Mathieulh buscando las claves del KIRK

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06

enzo9
Enteradillo
Enteradillo
Mensajes: 54
Registrado: 31 Ene 2010, 17:27
Ubicación: Argentina

Re: Mathieulh buscando las claves del KIRK

Mensaje por enzo9 »

Se, yo se lo dije (mentira xD. Se lo copie, jajaja)

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Mathieulh buscando las claves del KIRK

Mensaje por m0skit0 »

enzo9 escribió:Apenas tocas el boton power, se enciende el procesador, este ejecuta la pre-ipl, que se encuentra en la ROM

La pre-ipl busca si hay una bateria pandora metida :lol: , si hay inicia la ms, si no inicia la nand.

Exacto. Sin embargo en placas base más recientes me parece que el modo de servicio ha sido cambiado de la batería al USB lo más probablemente.

darkmonster escribió:no se podria desarrollar un aplicacion, que solicite o de alguna manera vuelque la pre-ipl

Efectivamente se puede cifrar una IPL que vuelque la Pre-IPL antes de que ésta se desmapee. Creo que esto mismo se hizo en las antiguas PSP para volcar la antigua Pre-IPL.
Imagen

junillo
Habitual
Habitual
Mensajes: 208
Registrado: 15 Oct 2009, 07:14

Re: Mathieulh buscando las claves del KIRK

Mensaje por junillo »

joer, creo que no me lo creo
Como va a avanzar esto en poco tiempo......
A ver cuando se anima a lanzarla las claves

SLSD
Hay 10 tipos de personas, las que entienden binario y las que no

alessandro_rb
Enteradillo
Enteradillo
Mensajes: 50
Registrado: 30 Ago 2010, 07:15

Re: Mathieulh buscando las claves del KIRK

Mensaje por alessandro_rb »

m0skit0 escribió:
darkmonster escribió:no se podria desarrollar un aplicacion, que solicite o de alguna manera vuelque la pre-ipl


Efectivamente se puede cifrar una IPL que vuelque la Pre-IPL antes de que ésta se desmapee. Creo que esto mismo se hizo en las antiguas PSP para volcar la antigua Pre-IPL.


Pero segun tengo entendido la pre-ipl se carga desde la rom y una ves cargada verifica si hay pandora, pero como no hay inicia normalmente la nand, pero luego de eso segun lei es imposible acceder a esta, en este caso la aplicacion que se creara necesita reiniciar la psp no? lo digo porque desde el xmb es imposible acceder a la pre-ipl.

enzo9
Enteradillo
Enteradillo
Mensajes: 54
Registrado: 31 Ene 2010, 17:27
Ubicación: Argentina

Re: Mathieulh buscando las claves del KIRK

Mensaje por enzo9 »

alessandro_rb escribió:
m0skit0 escribió:
darkmonster escribió:no se podria desarrollar un aplicacion, que solicite o de alguna manera vuelque la pre-ipl


Efectivamente se puede cifrar una IPL que vuelque la Pre-IPL antes de que ésta se desmapee. Creo que esto mismo se hizo en las antiguas PSP para volcar la antigua Pre-IPL.


Pero segun tengo entendido la pre-ipl se carga desde la rom y una ves cargada verifica si hay pandora, pero como no hay inicia normalmente la nand, pero luego de eso segun lei es imposible acceder a esta, en este caso la aplicacion que se creara necesita reiniciar la psp no? lo digo porque desde el xmb es imposible acceder a la pre-ipl.




Supongo que desde la nand tambien se puede: cuando la pre-ipl cargue los bloques de la ipl "crakeada" y "firmada" por kirk que se encuentran en la nand. La ipl mapea la memoria y desmapea la ROM, en donde se encuentra la pre-ipl.
El programa (la IPL) tendria que dumpear la pre-ipl antes que se desmapeé.


P.D: Ya que hagan el programa para firmar... No aguanto mas..

