-
Compteur de contenus
19 449 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Calendrier
Downloads
Tout ce qui a été posté par Newserator
-
Notre cher développeur PSP japonais revient aujourd'hui avec une nouvelle version de ses custom firmware 6.60. La grande nouveauté cette fois-ci est l’avènement du premier Light CFW ME 6.60, custom firmware non permanent compatible avec toutes les PSP du 1G au 9G. Comme le LCFW ME 6.39, celui-là nécessitera d’être réactivé à chaque démarrage par l’application signée Launcher. Le CFW ME 6.60 quant à lui passe à la version 1.3, il reste toujours destiné seulement aux PSP compatibles pandora (FAT 100Xet slim 200X non 8C). Nouveautés/Corrections: - Ajout de l'option sauvegarder/restaurer le "netconfig" dans le menu recovery. - Correction d'un bug lors du lancement du menu vsh tout en utilisant le Remote play, Skype, 1seg ou sur le PSN-Store. Liens de téléchargement: CFW 6.60 ME 1.3 Light CFW 6.60 ME 1.3 OFW installer du CFW 6.60 ME 1.3 Source : http://www.pspking.de Site officiel : http://twitter.com/#!/neur0ner Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9685
-
La fonction downgrade est devenue un jeu d'enfant de nos jours, ceci grâce aux différents exploits kernel découverts depuis la fin 2010, mais aussi grâce aux grand travaux réalisés par certains membres imminents de la scène PSP dont Davee. En fait le "développeur écossais" vient de mettre en ligne un nouveau downgrader appelé ChronoSwitch downgrader v5.0, derrière ce jolis nom se cache une fonction pour le moins super intéressante ! Jusqu'à notre jour, le downgrade est possible sur toutes les PSP, toutefois cette manipulation s’arrête sur le firmware avec lequel la PSP a été produite. Par exemple une PSP Go ne peut pas aller au dessous du firmware 5.70 sinon le brick serait assuré, un autre exemple qui est un peu un peu plus gênant concerne les nouvelles PSP 300X 9G (ayant une carte mère neuvième génération). Ces PSP viennent d'emblée en OFW 6.30, ceci n’empêche pas qu'elle soient flashables avec les CFW supérieurs au 6.30 mais ça rend impossible l'utilisation du CFW PRO-B 6.20 qui est le seul à pouvoir bénéficier du patch permanent "fake vshmain". Dans ce but, Davee "avec l'aide d'autres développeurs" a étudié les différences entre les différentes versions de carte mère, spécifiquement les PSP 300X 4G et 9G, il a trouvé que la différence entre les deux modèles est minime, elle intéresse seulement les deux éléments suivants: - Idstorage Certificates - Baryon Version Il a pu après un long travail réalisé un "downgrader" qui utilise une idée hyper-intelligente permettant de faire croire à l'IPL de la PSP 300X 9G que la carte mère est une 4G, de ce fait l’installation du firmware officiel 6.20 passe sans problèmes. La PSP se retrouve à la fin en OFW 6.20, elle peut bénéficier du CFW PRO-B9 6.20 avec son beau patch permanent . Davee indique que les PSP de test fonctionnent très bien, elle peuvent toujours faire un update vers des OFW supérieurs 6.30 et plus "en tant que PSP 3000 4G". Il dit aussi qu'il va essayer de porter son ChronoSwitch downgrader vers les PSP 300X 7G dès qu'il aura une entre les mains. Lien de téléchargement: ChronoSwitch downgrader v5.0 de Davee Site officiel : http://lolhax.org Source : http://twitter.com/#!/DaveeFTW Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9684
-
The_marioga du forum DemonHades a publié un prépackage regroupant tous les utilitaires nécessaires à la création de Homebrew ps3. Fonctionnalités : -PS3Toolchain, et PSL1GHT portage open source de PS3DEV -SDL et SDL_LIBS -Ps3soundlib et tiny3d pour Hermes -Python et outil pour Geohot -MinGW et Msys Installation et utilisation : -Exécuter Run.exe et extraire l'archive dans c:PSDK3 -Utiliser le fichier MakeIt.bat inclus pour compiler. Psdk3.1.0 Installer 1.0 Site officiel : http://www.demonhades.org Merci à deaphroat pour l'information. Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2904
-
La Team E3DIY a publié une vidéo de leur future puce permettant le downgrade d'une PS3 en FW 3.70 vers un FW 3.55. Les développeurs indiquent que cette méthode ne nécessite aucune soudure sur les PS3 Slim (contrairement au PHAT), que cela fonctionne sur les NAND et NOR, et que l'opération s'effectue en un clic et en moins de 5mns pour l'ensemble de l'opération. La vidéo ne montre pas le E3 Flasher afin de garder le secret autour de l'appareil. Source : http://www.ps3crunch.net Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2903
-
