PS3 全裸了嗎? - 改機

Susan avatar
By Susan
at 2011-11-09T17:19

Table of Contents

snowwolf725:能夠解密 metldr 表示可以拿到per_console_root_key_0 11/09 15:42
snowwolf725:有了這把key後才能得到其他key其中包含了更新檔加密的 11/09 16:21
snowwolf725:金鑰,有了韌體更新檔的金鑰可以自己包自製韌體 11/09 16:22
snowwolf725:也就是說 3.72 自製韌體來臨的日子進了 11/09 16:25

這裡我的看法稍有不同,首先per_console_root_key_0之所以叫做per console
,顧名思義,每台主機不同,因此除非有其他替代,否則要做這把金鑰權限之內
的事情,必須取得這把金鑰。

SONY在3.56版韌體引入了Update Manager 2.0,比舊的不安全的 1.0,多了個檔
案完整性查驗的工作。在更新韌體前,先用一把公鑰解密Hash紀錄檔,然後針對
所有要更新的檔案跑一次Hash,兩者相符才給更新。不能像我們在 1.0版時,直
接抽換掉韌體包裡的檔案,最後把韌體包簽了就能更新。而加密Hash檔的私鑰,
在SONY手上,理論上沒辦法得知,所以只能夠朝破解Update Manager 2.0或是自
己寫一個UM來前進。

依照目前的態勢,原生3.56版以上的主機暫時沒辦法突破,去取得該台主機的
per_console_root_key_0,但是原生3.55以下的主機無論是在 Linux抑或在Game
OS都有完整的lv2 權限。

關係如下:metldr → lv0 → lv1 → lv2

有完整的 lv2權限,才能送入自製的self程式,去取出資訊解出能夠簽證自製
loader的金鑰,然後再把自製的loader金鑰丟進去,才把metldr讀出,並取出
per_console_root_key_0。

這個metldr的明文部份,每台主機的差別只在per_console_root_key_0不同,其
餘部份應該是一樣的,但因為這東西是用per_console_root_key_1加密,而
per_console_root_key_1又源自per_console_root_key_0,因此加密結果應該不
同。

所以我得出的結論是:3.56+ 以上的主機請繼續等,等看看能從這裡突破挖出什
麼好康的,至於3.55版的主機,完全取得控制的日子應該是指日可待的。

--
百年國慶晚會改編主題曲《六三三》詞:中立選民/曲:陳志遠 這一篇文章值 53 Ptt幣
六三三 六三三 我們都要六三三 六三三六三三 我們都要六三三
馬騜馬騜 含淚都要投馬騜馬騜啊投馬騜 含著眼淚都要投馬騜
手握著降價的米酒 看著那白海豚轉彎 無薪假在家又何妨 含著眼淚再投馬騜
無薪假在家又何妨 含著眼淚再投馬騜 手握著降價的米酒 看著那白海豚轉彎
馬騜馬騜 含淚都要投馬騜馬騜啊投馬騜 含著眼淚都要投馬騜

--
Tags: 改機

All Comments

Brianna avatar
By Brianna
at 2011-11-14T07:16
能夠解密 metldr 表示可以拿到per_console_root_key_0
Lucy avatar
By Lucy
at 2011-11-16T09:48
有了這把key後才能得到其他key其中包含了更新檔加密的
Ursula avatar
By Ursula
at 2011-11-20T10:14
金鑰,有了韌體更新檔的金鑰可以自己包自製韌體
Iris avatar
By Iris
at 2011-11-25T09:43
也就是說 3.72 自製韌體來臨的日子進了
Delia avatar
By Delia
at 2011-11-30T07:52
現階段的研究跟3.55cfw 有關係嗎@@ 其實我都看不懂
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2011-12-01T04:51
沒有直接關係
Suhail Hany avatar
By Suhail Hany
at 2011-12-02T05:11
如果是原生3.55以下 但已經升級到3.72 可以用嗎?
Olive avatar
By Olive
at 2011-12-06T01:07
就是那個lv2金鑰權限
Madame avatar
By Madame
at 2011-12-08T07:19
暫時不行,因為你讀不出你的metldr
Connor avatar
By Connor
at 2011-12-09T09:11
對歐在 3.72 上都讀不出 metldr 了更別談要做cfw了>_<
Freda avatar
By Freda
at 2011-12-11T00:33
所以結論是3.55可以自己挖出metldr取得絕對控制權任意
Kelly avatar
By Kelly
at 2011-12-15T16:54
升降,但是3.56以上的不行。 0.0

PS3 全裸了嗎?

Edith avatar
By Edith
at 2011-11-09T13:15
3.7x版韌體的玩家,請你們繼續等囉!現在能夠把metldr讀出來的方法只有3.55 以下能辦到。 首先,還是得在主機上裝個 Linux起來,看你是要用OtherOS++ 或是跟我一樣裝 在外接式硬碟上頭,然後用lv2patcher啟動。 然後下載這個檔案,連結斷了的話,提醒我補檔 http://www. ...

PS3 全裸了嗎?

Necoo avatar
By Necoo
at 2011-11-09T11:21
http://lan.st/showthread.php?p=22446 妖嬌嘴砲王 Mathieulh的發言: How to pwn metldr the and#34;easyand#34; way 如何「傻瓜地」破解metldr Because some ungrateful person le ...

PS3 全裸了嗎?

Vanessa avatar
By Vanessa
at 2011-11-09T04:35
嗯嗯 破了 http://www.ps3iso.com/showpost.php?p=455059andamp;postcount=62 PS3 and#39;Metldrand#39; Exploit been and#39;leakedand#39; View Single Post http://ww ...

請問CMF金手指的截圖功能

Puput avatar
By Puput
at 2011-11-09T04:10
請問 6.39 pro-B9以上的韌體 是不是無法使用CMF的截圖功能了呢? 我將該設定的都設定好了 按下設定好的截圖鈕 +andamp;- 記憶卡的工作顯示燈是有閃爍 不過只有在我按住+andamp;-時有再閃 一放開後燈號就不亮了 之後我在記憶卡上卻找不到截出來的圖 請問是有哪裡沒設定好嗎? 我很確定 ...

6.39/6.60 再請益

Audriana avatar
By Audriana
at 2011-11-08T11:29
不好意思爬過文&google過還是有些疑問 因為手上一台是3007(5.03GEN-C) 無法用神電降爽爽 對於升6.39/6.60有些不解 請好心版友解惑 1. 根據眾多心得 PRO-B10已非~~~常穩定 而且還支援6版全系列 所以打算刷PRO 但是版本呢? 6.39/ ...