9.8更新 Hello World/ FTP /PSGroove v1.1/PSJB的反击?

  • s
    secondii
    本帖最后由 secondii 于 2010-9-8 10:37 编辑

    主贴似乎有点过长了,以后最新更新就放在最前了

    ---------9.8--------------
    今天首个真正意义上的hello world出现,由The_Marioga and CORAGON带来,视频→http://www.youtube.com/v/VdDpH2N1VFg



    不久之后,著名的ps3黑客CJPC放出了ps3上的 FTP Server ,拥有dev_hdd0(存档区。游戏、VM等)、dev_flash2、dev_flash3、外接usb等设备的完全读写权限以及dev_flash、dev_bdvd等设备的读取权限。使用很简单,关闭pasv被动模式使用FTPD12345作为用户名登录即可。但是该软件尚未支持文件改名操作,并伴有随机死机的毛病,同时对大于4g的文件显示大小错误。

    来源 →http://www.ps3news.com/PS3-Hacks ... cation-is-released/

    开源的PSGroove 升级到了v1.1,追加了攻击代码,不过不是针对3.42的,主要追加了LV2 poke and peek syscalls ,研究目的。

    另据maxconsle的报道,传言PSJB将在下周针对3.42升级作出反击,并且推出带有重大更新的升级版BM,同时干掉所有市面上的克隆版。
    来源→http://www.maxconsole.net/conten ... te-coming-next-week


    ---------9.7 par2---------
    sony刚刚放出了3.42固件,根据ps3news的报道,数个测试者确认PSJB无法在3.42固件上工作,提醒大家不要升级3.42固件。
    来源→http://www.ps3news.com/PS3-Onlin ... e-details-incoming/



    不过这也是情理之中的事儿,目前的PSJB仅在3.41固件下有效。开源的PSGroove作者曾经推测PSJB目前所用payload(攻击代码?)仅针对3.41固件,所以此次更新是不是真的堵上漏洞了还两说。

    追加1:此次更新是强制性的,而利用ps3 Proxy 之流的工具可以像往常一样屏蔽此次更新。
    ---------9.7 par1---------
    今天采用MSM72K usb控制器的安卓手机宣告成功插入ps3,包括了HTC Desire、Google Nexus One 、HTC G1等多部手机,源码、傻瓜包以及操作流程等详细资料都可以在这里找到→http://forum.xda-developers.com/showthread.php?t=772795需要注意的是HTC Desire需要 Open Desire 4.0.4


    而早些时候Brandon L. Wilson 宣布已经成功在德州仪器出品的TI 84+/SE计算器上实现破解 ,这个也是开源代码出现时就预告要实现的,但是目前作者仅放出了视频↓
    http://youtaba.tk/laobubu/ng/watch.php?id=vOSpCoCmOns


    至于psp的破解,根据之前放出过一个验证程序的西语网站elotrolado的消息,他们遇到了一个很难逾越的困难,usb设备地址控制超出了cpu所能及的范围,也就是无法软改usb address,目前该项目处于停滞状态。

    此外drk||Raziel宣称将把 nullDC 移植至ps3,不过他需要一些捐助买台ps3先,此前这哥们还号称要将 nullDC 移植至psp。

    目前为止已攻破神姬的设备完整列表在这里→http://psfreedom.com/wiki/index. ... _compatibility_list
    ---------9.6---------
    来自wii破解大神Waninkoko的消息,他已经成功利用Dingoo A320插入神姬。来源→http://www.teknoconsolas.es/blog/waninkoko/psfreedom-dingoo,程序、补丁都可以在原帖找到。


    此外,iphone上的破解大神MuscleNerd在其围脖上(http://twitter.com/MuscleNerd/status/23053352383)给出了一段演示视频,预示iphone即将插入成功,并表示请sony起诉apple去。(感谢HyperIris提供




