Re: [PS3 ] PS3 全裸了嗎?

看板Modchip (改機)作者 (Savannah)時間13年前 (2011/11/09 17:19), 編輯推噓4(404)
留言8則, 5人參與, 最新討論串7/7 (看更多)

11/09 15:42,
能夠解密 metldr 表示可以拿到per_console_root_key_0
11/09 15:42

11/09 16:21,
有了這把key後才能得到其他key其中包含了更新檔加密的
11/09 16:21

11/09 16:22,
金鑰,有了韌體更新檔的金鑰可以自己包自製韌體
11/09 16:22

11/09 16:25,
也就是說 3.72 自製韌體來臨的日子進了
11/09 16:25
這裡我的看法稍有不同,首先per_console_root_key_0之所以叫做per console ,顧名思義,每台主機不同,因此除非有其他替代,否則要做這把金鑰權限之內 的事情,必須取得這把金鑰。 SONY在3.56版韌體引入了Update Manager 2.0,比舊的不安全的 1.0,多了個檔 案完整性查驗的工作。在更新韌體前,先用一把公鑰解密Hash紀錄檔,然後針對 所有要更新的檔案跑一次Hash,兩者相符才給更新。不能像我們在 1.0版時,直 接抽換掉韌體包裡的檔案,最後把韌體包簽了就能更新。而加密Hash檔的私鑰, 在SONY手上,理論上沒辦法得知,所以只能夠朝破解Update Manager 2.0或是自 己寫一個UM來前進。 依照目前的態勢,原生3.56版以上的主機暫時沒辦法突破,去取得該台主機的 per_console_root_key_0,但是原生3.55以下的主機無論是在 Linux抑或在Game OS都有完整的lv2 權限。 關係如下:metldr → lv0 → lv1 → lv2 有完整的 lv2權限,才能送入自製的self程式,去取出資訊解出能夠簽證自製 loader的金鑰,然後再把自製的loader金鑰丟進去,才把metldr讀出,並取出 per_console_root_key_0。 這個metldr的明文部份,每台主機的差別只在per_console_root_key_0不同,其 餘部份應該是一樣的,但因為這東西是用per_console_root_key_1加密,而 per_console_root_key_1又源自per_console_root_key_0,因此加密結果應該不 同。 所以我得出的結論是:3.56+ 以上的主機請繼續等,等看看能從這裡突破挖出什 麼好康的,至於3.55版的主機,完全取得控制的日子應該是指日可待的。 -- 百年國慶晚會改編主題曲《六三三》詞:中立選民/曲:陳志遠 這一篇文章值 53 Ptt幣 六三三 六三三 我們都要六三三 六三三六三三 我們都要六三三馬騜馬騜 含淚都要投馬騜馬騜啊投馬騜 含著眼淚都要投馬騜 手握著降價的米酒 看著那白海豚轉彎 無薪假在家又何妨 含著眼淚再投馬騜 無薪假在家又何妨 含著眼淚再投馬騜 手握著降價的米酒 看著那白海豚轉彎 投馬騜馬騜 含淚都要投馬騜馬騜啊投馬騜 含著眼淚都要投馬騜 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.120.31.137 ※ 編輯: cassine 來自: 140.120.31.137 (11/09 18:28)

11/09 18:40, , 1F
現階段的研究跟3.55cfw 有關係嗎@@ 其實我都看不懂
11/09 18:40, 1F

11/09 19:56, , 2F
沒有直接關係
11/09 19:56, 2F

11/09 20:23, , 3F
如果是原生3.55以下 但已經升級到3.72 可以用嗎?
11/09 20:23, 3F

11/09 20:24, , 4F
就是那個lv2金鑰權限
11/09 20:24, 4F

11/09 22:17, , 5F
暫時不行,因為你讀不出你的metldr
11/09 22:17, 5F

11/10 07:35, , 6F
對歐在 3.72 上都讀不出 metldr 了更別談要做cfw了>_<
11/10 07:35, 6F

11/10 10:48, , 7F
所以結論是3.55可以自己挖出metldr取得絕對控制權任意
11/10 10:48, 7F

11/10 10:49, , 8F
升降,但是3.56以上的不行。 0.0
11/10 10:49, 8F
文章代碼(AID): #1EkaMatU (Modchip)
討論串 (同標題文章)
文章代碼(AID): #1EkaMatU (Modchip)