deaphroat

Membres
  • Compteur de contenus

    6 848
  • Inscription

  • Dernière visite

Tout ce qui a été posté par deaphroat

  1. Si il veulent inclure des option il peuvent le faire ? Un bouton tierce pour le souffle ou n'importe qu'elle fonction ? l'acelerometre écran coupé en 2, un joystick pour la croix directionnelle et l'autre joystik pour le stylet.....Il y a 2 fois plus de bouton et de capteur sur la manette ps3 que sur la ds
  2. La c'est pas réellement une question de confiance, c'est sur qu'il marche, mais il sert a quoi? pas de firm 0800 pour faire les AP25, a quelque jour de la release du lt2, sans le support xgd3 ? Donc juste un os a ronger pour ceux qui ont mis le dash 13 en avance? même pas il le déconseille, comme c'est pas recommander de mettre le lt+ normal sur le dash 13...
  3. A J-17, la mise en place continue... Nous venons de publier le planning des ateliers prévus lors de la Nuit du Hack 2011 le 18 Juin à DisneyLand Paris. Les ateliers se dérouleront après les conférences entre 18h et 4h du matin. Au programme: Switch console et réparation Iphone / Ipod - XavBox & Pedrostore Initiation ARM pour plateforme mobile - Arkam Crochetage basique, serrure haut sécurité, Impression - Cocolitos & MrJack Librairie Sécurité Informatique - Mr Briand Atelier d'initiation à la cryptographie et l'utilisation des GPUs - Kasey Electronique programmable et systèmes libres - TixleGeek Etude d'un test d'intrusion via Metasploit - RootBSD Musique 8-bits: De la musique sur micro-controlleurs Analyse sécurité d'un appliance Linux (bypass restricted shell + local root exploit) - RootBSD Fabrication d'un micro-railgun Fabrication d'un sniffer Ethernet passif Le planning avec les horaires de passage est accessible ICI Vous désirez proposer un atelier ? Il n'est pas encore trop tard ! Envoyez nous votre proposition par mail à workshop-ndh@hackerzvoice.net en précisant le titre, contenu, horaires et matériel nécessaire. Rappel des informations pratiques: Pour votre confort, l'équipe de Sysdream a pris toutes les dispositions : - Pour vous loger Des partenariats ont été mis en place avec différents hôtels, vous proposant ainsi des tarifs plus que préférentiels. https://www.nuitduhack.com/location-nuit-du-hack Le dernier à nous avoir rejoint ADAGIO VAL D'EUROPE situé à quelques métres de Disney, vous propose, des appartements pour 4 personnes à partir de 67 euros, pour profiter de cette offre il vous suffit d'envoyer un e-mail à h6794-sm@adagio-city.com <mailto:h6794-sm@adagio-city.com> , avec comme intitulé "Hack In Paris". - Pour votre transport Pour ceux qui veulent rentrer plus tôt, nous avons mis en place une rotation gratuite de cars de Disney Village à Chatelet à partir de 00h et jusqu'à 6h du matin Et pour les filles, l'entrée est gratuite. Il suffit de se présenter sur place. A bientôt, Le Staff NDH ORGANISATEURS SYSDREAM => http://www.sysdream.com HZV => http://www.hackerzvoice.net
  4. Si le lt 1.9, est juste temporaire, bateau, il aurait du en faire un Extrem, qui marche, qui laisse tout passer mais qui est pas sécuritaire. Pour les gens sans live....La il donne un firm qu'on sait pas trop a quoi il sert et il nous dit qu'il est pas recommander de l'utiliser, il sert a quoi
