HomeForum
Best View on: Firefox Chrome Opera Edge

Waninkoko spiega come lavorare su un CF 3.60/3.61

Hai una news? segnalala qua... potresti finire sul blog...

Moderatore: Zer0_byt3

QUESTO POST TI E/' PIACIUTO? DILLO A TUTTI I TUOI AMICI!

Condividi su Facebook Facebook Condividi su Twitter Twitter Condividi su Orkut Orkut Condividi su MySpace MySpace Condividi su Delicious Delicious Condividi su Technorati Technorati
Avatar utente
V.I.P.
V.I.P.
    Windows XP Firefox
Messaggi: 2580
Iscritto il: 13/04/2010, 12:16
Grz inviati: 46 volte
Grz ricevuti: 432 volte
Sesso:
Immagine


Dopo un lunghissimo periodo di silenzio torna a parlare dell'argomento Custom Firmware il noto coder Waninkoko, già autore di due versioni di Custom Firmware per PS3 in passato. In risposta a un topic riguardante l'hacking del 3.60 sul portale TeknoConsolas, Waninkoko ci illustra a grandi linee come si dovrebbe procedere per poter ottenere un CF 3.60/3.61 funzionante.

Inoltre, cosa molto rilevante, oltre ai dati tecnici Waninkoko fa luce su quelli che erano due dei quesiti più discussi finora, ossia se il CF sarà installabile anche direttamente dagli ultimi Firmware ufficiali e se una volta installato si rimarrà bloccato ad esso.
Alla prima domanda Waninkoko ammette ancora una volta che è tutto vero, un eventuale futuro Custom Firmware 3.60/3.61 sarebbe installabile comunque soltanto da un CF già esistente o un Firmware Ufficiale inferiore al 3.56. Brutta notizia quindi per tutti coloro che hanno aggiornato a Firmware Ufficiale con la speranza di un hack futuro.
Al secondo quesito Waninkoko invece annuncia che si, aggiornando ad un eventuale CF 3.60/3.61 non sarebbe più possibile poi tornare a Firmware ufficiale direttamente o installare un altro Custom Firmware, nonostante ciò però ci rassicura dicendo anche che nessuno vieta di modificare il modulo VSH per permettere un "downgrade" ai vecchi Firmware e quindi, una volta tornati ad essi, la situazione sarebbe di nuovo normale, con possibilità di aggiornare a qualsiasi Firmware o Custom Firmware futuro.

Per chi se ne intende di hacking e conosce lo Spagnolo, qui di seguito trovate il discorso integrale di Waninkoko:
Codice: Seleziona tutto
1. Las claves privadas NO se pueden calcular para ningun firmware >= 3.56, y NO estan en ningun sitio, que para algo son PRIVADAS (solo las tiene Sony, y si las pudimos sacar fue gracias a un error de ellos los cuales aplicaron mal el algoritmo de cifrado de modo que con unos pocos datos y operaciones matematicas podiamos calcular las claves privadas).

2. SI se puede crear un CFW 3.61, el unico obstaculo es sacar las claves publicas, las cuales SI se pueden sacar, con mayor o menor dificultad pero se pueden. Cada loader se cifra con una clave privada y se descifra con la clave publica correspondiente. Pero el loader de nivel mas bajo en un FW se cifra y se descifra con la root key, la cual es INVARIABLE porque la root key publica utilizada para descifrar dicho loader se encuentra en el metldr (obviamente, el metldr tendra que poseer la clave publica para descifrar el loader) y el metldr NO se puede actualizar de ninguna forma, de modo que la root key no se puede cambiar de una version a otra de un firmware porque se fastidiaria todo.

Entonces, si queremos crear un CFW de la version 3.61, modificando el LV2 para añadir nuevas funcionalidades, tenemos que ir hackeando toda la cadena de loaders hasta llegar a el. Ejemplo:

METLDR -> LV0LDR -> LV0 -> LV1LDR -> LV1 -> LV2LDR -> LV2

Mas o menos esta es la cadena de loaders (desconozco si hay alguna pequeña variacion en el FW 3.61).

METLDR, como he dicho, NO se puede actualizar.

METLDR descifra LV0LDR con la root key (LV0LDR es el loader de nivel mas bajo, si no contamos a METLDR) y lo ejecuta.

LV0LDR descifra LV0 con la lv0-key (esta clave si puede cambiar entre versiones de firmware ya que LV0LDR SI es actualizable y por tanto LV0 podemos cifrarlo con una clave privada y actualizar LV0LDR para que lo descifre con la nueva clave publica correspondiente) y lo ejecuta.

LV0 descifra LV1LDR....

blablabla

LV2LDR descifra LV2 con la lv2-key y lo ejecuta.

