PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS3 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=207)
-   -   [Флудилка] По поводу взлома PlayStation 3™ (https://www.pspx.ru/forum/showthread.php?t=71897)

in1975 12.03.2024 13:34

Charlie13, там набор программ, поэтому нужно искать исходя из этой программы.

Charlie13 12.03.2024 13:45

in1975,
Получается гайда по этому полному сборнику программ нет? Типа Help-а, хотяб элементарного описания что какая программа выполняет. Сборник полезный но пока не по всем программам ясно, чтоб не искать по форуму отдельно вычитывая, прочитал описание, не нужно, мимо....

in1975 12.03.2024 13:48

Charlie13, ну исходя из основного меню там уже ясно к какой категории программа относится. Helpa ко всем нет, только к каждой конкретной программе.

shuk 22.04.2024 18:11

Baba_yaga,
Добрый вечер, а чем ваша история с судом завершилась ?

Workster 22.04.2024 19:05

Цитата:

Сообщение от shuk (Сообщение 1283366)
Baba_yaga,
Добрый вечер, а чем ваша история с судом завершилась ?

В итоге прекратили уголовку, но ситуация неприятная - Игорь Николаевич

in1975 06.05.2024 19:22

@aldostools·

Джуни предложил добавить в BGToolset заменитель webkit (который использует частный эксплойт, который можно запустить из OFW). Это сделало бы HFW бесполезным, поскольку PS3HEN можно было бы установить из OFW. Бен ответил, что это уже сделано, но еще не опубликовано.

Ang3l42 07.05.2024 04:53

60FPS патчи

in1975 14.05.2024 13:00

https://pbs.twimg.com/media/GNe0kF9W...pg&name=medium

https://twitter.com/notnotzecoxao/st...54135397601572

J0hnTR 14.05.2024 16:43

in1975, "pizdec edition ;)" на скрине первой ссылки порадовал))

ErikPshat 02.11.2024 06:24

Цитата:

Сообщение от J0hnTR (Сообщение 1284344)
in1975, "pizdec edition ;)" на скрине первой ссылки порадовал))

Это zecoxao, он часто общается с русскими в реале и в чате по взлому, они его научили :D

in1975 16.04.2025 09:19

PoC-релиз аппаратно-программного гипервизора (lv1) эксплойт на консолях с metldr2.
 
PoC-релиз аппаратно-программного гипервизора (lv1) эксплойт

Может ли поддержка Linux на PS3HEN стать реальностью с новым эксплойтом? Да, а также другие функции, но это не для всех . Существует новый Proof of Concept , выпущенный для PS3, который был реализован Kafuu ( @aomsin2526 ) с использованием старого глюка htab Geohot на PS3HEN. Разработчик @zecoxao впервые начал публиковать информацию об этой идее и концепции в январе 2023 года на этом форуме, и поделился различными мыслями и прогрессом, причем последним прогрессом является реализация Kafuu. BadHTAB — это эксплойт на основе аппаратного и программного обеспечения гипервизора (lv1). У эксплойта очень низкий процент успеха (5–10%) , поскольку GameOS имеет гораздо меньшее «окно глюка». Как говорится в readme, это не предназначено «для ежедневного использования, это только для пользователей с навыками и терпением ». Более подробную информацию смотрите в приведенном ниже фрагменте файла readme и предоставленных ссылках.

Нажмите для увеличения
Нажмите для увеличения
Нажмите для увеличения


BadHTAB
Это эксплойт гипервизора (lv1) на основе аппаратного обеспечения для Sony Playstation 3. Первоначально был изобретен geohot для Linux. Если вы заземлите определенный сигнал RAM на короткое время, запись может быть пропущена. Если вы сделаете это, пока гипервизор делает недействительной запись HTAB, она может остаться действительной. Предоставляя нам полное разрешение на чтение и запись небольшой области памяти в определенном месте памяти. Это место может быть позже использовано самим гипервизором, что позволит нам манипулировать им, а затем получить полный доступ ко всей памяти.

