Tetsumaki

Membres
  • Compteur de contenus

    829
  • Inscription

  • Dernière visite

Messages posté(e)s par Tetsumaki

  1. Je boss sur Majin ! et j'avance a petit pas !!

    SDK: 3.30

    ID : BLES00919

    Ver: Eur

    Eboot.bin "Original"

    readself

    Section header		  offset			 size			  compressed unk1	 unk2	 encrypted		  00000000_00000980  00000000_00dea168 [NO ]	  00000000 00000000 [YES]		   		  00000000_00df0980  00000000_000b3850 [NO ]	  00000000 00000000 [YES]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [YES]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [YES]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [YES]		  00000000_00e91670  00000000_00000004 [NO ]	  00000000 00000000 [N/A]		  00000000_00deaa80  00000000_00000028 [NO ]	  00000000 00000000 [N/A]		  00000000_00deaaa8  00000000_00000040 [NO ]	  00000000 00000000 [N/A]

    Les Bloques à Modifier :

    To "Eboot.bin"

    Offsets			Longueur 	  00000000_00000980  00000000_00dea168				  00000000_00df0980  00000000_000b3850

    From "Eboot.elf"

    Offsets			Longueur 	  00000000_00000000  00000000_00dea168				  00000000_00df0000  00000000_000b3850

    Entêtes à Modifier

    "Entêtes"

    Self TO Fself

    Offsets

    Value

    00000000_00000008

    80 00 00 01; €...

    Crypted TO Decrypted

    Offsets

    Value

    00000000_000002AF

    02; .

    00000000_000002CF

    02; .

    00000000_000002EF

    02; .

    00000000_0000030F

    02; .

    00000000_0000032F

    02; .

    L'eboot est maintenant modifié !!!

    Eboot.bin "Modified"

    readself

    Section header		  offset			 size			  compressed unk1	 unk2	 encrypted		  00000000_00000980  00000000_00dea168 [NO ]	  00000000 00000000 [NO ]		  00000000_00df0980  00000000_000b3850 [NO ]	  00000000 00000000 [NO ]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [NO ]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [NO ]		  00000000_00ea41d0  00000000_00000000 [NO ]	  00000000 00000000 [NO ]		  00000000_00e91670  00000000_00000004 [NO ]	  00000000 00000000 [N/A]		  00000000_00deaa80  00000000_00000028 [NO ]	  00000000 00000000 [N/A]		  00000000_00deaaa8  00000000_00000040 [NO ]	  00000000 00000000 [N/A]	  	  Encrypted Metadata		no encrypted metadata in fselfs.

    majin.jpg

    ca à l'air bon...

    Mais il manque encore quelque chose !!! une idée ?

    Salut, j'étais bloqué au même point que toi hier.

    Déjà j'ai du comprendre comment fonctionnait EBOOT.BIN pour indiquer que les catégories étaient non crypté en passant les valeurs de 01 à 02 au début du fichier.

    De même pour passer le fichier de SELF à FSELF.

    Au final mon EBOOT avait l'air bon aussi mais ne fonctionnait pas.

    As tu avancé depuis et ou as tu eu les infos pour passer de SELF à FSELF etc... car moi j'ai du analyser plusieurs EBOOT pour comprendre tout seul et ça m'a prit des heures...

  2. Merci.

    Pour les utilisateurs Archlinux un paquet AUR est disponible ici : https://aur.archlinux.org/packages.php?ID=45051

    Un rappel ne devrait pas être nécessaire mais c'est installable par :

    pacman -U à partir du tarball : https://aur.archlinux.org/packages/gpup/gpup.tar.gz

    ou alors

    yaourt -S gpup

    Pour les autres distributions vous vous débrouillez mais quelques indications :

    dépendances à la compilation : boost et codeblocks

    compilation dans un terminal avec : codeblocks --build gpup.cbp

    le binaire se trouve dans output/gpup_d

  3. Marrant ce que dit geohot :

    if you want your next console to be secure, get in touch with me. any of you 3.

    it'd be fun to be on the other side.

    Pressé de voir la suite.

    En tout cas une chose est sur il ne sait pas coder du simple code html quand on voit le code et le non respect des normes w3c... mais bon on lui pardonne :marteau:

  4. Je viens de mettre à jour l'installeur afin d'y incorporer DosFlash 1.9 au lieu de la version 1.8.

    C'est la seule modification donc le n° de version ne change pas, c'est en quelque sorte une mise à jour transparente pour éviter des manipulations chiantes après l'installation comme ci-dessous.

