Commodore4eva explique le Stealth Media


Messages recommandés

Posté(e)

Commodore4eva a implémenté le "Stealth Media" dans la dernière version de son firmware pour le lecteur DVD TS-H943. Il vient aujourd'hui de poster des infos supplémentaires sur ce qu'est exactement le "Stealth Media".

Stealth Media

Il s'agit uniquement de clarifier certain points sur le Stealth Media et sur la façon dont il fonctionne. Il ne s'agit pas du "Firmware Stealth". La lecture du firmware lui-même pour repérer des changements n'est pas contrôlée par le firmware lui-même, il s'agit d'une fonction hardware bas-niveau qui ne peut pas être stoppée par le code du firmware.

Une routine de vérification du firmware qui calcule le checkcum et le renvoie au host a déjà été trouvée sur les XBox V1, et avait été modifiée pour toujours retourner la bonne valeur du firmware non-modifié. Il s'agit trés certainement d'une vérification ajoutée par Microsoft à la dernière minute psuiqu'ils savaient que le code n'était pas signé. Le Stealth Media n'est ni plus ni moins que la création de backup afin qu'ils apparaissent pour la XBox 360 exactement comme des disques originaux. Bien que cela ait déjà été fait avec les Security Sectors, il reste encore un certain nombre de différences sur le disque qui ne sont pas vérifiées. Il serait trés facile pour le dash ou pour un jeu particulier de réaliser ces vérifications sur le disque. Le Stealth Media présente 4 aspects distincts :

* PSN Lockdown:

Il s'agit d'un processus en deux partie

- Avant que l'authentification du disque (Security Sector, challenge/response) ne soit réalisée, le lecteur n'autorisera la lecture que des PSN valides tels qu'ils sont définis au niveau du PFI Sector. Il s'agit en général de la partition vidéo standard. Toute requète pour lire en dehors de cette plage de données n'est pas permise.

- Aprés que l'authentification ait été réalisée et le lecteur dévérouillé, seule les lecture de PSN valides sont autorisées depuis la plage de données définies au niveau des Security Sectors ; il s'agit en général de la partition de jeu standard. Toute requète de lecture en dehors de cette plage de données est interdite.

* PFI Sector (Physical Format Information)

Ce secteur est présent au niveau du lead-in et contient les informations sur le format physique. Les Disc booktype, PSN de début et de fin ainsi que le Layerbreak sont présents ici. Pour le moment toutes les XBox 360 et Xbox 1 ont le même PFI Sector, mais cela pourrait changer

Sur des médias inscriptibles (nos backups), on y trouve également des informations spécifiques sur le média, comme les Media Code/Manufacturer ID et le numéro de Media Product Revision.

Toute requète pour ces informations est pour l'instant redirigée vers le PFI Sector à l'adresse $04FB1D (pour les backups Xbox 360) ou $0605FD (pour les backups Xbox 1), s'il existe. S'il n'existe pas (backup pré-V3), un PFI séparé embarqué est utilisé pour les Xbox 360 et Xbox 1

* DMI Sector (Disk Manufacturing Information)

Ce secteur est également présent au niveau du lead-in et contient les informations sur le contructeur du disque, comme le nom de la société, etc... Il est différent pour chaque jeu XBox 360 et XBox 1, et pour chaque région. Toute requète pour ces informations est pour l'instant redirigée vers le DMI Sector à l'adresse $04FB1E (pour les backups XBox 360) ou $0605FE (pour les backups Xbox). Un backup pré-V3 retournera toujours des informations vierge pour ça (une méthode de détection possible)

* Video Partition

Lorsque l'Extreme V1 est sorti, le disque créé incluait une partition vidéo vierge du fait qu'elle n'était pas nécessaire au jeu pour booter. Comme cela peu être vérifié par la Xbox 360, la partition vidéo standard de n'importe quel jeu a été inclue avec le firmware Stealth. Cela n'est en rien nouveau, juste une rectification

CONCLUSION

Au jour d'aujourd'hui, aucune de ces vérifications de disque n'est réalisée, mais ce n'est qu'une histoire de temps avant que les jeux ne disposent de ces vérifications. Le même type de vérifications avaient été introduites il a y un moment de cela sur les jeu XBox 1.