  5. Ce qui est devenue terrible avec le systeme online, c'est qu'on est plus propriétaire de sa console et dépendant d'un systeme, ou y'a des rebelles ou dans 3 semaine si ça leur chante il supprime une option..... Un gars comme Milles, qui veut/ qu'est obliger de rester en firm inférieur pour que SA console reste dans l’état ou il la acheté, et qu'il ne peut plus jouer a des jeux récent ( 20 an que ça existe je vais chercher une super Nintendo ( mort de Nintendo....et même si $ony disparaitrait d'autre viendrait, et sa renforcerais ceux en place) je met le jeu il marche de suite j'ai pas ma console non mis a jour) , il enverrait sa console en SAV parce que elle crame, il se passerait quoi? retour avec le firm le plus récent. T'amene ta voitur au garage, il t'on changer les serrures quand il te la rende.?.!...
  6. Dire de Rms Conseils pour trouver le combo: -Le combo se trouve dans sys_init_osd.sprx Recherches avec le programme IDA (debugger) -Cherchez et étudiez le texte suivant peut aidez Gauche -> 32768, 1 <<7, 31 3C 3C 37 bas-> 16384, 1 <<6, 31 3C 3C 36 Droit -> 8192, 1 <<5, 31 3C 3C 35 haut -> 4096, 1 ??<<4, 31 3C 3C 34 start-> 2048 1 <<3, 31 3C 3C 33 R3 -> 1024 1 <<2, 31 3C 3C 32 L3 -> 512 1 <<1, 31 3C 3C 31 select-> 256 1 <<0,31 3C 3C 30 carré-> 128 1 <<15, 31 31 35 3C 3C X -> 64, 1 <<14, 31 31 34 3C 3C rond-> 32, 1 <<13, 31 31 33 3C 3C Triangle -> 16, 1 <<12, 31 31 32 3C 3C R1 -> 8, 1 <<31 31 11.31 3C 3C L1 -> 4, 1 <<10, 31 31 30 3C 3C R2 -> 2, 1 <<9, 31 3C 3C 39 L2 -> 1, 1 <<8, 31 3C 3C 38 Il donne son fichier derypté, je donne pas le lien pour la charte mais il est dernier page sur psx-scene pour ceux que ça intéresse encore cette histoire Bref pour m'amuser je l'ai passer a ida, j'ai juste fait une recherche de string, ça donne quelque fonction de la ps3... mspace_malloc tmalloc_small tmalloc_large add_segment prepend_alloc internal_memalign entering stand-alone mode.\n <----C'EST LE MODE NORMAL OU UN 3é MODE? unsupported product code: 0x%x\n sys_init: cannot get ProductMode(error=0x%x)\n entering factory mode. (product_mode=0x%x)\n DEX: long-push-power-on: going to system-sotware mode.\n DEX: non-stand-alone mode: DebugAgent will be invoked.\n DEX: entering stand-alone mode.\n system software: PS3 console mode (game memsize=%ldMB)\n special execution mode\n internal mode (QA flag minimum or advanced)\n usb mass file system mounted.\n the usb mass file system mount failed.\n /dev_usb000 2nd_image_writer.self image writer (%s) cannot be launched. (0x%x)\n image writer (%s) process has been launched.\n image writer (%s) process done.\n no image writer (%s) on usb file system.\n copy_script.txt copy tool %s cannot be launched. (0x%x)\n copy tool process %s has been launched.\n setmonitor.self monitor.conf setmonitor %s cannot be launched. (0x%x)\n vsh/module creating the system software process : cannot invoke lv2diag program (%s) from %s. (0x%x)\n diag program has been launched from USBMass storage.\n uinit_app.elf creating the first user process : creating the debug agent :
  7. Dosflash? Et même si il est pas détecter, j'ai déjà debriquer mon liteon en étant sur sur quelle câble sata agir, je sais pas si c'est pareil sur le tien