Deanrr propose une nouvelle version de son manager PS3 (anciennement appelé AVCHD / Game Manager), un mod d'open manager qui combine Open Manager et Simple AVCHD et permettant ainsi de lancer des backups mais également de regarder des vidéos, de gérer vos fichiers, de lancer divers émulateurs etc... Nouveautés/corrections : - Ajout: menu latéral dans le mode XMMB permettant d'accèder à diverses fonctions (access the menu with [TRIANGLE]) - Ajout: menu latéral pour la colonne XMMB Settings permettant de passer entre les paramètres standards et avancés - Ajout : menu latéral pour la fonction "UPDATE" Showtime dans la colonne XMMB Video lorsque "Start Showtime" est sélectionné - Ajout : menu latéral pour la fonction "UPDATE" dans la colonne XMMB RETRO pour vérifier/télécharger les mises à jour des émulateurs de squarepusher2 - Ajout : Option dans XMMB Settings pour modifier la couleur du fond d'écran du menu latéral - Modification: la fonction UPDATE dans le menu GAME SETTINGS ne téléchargera plus les mises à jours nécessitant un firmware supérieur à celui utilisé sur votre PS3 - Modification: la fonction UPDATE dans le menu GAME SETTINGS peut désormais vérifier/télécharger les mises à jours pour les émulateurs SNES/FCEU/VBA/FBA/GEN+ de squarepusher2 - Modification: toutes les options dans la colonne XMMB Settings sont désormais sélectionnables via le menu latéral (Un peu comme dans le mode XMB d'origine) - Ajout d'une option dans la colonne XMMB Settings: [accès en écriture à /dev_flash via /dev_blind] - Ajout de la vérification des permissions lors du chargement d'un titre (fonction qui fût retirée dans la 1.17.**) - Ajout de l'extension VP6 sur les formats vidéo reconnaissables - Ajout du support pour l'exploration des périphériques USB et le HDD interne pour les colonnes XMMB Photo, Music, Video et Retro - Ajout d'icône plus importantes lors de l'exploration des périphériques en mode XMMB - Ajout d'une indication dans le mode d'exploration lors de la lecture de musique (un signe apparait à côté de l'icône du périphérique ou du dossier) Cette version est compatible avec les PS3 en firmware 3.4x-3.55 (ainsi que les CFW Kmeaw/Waninkoko/Wutangrza/Geohot). Note importante : Deanrr a décidé de ne plus intégrer de payloads dans son manager pour des raisons légales dans certains pays. Si vous souhaitez continuer d'utiliser les fonctions présentes dans les versions précédentes, vous devez installer un payload compatible ou le fichier BDEMU.BIN. Vous trouverez dans notre archive en téléchargement un fichier BDEMU2.RAR contenant 2 PKG (selon votre CFW). Lancez le PKG correspondant à votre CFW afin d'installer BDEMU.BIN et retrouver l'ensemble des fonctionnalités de multiMAN. Vous ne devez lancer qu'une seule fois le PKG. Vous trouverez également une archive EBOOT_FIX/EBOOT_MOD contenant des outils vous permettant de transformer vos jeux en jeux XMB (pkg installer) ou de recrypter un jeu nécessitant un firmware différent. Enfin, MultiMAN permet désormais le lancement de fichiers vidéo depuis le gestionnaire de fichiers via l'utilisation du player Showtime Une version spéciale du player Showtime est nécessaire pour gérer la lecture des vidéos depuis multiMAN (cette version spéciale sera téléchargée automatiquement depuis multiMAN lors du lancement d'une vidéo). Note : l'archive contient également les émulateurs mis à jour. multiMAN 02.05.00 FULL Site officiel : http://psx-scene.com Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2902
-
La société Librasoft ( Soulheaven de GX-Mod.com) est fier de vous annoncer la sortie de sa nouvelle puce la x360 Glitchip. La x360 Glitchip fait suite au hack réalisé par Gligli (le Reset Glitch Hack) qui permet de booter du code non signé sur Xbox 360 quelque soit le kernel installé, et sur toutes les révisions de carte mère aujourd'hui existante. Slim Compris (Excepté les Xenon). Pour faire (très) simple, la puce envoi une série d'impulsions électriques au processeur, afin de déstabiliser la console et lui faire croire qu'un CB modifié est authentique (correctement hashé et signé). Cette opération ne réussit pas à chaque fois, mais elle se répète jusqu’à son succès. Une fois que le CB modifié/hacké est validé par la console, il possède les droits suffisants pour lancer du code non signé. Ce hack, d'une importance sans précédent dans la scène Xbox 360, apporte l'équivalent de la faille JTAG (En terme de fonctionnalité) sur toutes les Xbox 360. Nous remercions grandement Gligli et toutes les personnes ayant participées à l'élaboration de ce hack. La x360 Glitchip est une puce créée par la société LIBRASOFT déjà connue pour sa participation à la scène xbox 360. (BqI_Reader / 360 Drive Switcher / 360 Waves Patcher / 360 Games