Mathieulh découvre des fonctions cachées


Newserator
 Share

Messages recommandés

merci deaphroat..

donc je répète ma question si qq un a une idée !!

les clés du fw 3.56 ne sont pas différentes de celles du 3.55 donc est ce que cette méthode va marcher théoriquement sur l'OFW 3.56 !! car si oui, les gens qui ont des PS3 en OFW 3.56 pourront bientôt faire le downgrade !!!

Autre question, comment cet exploit puisse aider les développeurs pour trouver les clés du fw 3.6+ ??? j'ai compris que le mode QA reste après upgrade et puis après ??,

je dis ça juste par curiosité.

Modifié par the-green
Lien vers le commentaire
Partager sur d'autres sites

  • Réponses 192
  • Created
  • Dernière réponse

Top Posters In This Topic

(HS. The-green c'est toi sur psx-scene avec 10 msg? Au début je pensais The-green = LE VERT , mais non c'est l'effet de serre ^^ )

oui c'est moi deaphroat, pourquoi ??

Lien vers le commentaire
Partager sur d'autres sites

Comme ca, pour savoir si on avait 2 effet de serre dans le monde^^

Et quand je relis les dernieres pages du topic psx, les avis divergent sur le fait que ça reste ou non après un upgrade en 3.60. Dans la logique je suppose que ça devrait toujours marcher en 3.56 si lé clé n'ont pas changer, mais si les clé n'ont pas changer qu'elle sont les défaut du 3.56 ?

Modifié par deaphroat
Lien vers le commentaire
Partager sur d'autres sites

J'ai quelques questions moi aussi.

- La combinaison est différente à chaque firmware?

- Pourquoi ce serait possible uniquement sur OFW 3.55 et pas une version antérieure comme 3.41?

Cela permettrait déjà de tester une mise à jour 3.41 QA -> 3.55 en gardant la possibilité de downgrader (mais je suppose que les développeurs ont déjà essayé, sinon ils auraient dit que cela fonctionne sur tous les firmwares).

- Et aussi, pourquoi uniquement OFW et pas un custom firmware?

C'est juste impossible (la combinaison de fonctionne pas du tout), ou cela pose problème (brick)?

- Si Sony utilise cette méthode officiellement pour réparer les consoles SAV, ils doivent aussi avoir un moyen de désactiver le QA Flag avant de retourner les consoles au clients, non?

Lien vers le commentaire
Partager sur d'autres sites

Comme ca, pour savoir si on avait 2 effet de serre dans le monde^^

Et quand je relis les dernieres pages du topic psx, les avis divergent sur le fait que ça reste ou non après un upgrade en 3.60. Dans la logique je suppose que ça devrait toujours marcher en 3.56 si lé clé n'ont pas changer, mais si les clé n'ont pas changer qu'elle sont les défaut du 3.56 ?

bonne question, je me rappelle de deux bonhommes de la scène qui ont parlé de ce sujet:

Waninkoko par le biais de son collègue Xtreme avait dit que réaliser un CFW 3.56 est possible puisque les clés du firmware n'ont pas été changés mais une fois on passe sur un CFW 3.56 il nous sera impossible de faire un upgrade ou downgrade vers un autre firmware officiel vu qu'à la base SONY avait changé le système d'update sur ce firmware afin d’empêcher l'installation de nouveaux CFW (= une PS3 en firmware officiel 3.56 ne supporte pas les PUP des CFW ) !

Kakaratos de son coté avait parlé une fois du plan à 3 phases de SONY :

1- modifier le système d'update afin d’empêcher l’installation de nouveaux CFW depuis l'OFW 3.56

2- Changer les fameuses clés de la PS3 depuis l'OFW 3.60

3- changer l'architecture du PSN afin de bloquer les méthodes utilisées pour accéder au PSN sur CFW 3.55 et ceci avait commencé depuis l'OFW 3.61.

Modifié par the-green
Lien vers le commentaire
Partager sur d'autres sites

C'est pas déjà possible de downgrader depuis linux avec les truc de Graf?