  8. Il y a un mode full standalone, sans le scorpion si on a pas la clé, et un mode avec le scorpion si on a la clé? Quelle interé? autant faire tout le temps comme si on avait pas la clé?
  9. la diode + inter équivaut la puce c 'est pareil mais en homemade, la puce se passe de l'ap25 vu que c'est dans le lecteur, sauf need for speed qui lui passe par pour on ne sait quoi?
  10. Travail de graf GRAF 1.1 : Installe Linux 1.2 : Installe BootOs 1.3 : Lv2 1.4 : Comment dumper le faux tooken 1.5 : Décrypter le tokken et l'éditer 1.6 : Comment faire un vrai tokken 1.7 : Comment installer le tokken 1.8 : Combo - La valeur de départ est faite à partir de votre propre EID (à partir d'un dump de NAND / NOR, d'autre soft avec playload, ou hardware) - Update manager call spu_token_processor - Les sortie de spu_token_processor - IBM Cell Simulator avec SE Linux (pas l'ancien Sony SPU Simulator du pré 0.9x SDK) - tokken 80 octet, seul les 20 premier octet sont ecrit il ya deux algorithmes utilisés (un une alternative d'un algorithme de hachage / un et un chiffrement par blocs): HMAC-SHA1 HMAC-SHA1 AES 256 CBC - Advanced Encryption Standard; fixe la taille des blocs a 128 bits, la taille de clé a 256 bits - avec matrices de 4x4 octets
  11. Mathieulh : Je vais faire ma part du partage, je me sens motivé par le fait que d'autres (en réalité slynk ) sont en train de faire le travail: hmac_key: 0xCC, 0x30, 0xC4, 0x22, 0x91, 0x13, 0xDB, 0x25, 0x73 0x35, 0x53, 0xAF, 0xD0, 0x6E, 0x87, 0x62, 0xB3, 0x72 0x35, 0x53, 0xAF, 0xD0, 0x6E, 0x87, 0x62, 0xb3, 0x72 0x9D, 0x9E, 0xFA, 0xA6, 0xD5, 0xF3, 0x5A, 0x6F, 0x58 0x9D, 0x9E, 0xFA, 0xA6, 0xd5, 0xF3, 0x5A, 0x6F, 0x58 0xBF, 0x38, 0xFF, 0x8B, 0x5F, 0x58, 0xA2, 0x5B, 0xD9 0xBF, 0x38, 0xFF, 0x8B, 0x5F, 0x58, 0xA2, 0x5b, 0xD9 0xC9, 0xB5, 0x0B, 0x01, 0xD1, 0xAB, 0x40, 0x28, 0x67 0xC9, 0xb5, 0x0B, 0x01, 0xD1, 0xAB, 0x40, 0x28, 0x67 0x69, 0x68, 0xEA, 0xC7, 0xF8, 0x88, 0x33, 0xB6, 0x62 0x69, 0x68, 0xEA, 0xC7, 0xF8, 0x88, 0x33, 0xB6, 0x62 0x93, 0x5D, 0x75, 0x06, 0xA6, 0xB5, 0xE0, 0xF9, 0xD9, 0x7A 0x93, 0x5d, 0x75, 0x06, 0xA6, 0xb5, 0xE0, 0xF9, 0xD9, 0x7A Ne dites pas que je ne donne jamais rien. Quant à la taille de jeton, il est toujours 0x50 octets. Slynk: XD J'ai déjà posté hier mais je vous remercie de vouloir contribuer. ^ ^ Mathieulh: Oh! Vous avez aussi trouvé la clé hmac? Je ne savais pas xD. Quelqu'un : On pourra le mettre dans un CF ou faudra t-il toujours linux? Parce que les noob comme moi on comprends rien a tous ca. Mathieulh: Vous pouvez concevoir une application signée et utiliser les syscall de l'update manager aussi longtemps que votre self a les contrôle flag 0x40. Ok, vu qu'il a déjà obtenu la clé hmac, je vais partager un indice assez subtile, mais très utile: 0x2C Vous verrez que sa sera très utile si vous comprenez l'exeption Vous avez besoin des clés 3.60 + clé tokken pour le faire fonctionner sur 3,60, ces clé ont changé.
  12. A part cette photo il y a eu un autre retour pour ce F ?
  13. Ben moi je le téléchargerai parce que mettre 100€ dans un casque^^ Non sérieux ca vaut le coup de mettre 100€ dans un casque? 100€ dans un syteme d'haut parleur souround ca rendrait pas mieux?.?
  14. deaphroat