Patcher / x360SED...). Lancement de code non signé sur Xbox 360 1 seule puce pour les deux consoles. Compatible Xbox 360 PHAT et SLIM Aucun matériel supplémentaire requis (Excepté un cable JTAG si la puce vous a été livrée vierge) Compatible quelque soit le kernel installé sur la xbox 360 Installation très simple (7 soudures sur une Slim, 6 soudures sur une Phat) Possibilité de mettre à jour la puce via un cable JTAG (Non fourni) Des dimensions adaptées pour une installation facile dans la xbox 360 (3cm par 4cm) La console boote un code signé dans un laps de temps allant de 10s à 2~3min. Produit 100% Français La x360Glitchip apporte l'équivalent du JTAG sur toutes les consoles Xbox 360 (Hors Xenon). Falcon à venir rapidement. Merci à RazKar pour les vidéos de démonstration. Source Librasoft Site X360Glitchip.fr Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3515
-
Enfin les premiers samples sont arrivés aux revendeurs qui commencent à faire des retours de celui-ci sur twitter, ou l'on indique que les premiers modèles arriveront dans la journée, avec une photo de comparaison pour la taille avec Iphone 4. Plus une vidéo sur la navigation du xkey. Source : XkeyForum.com Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3514
-
PsDev propose un utilitaire fort pratique pour les créateurs de thèmes XMB puisque celui-ci vous permettra de créer et prévisualiser votre thème en cours de développement. "Ps3 Xmb Theme Emulator" est essentiellement un testeur de thème. Après installation, vous trouverez un dossier XMB Two contenant les images à modifier. Les icônes doivent être au format BMP 64*64 Le fond doit être au format BMP 640*480 Une fois votre thème préparé, placez vos icônes dans le dossier XMB Two et lancez Ps3 XMB Theme emulator.exe. Un aperçu s'affichera. Ps3 Xmb Theme Emulator Site officiel : http://psx-scene.com Source : http://jailbreakscene.com Merci à deaphroat pour l'information. Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2901
-
Initialement mis en œuvre par Total Noob dans son formidable HEN 6.20 TN-E, développé à l'origine par Bubbletune, le plugin XMB Control attire de nouveaux développeurs qui tentent de le porter vers les CFW du moment. Pour ceux qui ne connaissent pas ce plugin, il permet de faire apparaitre et gérer presque toutes les options du menu recovery directement sur le menu XMB en lui reservant une colonne unique sur l'onglet paramètres. C'est Frostegater qui après avoir porté le XMB control aux CFW ME, il revient encore une fois avec ce qui est pour le moins plus beau ! Un hombrew qui permet facilement d'installer le plugin en question sur tous les CFW ME mais aussi sur les CFW PRO, y compris les dernières versions de CFW 6.60, quoi de mieux ! XMB Control installer v1.2 Source : http://wololo.net/talk/ Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9683
-
neur0ner était le premier développeur PSP à mettre en ligne un CFW 6.60, le "Minimum Edition 6.60" est un custom firmware permanent avec custom IPL, il est destiné aux PSP compatibles pandora (FAT 100X et slim & light 200X non 8C). Le "petit" problème c'est que pour pouvoir installer ce CFW il faut être en firmware HEN ou en CFW inférieur ou égale à la version 6.39. L’installation se fait en patchant le firmware officiel 6.60 avec les modules et le custom IPL du CFW ME. Maintenant cette restriction se voit être retirée puisque le fameux développeur japonais vient de lancer le premier "OFW installer" pour son CFW ME 6.60 Désormais neur0ner a pu intégrer le code de l'exploit kernel 6.60 de Davee et some1 dans le KXPLOIT de Virtious Flame. Résultat, on peut maintenant facilement installer le CFW ME 6.60 sur une PSP compatible directement sur le firmware officiel 6.60 Lien de téléchargement: OFW installer pour CFW ME 6.60 Site officiel : http://twitter.com/#!/neur0ner Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9682
-
Après l'annonce de la baisse du prix de la 3DS, Nintendo avait décidé de lancer un programme des Ambassadeurs pour satisfaire les premiers acheteurs de la console, à prix fort. Si vous avez acheté votre console 3DS avant le 12 août 2011, c'est-à-dire avant la baisse des prix, alors vous pouvez profiter du fameux programme des ambassadeurs. Ce fameux programme est uniquement réservé aux joueurs qui ont acheté leur console plein pot, Nintendo souhaitant leur apporter une petite compensation. Celle-ci se présente sous forme d'anciens jeux vidéo, à récupérer gratuitement. Le Programme des Ambassadeurs propose donc aux joueurs une sélection de jeux NES et de jeux Game Boy Advance. Les premiers seront disponibles dès ce jeudi 1er septembre, alors qu'il faudra attendre la fin de l'année pour disposer des seconds. Les Ambassadeurs pourront donc récupérer après-demain dix jeux qui ont fait vibrer la vieille console de Nintendo : - Super Mario Bros. - Donkey Kong Jr. - Balloon Fight - Ice Climber - The Legend of Zelda - Wrecking Crew - NES Open Tournament Golf - Yoshi - Metroid - Zelda II : The Adventure of Link Vous aimez cette liste, discutons en ! ---------------------------------------------------- Source : GNT & GameKyo Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9681
