[Noticia] True Blue&Cobra casi Pwned!! (Descifrar eboot's)

PS3

« Older   Newer »
 
  Share  
.
  1. Seimus
        Like  
     
    .

    User deleted


    True-Bluecobra-usb-dongle-para-ps3

    A quién le interese... información jugosa sobre cómo están reventando el True Blue y cómo descifrar los eboot del "ParaDox-ideasquetengosemevanalamierda-team" :


    ESTO NO SIGNIFICA CARGA DE BACKUP'S 3.56+ TODAVÍA



    nathan si te sigue saliendo el fallo este:

    priv file: /home/*******/.ps3//app-priv-102f (ERROR)
    priv file: /home/*******/.ps3//app-priv-356 (ERROR)

    Solución y explicación:

    Archivos:
    app-priv-102f.


    app-ctype-102f.


    app-priv-356.

    Este habria que probarlo con un OFW 3.56 pero el error, en principio, desaparece. Probado en DH.

    Pabloc97 el tema es que me faltaban archivos para las keys del appldr, entonces no podía desencriptarlos EBOOT.BIN de los diferentes dongles, era imposible que un dongle que trabaja con OFW 3.55 no puedas desencriptarlo, y me puse a estudiarme la PS3DevWiki y el porque de los archivos.
    En un principio usamos solo 5 Keys (3.15, 3.31, 3.41, 3.50 y 3.55 ), con la que me ha dado nathan (102f) es la que yo me he creado con la tabla de abajo dándole el nombre 100 (OFW 1.00) y con la que empece a tirar cohetes (es la de GeoHot, el amigo de los niños). Son 8 las Keys completas que tenemos y como ves solo te he contado 6, luego aparecio la 3.56, van 7 pero es que no usamos las 8 que son, usamos solo 6 - como pero si hemos contado 7- (que hacemos con ella, crearla si es gratis sabiendo como se puede enumerar y los archivos que tenemos que crear).
    Te las describo segun PS3DevWiki y veras que son 6:

    3.15 y 3.31 Inteligencia de SONY
    appldr 0.92-2.36/3.31 (rev 0x01) 0.92++ B == 79481839C406A632BDB4AC093D73D99AE1587F24CE7E69192C 1CD0010274A8AB 6F0F25E1C8C4B7AE70DF968B04521DDA 94D1B7378BAFF5DFED269240A7A364ED68446741622E50BC60 79B6E606A2F8E0A4C56E5CFF836526 003DE80167D2F0E9D30F2145144A558D1174F5410C 0x11

    102f ó 100
    appldr 0.92-2.36 (rev 0x01 np) 1.00++ F == F9EDD0301F770FABBA8863D9897F0FEA6551B09431F6131265 4E28F43533EA6B A551CCB4A42C37A734A2B4F9657D5540 B05F9DA5F9121EE4031467E74C505C29A8E29D1022379EDFF0 500B9AE480B5DAB4578A4C61C5D6BF 00040AB47509BED04BD96521AD1B365B86BF620A98 0x11

    3.41
    appldr 3.40-3.42 (rev 0x04) 3.40++ H == 838F5860CF97CDAD75B399CA44F4C214CDF951AC795298D71D F3C3B7E93AAEDA 7FDBB2E924D182BB0D69844ADC4ECA5B 1F140E8EF887DAB52F079A06E6915A6460B75CD256834A43FA 7AF90C23067AF412EDAFE2C1778D69 0074E922FDEE5DC4CDF22FC8D7986477F813400860 0x14

    3.50
    appldr 3.50 (rev 0x07) 3.50++ K == 945B99C0E69CAF0558C588B95FF41B232660ECB017741F3218 C12F9DFDEEDE55 1D5EFBE7C5D34AD60F9FBC46A5977FCE AB284CA549B2DE9AA5C903B75652F78D192F8F4A8F3CD99209 415C0A84C5C9FD6BF3095C1C18FFCD 002CF896D35DB871D0E6A252E799876A70D043C23E 0x15

    3.56
    appldr 3.56-? (rev 0x0D) 3.56++ Q == 03B4C421E0C0DE708C0F0B71C24E3EE04306AE7383D8C56213 94CCB99FF7A194 5ADB9EAFE897B54CB1060D6885BE22CF 71502ADB5783583AB88B2D5F23F419AF01C8B1E72FCA1E694A D49FE3266F1F9C61EFC6F29B351142 0x12

    appldr 3.40-3.42 (rev 0x04 np) 3.40++ [3] == BB4DBF66B744A33934172D9F8379A7A5EA74CB0F559BB95D0E 7AECE91702B706 ADF7B207A15AC601110E61DDFC210AF6 9C327471BAFF1F877AE4FE29F4501AF5AD6A2C459F8622697F 583EFCA2CA30ABB5CD45D1131CAB30 00B61A91DF4AB6A9F142C326BA9592B5265DA88856 0x16

    appldr 0.80-0.92 (rev 0x00) 0.80++ A == 95F50019E7A68E341FA72EFDF4D60ED376E25CF46BB48DFDD1 F080259DC93F04 4A0955D946DB70D691A640BB7FAECC4C 6F8DF8EBD0A1D1DB08B30DD3A951E3F1F27E34030B42C729C5 5555232D61B834B8BDFFB07E54B343 006C3E4CCB2C69A5AD7C6F60448E50C7F9184EEAF4 0x21

    appldr 3.50 (rev 0x07 np) 3.50++ [6] == 3946DFAA141718C7BE339A0D6C26301C76B568AEBC5CD52652 F2E2E0297437C3 E4897BE553AE025CDCBF2B15D1C9234E A13AFE8B63F897DA2D3DC3987B39389DC10BAD99DFB703838C 4A0BC4E8BB44659C726CFD0CE60D0E 009EF86907782A318D4CC3617EBACE2480E73A46F6 0x17