    Freestyle Dash v2.0 RC2.1

    Au cas ou , Title-Downloader ne fonctionne pas sur j-tag pour les title? et il faut que le dernier....
  15. Faut se faire a l'idée flash ou live, si ils peuvent flasher ils peuvent lire mais on est le 29 là, la maj est censé se finir demain? il y en a pas eu 6? 6 c'est pas le nombre de lecteur différent dans les xbox? il envoyait les maj en fonction des lecteur?
  16. Mais c'est tout des truc qui serve a Sony, pour eux, pour le SAV, donc je pense pas que c'est supprimer quand il bouche les faille, comme le jig, je pense que le SAV a juste du en recevoir des nouveau plutôt qu'une nouvelle méthode, a moins qu'il ai 36 méthode différentes, mais plus il y a de méthode plus on pourrait en trouver
  17. Je crois que ca servira a "ouvrir" la console genre plus besoin de signer du contenu , et que ca reste après un upgrade.
  18. Et ceux qui avait spoofer avant la mise a jour quand il on fait la mise a jour il ons du changer leur lecteur?
  19. slynk : Clé pour décrypter le tokken trouver. C'est une étape. Mathieulh: Je me demande ce qui vous a pris tant de temps. Ces clés sont faciles à trouver (par contre vous en manquez une) Bien sûr, vous avez besoin de plus que déterminer comment crypter / décrypter le tokken. slynk : EDIT: Il n'y a pas ecdsa il n'y a donc pas de public-privé. L'autre clé est la hmac. J'ai déjà décrypter le tokken. Et je sais que le tokken a 20 octets de HMAC-SHA1, à la fin avant le cryptage. Mais j'ai encore besoin: «De quoi changer pour en faire un "tokken evolué" et "Le combo de boutons pour faire le test". EDIT: c'est aes256cbc, les même que "self crypto" pour les curieux. erk: 0x34, 0x18, 0x12, 0x37, 0x62, 0x91, 0x37, 0x1C, 0x8B, 0xC7, 0x56, 0xFF, 0xFC, 0x61, 0x15, 0x25, 0x40, 0x3F, 0x95, 0xA8, 0xEF, 0x9D, 0x0C, 0x99, 0x64, 0x82, 0xEE, 0xC2, 0x16, 0xb5, 0x62, 0xED iv: 0xE8, 0x66, 0x3A, 0x69, 0xCD, 0x1A, 0x5C, 0x45, 0x4A, 0x76, 0x1E, 0x72, 0x8C, 0x7C, 0x25, 0x4E hmac: 0xCC, 0x30, 0xC4, 0x22, 0x91, 0x13, 0xDB, 0x25, 0x73, 0x35, 0x53, 0xAF, 0xD0, 0x6E, 0x87, 0x62, 0xB3, 0x72, 0x9D, 0x9E, 0xFA, 0xA6, 0xD5, 0xF3, 0x5A, 0x6F, 0x58, 0xBF, 0x38, 0xFF, 0x8B, 0x5F,0x58, 0xA2, 0x5B, 0xD9, 0xC9, 0xB5, 0x0B, 0x01, 0xD1, 0xAB, 0x40, 0x28, 0x67, 0x69, 0x68, 0xEA, 0xC7, 0xF8, 0x88, 0x33, 0xB6, 0x62, 0x93, 0x5D, 0x75, 0x06, 0xA6, 0xB5, 0xE0, 0xF9, 0xD9, 0x7A hmac pour faire les 20 octet de fin du tokken et erk/iv pour le décrypter/crypter avec aes256cbc. 2 étapes plus à faire. Besoins du combo et ce qu'il faut changer dans le tokken fictif. Toujours dans l'esprit de partage, le tokken déchiffrer: 00 00 00 01 00 00 00 01 idps ... (Tous les 00) 20 bytes Il fait 80 octets de long. Mathieulh: Oui, c'est la clé hmac. Le cryptage est simple, très facile à comprendre, et évidemment c'est pas la partie difficile. En ce qui concerne le tokken fictif, il n'y a rien de plus que les premiers octets de l'EID0 suivie par 00 (que j'appelle tableau de flag) et le HMAC-SHA1 du tokken réelle. Le plus dur est de savoir quelles sont les valeurs à changer, et ce qu'il faut mettre. J'ai du faire 2 3 erreur dans les terme technique dsl..
  20. Donc plus aucun spoof possible, qu'on mette le inquiry ou pas? et le LT2 sera pour benq et samsung c 'est ca qui faudra savoir.
  21. Pourquoi il se sert de winamp?
  22. Quelqu'un veut essayer une autre astuce? Si ca marche, les personnes ayant mis a jour le console, qui on donc un firm lt+ incomplet, pourrait rejouer a leur backups en attendant le lt2 1-Graver l'activate iso sur un simple DVD+R DL 2-Placer le dans la console 3-Attendre le message "Pour lire ce disque, placer le dans une Xbox 360" 4-Ejecter le puis avant de fermer le tiroir mettre le backup
  23. 1.) Démarrer votre xbox normalement 2.) Appuyer sur le bouton éjecte des quelle démarre 3.) Votre lecteur doit être ouvert, vous recevrez l'update 4.) Maintenant vous pouvez accepter la mise a jour 5.) Votre console prendra quelque minute pour télécharger l'update 6.) Juste quand la console s'éteint et qu'elle referme le lecteur, mettre sa main dans le trou du tiroir pour le bloquer 7.) La console quand elle s'éteindra et redémarrera, et recommencera à télécharger. 8.) Vous pouvez enlevez votre main et continuer d'installer Edit : grilled
  24. Psx-scene aurait recu un mail de no-one ( team ou gars seul? ) Le début de la PS3 à double firmware: La technique décrite dans le fichier PDF, aidera les gens à en apprendre davantage sur le firmware 3,6 . La solution repose sur la mise en œuvre d'un second flash NOR / NAND. Certaines limitations techniques ont été identifiées. Mais le temps va nous aider à les supprimer. Les informations contenues dans le document sont encore théorique pour le moment, mais s'il vous plaît poster les résultats de vos tests. Nous croyons en la connaissance et l'information veut être libre. Apprendre ce que qu'on peut et aider contribue à faire de la scène PS3 un meilleur endroit. Publié par No_One.
  25. Esce que des gens en slim ont eu la mise a jour?