-
Les bannissements des consoles modifiées refont surface, c'est ce que l'on peut lire sur divers forum, notamment celui de la team Xecuter ou les membres commencent en masse à venir signaler les ban des consoles. Pour le moment on peut constater que beaucoup d'Xbox Slim avec FW LT+1.91 sont touchées, les lecteurs de ces dernières ont été débloqués par la méthode kamikaze ou celle des Russes "Sptunik" on ne sait pas si cela à un rapport cause à effet avec certitude mais pour l'instant ce sont les plus signalés, bien que les Phat soient également concernées il y a moins de remontées sur elles. les bannis viennent de Chine, du Chili, d'Espagne, d’Angleterre, des States.... Un peu partout en somme. Entre les bannissement de profil démarré il y a peu et à priori le ban console qui démarre, Microsoft à décidé de repasser le balai avant la sortie des gros hits de fin d'année. Concernant les consoles marquées aucune des remontées n'indiquent si Xval de la console était clean ou pas avant le ban. Source: (entre autre) TXecuter Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3513
-
Les "Season Pass" deviennent à la mode, après le "Rockstar pass" de L.A Noire c'est au tour de Gears of War 3 ! Season Pass ? Késako ? Moyennant 2400 Mspoints (30€) vous pourrez obtenir les quatre premiers DLCs du jeu à un prix réduit de 33%. Si vous ne prenez pas le pass Saison ces 4 premiers DLC vous couteront approximativement 3600MSpoint soit (~45€). En résumé si vous décidez d'acheter tout les DLC du jeu que vous ne connaissez pas à l'avance, ni en contenu et ni en qualité, Prenez le Pass Saison pour bénéficier de la réduction de 33% et avoir l'arme "liquid métal" en cadeau (voir photo ci-dessus) le Pass sera disponible le 20 Septembre, le contenu sortira en Novembre. Sans Pass vous paierez les DLC un à un, au prix fort. Jeu 70€+45€ de DLC = soit 115€ pour l'édition standard du jeu avec ces 4 premiers DLC. Les DLC sont une extension de : mode solo campagne, mode multijoueurs et Horde. Gx-Mod Epic Games. Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3512
-
Cancerous et JQE ont publié un nouvel homebrew Xbox 360 qui vous permettra de lire la plupart des vidéos en 720P (la lecture des vidéos en 1080P n'est pas stable pour le moment). FFPlay 360 utilise le portage des librairies FFmpeg par Ced2911 ainsi que la lib SDL portée par Lantus. FFPlay 360 Site officiel : http://code.google.com/p/ffplay360/ Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3511
-
Darkhacker a mis en ligne une version pré-release de son application qui vous permettra de télécharger et installer des homebrew directement sur votre PS3 (et donc sans passer par le téléchargement sur PC puis installation depuis une clé USB). A noter qu'une section REBUG sera disponible dans quelques temps, l'auteur devant s'absenter durant quelques jours. PSHomebrew est également compatible avec le CFW KMEAW. [PRE-RELEASE] PSHomebrew Version 0.1 Site officiel : http://www.ps3hax.net Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2900
-
Le hack Reset Glitch Hack nécéssite la création d'un fichier ECC à partir d'un dump de votre nand via un en python. Bestpig propose un utilitaire qui vous facilitera la création de ce fichier ECC via une interface en vous évitant ainsi les lignes de commandes. Note : vous n'aurez pas besoin d'installer python, ECC Glitch Generator est autonome et ne nécéssite aucune dépendance. ECC Glitch Generator v1.0 Site officiel : http://www.bestpig.fr/ Merci à ludo1421 pour l'information. Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3510
-
