Antwort schreiben  Thema schreiben 
Seiten (4): « Erste [1] 2 3 4 Nächste > Letzte »
Verfasser Nachricht
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #1
xxps3  PS3 endlich wieder Offen, per console root key



Auf der Webseite wurde in der Nacht ein Weg beschrieben wie man die PS3 den Key ausgelesen werden können. Mit diesem Key konnte Sony nicht mehr schliessen, mit dem Patch und Update wird es nicht mehr helfen. Dieser Key schliesst die Türen wieder auf und ist somit für immer offen.

Im Wiki ist eine Beschreibung beschrieben, um an per_console_key_1 zu kommen, der wichtige ist per_console_key_0 ... trotzdem, es geht nun rasend schnell voran, in absehbarer Zeit sollte die "Bombe hochgehen

Zitat:
per_console_root_key_0
metldr is decrypted with this key
bootldr is decrypted with this key
might be obtained with per_console_root_key_1?

per_console_root_key_1 / EID_root_key
derived from per_console_key_0
stored inside metldr
copied to sector 0 by metldr
cleared by isoldr
Used to decrypt part of the EID
Used to derive further keys
can be obtained with a modifyed isoldr that dumps it
can be obtained with a derivation of this key going backwards

obtaining it

launch the patched isoldr with your prefered method

Option 1 - modified kernel module

modify glevands spp_verifier_direct to dump the mbox to wherever_you_want and then (use the payload below as an example)
insmod ./spp_verifier_direct.ko
cat metldr > /proc/spp_verifier_direct/metldr
cat isoldr_PATCHED > /proc/spp_verifier_direct/isoldr
echo 1 > /proc/spp_verifier_direct/run
cat /proc/spp_verifier_direct/debug
cat /proc/spp_verifier_direct/wherever_you_want

Option 2 - dumper payload
http://pastie.org/pastes/2101977
patched isoldr to dump it
DO NOT CREATE AN MFW USING THIS IT WOULD BRICK
patched isoldr: http://www.multiupload.com/2MP5KY28EZ

Comments
In the dump the remaining dump is the metldr clear code. metldr clears itself and all the registers an jumps to isoldr.
Overwritting that code lets you dump your key + metldr

per_console_root_key_2 / EID0_key
this key can be obtained through AES from EID_root_key
EID can be partially decrypted by setting this key in anergistics and fireing aim_spu_module.self
Load aim_spu_module.self + EID0 + EID0_key in anegistics = decrypted EID0
http://pastie.org/2000330




obtaining it
patched aim_spu_module to dump it
DO NOT CREATE AN MFW USING THIS IT WOULD BRICK
http://www.multiupload.com/1XUOOYS9I0




per_console_root_key_n

these are further derivations of the per_console_key_1/EID_root_key


Quelle: http://ps3devwiki.com/index.php?title=Per_Console_Keys

Update 2:

EID crypto is very complicated, it is done so on purpose first of all EID0 isn't decrypted with one key and one
algorithm alone it is decrypted in several parts which use different algos and keys the keys are all derivations
of a per console key (per_console_key_1)which is stored inside metldr and copied by it to sector 0 and never
leaves isolation that same key is a derivation of the per console key (per_console_key_0) used to encrypt metldr
and the bl in the first place as well

isoldr clears that key from sector 0 before jumping to the isolated module but before doing so it encrypts it
with another keyset and stores it in a buffer so that the isolated module can use the new crafted key since the
operation is AES if you know that keyset you can decrypt the crafted key and get the eid root key without pwning
a loader or metldr through an isolated module that is not like you really need it because you can already use the
crafted key to decrypt some of eid0 but not all of it and the crafted key also uses the first elf section to be
built as in your isolated module will have a small section which only contains a key and that key is used as another
layer by isoldr to encrypt the buffer with it so basically you have 2 encryption layer over the root key the final
key then decrypts a specific part of the EID

eid crypto is actually done smart that is because most of it originally comes from the cell bootrom as in they
reuse the same algo used for metldr binaries and bl in the eid crypto including some of the keys and the steps
and you cannot decrypt all of the eid sections unless you gathered every single keys and steps and there are a
lot then you still have to figure out wtf it is you decrypted because eid is actually full of keys

Per Console Keys - PS3 Development Wiki

1.payloader3 aus möglichst neuer quelle erstellen
oder precompiled:
payloader3-341.pkg:

Code:
http://www.multiupload.com/JKKZG58NOR

payloader3-315.pkg:

Code:
http://www.multiupload.com/MB7NE5AJYC


2.Installiere payloader3 pkg auf der ps3

3.export im terminal einstellen
a. export PS3LOAD=tcp:ipaddress.of.ps3
b. start socat (socat udp-recv:18194 stdout)
4. payloader3 pkg auf ps3 starten