    而在发布之后在短短1小时内,该屏蔽即遭破解,并提供了打了补丁之后的源码,来自CJPC的消息↓

    当然这个也是基于源码的推测,是否可行需要硬件测试确认。

    ------------------

    另据消息,PSGroove源码似乎可以移植至PSP或者TI-84 Plus计算器,请大家耐心等待。
    sony 业界最后的良心啊

    ------------------

    开源的PS3破解项目PSGroove的作者Mathieulh今天放出了推测PSJB的工作原理,之所以说是推测是因为PSJB的某些核心部分他也没有搞明白,只是简单的克隆出来。详细的信息可以在这里找到→http://ps3wiki.lan.st/index.php? ... Reverse_Engineering
    评述如下↓(渣翻译我自重 - - )

    本次破解基本上就是一个堆栈溢出攻击,更具体点就是“Heap Overflow attack”(堆溢出攻击)。通过反复拔插带有过大设备描述信息的虚拟usb设备直至虚拟的4号(usb)端口设备错误的报告其大小而覆盖某个malloc的边界标记从而达到操作堆(heap)的目的。

    该漏洞发生在PS3启动并寻找sony自家的JIG过程中,(这也就是为什么我们需要在按下电源键200ms内迅速按下弹出键的原因),推测支出ps3启动后将花5秒左右的时间专门用于初始化连接在usb总线上的设备,这也给了我们可乘之机。

    PSJB将自己虚拟为一个6口的usb hub,通过虚拟1至5口上的usb设备拔插达到堆溢出攻击。具体的还是看原文比较好 - -

    PSJB其中关键的虚拟的插在4号usb端口上的设备pid/vid号与SONY所用 的JIG设备的相同,即(0x054C/0x02EB)。

    在正版的PSJB设备中,虚拟的第六个usb接口设备对破解无帮助,仅用于存储破解是否成功的状态并保证运行过程中PSJB始终插在ps3上,一旦拔下则会导致死机或关机。而在开源的PSGroove中移除了这一傻x功能。

    此次破解应该是一个psp神电级的破解,拿到了完整的lv2权限(game os权限),但并未拿到lv1权限,不过如果在此基础上采用Geohot发现的漏洞的话,也行能拿到lv1权限了。不管如何,ps3上的自制软件甚至CFW在向我们招手,你甚至可以期待一个linux系统。

    同时,关于sony的封堵,破解者指出,JIG设备认证应该是运行于lv1层或者某个孤立的SPU。我推测sony不改硬件的话,应该是堵不住的。

    至于为什么PSJB仅能在3.41固件上运行,推测可能是payload(攻击代码?)仅针对3.41固件,实际上此攻击原理可针对市面所有固件的ps3.

    至于用psp破解ps3的可能性, PSGroove的原作者Mathieulh说采用psp端口应该是可行的,他正在对此进行研究。

    ------------------



    来自psx-scene的消息,有人已经开始了psp破解其基本思路为将psp虚拟为一个Teensy usb设备,一旦成功接下来的事就非常简单了,已经有很多人利用PSGroove源码+Teensy开发板成功破解ps3了。同时这个psp虚拟为Teensy设备的项目也将是开源的,作者正在需求更多的人加入,比如Dark-Alex 。不过这人(eavpsp)貌似只有15岁。。。



    玩家DIY的PSJB↓



    ---------9.3更新---------
    今天,著名网站TeknoGods发布了针对PSJB的ISO直灌工具,可将ISO镜像直接转为PSJB所用格式。不过也有玩家指出该工具未能正常工作,它只是简单的将iso解压而不能正确解码eboot.bin,也许有人能分享PSJB解码过的eboot.bin。


    另外从多个网站上传来消息,PSJB即将重大更新,配套的备份软件也将发布1.1版本↓




    这几个网站消息大同小异,最值得相信的应该是Logic-Sunrise,毕竟它与PSJB小组关系密切。这样看来本来被认为是一大难关的NTFS支持被攻克了,而最让人惊喜的是对PS1 PS2游戏的全支持,居然能在被sony数次阉割的薄版ps3上能玩ps2。有消息指出新版的MB将会在PSJV正式发售时推出。

