Página 1 de 1

Mathieu explica 3.60 exploit la obtencion llaves y cfw3.60

Publicado: 22 Abr 2011, 21:58
por ZackM77
Después de muchas indirectas sutiles, Mathieu explica su hazaña y cómo se llevarán a las keys 3.60 . Con la ayuda de este exploit , los desarrolladores pueden ahora obtener las claves de arranque que permitirá la ejecucion de aplicaciones y, finalmente, un CFW 3.60! y los juegos , Portal 2 y juegos que necesiten 3.60 pronto se puedan reproducir.

como se puede apreciar en esta conversacion

Código: Seleccionar todo

 X nah, not a single line of code, at least not for the implementation
    but finding the exploit itself
    is EASY
    except no one has gone looking
    I’ve seen lots of askings and whining, very little looking xD
    if someone who remotely knows spu reversing starts looking
    he’ll find it
    at the very worse in a matter of hours
    the bug is retardly stupid to begin with
    LV0, EID0, anything with coreOS imo should not be done without a hardwareflasher. Atleast with that you can undo the mess.

    yeah
    I am a bit of a red head here xD
    you keep saying that, but I suck at SPU assembly icon wink Mathieulh Explains The Loader Exploit To Obtain 3.60 Application Keys

    you’d find it even if you fail at it
    you just need to know where to look
    just look at how selfs are processed by ldrs
    and you’ll find it
    hell, I’ll help you, it’s about overflowing a certain buffer
    yes, that is what defyboy and I tried to document in the ps3devwiki : bootprocess and loader locations etc. icon smile Mathieulh Explains The Loader Exploit To Obtain 3.60 Application Keys

    well if you know how selfs are processed by loaders, it’s easy
    another hint
    it happens before the ecdsa check
    my earlier guess btw was that it was a header overflow, which gave access to the local storage

    It’s a retarded exploit
    if you want to know what it is, I’ll tell you
    the function that copies the SCE header from the shared LS to the isolated Local Store
    doesn’t check the header’s size
    \o/ icon smile Mathieulh Explains The Loader Exploit To Obtain 3.60 Application Keys

    it’s just THAT retarded
    implementing it isn’t easy though
    cause loaders have failsafes and shit
    header size fail
    lol
    ?

    but now that you know, you can try it on your own
    X1 yes
    you craft a self with a HUGE header
    so it overwrites ldr code as it gets copied to the isolated LS
    and you wait the loader to jump to it
    lolol must try heh icon biggrin Mathieulh Explains The Loader Exploit To Obtain 3.60 Application Keys

    X1 it’s a total bitch to implement
    but feel free xD
    if someone pwns the bl with this and gets the keys, he’ll have my kudos
    cause finding the exploit is the easy part
    Sony’ll fix it now, but it’s not like I care much
    their “unhackable” ps3s are probably already on the way

Some of the tidbits explaining how big the exploit is in the eyes of SONY’s M.I.B.

    why would they care about bootldr keys?
    ps3devnews etc. host metldr keys, appldr keys etc.
    X1 cause you can get lv0 decrypted
    once you get lv0 decrypted
    you get appldr
    once you get appldr
    you get 3.60 application keys
    once you get that
    you warez
    also, with those keys you can sign your own lv0, no ps3 fw update can beat you then

    yah
    you can have your 3.60+ custom firmware then
    and warez even more
    and mess with the psn again
    and so on


fuentes
http://ps3crunch.net/explanation-exploit-mathieulh.html

http://ps3crunch.net/mathieulh-explains-loader-exploit-obtain-360-application-keys.html

y la conversacion

http://pastie.org/1819516

por favor quien pueda traucirlo mejor que google lo ponga en este hilo.

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 22 Abr 2011, 23:38
por cripii5
Gran noticia, yo me habia defraudado cuando entre a twitter y vi lo siguiente:
Mathieulh

Let's get things straight, I have no intention of releasing any firmware whatsoever, keys of any kind, or even assembly (unless deemed safe)

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 23 Abr 2011, 02:12
por meteorix
y yo que me acabo de encontrar con esto

[youtube]http://www.youtube.com/watch?v=HJK8FLe99gk[/youtube]

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 23 Abr 2011, 03:19
por ernes
Que cool! no veo la hora de poder jugar mis backups y emuladores devuelta en 3.60 ♥ :D tanto tiempo que llevo esperando jejeje, y bueno nada, es cuestion de tiempo que se largue un CFW nada mas...

Y ahoar si, cuando se pueda liberar 3.60, aver si aprendemos los mensos como yo y nos quedamos en nuestro cfw jajaja

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 24 Abr 2011, 06:44
por ZackM77
si ojala se desarrolle pronto el cfw 3.60 con sus nuevas keys y poder volver a jugar online

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 24 Abr 2011, 11:34
por gokuhs
Gente no os emocioneis, que una cosa son las claves publicas (para poder desencriptar el firmware) y otras las privadas, para poder firmar aplicaciones. Y me da que estas son solo las públicas.

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 24 Abr 2011, 17:02
por cripii5
gokuhs escribió:Gente no os emocioneis, que una cosa son las claves publicas (para poder desencriptar el firmware) y otras las privadas, para poder firmar aplicaciones. Y me da que estas son solo las públicas.

mathieulh escribió: yah
you can have your 3.60+ custom firmware then
and warez even more
and mess with the psn again
and so on

:roll:

Re: Mathieu explica 3.60 exploit la obtencion llaves y cfw

Publicado: 11 Sep 2011, 22:59
por zrandi
a veces parece que miente