Discussioni, news, guide, non pertinenti con le altre sezioni hacking del forum.
Avatar utente
User

KyRt

Livello

Ps3ita Team

Messaggi

801

Iscritto il

17 ott 2010, 10:17

Località

Bologna

PSN ID

kyrtolo

FW

3.55Kmeaw, 4.50 DEX Ps3Ita

PS3 'Metldr' Exploit been 'leaked'

da KyRt » 8 nov 2011, 19:44

Kissà se è la volta buona
http://www.ps3crunch.net/forum/threads/ ... een-leaked
( spero di poter metere quest link senza essere fucilato dai moderatori :ninja: )
Vai Rancid smontami questo miraggio come sai fare tu :hysterical:
Oppure stupiscici con un'altro CFW-PS3ITA :up: :up:
Avatar utente
User

Zz_SACRO_zZ

Livello

Ps3ita Team

Messaggi

1512

Iscritto il

16 mar 2011, 1:03

PSN ID

Zz_SACRO_zZ

FW

ofw-4.05

Re: PS3 'Metldr' Exploit been 'leaked'

da Zz_SACRO_zZ » 8 nov 2011, 23:17

...sembra che da anonimi sia trapelato questo nuovo exploit METLDR che potrebbe aiutare per lavorare sulle chiavi "per_console_root_key_0"....sempre se non ho capito male!!!
...e sembra che in realtà :shok: questo exploit appartenga a Mathieulh realizzato tempo fa, proprio quando l'estate scorsa aveva accennato ad un metodo abbastanza contorto per arrivare alle chiavi "per_console_root_key_0"...

Effettivamente Rancid(o) potrebbe farci sperare... :inchino: !!!
Ultima modifica di Zz_SACRO_zZ il 8 nov 2011, 23:44, modificato 1 volta in totale.
Zz_SACRO_zZ
-PSXITA TEAM-
Avatar utente
User

KyRt

Livello

Ps3ita Team

Messaggi

801

Iscritto il

17 ott 2010, 10:17

Località

Bologna

PSN ID

kyrtolo

FW

3.55Kmeaw, 4.50 DEX Ps3Ita

Re: PS3 'Metldr' Exploit been 'leaked'

da KyRt » 8 nov 2011, 23:38

Mah Mathieulh si è preso il merito di sta cosa ma sinceramente chiunque si stato ha aperto le porte dell'olimpo (sempre se sia vero), ora staremo a vedere.. Magari domani ci svegliamo e ci troviamo già con CFW sfornati da pazzoidi alle 4 di notte :gogogo: :gogogo:
Avatar utente
User

Zz_SACRO_zZ

Livello

Ps3ita Team

Messaggi

1512

Iscritto il

16 mar 2011, 1:03

PSN ID

Zz_SACRO_zZ

FW

ofw-4.05

Re: PS3 'Metldr' Exploit been 'leaked'

da Zz_SACRO_zZ » 8 nov 2011, 23:48

....eeee domani...magari :bavoso: !!!
Non è cosi semplice, leggi al volo sto casino postato nell'altro topic: viewtopic.php?f=2&t=4182
Zz_SACRO_zZ
-PSXITA TEAM-
no avatar
User

ReGecksss

Livello

Amico di ps3ita

Messaggi

329

Iscritto il

24 nov 2008, 21:03

Re: PS3 'Metldr' Exploit been 'leaked'

da ReGecksss » 9 nov 2011, 14:06

Zz_SACRO_zZ ha scritto:....eeee domani...magari :bavoso: !!!
Non è cosi semplice, leggi al volo sto casino postato nell'altro topic: viewtopic.php?f=2&t=4182


è la stessa notizia dell'altro topic ?

..speriamo bene anche se da ignorante in materia mi sembra sempre tutto fumo e niente arrosto. :srhug:

..magari si avanza pian piano.. boh
Avatar utente
User

Rancid(o)

Livello

Ps3ita Team

Messaggi

4205

Iscritto il

19 dic 2006, 15:22

Località

nell' anno 1977

PSN ID

Rancid0x0

FW

4.05

Re: PS3 'Metldr' Exploit been 'leaked'

da Rancid(o) » 9 nov 2011, 14:31

Da quel che so (non vorrei sbagliare) ma nel metldr decriptato possiamo solamente trovare la "per console root key 1" e non la root key 0 che a noi serve

Ci sta scritto anche sul wiki:

per_console_root_key_1 / EID_root_key

derived from per_console_key_0
stored inside metldr
copied to sector 0 by metldr
cleared by isoldr
Used to decrypt part of the EID
Used to derive further keys (per_console_key_0 is not the key which will be derived, but is the key which has derived per_console_key_1)
can be obtained with a modified isoldr that dumps it
can be obtained with a derivation of this key going backwards


Per ottenere qualcosa a noi servono le keys per decriptare almeno il lv0, che dal fw 3.60 incapsula tutti i loaders ( appldr, lv2ldr, lv1ldr, ecc.. )

Una volta "estratti" i loaders possiamo prendere facilmente dall'appldr le keys per decriptare tutti gli eboot che vogliamo..