Этот эксплойт теперь перенесен в среду GameOS, работая на всех моделях с PS3HEN. Впервые обеспечивает полный доступ гипервизора к консолям без CFW. Получает некоторые функции, доступные только для CFW, на консолях без CFW.


Этот эксплойт содержит два основных компонента:
BadHTAB - Программная часть эксплойта. Выпущен в виде pkg-файлов, работающих на PS3.
ps3pulldown2 - Аппаратная часть эксплойта. На базе Raspberry Pi Pico (RP2040). Связь с PS3 через порт USB

В отличие от оригинальной версии Linux, GameOS имеет гораздо меньшее окно сбоя, чем Linux. Это означает, что автоматизация является обязательным условием для успешного сбоя при сохранении стабильности.

Даже при этом процент успеха все еще остается низким (5-10%) . Это означает, что это не для ежедневного пользования, это только для пользователя с навыками и терпением.

Этот эксплойт требует пайки , пайка не является сложной частью. Заставить его загрузиться и стать стабильным после пайки — это сложно.

Этот эксплойт основан на реализации xorloser под названием Xorhack .
Этот эксплойт не является постоянным и должен быть запущен снова после перезагрузки.

Поддерживает прошивку 4.70 или более позднюю версию.

Особенности. После успешного запуска станут возможными следующие вещи:
  • hvcall 114 везде позволяет отображать любую область памяти без ограничений
  • Добавлен новый lv1_peek/poke/exec hvcall, позволяющий lv1 peek(34)/poke(35)/exec(36) через hvcall. Смотрите ниже
  • Дамп памяти lv1 дамп памяти lv1 в файл
  • Загрузочный пользовательский lv2_kernel.fself позволяет загружать ЛЮБОЕ lv2_kernel, если оно в формате fself
  • Boot OtherOS позволяет загрузить загрузчик petitboot, восстановить возможность использования OtherOS и Linux

Примечание: Если вы используете функции загрузки lv2/OtherOS, новый hvcall будет удален. Однако hvcall 114 везде останется. Поэтому вы можете использовать его, чтобы переустановить его снова.

Показатели успешности триггера на данный момент все еще очень низки, т. е. много загрузок, много сбоев, прежде чем он сможет успешно глючить и загрузить GameOS/Linux, более того, текущая настройка оборудования все еще ежедневно настраивается и дорабатывается.

Это только начало этой научно-исследовательской работы, показатели успешности через оборудование могут еще значительно улучшиться.

В конечном итоге может также появиться способ злоупотреблять htab-вещями из самого LV2, используя HEN вообще без настройки оборудования, чтобы эксплуатировать lv1 аналогичным образом.
Имхо, нужно провести много тестов по этому вопросу.

Так или иначе, с каждым днем ​​все выглядит все лучше и лучше!!!
А Linux поможет протестировать и взломать много вещей на консолях metldr.2...

Все, кто участвует в группе, пока что делают замечательную работу, так что респект всем, кто участвует.

Ссылки

in1975 08.05.2025 05:59

для непрошиваек
 
https://github.com/aomsin2526/BadWDSD

https://x.com/notnotzecoxao/status/1919705154367979958

По его словам, это имеет 100%-ный показатель успеха и похоже на модчип Nintendo Switch. И я не имею в виду, что этот модчип имеет похожий процесс сбоя, но скорее этот модчип также позволяет вам запускать пользовательский код очень рано в цепочке загрузки.

Нажмите для увеличения
Нажмите для увеличения

BOLNICHKA39 09.05.2025 12:00

Хм. Это ведь на очень ранней стадии загрузки все работает. Звучит как то, что в теории может "заставить" загрузить cfw?

in1975 09.05.2025 17:52

BOLNICHKA39, да, но пока для этого нужен мод-чип

BOLNICHKA39 11.05.2025 01:07

Там новость, что научились даунгрейдить SS, kafuu установил ofw 4.00. Я уже забыл, а 4.00 вообще была на супер слимках? https://www.psx-place.com/threads/ba...exploit.47475/


Текущее время: 14:08. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.