5. Es ist ziemlich wahrscheinlich das kein Bild zu sehen ist (black screen) aber man wird einen deutlichen Ton hören (C64 like)
Nun sind verschieden Dinge durchführbar:
a.X dann 4eck startet ps3load mit ethdebug
b.X dann kreis will führt dich zurück ins xmb und lädt ethdebug (für debuging pkg files)

6.Während du den ps3load mode benutzt sende dump_eid_root_key.self an deine ps3 (ps3load dump_eid_root_key.self)
Nun solltest du debug in deinem teminal sehen und im debugging wirst du dann hoffentlich den PCK finden .. (theoretisch

copy&paste by xxxxx

Dieser Beitrag wurde zuletzt bearbeitet: 27.10.2011 03:14 von NicNic.

26.10.2011 18:32
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
AD95-King (Oct-26-2011)
AD95-King
Profi
****


Beiträge: 275
Gruppe: User
Registriert seit: Jun 2011

Status: Offline
Danke erhalten: 47
Beitrag: #2
xPSP  RE: PS3 endlich wieder Offen, per console root key

und was bringen diese keys ?

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 18:35 von AD95-King.

26.10.2011 18:35
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #3
xxps3  RE: PS3 endlich wieder Offen, per console root key

AD95-King :
und was bringen diese keys ?


Root-Key, wie Geohot damals.

26.10.2011 18:36
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
erkut57
Profi
****


Beiträge: 373
Gruppe: User
Registriert seit: Jun 2011

Status: Offline
Danke erhalten: 114
Beitrag: #4
RE: PS3 endlich wieder Offen, per console root key

hoffentlich stimmts diesmal die

3.7.2 cfw von tutho (oder wie der heißt) wird wohl ein fake sein

26.10.2011 18:36
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
AD95-King
Profi
****


Beiträge: 275
Gruppe: User
Registriert seit: Jun 2011

Status: Offline
Danke erhalten: 47
Beitrag: #5
xPSP  RE: PS3 endlich wieder Offen, per console root key

NicNic :

AD95-King :
und was bringen diese keys ?


Root-Key, wie Geohot damals.


ich hab meine ps3 seid 2 Monate.
versteh ich nicht, was heißt das genau ?

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 18:40 von AD95-King.

26.10.2011 18:37
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
roxas950
Legende
*****


Beiträge: 1.110
Gruppe: User
Registriert seit: Apr 2010

Status: Offline
Danke erhalten: 346
Beitrag: #6
RE: PS3 endlich wieder Offen, per console root key

ein root key nice kocht frher nicht die gerüchte küche vonwegen das ein team alles tut ab 3.xx um das ding zu Jailbreaken bzw u flashen


[T.N.T] Sleeper
26.10.2011 18:38
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Gaara4
Unregistered


Beitrag: #7
xPSP  RE: PS3 endlich wieder Offen, per console root key

Das heist das Key geknackt wurde die man braucht für die FW um freien zugriff auf alles zu haben. Somit dürfte der 3.73 CFW nichts mehr in wege stehen.

26.10.2011 18:40
Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
AD95-King (Oct-26-2011)
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #8
xxps3  RE: PS3 endlich wieder Offen, per console root key

AD95-King :

NicNic :

AD95-King :
und was bringen diese keys ?


Root-Key, wie Geohot damals.


ich hab meine ps3 seid 2 Monate.
versteh ich nicht, was heißt das genau ?


Mit dem Key konnte man alles auslesen, Homebrews installieren, Sicherheitskopien, Backup Manager, CFW und mehr.

Mit diesem Keys können wir Normal User nix anfangen. Das können nur die Devs und Developer die mit Programmiersprache verstehen können.

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 18:45 von NicNic.

26.10.2011 18:44
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Xevil
Halbprofi
***


Beiträge: 176
Gruppe: User
Registriert seit: Mar 2011

Status: Offline
Danke erhalten: 74
Beitrag: #9
RE: PS3 endlich wieder Offen, per console root key

Hauptsache Sony kann Cheater dann irgendwie ausm Multiplayer halten. D:

26.10.2011 18:45
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
27Stefan1995 (Oct-27-2011)
AD95-King
Profi
****


Beiträge: 275
Gruppe: User
Registriert seit: Jun 2011

Status: Offline
Danke erhalten: 47
Beitrag: #10
xPSP  RE: PS3 endlich wieder Offen, per console root key

NicNic :
Mit dem Key konnte man alles auslesen, Homebrews, Sicherheitskopien, CFW und mehr.

Mit diesem Keys können wir Normal User nix anfangen. Das können nur die Devs und Developer die mit Programmiersprache verstehen können.



das heißt jetzt kommt eine 3.73 CFW oder wie ?

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 18:47 von AD95-King.