-- Doble Post --

Mathieulh, publico en una pagina lo siguiente:

actually I was wrong on the hmac part. it's hmac-sha1 xD
Kirk manages the following cyphers: AES128CTR, AES192CTR, AES256CTR.


Traductor de google: la verdad es que estaba equivocado en la parte hmac. es HMAC-SHA1 xD
Kirk gestiona el Cyphers siguientes: AES128CTR, AES192CTR, AES256CTR.


fuente:
Última edición por enzo9 el 04 Ene 2011, 22:26, editado 2 veces en total.

Avatar de Usuario
Ryone
Mascota del foro
Mascota del foro
Mensajes: 2243
Registrado: 10 Jul 2010, 16:30
PSN ID: RazorPlay3
Steam ID: Ryonetheonly
Twitter: Ryoneunleashed
Ubicación: Granada, España.
Contactar:

Re: Mathieulh buscando las claves del KIRK

Mensaje por Ryone »

m0skit0 escribió:Exacto. Sin embargo en placas base más recientes me parece que el modo de servicio ha sido cambiado de la batería al USB lo más probablemente.


Eso pensé yo una vez que le dí vueltas mientras estaba durmiendo.
Es lo más lógico que lo hayan cambiado al USB, porque como las Go tambien tienen USB y tal, no tienen que estar desmontando media PSP Go para acceder a la batería.

enzo9
Enteradillo
Enteradillo
Mensajes: 54
Registrado: 31 Ene 2010, 17:27
Ubicación: Argentina

Re: Mathieulh buscando las claves del KIRK

Mensaje por enzo9 »

Ryone escribió:
m0skit0 escribió:Exacto. Sin embargo en placas base más recientes me parece que el modo de servicio ha sido cambiado de la batería al USB lo más probablemente.


Eso pensé yo una vez que le dí vueltas mientras estaba durmiendo.
Es lo más lógico que lo hayan cambiado al USB, porque como las Go tambien tienen USB y tal, no tienen que estar desmontando media PSP Go para acceder a la batería.


De todas formas, para lo unico que se necesitaria el modo de servicio en las 3000 y go es para desbrickear.

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: Mathieulh buscando las claves del KIRK

Mensaje por The_Prototype »

Creeme que para los que tienen un ladrillo es muy importante esa pequeña cosa
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

enzo9
Enteradillo
Enteradillo
Mensajes: 54
Registrado: 31 Ene 2010, 17:27
Ubicación: Argentina

Re: Mathieulh buscando las claves del KIRK

Mensaje por enzo9 »

The_Prototype escribió:Creeme que para los que tienen un ladrillo es muy importante esa pequeña cosa


Obvio que es un problema muy importante.

Yo tengo una ta-088v3 brickeada desde hace 2 años mas o menos, supongo que dentro de poco se podran desbrickear, pero se lo que es estar esperando xD.

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Mathieulh buscando las claves del KIRK

Mensaje por m0skit0 »

alessandro_rb escribió:Pero segun tengo entendido la pre-ipl se carga desde la rom y una ves cargada verifica si hay pandora, pero como no hay inicia normalmente la nand, pero luego de eso segun lei es imposible acceder a esta, en este caso la aplicacion que se creara necesita reiniciar la psp no? lo digo porque desde el xmb es imposible acceder a la pre-ipl.

Funcionaría exactamente igual que los CFW permanentes actuales en placas hackeables. Con el HEN se puede flashear una IPL homebrew (como la de los CFW) en la NAND, sólo que firmada. Al estar firmada, para la Pre-IPL es totalmente válida. Lo primero que suele hacer la IPL oficial es desmapear la Pre-IPL, pero al ser una IPL "custom" le cambiamos el código para que primero vuelque la Pre-IPL y luego siga normal.

Tened en cuenta que si se consigue forjar una IPL que para la Pre-IPL sea válida, cae toda la PSP. Toda la seguridad se basa en esta "cadena de confianza" (trust chain).

Saludos.
Imagen

Responder