Le qa flag resterai après un update

Quelque précision sur le modus operandi

Étape 5 PS3) Activez le flag en exécutant ./ps3dm_um /dev/ps3dmproxy write_eprom 0x48C0A 0×00

Étape 7 PS3) Sur la PS3, lancez le script avec la ligne de commande indiquée par Tokenator.

Modifié par deaphroat
Lien vers le commentaire
Partager sur d'autres sites

merci l'ami, t'es impressionnant sur PS3 bravo :oki: :oki: ^^

c'est dèja un très bon début, je crois que ça intéresse les CFW sinon comment installer du code non signé sur les nouveaux OFW 3.6+ !!!

mais ça reste un excellent début

Modifié par the-green
Lien vers le commentaire
Partager sur d'autres sites

bonjour,

le code ces bien sa car sur plusieur site il est differents L1 + L2 + L3 + R1 + R2 + D-Pad Bas

et sur d'autre site il est :

L2 + L1 + R1 + R2 + L3 + D-pad bas

alors le quel est bon ??

d'avance merci

c'est pas une combinaison de touches à faire les une après les autres, c'est tout en même temps, donc c'est les mêmes ;)

Lien vers le commentaire
Partager sur d'autres sites

mais avant cette combinaison, il faut modifier ce dummy donc soit utiliser Linux et là je ne pige pas pourquoi on nous parle de l'OFW (or que Linux s'installe avec les CFW other OS) ???!!!

ça reste peu clair pour le moment

Lien vers le commentaire
Partager sur d'autres sites

C'est RETAIL qui est important en faite a l’opposer de debug, donc un custom firmware RETAIL

Et j’allai te dire d'aller sur PS3 addict ou il parlait qu'il avait fait leur firm QA mais je viens de voir que tu as poster la bas donc que tu le sait

Et juste pour le commérage, ça fait 10 pages, sur psx, que Mathieulh se fait lyncher, même Slynk s'y met. Il aurait eu par le biais de AdrianC, Rms... des indications, des fichiers depuis 1 mois en échange de son silence.

Mais moi je comprends pas ça, qu'il veuillent tout dire ou non c'est son droit, sans lui personne n'aurait bosser la dessus, et si les gens mettait autan d’énergie dans le hack plutôt que d'attendre qu'on leur servent sur un plateau ( Mathieulh, C4eva même combat ^^ )...

Mathieulh

(sur le QAflag)

Il y a au moins 3 option intéressante que je connais dans le tableau de flag autour du flag QA

(sur les key 3.60)

il suffit de regarder comment les selfs sont traitées par LDRS et vous les trouverez

je vais vous aider, il s'agit d'un débordement de tampon de certains buffer

ainsi si vous savez comment les selfs sont traitées par les loaders, c'est facile

un autre indice

il arrive avant le check ecdsa

C'est un exploit retardé

la fonction qui copie l'en-tête de la SCE depuis "shared LS" jusqua "isolated LS" ne vérifie pas la taille de l'en-tête

mais maintenant que vous savez, vous pouvez concevoir un self avec une en-tête énorme de sorte qu'il écrase le code ldr et qu'il soit copié dans "isolated LS"

et vous attendez le loader pour y accéder

Ça avait déjà été dit mais vu qu'il en reparle, et je suppose que LS shared, isolated, c'est mémoire isoler et partager?

Modifié par deaphroat
Lien vers le commentaire
Partager sur d'autres sites

Salut les gueux.

Petiteq uestion: avec la méthode qui est donnée pour le moment, a-t-on accès au QA Flag avancé? Car il me semble avoir lu il y a qqe temps qu'il y a 2 mode QA Flag. Un simple et un avancé. Qqn connaîtrait la différence d'options entre les 2?

Je me demande aussi si ce n'est pas une raison du retrait de OtherOS étant donné que la méthode est faite via linux. Sony aurait-il découvert cette faille avant les hackers et enlevé OtherOS pour cette raison?

Lien vers le commentaire
Partager sur d'autres sites

Salut les gueux.

