Сообщение от ErikPshat
А вы пробовали накатить тогда на виртуальную память дамп от кастомной прошивки, например на 256 Мб, с позиции 0x80000000?
Если бы вам это удалось, так любой мог бы тогда накатывать левый дамп, т.е делать из OFW -> CFW виртуально, вернее делать HEN, и после этого действа отключались бы любые проверки на контрольные суммы ECDSA и можно было вообще соединяться по FTP и заливать игры таким способом. И даже играть в патченые игры с переподписанным EBOOT.BIN. А вообще, если эксплоит позволяет перезаписывать всю временную память, так я бы давно сделал бы HEN в течении суток, если бы у меня была PS3, не знаю, что вы сидите и долбитесь клювом в ясень пень, когда всё давно изучено и взломано, какие места нужно патчить для отключения проверок. P.S. Подсказка: файлы хена в готовом виде лежат в flsh.hex, ими только нужно пропатчить память по определённым смещениям, где у вас эта память находится. Вы можете снять дамп своей памяти и легко найти смещения по уникальным узнаваемым признакам.
|
Тема интерестная, вот бы поподробней.
Strong-Men добавил 04.02.2018 в 15:16
Сообщение от TnTMiX
, а смысл в 4.66 использовать эксплойт на lic.edat, если поидее на прошивках ниже 4.70 не нужно этого делать
|
Смысл пока чисто экспериментальный 
PS3 OFW 4.82
Последний раз редактировалось Strong-Men; 04.02.2018 в 15:16.
Причина: добавил, подумав
|