    Pour ceux voulant simplement mettre à jour DosFlash, vous pouvez simplement le télécharger ici et écraser l'ancien dosflash.exe contenu sur votre clé USB dans le répertoire système LETTRE:\fdos (répertoire système donc caché).

  5. pour fixPermissions t'as le code source pour fixer les permissions sur /dev_hdd0/ et l'autre pour /dev_hdd0/game/ (que j'ai fais).

    Et j'ai aussi compilé les 2.

    Le tout dans l'archive.

    Si tu veux faire des modifs toi même tu as juste à modifier fixPermission.c et pas obligatoire PS3_GAME/PARAM.SFO pour modifier la description afficher sur le menu PS3.

    Téléchargement : fixPermissions source et pkg

  6. Pour Eyepet je me suis compilé fixPermission pour qu'il passe récursivement le répertoire /dev_hdd0/game en chmod 777 mais je n'ai pas tenté de faire le backup sur DD externe puis de copier de externe à interne je vais tester ça.

  7. Je conseil d'utiliser la version DEV qui possède le peek/poke.

    Vous pouvez lire dans le fichier README.md du code source ceci :

    By default PSGroove is configured to use the dev PL3 payload which matches the peek/poke payload that PSGroove used to have. You can select another PL3 payload by changing the PAYLOAD define in descriptor.h

    Utiliser parfois Hermes v4b et parfois PL3 ne devrait pas poser de problème.

    Concernant la meilleure détection du dongle ça ne changera rien.

  8. Salut.

    Pour un Samsung MS25 ou MS28 brické il te suffit simplement d'erase le lecteur sous DOS/FreeDOS avec DosFlash 1.8.

    Voici la commande pour les lecteurs Samsung exclusivement :

    dosflash e AC00 1 a0 0 0 4 b6 0

    AC00 est a remplacé par ton port.

    Ensuite il te suffit de réinjecter le firmware de la façon classique avec DosFlash 1.8 toujours ou alors en tappant cette commande :

    dosflash w AC00 1 a0 0 0 4 orig.bin 0

    AC00 est a remplacé par ton port.

    orig.bin est a remplacé par le nom de ton firmware.

    Normalement quand tu tapes la commande tu devrais avoir un statut 0x51, tu éteins le lecteur et tu obtiens un statut 0xD1, tu rallumes le lecteur et c'est partit en 0x70.

  9. si le spoof peut servir pour les jeux BR....

    Bon la impossible de faire tourner eyepet sur PL3 il me génère 2 Game DATA et écran noir

    sous hermes V4 sa passe sans prob en mode patché

    J'avais reussi a faire tourner eyepet sur PL3 DEV mais non sans mal apparament il a planté sur PL3 DEV dernièrement et je il veut rien savoir....

    KaKaRoTo était sur le problème de Eyepet Move Edition il y a 2 mois mais à priori il n'a pas fix le problème.

    Tu te souviens comment tu avais fais pour le faire tourner sur PL3 dev ?

  10. TEST : PL3 DEV 3.41: Peek et poke OK mais pas spoof 3.55 ...

    TEST EYEPET Move avec PL3 Dev en cours (mes installs data sont corrompue je corrige et je reteste)

    Ok, sinon c'est normal que ce ne soit pas spoof en 3.55 étant donné que l’intérêt du spoof est vraiment limité voir inutile.

    Mais j'ai les sources du spoof 3.55 si tu veux une version sur mesure...

  11. Graf_Chokolo ayant dévoilé récemment la vraie master key, les solutions de hack se mettent à jour et c'est donc le PL3, PSFreedom, TI-84 et TI-89 qui utilisent cette nouvelle clé au lieu de 0xAAAA.

    Concernant TI-84 et TI-89 des améliorations et corrections de bugs ont été corrigés, vous pouvez en lire plus sur ce tweet de Brandon Wilson : http://twitter.com/#!/brandonlwilson/s...713062328078336 et aussi sur ces 2 news : TI-84 Jailbreak v0.09.0001 et PS3JB89 0.03.0001- PS3 Jailbreak TI-89 Titanium.

    http://brandonw.net/ps3jb/ http://brandonw.net/ps3jb89/ Couple bug fixes and ability to use dongle IDs other than 0xAAAA and random IDs.

    Concernant PSFreedom et PL3 c'est à peu prêt le même topo, vous pouvez en lire plus sur sur le tweeter de KaKaRoTo : http://twitter.com/PSFreedomGit

    [PSFreedom] http://bit.ly/glryQu Youness Alaoui - Using the master key to generate the challenge response. Thanks to graf

    Téléchargement :

    Hex PL3 (version du 28 décembre 2010 compilé par Tetsumaki) : pl3_hex_20101228.7z

    J'ai fixé les LEDs pour qu'elles fonctionnent parfaitement sur les boards AVRKey, BlackCat, JMDBU2, Maximus, Minimus16, Minimus32 (contenu dans l'archive).

    Source : Dukio GIT KaKaRoTo

  12. Tu as du t’emmêler les pinceaux.

    La clé USB sert à booter sous DOS ou FreeDOS dans le cas d'un flash avec DosFlash.

    Tu peux aussi flasher sous Windows 2000/XP/Vista/7 grâce à JunleFlasher.

    Dans la plupart des cas pour flasher un Samsung MS28 tu auras besoin d'un chipset SATA compatible, le plus connu étant le chipset VIA6421A contrairement à un Samsung MS25 qui ce flash avec pratiquement n'importe quel chipset.

  13. Bonjour,

    je suis dans le même cas et je ne suis pas sur de bien comprendre. J'ai acheté ma console il ya 6 mois déja flashé, une elite flashé en LT1.1+. Je n'ai pas fait les mises a jour depuis l'apparition de AP25, ni celle de la demo kinect. Donc d'apres ce que j'ai lu je devrait avoir un firmware en 8955.

    Ma question est la suivante, pour l'instant j'évite de me connecter sur le live pour ne faire cette mise jour. Et dans ce post vous dites que je pourrais me connecter au live recuperer la mise a jour avec la protectione AP25 et continuer a faire marcher mes anciennes copie de sauvegardes ... Le probléme ne se posera qu'avec les bakup recents contenant la protection c'est cela ?

    Et pour faire marcher les bakup avec ap25 il me faudra reflashé mon lecteur avec la LT1.6+ c'est cela ?

    Cela m'interreserai de pouvoir me mettre sur le live car il faut que recupere la maj multimedia pour les les divx, car depuis que j'ai changer de console je doit etre sur le live pour mater des divx.

    merci d'avance

    Tu as l'air de t'y perdre dans les versions de firmwares.

    En fait il existe 3 versions iXtreme :

    iXtreme

    iXtreme LT

    iXtreme LT+

    iXtreme LT+ est donc la dernière série en date.

    A priori selon ce que tu dis il existe une version LT1.6+ et ça n'existe pas, tu dois confondre avec iXtreme 1.6 qui est maintenant dépassé.

    En bref la dernière version à l'heure ou j'écris est iXtreme LT+ 1.1 et tu peux tout lire avec.

  14. j'ai un 83 mais je me pose une question si je flash avec l'ixtreme LT plus v1.1 mes jeux non 100% stealth ne passeron plus avec ?

    merci the-green de prendre le temps de me répondre.

    LT ou LT+ avales toutes les waves donc si t'as bidouillé tes backups ça devrait pas poser de problème.

    Donc fais comme the-green a dis, tu flash en utilisant la dernière version en date, à savoir au moment ou j'écris le LT+ 1.1

  15. Avec les deux codes sources sous le nez, je peux te dire que celui de OneBoot (ligne de commande) est environ 2,5x plus long.

    Grosse valeur ajouté donc.

    Ici cette version 1.3 n'apporte rien de plus que OneBoot.

    Ah si, on enlève la mention du site LS pour mettre celle de Gueux, les admins applaudissent...

    Remontons la chronologie :

    FreeDOS USB : 2008 -> 2010 : plusieurs versions qui évoluent au cours du temps

    OneBoot : 2010 : copier/coller de FreeDOS USB et légère adaptation entre autre avec ajout de détection des clés USB

    Les 2 utilisent un script batch pour l'installation ce qui est effectivement assez vieillot et plus réservé à la bidouille.

    En octobre 2010 zoontek a la bonne idée (après avoir supprimé mon nom, c'est moi le créateur initial) d'utiliser NSIS au lieu d'un simple script BATCH pour son fork OneBoot.

    Je trouve que c'est une très bonne idée, étant familiarisé avec NSIS depuis pas mal de temps, j'ai pour habitude de me créer des applications dites "portables" grâce à un launcher (le principe de framakey, liberkey).