Suite à la publication du Reset Glitch Hack, Cancerous, [cOz], Ced2911,GliGli, RedLine99 et Tuxuser publient la 1ére version officielle de XeLL-Reloaded (Codename: 2Stages). Fonctionnalités: - Celui-ci est divisé en 2 stages: - 1st Stage qui initialise le Hardware, décompression et exécute le 2nd Stage - 2nd Stage (basé sur LibXenon) charge tous les drivers nécessaires et effectue les tâches courantes du XeLL. - XeLL est désormais basé sur LibXenon - XeLL fonctionne avec tous les cores CPU activés - Utilisation CPU optimisée - TinyEHCI est utilisé, permettant d'utiliser la vitesse maximale en USB 2.0 lors de l'accès aux périphérique de type disque dur/clé USB - Mise à jour lwip network stack en v1.4 rc2 qui est désormais plus rapide - Possibilité d'accéder au DVD via DMA (lecture plus rapide) - Possibilité de revenir au XeLL lors de l'utilisation d'une application LibXenon - Refonte du code de lancement des ELF (ne devrait plus causer d'erreurs lors de son exécution via XeLL-Launch) - Nouvelle interface HTTP - Fonction hardware init / shutdown optimisée (ex: après XeLL Launch) - Support de la mise à jour du XeLL avec un binaire XeLL-2Stages depuis l'USB, nommé "updxell.bin" - Boucle de boot infinie lors d'une tentative d'exécution des ELFs - Analyses/décryptage keyvault (soit avec une clé CPU virtuelle ou réelle) La partie nandflasher a été désactivée pour le moment afin de parfaire son fonctionnement. Une mise à jour sera publiée dans les semaines à venir. Vous pouvez également mettre à jour votre XeLL sur une console JTAG via l'utilisation de XeLL-Updater. XeLL Reloaded 2Stages Site officiel : http://libxenon.org Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3509
-
ron975, un membre du forum GBATemp dévoile son utilitaire windows permettant d'aider les utilisateurs de linkers à trouver et télécharger les bonnes mises à jour pour leurs produits, c'est un logiciel similaire à ModMii mais juste pour DS. Il supporte déjà la plupart des cartes populaires comme Acekard, Cyclo, DSTT, R4, et la Supercard DStwo, l'auteur annonce en plus que la compatibilité avec les autres linkers va augmenter dans la prochaine version 0.6 de son soft. Nouveautés/Corrections: - Correction de la suppression des fichiers txt au démarrage - Ajout de NDSTokyoTrim - Support du iSmartMM - Demande à l'utilisateur si son pc est sous Win 7 ou XP - Ajout du message "Invalid Choice" en cas de choix invalide Vous trouverez plusieurs fichiers dans l'archive dont FlashcartHelperXcopy.exe et FlashcartHelperRobocopy.exe. FlashcartHelperRobocopy.exe est le fichier à utiliser si vous avez Windows 7. FlashcartHelper v0.5.6 DS Site officiel : http://gbatemp.net Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9680
-
Grande nouvelle pour tous les possesseurs de Xbox 360 non compatibles JTAG puisque GliGli a mis en ligne tout le nécessaire pour exploiter une nouvelle faille permettant de lancer du code non signé sur l'ensemble des Xbox 360 Fat/Slim (sauf les Xenons). tmbinc l'a indiqué lui même, les approches logicielles pour tenter de lancer du code non signé sur Xbox 360 ne fonctionnent pas, celle-ci ayant été conçue pour être totalement sécurisée sur le plan logiciel. Le processeur commence par lancer du code depuis la ROM (1bl), qui lance elle même une portion de code signé en RSA et crypté en RC4 depuis la NAND (CB). CB initialise ensuite le "moteur" de sécurité du processeur dont la tâche consiste à effectuer un cryptage en temps réel et une vérification du hash de la mémoire physique DRAM. Les dernières recherches indiquent que le cryptage est de type AES128 et le hash est lui même relativement fort (Toeplitz ?). Le cryptage est différent à chaque boot car celui-ci est partagé au moins par : - Un hash de la totalité du fuseset - La valeur du compteur Timebase - Une véritable valeur aléatoire provenant d'un générateur de nombre aléatoire contenu dans le processeur. Même si ce générateur (RNG) pouvait être désactivé électriquement, une autre vérification est présent dans le CB, vérification qui attend également un nombre aléatoire. Le CB peut ensuite lancer une sorte de bytcode simple se trouvant dans le moteur logiciel dont la tâche consiste à initialiser la DRAM. Le CB peut ensuite charger le bootloader suivant (CD) depuis la NAND puis le lancer. Basiquement, CD charge un kernel de base depuis la NAND, le patch et le lance. Ce kernel contient un petit bout de code privilégié (hyperviseur), qui lorsque la console fonctionne et le seul code possédant assez de droits pour lancer du code non signé. Sur les Xbox 360 actuelles le CD contient un hash de ces 2 kernels (celui de base et le patché) et stoppera le processus de boot si vous tentez de les charger. L'hyperviseur est un petit bout de code pour vérifier les éventuels défauts et apparemment aucun nouveau kernel ne contient de défaut qui permettrait de lancer du code non signé. Voilà pour la partie sécurité logicielle. Toutefois, d'un autre côté, tmbinc a également indiqué que la Xbox 360 n'avait pas été conçue pour contrer certaines attaques matérielles telles que le timing attack et désormais la nouvelle attaque nommée "glitching". Le "glitching" en question est, de manière simpliste, un moyen d'utiliser des bugs du processeurs via des moyens électroniques. Le "Reset Glitch" en quelques mots : Il a été découvert qu'en lançant de petites impulsions de reset au processeur lorsque celui-ci fonctionne à basse fréquence, celui-ci n'effectuait pas un reset mais modifiait la façon de lancer du code, qui semble suffisamment efficace pour réaliser des fonctions de type bootloader memcmp retournant toujours le message "pas de différences". Memcmp est souvent utilisé pour vérifier le hash SHA du bootloader suivant par rapport à un autre qui est stocké, permettant ensuite le lancement de celui-ci si les hash sont identiques. Il est ainsi possible d'installer un bootloader dans la NAND qui ne passerait pas la vérification du hash, effectuer un glitch sur le précédent et ce bootloader se lancerait, permettant le lancement de n'importe quel code. Détails sur le hack pour les Xbox 360 FAT : Sur les Fats, le bootloader utilisé pour le glitch est le CB, permettant ensuite de lancer le CD de notre choix. Cjack a trouvé qu'en lançant le signal CPU_PLL_BYPASS, l'horloge du CPU est ralentie de manière importante. Il existe un point de test sur la carte mère de la console qui correspond à une fraction de la vitesse du CPI, celle-ci est de 200Mhz lorsque le dash est en fonction, 66.6Mhz lorsque la console boot, et 520Khz lorsque le signal est lancé. La procédure se déroule ainsi : - Lancement du signal CPU_PLL_BYPASS aux alentours du POST code 36 (hex). - Attente du lancement du POST code 39 (le POST 39 est le memcmp entre le hash stocké et le hash de l'image), puis du lancement du compteur. - Lorsque le compteur a récupéré une valeur précise (cela arrive en moyenne aux alentours de 62% de la longueur du POST 39), une impulsion de 100ns est alors envoyée sur le CPU_RESET. - Il faut attendre ensuite un certains moment puis "retirer" le CPU_PLL_BYPASS - La vitesse d'horloge du CPU revient à la normale, et avec un peu de chance, au lieu de provoquer une erreur POST AD, le processus de boot continue et le CB lance le CD modifié pour l'occasion. La NAND contient un CB zero-paired, le payload dans le CD modifié, et une image SMC modifiée. Un glitch étant peu fiable par nature, une image SMC modifiée rebootant indéfiniment est utilisée (par exemple, les images d'origine reboot 5 fois puis affiche le RROD) jusqu'à ce que la console boot correctement. Dans la plupart des cas, les glitchs fonctionnent en moins de 30sec après la mise sous tension. Détails sur le hack pour les Xbox 360 Slims : Le bootloader utilisé pour le glitch est le CB_A, permettant ensuite de lancer le CB_B de notre choix. Sur les Slims, il n'a pas été possible de trouver une voie pour le CPU_PLL_BYPASS. La 1ére idée fût de retirer le cristal 27Mhz principal de la 360 puis de générer une horloge personnalisée à la place. Malheureusement il s'agit d'une modification relativement difficile à mettre en oeuvre pour des résultats loin d'être bons. Les recherches se sont donc tournées vers un autre moyen de réduire la vitesse d'horloge du processeur et il a été découvert que le chip HANA possède des registres PLL configurable pour les 100Mhz s'occupant des différentes paires GPU et CPU. Apparemment ces registres sont écrits par le SMC via un bus I2C. Le bus I2C est facile d'accès, il est même accessible sur un header (J2C3). Ainsi, le chip HANA va devenir l'arme de choix pour réduire la vitesse d’horloge du CPU. La procédure se déroule ainsi : - Une commande I2C est envoyée au HANA pour réduire la vitesse du CPU au POST code D8. - Attendre que le POST DA commence (POST DA est le memcmp entre le hash stocké et le hash de l'image), puis du lancement du compteur. - Lorsque le compteur a récupéré une valeur précise, une impulsion de 20ns est alors envoyée sur le CPU_RESET. - - Il faut attendre ensuite un certains moment puis renvoyer une commande I2C au HANA pour restaurer la vitesse d'horloge. - La vitesse d'horloge du CPU revient à la normale, et avec un peu de chance, au lieu de provoquer une erreur POST F2, le processus de boot continue et le CB_A lance le CB_B modifié pour l'occasion. Lors du lancement du CB_B, la DRAM n'est pas initialisée, de ce fait quelques patchs ont été appliqués au CB_B afin que celui-ci puisse lancer n'importe quel CD, les patchs en question sont : - Toujours activer le mode zero-paired, permettant ainsi d'utiliser une image SMC modifiée. - Ne pas décrypter le CD, au lieu d'attendre un CD plaintext dans la NAND. - Ne pas arrêter le processus de boot si le