Por tanto, si queremos un CFW, necesitamos descifrar LV0LDR (con la root key, la cual publico geohot y nunca va a cambiar), modificar LV0LDR cambiar la clave de descifrado de LV0 (la cambiamos por una clave la cual sea capaz de descifrar un LV0 cifrado con una clave privada que nosotros SI conozcamos... ¿que clave privada? cualquiera, como si es una clave que generamos nosotros), ciframos LV0LDR con la root key, y ya podemos modificar LV0 a nuestro gusto ya que ahora LV0 se descifrara con una clave publica diferente, de la cual conocemos la clave privada. Y asi modificamos toda la cadena hasta llegar a LV2, modificarlo y recifrarlo con las nuevas claves que hemos elegido.

Y bueno, esa es la forma contada a grandes rasgos (cuando digo cifrar/descifrar, no me refiero a los contenidos de los loaders, porque eso funciona con AES y es cifrado simetrico y no tiene sentido hablar de clave publica/privada, sino que me refiero realmente a la cabecera de dichos loaders, a la firma, la cual utiliza RSA y es donde intervienen las claves publicas/privadas, con el UNICO objetivo de comprobar que dichos loaders NO han sido modificados).

En el caso del FW 3.61 el tema es un poco mas complejo ya que hay claves publicas RSA y claves AES que no son faciles de obtener, pero bueno, que hay metodos para obtenerlas, hay gente que las tiene, y por tanto no es imposible.

Ahora, hay que tener en cuenta que un CFW solo se puede instalar si la consola se encuentra en un FW 3.55 o inferior, porque en las versiones superiores se hace uso de un nuevo actualizador, el cual verifica el paquete de actualizacion (los datos internos del PUP, para que me entendais) chequeando unas nuevas firmas (que antes no existian y ahora son obligatorias) de las cuales no tenemos ni la clave publica ni la privada (la publica se puede sacar, pero la privada nos podemos ir olvidando y aqui no hay ninguna cadena de nada de modo que podamos evitar esto... el actualizador es una aplicacion aparte del FW y ya no tiene que ver con lo anterior explicado).

Dicho esto ultimo, algunos pensareis que si al actualizar a un CFW 3.56/3.60/3.61 ya no podreis volver a instalar ningun otro CFW (es decir, os quedais para siempre en ese CFW o actualizais a un FW oficial). La respuesta es SI, pero bueno, es evitable ya que, al crear dicho CFW, podemos modificar el VSH (o lo que corresponda) para hacer uso del actualizador viejo (el cual no chequea las firmas nuevas y por tanto no tenemos ningun obstaculo para instalar nuevos CFW), o modificar el APPLDR para que nos permita cargar el nuevo actualizador pero modificado para que no compruebe las firmas (el nuevo actualizador se puede modificar, claro, pero necesitamos modificar tambien el APPLDR de nuestro FW actualmente instalado para poder recifrar dicho actualizador con una clave privada conocida y que luego el APPLDR sea capaz de descifrarlo y ejecutarlo).

Y eso es todo.
PER AVERE UNA VISUALE COMPLETA DELLE GUIDE: TUTTE LE GUIDE (CLICCAMI)
Immagine
Immagine

Immagine
Avatar utente
Wii Master
Wii Master
    Windows 7 Firefox
Messaggi: 1862
Iscritto il: 30/12/2009, 16:09
Località: Neo Tokyo 3
Grz inviati: 85 volte
Grz ricevuti: 246 volte
Sesso:
E' riapparso dal nulla?
Comunque ron, grazie per tutte le news che posti ^_^
Immagine
Avatar utente
Noob Helper
Noob Helper
    Linux Firefox
Messaggi: 6217
Iscritto il: 03/08/2010, 10:38
Località: Castelvetro di Modena
Grz inviati: 63 volte
Grz ricevuti: 662 volte
Sesso:
Bella notizia, non vedo l'ora di un CF 3.61 con downgrade
wii 3.4e-Neogamma r9 beta 47-Hackwiiflow 2.0 rev 50.1-Hermes v5.1-HBC 1.0.8-Usb Loader GX V2.2
Ps3 Slim 160 GB FW 4.00

I miei video su Youtube: Ichigo VS Aizen - Ichigo VS Ogihci
Ecco a voi i giochi per la wii gratis, Clicca Qui

Lista di tutte le guide su Hackwii




Se volete un invito per Blurum mandatemi un PM
Avatar utente
V.I.P.
V.I.P.
    Windows XP Firefox
Messaggi: 2580
Iscritto il: 13/04/2010, 12:16
Grz inviati: 46 volte
Grz ricevuti: 432 volte
Sesso:
@Zero prego son qui per questo U.U

@Travis non hai capito una H! qui stà succedendo come per il primo CF siamo ancora agli inizi!!!

Ti rinfresco le idee agli inizi il francese Mathieult dava la teoria per la creazione del CF ma prima che fu fatto il cf passò molto tempo!
Idem avverrà ora con Waninkoko
PER AVERE UNA VISUALE COMPLETA DELLE GUIDE: TUTTE LE GUIDE (CLICCAMI)
Immagine
Immagine

Immagine

Per questo messaggio l' autore Night_Cervant ha ricevuto un "Thanks" da
travis96 (06/06/2011, 15:02)
Rating: 0.26%
 
Avatar utente
Noob Helper
Noob Helper
    Linux Firefox
Messaggi: 6217
Iscritto il: 03/08/2010, 10:38
Località: Castelvetro di Modena
Grz inviati: 63 volte
Grz ricevuti: 662 volte
Sesso:
Mah, sei sempre esagerato, io ho solo detto che non vedo l'ora che arrivi, ma mica sono disperato come altri xD
Che si prendano tutto il tempo, comunque grazie per le delucidazioni :D
wii 3.4e-Neogamma r9 beta 47-Hackwiiflow 2.0 rev 50.1-Hermes v5.1-HBC 1.0.8-Usb Loader GX V2.2
Ps3 Slim 160 GB FW 4.00

I miei video su Youtube: Ichigo VS Aizen - Ichigo VS Ogihci
Ecco a voi i giochi per la wii gratis, Clicca Qui

Lista di tutte le guide su Hackwii




Se volete un invito per Blurum mandatemi un PM
Avatar utente
Wii User
Wii User
    Windows XP Internet Explorer 8
Messaggi: 205
Iscritto il: 25/10/2010, 20:40
Grz inviati: 6 volte
Grz ricevuti: 3 volte
Sesso:
si, wanin è bravo ma ha due difetti: 1) è brutto xD 2) in realtà è uno dei + lenti (chissà se è perchè è pigro o xk nn è uno dei + bravi)
Avatar utente
V.I.P.
V.I.P.
    Windows XP Firefox
Messaggi: 2580
Iscritto il: 13/04/2010, 12:16
Grz inviati: 46 volte
Grz ricevuti: 432 volte
Sesso:
travis96 ha scritto:Mah, sei sempre esagerato, io ho solo detto che non vedo l'ora che arrivi, ma mica sono disperato come altri xD
Che si prendano tutto il tempo, comunque grazie per le delucidazioni :D


PREGO FANNO 10.000€
PER AVERE UNA VISUALE COMPLETA DELLE GUIDE: TUTTE LE GUIDE (CLICCAMI)
Immagine
Immagine

Immagine
Avatar utente
Noob Helper
Noob Helper
    Linux Firefox
Messaggi: 6217
Iscritto il: 03/08/2010, 10:38
Località: Castelvetro di Modena
Grz inviati: 63 volte
Grz ricevuti: 662 volte
Sesso:
ronaldinho ha scritto:
travis96 ha scritto:Mah, sei sempre esagerato, io ho solo detto che non vedo l'ora che arrivi, ma mica sono disperato come altri xD
Che si prendano tutto il tempo, comunque grazie per le delucidazioni :D


PREGO FANNO 10.000€

Già fatto :P
Versati sul tuo conto in svizzera
wii 3.4e-Neogamma r9 beta 47-Hackwiiflow 2.0 rev 50.1-Hermes v5.1-HBC 1.0.8-Usb Loader GX V2.2
Ps3 Slim 160 GB FW 4.00

I miei video su Youtube: Ichigo VS Aizen - Ichigo VS Ogihci
Ecco a voi i giochi per la wii gratis, Clicca Qui

Lista di tutte le guide su Hackwii




Se volete un invito per Blurum mandatemi un PM
Avatar utente
V.I.P.
V.I.P.
    Windows XP Firefox
Messaggi: 2580
Iscritto il: 13/04/2010, 12:16
Grz inviati: 46 volte
Grz ricevuti: 432 volte
Sesso:
travis96 ha scritto:
ronaldinho ha scritto:
travis96 ha scritto:Mah, sei sempre esagerato, io ho solo detto che non vedo l'ora che arrivi, ma mica sono disperato come altri xD
Che si prendano tutto il tempo, comunque grazie per le delucidazioni :D


PREGO FANNO 10.000€

Già fatto :P
Versati sul tuo conto in svizzera


ottimo travis ;)
PER AVERE UNA VISUALE COMPLETA DELLE GUIDE: TUTTE LE GUIDE (CLICCAMI)
Immagine
Immagine

Immagine


Torna a PS News

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite