METLDR dumped by Darkvolt - 改機

Lucy avatar
By Lucy
at 2011-11-21T21:41

Table of Contents

http://goo.gl/voLCS

有個叫做黑暗伏特(Darkvolt)的人也把METLDR給讀了出來,並發現裡頭有geohot
給的root key,而且到3.73版都還沒換。

以下為留言板文章,文法跟拼字錯誤就順手修正了:

As I work I'll be realeasing more stuff.
不要轉台,我還會釋出更多好康的。

Saying this is not worthy... Hehehe explanation:
有人酸我是在做白工,哼哼,看了就知道:

We have a decrypted metldr here, if you see it a little, you will see
it is an normal elf without the header.
解了密的metldr在此,如果你仔細觀察的話,你會發現是個沒有檔頭的 elf檔。

It contains the root keys that geohot published and a couple of 0x30
added from 3.50 and ahead, and it STILL USES IT!
內含geohot已經開的管理員金鑰,並且從3.50版本中加了一些0x30的值,總之這
個金鑰目前還有效!

Having the metldr in elf, we can put it the header and upload it in
anergistic using it as unselfer for loaders!
拿到了 elf格式的metldr之後,我們就可以補上缺少的檔頭,然後丟進anergistic
模擬器〔譯註: glevand的self模擬器〕,把這個模擬器當作是解密工具。

The metldr is still used in 3.74 (already exists a dubug) and 3.73
retail, too.
這個版本的metldr直到3.74( Debug版韌體)都還在用,當然3.73零售版韌體也
不例外。

The difference of charge is that in before, the metldr used to take
the files from coreos, but now it deliveres them to lv0 via ram and
close us the acces to the file. BUT WE CAN DECRYPTED IT with the root
keys from the metldr added if we have the file... .
跟以前不同的地方在於,以前metldr直接從coreos的區塊讀檔案,現在是利用記
憶體傳址的方式把檔案傳給 lv0,然後關閉我們存取該段位址的權限。儘管如此
,我們還是能透過root key去把metldr解出來,而且拿到解密的版本後……

The lv0 can be decrypted if we fix the of math exploit to charge
the bootldr and decrypte the metadata from the header from lv0 and
with this decrypte the rest of the spaces with their loaders..
就自然可以把 lv0解出來,然後要是能夠再進一步修正Mathieulh公佈的bootldr
漏洞,並且把lv0 檔頭裡的資料全部解出來,就能購自由存取SONY社記得所有
loader了。

It isn't worthy? hehe
這樣還算是做白工嗎?哼哼

Edit to add, if you compare an ISOLDR from 3.55 with the metldr, you
will realize that they are almost the same, I mean the isoldr
contains the updates for the metldr (virtuals of course).
若把3.55韌體的isoldr跟metldr相比較,會發覺其實幾乎是一模一樣的,我是說
isoldr裡頭也有metldr的更新(當然是障眼法)

And that in 3.60+ it also is inside of the lv0, so it can update
every time the initial metldr boots with the new couple of keys the
already have... .
在3.60+ 版本的韌體中,在 lv0裡頭也有一份,所以縱使使用原始的metldr開機
稍後也能夠再追加其他的金鑰。

uploading the metldr in anergistic...
http://pastie.org/private/2kijry6y7jwoiwsepqqcbq

--
天龍人轉職技能開發樹 Skill and Occupation Tree of Sky Dragoners》持續更新ing
┌→勞委會┌→新北市/立法院
裝熟──看報──比爛┐┌哽咽┴─告密┬┴無視─→總統府/台北市/文建會
囧mm ┤ ┌→農委會┌──┘└──┐┌──┘┌→桃園縣/台中市/交通部
裝死┴─跳針┬┴硬拗─┬轉彎┘└震怒─┴白賊─→行政院/外交部
└→加油讚└→體委會/財政部/監察院

--
Tags: 改機

All Comments

Carolina Franco avatar
By Carolina Franco
at 2011-11-26T01:32
有神快拜
Robert avatar
By Robert
at 2011-11-30T18:16
Darkvolt是個傲嬌 (蓋章確認)
Carol avatar
By Carol
at 2011-12-02T20:43
!
Sierra Rose avatar
By Sierra Rose
at 2011-12-04T13:05
0.0+

改回官方版本的方法

Andrew avatar
By Andrew
at 2011-11-21T20:52
想請問一下 我之前使用版上的 傻瓜包流程 自改 現在想裝回官方 但保持現有的紀錄跟獎盃 而且想把 硬碟清乾淨 該怎麼做??? 我目前是想說 先直接更新官方韌體 連上PSN同步獎盃 再用隨身碟 copy 所有的遊戲紀錄 再Format硬碟 再把遊戲紀錄copy回 硬碟 再連PSN把 ...

KaKaRoTo announces jailbreak for 3.73

Jake avatar
By Jake
at 2011-11-21T20:16
http://www.ps3hax.net/2011/11/kakaroto-announces-jailbreak-for-3-73/ 卡卡羅德又回來啦~ This morning KaKaRoTo announced on his twitter that he has jailbroken OFW ...

無法執行IOS

Olive avatar
By Olive
at 2011-11-21T18:27
主機板本4.2J 因為想搞日版卡比.. 手賤去更新cIOS-d2x-v7alpha1 裝在IOS Versino 249後 卡比沒成功 反而更糟 HBC是都正常 不過現在用USB LOADER 很多遊戲都會黑頻 NeoGamma 變成執行不能 用 Wad Manager 或 Trucha Bu ...

Showtime-3.3.264: Decoration fixes

Emily avatar
By Emily
at 2011-11-21T10:55
又是一堆更新,主要更新瀏覽器的裝飾。 版本編號:showtime-3.3.264.g03b4f.cassine 3.41版韌體:http://www.multiupload.com/EVHUZKLEG6 3.55版韌體:http://www.multiupload.com/0DBWJ9DQS5 -- 《天 ...

請問一下星之卡比白頻的問題

Olive avatar
By Olive
at 2011-11-20T13:20
已經一兩年沒有開啟wii了 目前版本還在3.2J,可以使用neogamma進入遊戲但是2之後就會白屏 結果網路爬了一些文章,也安裝了d2x v7b1d,是不是249或是250就安裝在對應的下面 還是全部都安裝到249下面,也有安裝cIOS249[56]-v21d2x-v6.wad 但是結果都是一樣的, ...