    几个零散的消息:x3JailBreak 这个山寨PSJB之前被认为是假的,但在今天他们将发出100份样品,期待测试报告。此外,15岁少年eavpsp发起的利用psp破解ps3的项目被认为是个骗局,批评者指出他所做的仅仅只是利用PSP开发包中的一个范例编译出一个假的GUI而已,但PSGroove的作者Mathieulh依然在为此努力,同时有人在尝试在安卓系统上移植PSGroove源码。

    另外今天maxconsole更新了一篇DIY指南→http://www.maxconsole.net/conten ... With-The-AT90USBKEY
    文中所用的AT90USBKEY系列套件现在在欧美处于极度缺货状态,而在国内这东东则很少见,起个参考作用吧,稍后再更新翻译

    ----------------------
    PSJB在澳洲吃了官司,经过一次推迟后,今天法院开庭裁定PSJB为非法,Dodds-Streeton法官下令不得进口,向他人分发,向公众提供,向他人提供 PSJB。
    有意思的是文中提到的供货商→ China Sun Trading Limited of China
    详情稍后带来,来源→http://www.ps3news.com/PS3-Hacks ... ustralian-courts-1/

    ----------------------
    草看了一下,大致有三个重点
    1、对PSJB的进口、分销、发布、零售等等的禁令
    2、勒令被告与其供货商---China Sun Trading Limited of China(汇丰香港支行账号为817-374473-838)--联系,将其所定货物发往指定人--Peter Chalk(这人是个知识产权律师,应该就是本次sony请的律师了,具体可以看看→http://www.chambersandpartners.com/UK/Firms/8540-35767/362220) ,而不是发给被告。
    3、法官下令被告立即移交其所有库存

    此外:禁令应该只针对PSJB,这个回合sony赢了。

    -------------------------

    昨晚11点左右爆出的消息,KaKaRoTo放出了基于开源PSJB代码利用诺基亚N900成功破解PS3的消息,数个破解网站也已经证实其有效性,但是作者上传的youtube视频似乎已经被删除了。
    你可以在这里→http://github.com/kakaroto/PSFreedom找到源码,编译后的可以在这里找到→http://www.ps3-hacks.com/file/85,使用很简单,解压文件放入/root目录,输入./psfreedom-enable.sh,之后按原版PSJB安装操作即可,返回正常N900输入./psfreedom-disable.sh即可。
    N900采用linux内核的maemo 5.0系统,有了这个PSFreedom 源码希望很快能在各个linux内核的设备上移植吧。
    同时作者表示接下来的目标将会是iphone。


    -------------------------

    来自psx-scene的消息 →http://psx-scene.com/forums/showthread.php?t=65355, Blake_Zero 已经成功的将昨天的PSFreedom 移植至Palm Pre,有Palm Pre+ps3的同学可以试试了,从作者的意思来看,似乎采用 linux + musb 的设备都可以移植 PSFreedom 。


    另外从西语网站elotrolado传来的消息,他们正在研究在ps3手柄上移植PSGroove,此前他们已经放出了一个psp上的验证程序成功将psp虚拟为一个6口usb hub。


    [/quote]
  • 光希樱恋
    等騷尼的反擊
  • k
    kerorokun
    mark....这个得关注啊。。。其实我刚入PS3一礼拜-c-
  • 宗像香住
    做几天再出个只要更低价就能制作这个设备的另一套方案
  • H
    HyperIris
    这个单片机其实很不流行,尤其是国内

    回头我看看能不能移植到Cypress EZUSB FX2
  • e
    ebony_ivory
    开源了.....这是想分散仇恨值么
  • U
    USHIBATSU
    以后会发展成买2T硬盘,送山寨JB。
  • e
    eternia
    等小白鼠
  • 无动于衷
    没看出跟PSP的关系

    就是因为能运行?
  • A
    ALEXZALA
    成本这点 300一个快量产吧
  • t
    tasuku
    关键是能上网玩儿不
  • H
    HyperIris
    从目前的公开资料可以推断,这是PS3 系统USB栈被异常USB描述符buffer overflow,导致了shell code attack

    所以完全可以用系统升级来修补
  • 眼魔
    我要真量产了300一个你买单吗?
  • 铅笔
    很好,等自制系统,哇哈哈哈
  • 树上有游戏机
    期待小公主早日能艹三公主
  • s
    sunshining
    支持所有蓝光光盘、PS1、PS2游戏