hash du CD n'est pas bon. le CB_B utilise un cryptage RC4, les clés proviennent de la clé CPU, de ce fait comment patché le CB_B sans connaitre la clé CPU ? le RC4 est basiquement : crypté = plaintext xor pseudo-random-keystream Ainsi, si vous connaissez le plaintext et le crypté, vous pouvez récupérer la keystream et il est ensuite possible de crypter votre propre code. Cela fonctionne ainsi : guessed-pseudo-random-keystream = crypted xor plaintext new-crypted = guessed-pseudo-random-keystream xor plaintext-patch On peut se demander comment a été récupéré le plaintext en 1er lieu ? Simple : en possédant le plaintext CB d'une console FAT et en imaginant que les 1ers bytes du code doivent être les même que le new CB_B, il fut ainsi possible de crypter un petit bout de code pour dumper la clé CPU et décrypter le CB_B ! La NAND contient CB_A, un CB_B patché, un payload dans un CD plaintext modifié, et une image SMC modifiée. L'image SMC modifiée pour rebooter indéfiniment est utilisée (par exemple, les images d'origine reboot 5 fois puis affiche le RROD) ainsi que pour prévenir l'envoi régulier de commandes I2C pendant l'utilisation de la commande I2C définie plus haut. Peut-être ne l'avez vous pas compris, mais CB_A ne contient aucune vérification sur les fuses de révocation, de ce fait il est impossible de le patcher (et donc d'empêcher ce hack). Avertissements : Rien n'est parfait, donc voici quelques avertissements concernant ce hack. - Même si le glitch utilisé est relativement stable (25% de succès par tentative en moyenne), cela peut prendre quelques minutes pour le boot permettant le lancement de code non signé. - Le taux de succès semble dépendre du hash du booloader modifié que l'on souhaite lancer (CD pour les Fats et CB_B pour les slims). - Ce hack nécessite du matériel précis et rapide pour permettre l'envoi d'une impulsion de reset. Matériel utilisé : Une carte Xilinx CoolRunner II CPLD (xc2c64a) a été utilisée, car celle-ci est rapide, précise, pouvant être mise à jour, peu coûteuse et pouvant fonctionner sous 2 niveaux de voltage en même temps. L'horloge standby 48Mhz de la 360 a été utilisé pour le glitch du compteur. Pour le hack Slim, le compteur peut également fonctionner à 96Mhz. Le code cpld est écrit en VHDL. Cela est nécessaire pour connaitre le code POST en cours. Conclusion : L'ensemble des outils pour ce hack ne contiennent aucun code Microsoft. Le but de ce hack étant de lancer Xell et d'autres outils gratuits. En aucun cas, l'auteur (GliGli), cautionne le piratage ou tout autre chose liée au piratage. L'archive ci-dessous contient les schémas de raccordement entre la carte mère Xbox 360 et la carte Xilinx CoolRunner II CPLD ainsi que tout le nécessaire pour réaliser les modifications softwares sur la NAND. Vous trouverez également un tutoriel complet (en anglais mais contenant essentiellement des images d'illustration). The reset Glitch Hack Site officiel : https://github.com Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3508
-
La Team3Zone, nous livre aujourd'hui leur nouvelle création le skin "DIGITAL" pour le célèbre dashboard alternatif des consoles JTAG, FSD2. Psychomantis59, avec l'aide et le soutien de Pezed, nous présente en vidéo son tout nouveau et sublime skin DIGITAL en vidéo, nous dévoilant ainsi cette œuvre dans les moindres détails. Nuagedan100 développe et release également le soft qui permettra le téléchargement du sKin DIGITAL. ci-dessous en vidéo. Toute l'équipe de Gx-Mod remercie la Team 3 Zone pour l’excellent travail fournit ainsi que leurs nombreuses créations et le tout en exclusivité pour GX-Mod.com. Un sujet sur ce Skin Digital est ouvert sur le forum ICI Vous y trouverez le lien de téléchargement du soft vous permettant d’acquérir le précieux DIGITAL. Et vous pourrez aussi dialoguer autour du Skin et remercier vous même la Team3Zone. Source: Team3Zone.fr Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3507
-
Les LiteOns 1071 avec chip Mxic + des progrès sur Hitachi 0500
Newserator a posté un sujet dans News