26.10.2011 18:45
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
trashgpp
Halbprofi
***


Beiträge: 128
Gruppe: User
Registriert seit: Jul 2011

Status: Offline
Danke erhalten: 19
Beitrag: #11
RE: PS3 endlich wieder Offen, per console root key

seit dem kosolen zeit alter vermisse ich einen richtigen satz bau und damit meine ich nicht satz zeichen und groß und klein schreibung!

bin aber gespannt ob nicht nur wieder wasser zu dampf gemacht wird !

26.10.2011 18:46
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
PS3.Minimus
King
*


Beiträge: 2.286
Gruppe: User
Registriert seit: Dec 2010

Status: Abwesend
Danke erhalten: 1824
Beitrag: #12
xPSP  RE: PS3 endlich wieder Offen, per console root key

AD95-King :

NicNic :

AD95-King :
und was bringen diese keys ?


Root-Key, wie Geohot damals.


ich hab meine ps3 seid 2 Monate.
versteh ich nicht, was heißt das genau ?


Geohot ist ein ehem. PS3/iPhone Hacker,er ist sehr egoistisch,aber das hat nicht mit seinen Werken zu tun.Er hat der FW 3.21 den Linux Support zurück gebracht und hat den Root-Key geknackt, er hatte einen Patch für die FW 3.55 gebracht,der den Menüpunkt Install Package Files im XMB hinzugefügt hat,das war der sogenannte Geohot JB.Geohot war gegen Software Piraterie und hat deswegen den Menü APP_Home/PS3_Game/ weggelassen.

26.10.2011 18:47
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
AD95-King (Oct-26-2011)
TrueBent
aka Bent301
*****


Beiträge: 1.803
Gruppe: User
Registriert seit: Nov 2010

Status: Offline
Danke erhalten: 1122
Beitrag: #13
xPSP  RE: PS3 endlich wieder Offen, per console root key

Wird eh nichts kommen. Tongue

Eher explodiert die Welt, als das eine CFW für 3.60+ rauskommt. Big Grin

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 18:53 von TrueBent.

26.10.2011 18:51
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
SemiProGamer (Oct-26-2011), erkut57 (Oct-26-2011)
AD95-King
Profi
****


Beiträge: 275
Gruppe: User
Registriert seit: Jun 2011

Status: Offline
Danke erhalten: 47
Beitrag: #14
xPSP  RE: PS3 endlich wieder Offen, per console root key

TrueBent :
Wird eh nichts kommen. Tongue

Eher explodiert die Welt, als das eine CFW für 3.60+ rauskommt. Big Grin


mal eine frage wen man alles hat bsp: die keys für 3.73
und ein ausgebildeter Entwickler ist, wie lange braucht man für eine cfw dan ?
und ist es schwer überhaupt sowas zu machen ?

Dieser Beitrag wurde zuletzt bearbeitet: 26.10.2011 19:13 von AD95-King.

26.10.2011 19:12
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
TrueBent
aka Bent301
*****


Beiträge: 1.803
Gruppe: User
Registriert seit: Nov 2010

Status: Offline
Danke erhalten: 1122
Beitrag: #15
xPSP  RE: PS3 endlich wieder Offen, per console root key

AD95-King :

TrueBent :
Wird eh nichts kommen. Tongue

Eher explodiert die Welt, als das eine CFW für 3.60+ rauskommt. Big Grin


mal eine frage wen man alles hat bsp: die keys für 3.73
und ein ausgebildeter Entwickler ist, wie lange braucht man für eine cfw dan ?
und ist es scher überhaupt sowas zu machen ?


Vielleicht kann man sowas machen, vielleicht gibt es sowas auch schon, aber die Entwickler haben Angst vor Abmahnungen seitens Sony.

26.10.2011 19:14
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Seiten (4): « Erste [1] 2 3 4 Nächste > Letzte »
Antwort schreiben  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
xGames PS3 geht nach Start sofort wieder aus sonyms 1 3.141 05.01.2013 15:57
Letzter Beitrag: SchokoMilch
  E3 Flasher unterstützt Dualboot, endlich kommt Marlin 4 4.969 23.11.2012 06:51
Letzter Beitrag: spielersur
xPSP 3.55 wieder auf ori :P Mon-Key 22 6.771 13.11.2012 16:25
Letzter Beitrag: Mon-Key
xGames PS3 mit CFW wieder online Amuggi 2 1.834 26.10.2012 09:05
Letzter Beitrag: Jugo21
xPSP psn wieder auf cfw! boardman14 18 5.194 18.09.2012 16:48
Letzter Beitrag: [PRO]Fifa11

Druckversion anzeigen
Thema einem Freund senden
Thema abonnieren | Thema zu den Favoriten hinzufügen




» zum Seitenanfang