    头顶青天
  • 5
    570654836
    大潮滚滚而来。。
  • U
    USHIBATSU
    果然PS12功能只是被简单屏蔽了吗!?
    KUSONY跪下!!!
  • 云梦华
    这几个网站消息大同小异,最值得相信的应该是Logic-Sunrise,毕竟它与PSJB小组关系密切。这样看来本来被认为是一大难关的NTFS支持被攻克了,而最让人惊喜的是对PS1 PS2游戏的全支持,居然能在被sony数次阉割的薄版ps3上能玩ps2。有消息指出新版的MB将会在PSJV正式发售时推出。
    -----------------------------
    以后薄版三公主能随便上大公主和二公主,三红姬彻底歇菜了
  • s
    shinobu
    你们理解错了。到时候最好也不过是以前不能玩的盗版和锁区盘能玩了。最坏的话只是能够把以往能玩的复制进硬盘运行而已。
  • y
    ylsquall
    支持PS1和PS2游戏
  • e
    eternia
    越来越玄乎了
  • M
    Mephisto
    这PS1 PS2游戏为毛还值得兴奋,低清惨不忍睹
  • z
    ztkong
    如果薄板可以直接玩ps2那该黑下sony。。。早做好了软模拟,藏着掖着非要等ps游戏psn卖的差不多了才放出来么OTL
  • 光希樱恋
    搞來搞去還是沒能用上
  • M
    M781
    这几个网站消息大同小异,最值得相信的应该是Logic-Sunrise,毕竟它与PSJB小组关系密切。这样看来本来被认为是一大难关的NTFS支持被攻克了,而最让人惊喜的是对PS1 PS2游戏的全支持,居然能在被sony数次阉割的薄版ps3上能玩ps2。有消息指出新版的MB将会在PSJV正式发售时推出。


    这什么黑科技,难道索尼做好了一直不更新?赶快发布吧我用22显示屏玩游戏现在N台主机正愁没地方摆神机3呢刚好换2的地方。
  • w
    winterfall
    如果薄版可以玩ps2,那么索尼活该去死
  • 云梦华
    本帖最后由 云梦华 于 2010-9-3 15:56 编辑

    其实让三公主兼容两位姐姐很简单,但是骚你全部的技术力也实现不了可以玩1,2却不能玩d

    所以只好放弃

    薄机里去掉的其实不是玩2的部分,而是防1和2盗版的机制



    Logic-Sunrise是法国著名站点,可信度相当高
  • H
    HyperIris
    PSJB/Groove 仅仅是成功的入侵了GameOS, 也就是LV2,也就是仍然还处在虚拟机里面。这个破解并没有像Geohot那样直接搞进LV1进入真正的PS3操作系统(hypervisor)

    所以只要索尼高兴,升级了hypervisor,就歇了,另外如果SONY屏蔽掉开机启动时枚举USB总线的话,这个破解也会歇菜。一句话,封掉这个漏洞有n种办法。所以可以看到,SONY现在更热衷于法律武器,而不是像Geohot那个时候着急忙慌的ban掉linux。

    多说几句,因为Geohot这个漏洞实在是太恐怖了,获取全部权限也就能dump kernel,包括hypervisor,所以SONY慌了赶紧修补,所以有些傻x嘲笑Geohot,这些傻x真是太无知了,如果没有他的贡献,现在破解组织还是没有得到memory dump,所有的逆向工程都无从做起。
  • 天神十三煞
    本帖最后由 天神十三煞 于 2010-9-3 22:42 编辑

    求专家解释PSP 1000 2000的潘多拉为什么SONY升级系统艹不掉?
  • o
    oz01
    所以才会有psp3k
  • H
    HyperIris
    我对psp一窍不通