La Team Xecuter vient d'indiquer que selon leur suivi, les nouvelles consoles XBOX S produites et vendues aux USA ont deux types de lecteurs, soit un liteon 1071 soit un lecteur Hitachi 0500.! Rien de plus pertinent dans cette annonce mais il parait qu'heureusement pour la scène, ces nouveaux liteons 1071 ont presque tous (90%) des chip MXIC et non pas Winbond ! Chose confirmée par Ubergeek, Xecuter et Podger de la team jungle. Ce n'est pas tout puisque selon Podger les nouveaux liteon 1071 ont une nouvelle lentille avec de nouvelles données de calibration dans le firmware 1071, le PCB quand à lui reste la même. Voilà donc une bonne nouvelle si les futurs lecteurs possèdent tous des chip MXIC. En effet, cela évitera les ennuis de la méthode "Unlock kamikaze" qui fait de plus en plus de ravage surtout avec la rareté des PCB de remplacement. Les résultats de cette méthode sont très aléatoires et inattendus (erreur lire DVD, erreur ouvrir lecteur après quelques jours de bon fonctionnement, tiroir "paralysé" sans oublier les lecteurs morts...) La Team Xecuter a également indiqué que l'alliance avait réalisé des progrès avec le lecteur Hitachi 0500, sans pour autant donner de détails. Voici les numéros de LOT des consoles avec liteon 1071/Hitachi 0500: LOT 1119X ont tous un liteon 1071 LOT 1118X ont tous un liteon 1071 LOT 1123X ont tous un liteon 1071 LOT 1102x ont tous un Hitachi 0500 Source : Team Xecuter Merci à the-green pour l'information. Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3506 -
Si le fait de devoir revenir au menu XMB pour lancer un autre jeu/hombrew vous fait marre, ceci vous intéresse. Un développeur PSP au nom de wnbyaku vient de mettre en ligne une sixième version de son plugin mal-connu or fort intéressant !!! Il s'appelle QuickBoot, sa fonction est de permettre de lancer en plein-jeu un menu des différents backups iso/cso, hombrews, UMD présents dans la section Jeu, ça vous permet de booter le jeu, pops ou hombrew désiré directement et sans devoir revenir au menu XMB ! Vous voici l'image qui parle d'elle même: La ligne de ce plugin est à ajouter aux fichiers txt (pops et game), le menu en question se lance avec la touche note de votre PSP, le choix se confirme avec le bouton X, le cercle et la touche note permettent de fermer le menu. Nouveautés/Corrections de la V6: - Ajout du support du lancement des backups iso/cso. - Ajout d'une icône. - Ajout d'une notification sur le mode UMD utilisé (ME, M33, NP9660, Inferno ou Normal). Lien de téléchargement: Quick Boot plugin v6 Source : http://endlessparadigm.com/ Site officiel : http://twitter.com/#!/wnbyaku/ Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9679
-
Comme promis il y a plus d'une semaine, le développeur PSP chinois Virtious Flame vient de mettre en ligne une nouvelle version de son fameux POPS Loader 6.XX. La nouvelle version est destinée aux nouveaux CFW 6.60 (PRO et ME), elle ajoute aussi les fichiers POPS du firmware 6.60 de SONY. Le "POPS Loader" et pour ceux qui ne le connaisse pas, est un mode d'émulation PS1 avancé. Ce dernier permet de choisir d'autres versions de kernel différentes de celle utilisée par le CFW afin d'émuler tel ou tel jeu PS1. Par exemple on peut utiliser le POPS Loader du firmware 3.52 pour émuler un jeu PS1 alors qu'on a un CFW PRO 6.39, l'émulation PSX étant meilleure sur les anciens firmwares 3.XX jusqu'au 5.XX. Vous-voici un petit tutoriel sur l'utilisation du POPS Loader avec les CFW PRO: TUTO: Installer et utiliser le POPS Loader sur les CFW PRO Nouveautés/Corrections: - Ajout du support du CFW PRO 6.60 - Ajout du support des fichiers POPS 6.60 - Correction de certains bugs Lien de téléchargement: POPS Loader V3 officiel Source : http://virtuousflame.blog.163.com/blog Site officiel : http://code.google.com/p/popsloader/ Lien vers article original : http://mobiles.gx-mod.com/modules/news/art...hp?storyid=9678
-
Pendant L' Eurogamer, SONY vient de réléver que jouer et tchater sur PS3 sont incompatible. En voici les explications : Shuhei Yoshida, président de Sony Worldwide Studios, nous informe que toute la mémoire disponible est engloutie par les jeux lors de son fonctionnement. Pour pouvoir tchatcher dans un jeux sur PS3, ce même jeux doit lui même allouer de la mémoire au système de tchat sur sa propre mémoire au risque de faire chuter ses performances .On peut comprendre que les développeurs préfèrent utiliser la mémoire pour d'autres applications plus intéressantes. Encore une chose promise par SONY depuis des mois qui ne verras pas le jour directement intégré au dash de la console Problème que n'a pas la PS Vita vu qu'elle dispose de 512MB de RAM et de 128MB de V-RAM contre 256MB de RAM et 256MB de video RAM pour la PS3. Merci à ludo1421 pour l'information. Source:eurogamer Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2899
-
PS3 Media Server est une solution tout-en-un pour diffuser l'ensemble de vos contenus multimédia vers XBOX 360 et PS3. D'utilisation enfantine, libre et traduite en français, cette pépite passe en v1.40b pour MAC OSX PS3 Média Serveur v1.40Beta For Mac OS X Site officiel : ps3mediaserver Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=3505