    3.55
    appldr 3.55 (rev 0x0A) 3.55+ N == 29805302E7C92F204009161CA93F776A072141A8C46A108E57 1C46D473A176A3 5D1FAB844107676ABCDFC25EAEBCB633 09301B6436C85B53CB1585300A3F1AF9FB14DB7C30088C4642 AD66D5C148B8995BB1A698A8C71827 0010818ED8A666051C6198662C3D6DDE2CA4901DDC 0x25

    Te voy a desmigar por ejemplo la 3.55 (la ultima que te he puesto), que lo he hecho queriendo (a la 3.56 le falta una parte la PRIVATE):
    Lo que va delante de == mera información de la cual pues sacamos el numero OFW = 3.55
    29805302E7C92F204009161CA93F776A072141A8C46A108E57 1C46D473A176A3 es la columna ERK, es el archivo app-key-355 o drm-key355 depende del DeV. La maravillosa KEY.
    5D1FAB844107676ABCDFC25EAEBCB633 es la columna RIV, archivo app-iv-355.
    09301B6436C85B53CB1585300A3F1AF9FB14DB7C30088C4642 AD66D5C148B8995BB1A698A8C71827 columna PUBLIC creando el archivo app-public-355.
    0010818ED8A666051C6198662C3D6DDE2CA4901DDC columna PRIVATE, no confundir con la revista, creamos el archivo app-priv-355.
    0x25 la columna CURVE_TYPE la que parece más tonta pero la que, al mi parecer, indica al programa UNSELF a donde tiene que ir encaminado para buscar los numeros que ponemos a los archivos (si le pones 15 iría al 3.50). Este archivo tiene truco pues seria 00000025 dandole el nombre de app-ctype-355.

    Por lógica, la clave de números que le falta a la 3.56 le indicamos que nos utilice la PUBLIC de menor rango, y esto podrán cambiarlo el resto de TEAM pero como veréis con ir cambiandolas a las otras hasta encontrarla .... solucionado, y es lo que le he contestado a Nathan para que solucione su posible problema (si lo tuviera).

    app-priv-356.


    Porque "lógica" pues porque SONY dudo mucho que supiera hasta donde se llego y/o porque aunque lo supiera no puede crear una firma deshaciéndose de las anteriores (esto solo pasa en OFW 3.55, la famosa lista negra; y no se si en 3.56 habría que preguntar a DemonHades...... pero ellos usan una de las que esta en este "mini" tutorial, comprobado por el que subscribe):

    Como veras las de color verde quedarian por escribir en hexadecimal .... por la hora que es ya es muy tarde pero facil es... nombre del archivo copia/pega numeritos.

    Con todo esto que os digo .... que los chinos son muy listos, han visto que no usamos todas las keys y se han aprovechado de ello.

    Y a esto se le llama SCENE. Y perdona woulf_alpha por ocupar tu post, pero como empece por aqui .......... aqui acabo.

    Si alguien se quiere llevar esto libre es de hacerlo, pero mencioname que mi tiempo me ha llevado.

    Mis más sinceras disculpas a todo aquel que se pueda ofender por este mini tutorial, sobre todo al equipo de DemonHades ..... espero que todo os vaya mejor que perfecto, no soy deboto vuestro pero admiro la dedicación que tiene el equipo y los usuario (pocas veces habre leido frases mal sonantes)..... ojala en esta web se respetara minimente un posible estudio y o esfuerzos que algunos, yo me incluyo, nos quitamos horas de sueño. CHAPO.

    El posible daño que haga a todo aquel que gane dinero solo unas palabras ME LA PELA. Esto debe de ser de bien comunitario y si se hubiera detallado desde el minuto 1 seguramente otro gallo cantaría.


    Fuente: Nathan,Wolf y Marconell (están publicando sus avances en PS3.SOS)



    Los EBOOT de los dongles; un regalito para los ojos:

    COBRA:
    TB v2.3:
    TB v2.5:


    Pd: esto está en proyecto, se tiene muy buenas impresiones, así que quien quiera ayudar que se pase por PS3SOS y aporte su granito de arena.

    Ahí os den por saco Paradox!!!
     
    .
  2. Castlevania09
        Like  
     
    .

    User deleted


    dah, tengo desde el año pasado esperando ese CFW , ya ni uso el ps3 por queni ganas decomprar juegos tan caros ! xD,espero que salga pronto! muchas gracias;)
     
    .
1 replies since 4/3/2012, 18:53   66 views
  Share  
.