Petiteq uestion: avec la méthode qui est donnée pour le moment, a-t-on accès au QA Flag avancé? Car il me semble avoir lu il y a qqe temps qu'il y a 2 mode QA Flag. Un simple et un avancé. Qqn connaîtrait la différence d'options entre les 2?

Je me demande aussi si ce n'est pas une raison du retrait de OtherOS étant donné que la méthode est faite via linux. Sony aurait-il découvert cette faille avant les hackers et enlevé OtherOS pour cette raison?

On peut arriver au QA...sans OtherOs..., avec un CFW...modifié... :whistling:

On teste pour le moment..., et à priori il s'agit du mode "simple"..., mais qui n'exclue pas les possibilités de downgrade...,

Lien vers le commentaire
Partager sur d'autres sites

Ok, je comprends Retro Lam, mais ce que je voulais dire, c'est que la méthode pour y arriver a débloquer le QA Flag a été réalisée en premier via linux, donc c'est peut être pour celà que Sony avait viré OtherOS. Ils s'étaient peut être rendu compte qu'il y avait une légère faille.

Lien vers le commentaire
Partager sur d'autres sites

Ok, je comprends Retro Lam, mais ce que je voulais dire, c'est que la méthode pour y arriver a débloquer le QA Flag a été réalisée en premier via linux, donc c'est peut être pour celà que Sony avait viré OtherOS. Ils s'étaient peut être rendu compte qu'il y avait une légère faille.

Non...c'est indépendant de Linux..., :rolleyes:

Lien vers le commentaire
Partager sur d'autres sites

On peut arriver au QA...sans OtherOs..., avec un CFW...modifié... :whistling:

On teste pour le moment..., et à priori il s'agit du mode "simple"..., mais qui n'exclue pas les possibilités de downgrade...,

Ah non, c'est bien le mode avancé avec cette méthode, je l'avais d'ailleurs préçisé dans la news d'origine. Puis si on serait en Minimum, je pense pas qu'on aurait toutes les fonctions décrites içi ^^:

http://ps3devwiki.com/index.php?title=QA_F..._Flags_Features

;)

Modifié par alex793
Lien vers le commentaire
Partager sur d'autres sites

Merci pour le lien alex793.

Par contre, qqn a parlé de l'install package files qui ne serait pas fonctionnel? Qu'en est-il?

EDIT: Je viens d'aller visiter ton lien, et je suis tombé là dessus à cette page http://ps3devwiki.com/index.php?title=Environments

Le firmware 3.70 serait déjà prêt?

Latest unreleased firmware tested

(search for "PS3Application libhttp/" in accesslog) = 3.70

60.34.131.192 - - [19/Jan/2011:20:00:50 -0800] "POST /sony/mmr HTTP/1.1" 200 220 "-" "PS3Application libhttp/3.7.0-000 (CellOS)"

60.34.131.192 - - [19/Jan/2011:20:00:51 -0800] "POST /sony/mmr HTTP/1.1" 200 100 "-" "PS3Application libhttp/3.7.0-000 (CellOS)"

i60-34-131-192.s06.a013.ap.plala.or.jp

222.146.118.15 - - [19/Jan/2011:20:04:24 -0800] "POST /sony/mmr HTTP/1.1" 200 100 "-" "PS3Application libhttp/3.7.0-000 (CellOS)"

p6015-ipad402marunouchi.tokyo.ocn.ne.jp

60.34.131.192 - - [19/Jan/2011:20:31:28 -0800] "POST /sony/mmr HTTP/1.1" 200 100 "-" "PS3Application libhttp/3.7.0-000 (CellOS)"

i60-34-131-192.s06.a013.ap.plala.or.jp

222.146.118.15 - - [19/Jan/2011:20:37:44 -0800] "POST /sony/mmr HTTP/1.1" 200 100 "-" "PS3Application libhttp/3.7.0-000 (CellOS)"

p6015-ipad402marunouchi.tokyo.ocn.ne.jp

Modifié par zidy
Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share

Annonces