28 março 2011

Mathieullh: FW 3.60 LV0 Chave para desbloqueio será revelada em breve


 tweets recentes têm basicamente delineadas novas informações relativas ao despejo de LV0 para FW PS3  e obter os firmwares novas chaves. Ele não divulgou o método completo sobre como fazer isso, mas neste momento tem dado suficiente para que alguém descobrir o resto. Há também uma equipe com o nome de "Ps3WeOwnYoU" no Twitter alegando ter rachado o novo firmware VIA Mathieulth de tweets.
Abaixo estão as recentes  tweets:
"Você não pode transbordar os processos de usuário, o bit NX se aplica aqui, você só pode transbordar lv2 ou um processo com privilégios mais altos."
"Você pode atualizar a partir do seu próprio filhote de apenas de 3,55 ou menor, a menos que você tenha uma façanha".
"É claro que devem ser corrigidos em futuras revisões LV0 de qualquer maneira (Movendo o ldrs para o topo da LV0)"
"Você corre o  LV0, então você mudar, nem, e puxe a linha de reset célula, e você despejar o KBs extra, onde os carregadores são. "
"Basicamente, você tem um, nem com 3.55 (ou inferior) LV0 e seu próprio código pequeno lv1 que faz o despejo, e  LV0 do outro. "
"Você não vai conseguir todos LV0 mas a parte com os carregadores não devem ser substituídos."
"Você pode realmente ter todas as  chaves e carregadores sem saber LV0 chaves por dumping LV0 de carneiro com dupla nem lv1 e assinado. "
"Isso é de uma velha LV0, o método para obter os dados não é o mesmo, o que eu postei foi um lixão, este é um descriptografia"
"Não é uma boa maneira de despejar pré 3,55 LV0 bem usando uma pequena lv1 binário, é um processo arriscado embora."
"Oh! Você quer dizer que a minha pm? Parabéns, você só achei que tiveram LV0 dumping / decifrado por algum tempo xD "
"Faz-me lembrar aqueles estúpidos lv2 transborda vi há séculos no código bdemu, que são inúteis agora em 3,55 + de qualquer maneira."
"Para aqueles que pretendem construir um filhote de cachorro 3,56 + por qualquer motivo, os arquivos de atributos alterados, as identificações de grupo e usuário para os arquivos também."
"Os novos valores para 3,56 + tarballs são os seguintes: owner_id," 0000764 "group_id," 0000764 "dono", tetsu "grupo", tetsu "ustar", ustar "
"
"Você pode usar fix_tar utilizar esses novos valores. Use com cuidado. "
"Em comparação, esses são os pré-3,56 valores. owner_id, "0001752" group_id, "0001274" proprietário, o grupo "pup_tool", "psnes" ustar ", ustar"
Para citar informações um pouco mais sobre LV0:
Assim, para decifrar essa coisa LV0, precisamos conhecê-lo melhor. No blog a última por rms, ele explicou brevemente o que é LV0 na segurança do console.
Enfim, vamos realmente discutir algo PS3 em vez do meu PC xD, vamos começar com LV0, o nível mais desconhecidos do PS3. LV0 inicializa o hardware básico PS3 como PowerPC parte PPU / da pilha / SPU para o isolamento asecure_loader e gelic ethernet BE / dispositivo WLAN. LV0 também proclama-se como a "Cell OS Bootloader". Nos firmwares mais velhos, 0,80 a 3,56-ish, LV0 isolamento SPU inicializado em um dos SPUs, então carregado e asecure_loader decifrado. Asecure_loader ou metldr então descriptografa o gestor isolado, neste caso, lv1ldr, então descriptografa lv1ldr lv1.self. Em  , isso mudou. LV0 agora tem todos os carregadores integrados como uma gordura binário grande. Todas as chaves é necessário, como chaves públicas ECDSA / CBC e AES-chave Initialization Vector e ECDSA tipo de curva estão lá dentro. Basta ir em frente e pegue-os se você pode obter o ldrs fora do binário.
Assim, a menos que você pode decifrar LV0, não  "CFW" para vocêicon razz Decrypt Or Dump LV0 For 3.60 CFW+ Exploit   Mathieulh. Existe alguma necessidade para isso, afinal?
 também tem alguns fatos para esclarecer sobre LV0.
1. LV0 carregador não é um é um ppu binário
2. LV0 não é criptografada por console e podem ser atualizados com o resto do coreos
3. LV0 é descodificada pelo bootloader, não há tal coisa como um lv0ldr.
4. As chaves do bootloader não pode ser atualizado / modificado no hardware existente
5. lv0.2 não é um binário, que é uma nova metadados para LV0 que está a ser descodificada e verificado por um novo bootloader (que deve estar disponível na PS3 futuro), ele não é utilizado pelo bootloader atual (e, portanto, playstation atual 3 consoles)
O tempo o dirá, espero PS3 FW  's "defesa" está gasta:)


Read more: http://www.ps3hax.net/2011/03/mathieullh-fw-3-60-exploit-lv0-method-revealed-3-60-keys-soon/#ixzz1HwlBI1hi