    但是可以肯定,ps3升级固件的时候是可以升级LV1的
  • 天神十三煞
    本帖最后由 天神十三煞 于 2010-9-4 05:43 编辑

    PS3通几窍?请问如何看出升级固件时肯定可以升级LV1的?
    别人推测靠如同PSP3000这样“得换硬件”才能搞掉,都还没肯定呐
  • z
    zyf
    当然是非法
  • H
    HyperIris
    这个得说说历史了,首先因为民间有一个针对nVidia的逆向工程(pc上的NV显卡)计划,也就是逆向工程NV硬件然后文档化然后编写自制驱动。
    然后PS3刚好用的也是NV GPU,所以民间自发开始逆向。
    当年PS3的OtherOS里,虽然SONY没有公开3D加速,但是1.x的固件是可以访问GPU register的,于是这个开启PS3 linux 3d加速的逆向工程工作就进展得还算顺利。

    终于有一天SONY不爽了,直接一个固件升级,屏蔽了GPU register的memory map。这种级别的屏蔽只有升级LV1才能做得到。

    另外根据已有的资料看,PS3向OtherOS LV2公开的API发生过变化,似乎是修正LV1的bug。

    PS3是一台使用全虚拟化硬件设计的主机,无论是GameOS还是OtherOS都是运行在LV1上面的虚拟机而已,看不到实际的硬件,在linux里面看到的CELL是6个SPE(如果我没记错的话,一个真正的SPE被LV1用来做memory remap),硬盘也不是SATA。
  • H
    HyperIris
    本帖最后由 HyperIris 于 2010-9-4 09:13 编辑


    我不知道现在搞这些翻译的家伙英语到底是什么水平,但是你看过英文原文吗?

    The Jig authentication code is most likely running in lv1 or an isolated SPU so it is not possible to patch it with this exploit.
  • 天神十三煞
    本帖最后由 天神十三煞 于 2010-9-4 09:25 编辑

    http://ps3wiki.lan.st/index.php? ... Reverse_Engineering

    it is not possible to patch it with this exploit
    我英文不好 这句何解
  • H
    HyperIris
    如果你的英语水平也看不懂,我来翻译一下:

    Jig认证代码看起来极有可能是是运行在LV1或者是运行在一个隔离的SPU中,所以用这个exploit对其(Jig authentication code)进行patch是不可能的。

    另外这是phire的警告

    Q:How hard would it be for Sony to patch this exploit in the next firmware release? If trivial, does that mean that basically this exploit will be useless in a few weeks unless we never update ever again?

    A:Semi-trivial. but yes, in a few weeks don\'t upgrade your console. -- phire
  • 天神十三煞
    本帖最后由 天神十三煞 于 2010-9-4 09:35 编辑

    I cannt help with that guy
    好吧,我是按上面这种with理解的

    Semi-trivial. but yes
    这句我理解的是“都可能,不过最好”

    一切等升级档出来了就明了
    不过这次SONY升级对应政策比往常慢太多了
  • H
    HyperIris
    历史上凡是到了ps3这种破解程度的游戏机,厂商的态度其实都是口嫌体正了。

    这一代无非是能联网,能升级,有网战,如果说之前屏蔽OtherOS算是尽快堵漏洞的话,现在发展到这个程度对于单机玩家来说已经是几乎完美破解了。即便SONY现在发布补丁也只是恶心一下PSN的用户罢了。

    所以目前可以看到SONY在法律诉讼上的力度很大,想要掐断psjb的销售渠道,避免单机玩家这块市场的损失。

    没用,破解都开源了,这销售渠道谁堵得住。
  • s
    secondii
    前面是源码作者说的,后面是我的意见,排在一起确实让人误会了我自重 - - 从sony在澳洲在美国的动作来看,固件升级封堵住的可能性真不大,而且前几天才刚刚宣布固件升级推迟。

    对了,HyperIris 同学 你的68013移植进行的怎么样了?
  • H
    HyperIris
    从没弄过Hub设备 不知道怎么下手
  • 光希樱恋
    N900也來了...
  • h
    hayatodark
    slim可以玩PS的D吗
  • p
    pire
    可以玩ps2头顶青天
  • 七水之都
    等傻瓜包
  • m
    michine
    来个可以玩俩姐姐的傻瓜包
  • k
    keytomylife
    骚妮和诺基亚一起搞基了