Ora per non smontare tutto di nuovo, c'è cmq una buona cosa.. Tramite lo stesso exploit utilizzato per decriptare il metldr è possibile decriptare il lv0 ma bisogna agire anche tramite hardware (e qui la cosa si complica e non poco):

Mathieulh ha scritto:P.S. Oh! and btw, if you talented enough to make hardware to dump the shared lsa, you can decrypt any lv0 using this technique.



EDIT:
Mi sono messo a curiosare in un po' di siti italiani e non...ci stanno scritte delle cazzate assurde su alcuni ( vedi un famosissimo sito italiano con la - :whisting: )

Nel metldr decriptato non ci sta la vera root key che permette di decriptare il bootloader, ci sta la EID root key, questa da solamente la possibilità di decriptare parzialmente l'EID cosa inutile per noi mortali..

Se non si agisce via hardware.. con questo exploit ricaviamo ben poco...
Avatar utente
User

KyRt

Livello

Ps3ita Team

Messaggi

801

Iscritto il

17 ott 2010, 10:17

Località

Bologna

PSN ID

kyrtolo

FW

3.55Kmeaw, 4.50 DEX Ps3Ita

Re: PS3 'Metldr' Exploit been 'leaked'

da KyRt » 9 nov 2011, 21:59

sempre esauriente rancid..allora aspettiamo qualche cervellone che abbia voglia e capacità di passare un po di tempo, ma nel frattempo pensiamo come se avessimo fatto un passo avanti. :up:
no avatar
User

kibbutz

Livello

Elite Member

Messaggi

122

Iscritto il

15 set 2010, 17:12

Re: PS3 'Metldr' Exploit been 'leaked'

da kibbutz » 10 nov 2011, 11:30

Ottima news, io personalmente la sto seguendo direttamente da ps3crunch ma non mi è ben chiara una cosa.. c'è una qualche speranza per noi poveri sfigati che abbiamo un ofw superiore al 3.60? Io ho il 3.73 perchè mi si è bruciata la 60gb e ho preso la slim (che però era 3.50, quindi volendo downgradabile) però mi scocciava avere white knight chronicles 2 li sulla mensola senza poterci giocare, quindi ho aggiornato stupidamente :urletto:
Avatar utente
User

Rancid(o)

Livello

Ps3ita Team

Messaggi

4205

Iscritto il

19 dic 2006, 15:22

Località

nell' anno 1977

PSN ID

Rancid0x0

FW

4.05

Re: PS3 'Metldr' Exploit been 'leaked'

da Rancid(o) » 10 nov 2011, 13:54

Un rimedio c'è..

Tra non molto uscirà il gitskeet, una versione del progskeet che sarà totalmente solderless e a prova di noob...

Con questo potrai tornare al fw 3.55..
Inoltre credo uscirà una versione che permetterà il dual boot (CFW e OFW)

Ovviamente dovrai sempre aprire la ps3 ma non sarà necessaria alcuna saldatura...

La vedo invece dura per un eventuale CFW 3.60+ (le key private non sono più calcolabili)

Più facile implementare nel fw 3.55 le key utili a decriptare gli eboot 3.60++
Avatar utente
User

KyRt

Livello

Ps3ita Team

Messaggi

801

Iscritto il

17 ott 2010, 10:17

Località

Bologna

PSN ID

kyrtolo

FW

3.55Kmeaw, 4.50 DEX Ps3Ita

Re: PS3 'Metldr' Exploit been 'leaked'

da KyRt » 10 nov 2011, 16:16

kibbutz ha scritto:Ottima news, io personalmente la sto seguendo direttamente da ps3crunch ma non mi è ben chiara una cosa.. c'è una qualche speranza per noi poveri sfigati che abbiamo un ofw superiore al 3.60? Io ho il 3.73 perchè mi si è bruciata la 60gb e ho preso la slim (che però era 3.50, quindi volendo downgradabile) però mi scocciava avere white knight chronicles 2 li sulla mensola senza poterci giocare, quindi ho aggiornato stupidamente :urletto:

Piccolo OT
L'unica speranza di giocare con firmware superiori dovrebbe essere il True Blue Dongle...ma ad oggi secondo me siamo un po in altomare anche se in rete c'è scritto il contrario :bag:
vedi viewtopic.php?f=82&t=4159 :coffee:
Prossimo

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB ® | phpBB3 Style by KomiDesign