shade

Membres
  • Compteur de contenus

    150
  • Inscription

  • Dernière visite

Tout ce qui a été posté par shade

  1. shade

    Erreur 25c Sur Nandpro

    cete au démarrage de la xbox juste après l'écran xbox360 mais maintenant quand j'allume l'écran reste noir
  2. shade

    Erreur 25c Sur Nandpro

    petit problème j'ai une erreur E71 quand je lance ma box maintenant il y a un remède ?
  3. shade

    Geohot S Attaque à La Ps3

    Geohot I don't think... ...glitching the memory bus like a savage with a screwdriver is going to work. Tomorrow, I'll try a real attack. on verra demain wait and see Source : http://geohotps3.blogspot.com/
  4. shade

    Erreur 25c Sur Nandpro

    ouki merci ; )
  5. Bonjour j'ai une petit problème sur nandpro quand je veut faire le dump a tout les coup j'ai une erreur 25C sur le block 230 sa peut venir de quoi d'après vous ? Error: 25C reading block 230
  6. shade

    Geohot S Attaque à La Ps3

    Geohot Messing with the Configuration Ring Tried changing different values in the configuration ring. No good results. The start vector doesn't matter, I can corrupt it and the system still boots fine. So somehow it's bypassing it, and is probably running the first stage loader in ROM. Therefore it's never on the bus. :-( Changing almost anything else puts the system in Wait State, bit 20 of POR Status is high, and POR never completes. I was hoping to cleverly move some MMIO around to be able to access something I shouldn't, and strap up to an HTAB write. But change just about anything and the system doesn't boot. And the just about doesn't make me think I'm missing something obvious like a checksum. :-( The SPI stuff is all documented here. Maybe someone has an idea about what to try. The only SPI MMIO accesses that work are the FlexIO ones, otherwise everything seems to match this document. Looks like I might have to take this up a notch, like glitching the RAM bus to enter a corrupt HTAB entry or something. Although for all I know they read back. Logic analyzer on the RAM XDR bus? That's gotta be a decrypted hypervisor. Or glitching the address pins? I hate these stupid fast buses, reasonable buses make cell phones nice. Source : http://geohotps3.blogspot.com/
  7. shade

    XeXMenu 1.0 (article français)

    yop j'arrive pas a voir mon disque externe sur xexmenu mon dd ressemble a sa http://img43.imageshack.us/i/sanstitrecly.png/ et mon menu360.ini http://img22.imageshack.us/i/sanstitre1iaz.png/ resolu j'ai fait mon formatage a partir de seven sa me disais exfat en faite cete toujours du ntfs et la j'ai utilisé swiss kinife et c bon voilou
  8. Bonjour voila j'ai un petit problème avec xplorer360, xport et xplorer extreme2 sur xplorer360 je ne voie pas ma partition 3 , sur xport et xplorer360 extreme je voie ma partition 3 mais je ne peut pas copier de dossier ( coller ou faire glissé le dossier ) au complet donc pour les backup c pas simple. je suis sous Windows seven 64bit ultimate
  9. shade

    Monage Jtag ( 1n4148 )

    gros problème avec mon lecteur liteon je n'arrive pas a la recup l-o-erase ff7f et JF quand je fait un lite on erase j'ai un statu 0x7f et la puce du lecteur ( la mt1319l ) chauffe énormément je ne 'est plus quoi faire iprep ne le etect pas non plus et dosflash dit que l'erase c bien passer mais en faite il ne fait rien. ( j utilise un maximus v1.2 )
  10. shade

    Monage Jtag ( 1n4148 )

    donc j'ai fait mon montage JTAG avec des diode 1N4007 et sans résistance sur le lpt et sa marche très bien. le petit problème je ne sait pas de quelle taille est mon nand la box reste sur le chargement dans "périphérique de stockage" et ne fait rien d'autre que charger y a il un autre moyen de le savoir merci ; ) dernière nouvel le faite de ne pas brancher le lecteur empêche la console de donné la taille de la nand et de faire un dump correct donc au final il fait 16mb. nouveau problème mon lecteur est brick et j'ai un DD mais celui de ma élite comment puis je faire sans DD n'y lecteur ?
  11. shade

    Monage Jtag ( 1n4148 )

    Shakin : Salut, J'en soude et franchement je ne sais pas ce que c'est comme type, et ça passe. Ne te prends pas la tête et essaye, ta console ne risque rien. @+ ( j'ai ramenée ton poste je me suis planter j'ai double poste )
  12. shade

    Monage Jtag ( 1n4148 )

    déjà souder je vous dirai si sa marche
  13. shade

    Monage Jtag ( 1n4148 )

    Bonjour je voulai savoir si il ete possible de souder un autre type de diode car je n'est pas de 1N4148, moi j'ai des 1N4007 voilou merci d'avance
  14. shade

    Geohot S Attaque à La Ps3

    Geohot The MMIO over SPI stuff doesn't appear to work, probably an efuse to disable it since the System Controller(or the bridge as I was calling it) doesn't need to use any of them. A quick memory map: IOIF0 = GPU = 0x28000000000(4 bytes wide) IOIF1 = SC = 0x24000000000(2 bytes wide) MMIO in cell = 0x20000500000 CELL ROM = 0x100(from datasheet, not seen in PS3) XDR RAM = 0x0ish-0x10000000 On power up, the system controller downloads the configuration ring over SPI and calibrates the IOIF1 interface using the FlexIO registers. Then, according to the config ring, the reset vector is 0x2401FC00000, an address in the mapped System Controller memory. So the LV0 is sent(I can't imagine encrypted) over the FlexIO between the SC and the CELL. So, how about this attack? Find some way to keep something resident somewhere in the memory space across powerups(does XDR go away? liquid nitrogen?). Move the reset vector there and write a little program to dump 0x2401FC00000 and somehow leak it to the outside world. Or sniff the FlexIO bus, any ideas? I already know more about the Cell processor then I ever wanted to. Source : http://geohotps3.blogspot.com/
  15. shade

    Geohot S Attaque à La Ps3

    Geohot " I have a full dump and that would make a mod chip super simple. The only possibly exploitable thing is the configuration ring, and I've looked over that a bunch of times, don't see anything that quickly leads to unsigned. And the config ring is only once after reset. But theres a whole set of MMIO you can R/W too, which is why I built this injection rig. Just watched two episodes of Jersey Shore, we'll know in like an hour if the MMIO is locked down or not. " Source : http://geohotps3.blogspot.com/2010/01/spi-...124261824389090
  16. shade

    Geohot S Attaque à La Ps3

    Petite nouvel de geohot ; ) " Spent today rigging this up. Soldered to the bridge side of the SPI and the Cell side of the SPI. Cut the traces. The FPGA passes through the pins while the switch is on. So I power up the system with the switch on, chip gets configured, then turn the switch off to connect the Cell SPI to my USB parallel adapter. Now it's just a matter of the PC side SPI software and figuring out a way to use the myriad LV1 registers available to me to map the hypervisor." source : http://geohotps3.blogspot.com/ http://3.bp.blogspot.com/_NJ4JFBfr1tY/S0_X...00-h/ps3spi.jpg
  17. shade

    Geohot S Attaque à La Ps3

    yop petite question en dehors de " http://geohotps3.blogspot.com/ " comment peut on se tenir au courent de l'avancer du petit ?
  18. shade

    Final Fantasy Xiii

    bonjour petite news aujourd'hui sur http://finalfantasy13game.com/?lang=fr il y aura une annonce spécial voilou ; ) source : http://finalfantasy13game.com/?lang=fr
  19. shade

    [Résolu] -Probleme Windows Seven

    et bien en faite eludril merci sa marche je vien de réinstall et sa marche nikel merci ; ) j'ai pas ue le temp de test avec la cle usb mais je ferai le test pour voir se que sa vaut résolue ; )
  20. bonjour tout le monde alor voila mon problème, le cd se charge j'arrive sur une page avec un fond écran bleu ma souri , je voie pas quoi faire merci de vos réponse ultimate 64 dl sur le site de crosoft
  21. les lots on été mis a jour mais tout est déjà parti leur stock est vraiment ridicule
  22. Sephi toujours en train de nous annoncer des news que l'on ne peut pas vérifier cette homme est extraordinaire. mais sinon le port JTAG qui est plutôt visible ( je ne m'avance pas trop je n'est jamais démonter de ps3 ), pourquoi il n'a pas été remarque plus tot ?