    Je demande donc à zoontek s'étant à la base approprié mon travail si il pouvait me montrer la source de son code NSIS car je trouve la détection des clés USB bien foutus mais il refuse, voulant faire un projet en commun.

    Dans l'idée c'est pas bête mais je ne me sens pas prêt à m'investir dans un projet commun car ça rime avec beaucoup de temps, temps que je n'ai pas en ce moment.

    Je m’aperçois ensuite que pour son installeur il a simplement utilisé un script NSIS sous licence GPL pour memtest86+.

    J'adapte donc le code puis sort la version 1.3 de FreeDOS en en profite pour passer un gros coup de karcher.

    En résumé, sur quoi je me base pour crée cet installeur ?

    Sur mon travail initial en 2008 puis récemment sur un script distribué sur http://www.pendrivelinux.com/ sous licence GPL.

    J'ai appris l'existence de OneBoot il y a moins d'un mois, j'ai effectivement survolé le code de la version 0.2 qui était comme dis plus haut un fork avec quelques modifications/ajouts mais je n'en ai rien tiré, je l'ai survolé quelques secondes me rendant compte que c'était mon code.

    Testez l'installeur automatique USB de memtest86+ ici : http://www.memtest.org/#downiso

    Et ma version 1.3 de FreeDOS USB

    Vous verrez que c'est à 90% similaire en apparence.

    J'ai juste ajouté une section de composants (ce qui est suffisant, OneBoot est 99% similaire à l'installeur de memtest86+ en apparence)

    Comme le veut la licence originale j'ai distribué mes sources contrairement à zoontek et vous êtes libre de reprendre mon travail à condition de me faire un petit coucou.

    Je trouve cette pseudo-guerre ridicule, c'est moi qui devrait me plaindre à la base.

    Pourquoi essayes tu de me descendre comme ça ?

    C'est toi qui m'a plagié à la base et pour finir tu as utilisé un script qui ne t'appartiens pas, j'ai utilisé ce même script, en quoi es tu concerné ?

    C'est ton script ? non, je n'ai jamais pu utiliser ton travail de tout façon, les sources ne sont pas disponibles.

    Fin de l'histoire j'en ai marre d'écrire un pavé.

  16. Effectivement je n'ai pas crée de page "Licence" ou "Remerciement" sur ce nouvel installeur mais elles étaient cités dans le .bat (et maintenant .nsi) ce qui n'est effectivement pas une excuse mais un oublie ou manque de temps.

    Je rajouterais une nouvelle section "Remerciement" si une nouvelle version doit voir le jour.

    Merci à :

    - http://www.freedos.org/ pour FreeDOS et la plupart des commandes

    - http://sourceforge.net/projects/freedos/ pour le Kernel FreeDOS

    - http://eduardocasino.es/ pour country.sys

    - http://syslinux.zytor.com/ pour Syslinux

    - http://www.pendrivelinux.com/ pour son installeur NSIS memtest86+ qui m'a servi de base pour le nouvel installeur

    - http://www.pendrivelinux.com/downloads/Sou...USB-Installers/ Les sources NSIS de base qui ont servi au nouvel installeur

  17. Version 1.3 sortit :

    - Refonte complète de l'installeur

    - Mise à jour de l'ensemble des fichiers

    - Suppression de flash.bat et de tous les customs firmwares

    Version des logiciels :

    - attrib.com 2.1

    - command.com 0.84pre2

    - deltree.com 1.02f

    - dosflash.exe 1.9

    - doslfn.com 0.40e

    - edit.exe 0.9a

    - himemx.exe 3.32

    - kernel.sys 2039

    - keyb.exe 2.0 final

    - move.exe 3.3a

    - syslinux.exe 4.03

    Téléchargement :

    Mirror 1 : FreeDOS USB 1.3 par Tetsumaki

    Mirror 2 : FreeDOS USB 1.3 par Tetsumaki

    Installation :

    - Sélectionnez votre clé USB, il est recommandé de cocher la case pour la formater

    - Appuyez sur "Suivant"

    freedos1.png

    - Sélectionnez les composants à installer

    - Appuyez sur "Create"

    freedos2.png

    - L'installation est en cours

    - Quand c'est terminé appuyez sur "Suivant"

    freedos3.png

    - L'installation est terminé

    - Vous pouvez appuyer sur "Fermer" et tester votre clé

    freedos4.png