, 14:26
criminal, tengo entendido que no, que el de Rogero es limpio totalmente, no se si será copiado el E3, pero todos están instalando Rogero en vez de ese. Dicen que una vez instalado la versión del E3, solo se puede "actualizar" a firms que saquen ellos, previo pago, claro está.

De todas formas, creo que ya está totalmente funcional y probado el downgrade de 4.3 a 3.55 desde cualquier OFW.