Commodore4eva a réalisé une vérification poussée de chaque commande à laquelle le firmware du Samsung peut répondre, et ces différences ont été découvertes. Le firmware du Samsung ne supporte qu'un lot limité de commandes par rapport au standard MMC-3/4. Toutes les commandes ne sont donc pas présentes par rapport à un lecteur DVD PC standard.

Les backups Non-Stealth pourront toujours booter avec un firmware Stealth, et verront leur fonctionnement amélioré avec les PSN Lockdown et PFI Sector embarqués dans le firmware lui-même. Ces backups n'auront cependant pas de DMI et pourront disposer d'une partition video vierge, ces deux choses pouvant être contrôlées. Les backups Stealth pourront toujours booter avec un firmware Non-Stealth, mais ils seront exposés aux 3 différences citées plus haut (PSN Lockdown, PFI et DMI), rendant le backup détctable. Cependant, une partition vidéo correcte est présente.

Source : XBoxHacker.net

Lien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=934

Posté(e)

ce qui veut dire qu'on serra obligé de reflasher nos lecteurs flashé avec ce FW et log , si Ms sort une nouvelle protection dans les futurs jeux 360 qui vérifiraient le FW du lecteur , c'est ca ?

Posté(e)

ce qui veut dire qu'on serra obligé de reflasher nos lecteurs flashé avec ce FW et log , si Ms sort une nouvelle protection dans les futurs jeux 360 qui vérifiraient le FW du lecteur , c'est ca ?

ça veut dire qu'en l'état actuel des choses, les backups des futurs jeux qui diposeraient d'une routine de détection recherchant ces sécurités pourraient fonctionner s'ils sont réalisés avec ce firmware. S'ils cherchent autre chose (le programme ne répond pas à toutes les requêtes possibles), il faudra une mise à jour ...

Les backups déjà réalisés pourront toujours fontionner avec ce firmware (et ses mises à jours futures).

Bref, vu les soucis du type Toca3 sur l'Xbox, ce type de firmware risque de devenir incontournable ...

  • 3 mois après...
Posté(e)

Hello,

Si je comprend bien, et pour être sûr :D

Avec ce genre de firmware sur son lecteur et des backups adoptant ce même système il est impossible de se faire griller sur le Live ?

Ou sinon j'ai pas tout pigé :D

Posté(e) (modifié)

Pour l'instant les Samsung sont media-Stealth mais le firmware ne l'est pas...et l'hitachi est firmware stealth mais le media ne l'est pas...

Modifié par meidhi
Posté(e)

Pour l'instant les Samsung sont media-Stealth mais le firmware ne l'est pas...et le Toshiba est firmware stealth mais le media ne l'est pas...

donc tu veut dire que avec

un samsung M$ voit un lecteur flasher avec un jeux original

un Toshiba M$ voit un lecteur non flasher avec un backup

si c'est sa je suis content d'avoir mon Samy :)

Posté(e)

Pour l'instant les Samsung sont media-Stealth mais le firmware ne l'est pas...et le Toshiba est firmware stealth mais le media ne l'est pas...

C'est completement faux

Il n'y a pas deux lecteur differents Au niveau compagnie (Toshiba-Samsung Sont Fusionner pour faire le lecteur) Cepandant il y a deux firmware different soit le ms25 et ms28 mais il sont tous media stealth et Firmguard Donc il sont indetectable par la console et si le firmware est reconnu par la console pour des raison ''XY'' (puisque nous avons pas le plein controle de la console) et bien il vont aller voir si ce n'est pas un BACKUP de jeux et la il vont tomber sur un ''original'' meme si c'est un backup

Voila!

Posté(e) (modifié)

On va pas s'embrouiller pendant deux heures...Vas sur le site XavBox et tu verras qu'il existe bien deux lecteurs differents(hitachi et samsung) qui neccesite un flash different qui ont des fonctions differentes...

Firmguard signifie que si Microsoft dectect que ton firmware est flashé,il ne pourra pas le reecrire ni le lire d'ailleurs...Ce qui est un aveu de flashage et ce qui entrainera quand Microsoft le souhaiterait le banissement du live...Il faudrait que le lecteur soit firmware stealth c'est à dire qu'il renvoie à Microsoft l'image d'un firmware original...

Modifié par meidhi
Posté(e)

Ouais 2 lecteurs : Toshiba-Samsung d'un côté et Hitachi de l'autre. C'est pas beau d'éditer ses posts pour faire croire qu'on s'est pas trompé ;) Surtout quand on s'est fait quoter et qu'il reste des traces :D

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant