A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 7087|回复: 24

[讨论] 貌似是好消息!How to dump per_console_key_1 and per_console_key_n

[复制链接]

精华
0
帖子
492
威望
0 点
积分
518 点
种子
0 点
注册时间
2011-4-20
最后登录
2012-2-8
 楼主| 发表于 2011-10-27 13:32  ·  上海 | 显示全部楼层 |阅读模式
Just good news after good news for the PS3 scene recently, as the folks over at PS3DevWiki have documented and released on how to dump the PS3 per console keys! For the newb what this does is basically replace the current function JB2 aka TrueBlue! In short once the keys for per_console_key_0 are found, it will basically fully unlocks the PS3 and grant as CFW access on basically ALL firmwares! This is great news for everyone in the PS3 scene and is only a matter of time before we have the keys!

Update: Please understand that this method is for dumping per_console_key_1, and per_console_key_n. In order to get CFW we need to dump per_console_key_0.



For those wondering or not sure  if you should buy the JB2/TrueBlue – THIS news story is worth the wait before investing in the device/bluray burner.

Explanation of the root key:

EID crypto is very complicated, it is done so on purpose first of all EID0 isn’t decrypted with one key and one
algorithm alone it is decrypted in several parts which use different algos and keys the keys are all derivations
of a per console key (per_console_key_1)which is stored inside metldr and copied by it to sector 0 and never
leaves isolation that same key is a derivation of the per console key (per_console_key_0) used to encrypt metldr
and the bl in the first place as well

isoldr clears that key from sector 0 before jumping to the isolated module but before doing so it encrypts it
with another keyset and stores it in a buffer so that the isolated module can use the new crafted key since the
operation is AES if you know that keyset you can decrypt the crafted key and get the eid root key without pwning
a loader or metldr through an isolated module that is not like you really need it because you can already use the
crafted key to decrypt some of eid0 but not all of it and the crafted key also uses the first elf section to be
built as in your isolated module will have a small section which only contains a key and that key is used as another
layer by isoldr to encrypt the buffer with it so basically you have 2 encryption layer over the root key the final
key then decrypts a specific part of the EID

eid crypto is actually done smart that is because most of it originally comes from the cell bootrom as in they
reuse the same algo used for metldr binaries and bl in the eid crypto including some of the keys and the steps
and you cannot decrypt all of the eid sections unless you gathered every single keys and steps and there are a
lot then you still have to figure out wtf it is you decrypted because eid is actually full of keys.



Read more: http://www.ps3hax.net/2011/10/ho ... ased/#ixzz1bxPurgQp

精华
0
帖子
3462
威望
0 点
积分
3769 点
种子
12 点
注册时间
2010-11-17
最后登录
2025-1-19
发表于 2011-10-27 13:34  ·  浙江 | 显示全部楼层
英语有压力,坐等翻译

精华
0
帖子
492
威望
0 点
积分
518 点
种子
0 点
注册时间
2011-4-20
最后登录
2012-2-8
 楼主| 发表于 2011-10-27 13:37  ·  上海 | 显示全部楼层
好消息就是好消息后的现场最近,为乡亲超过ps3devwiki记录和公布如何倾倒的每控制台钥匙!为新生儿什么这样做基本上是取代目前的功能jb2又名不变的!总之一旦键per_console_key_0被发现,它将基本上完全放开的,授予访问所有固件基本观!这是好消息,每个人在游戏场景,只是一个时间问题之前,我们有钥匙!更新:请理解这种方法倾倒per_console_key_1,和per_console_key_n。以便我们需要转储per_console_key_0观。

精华
0
帖子
960
威望
0 点
积分
976 点
种子
0 点
注册时间
2011-4-6
最后登录
2012-9-28
发表于 2011-10-27 13:37  ·  广东 | 显示全部楼层
本帖最后由 genesis2024 于 2011-10-27 13:39 编辑

应该是找到了像jb2狗那样dump出ps3固件密匙的方法,距离破解还是遥远。。。翻译没有任何意义

精华
0
帖子
960
威望
0 点
积分
976 点
种子
0 点
注册时间
2011-4-6
最后登录
2012-9-28
发表于 2011-10-27 13:42  ·  广东 | 显示全部楼层
┏纯潶sěゞ 发表于 2011-10-27 13:37
好消息就是好消息后的现场最近,为乡亲超过ps3devwiki记录和公布如何倾倒的每控制台钥匙!为新生儿什么这样 ...

机翻。。。                                                

精华
0
帖子
492
威望
0 点
积分
518 点
种子
0 点
注册时间
2011-4-20
最后登录
2012-2-8
 楼主| 发表于 2011-10-27 13:43  ·  上海 | 显示全部楼层
genesis2024 发表于 2011-10-27 13:37
应该是找到了像jb2狗那样dump出ps3固件密匙的方法,距离破解还是遥远。。。翻译没有任何意义

不会吧 还好遥远?????????????????

征服者

啦啦啦德玛西亚

精华
0
帖子
7443
威望
0 点
积分
7537 点
种子
15 点
注册时间
2010-9-9
最后登录
2024-12-19
发表于 2011-10-27 13:46  ·  上海 | 显示全部楼层
还要钥匙..........直插啊~~~~你什么时候能到来~~~

精华
0
帖子
960
威望
0 点
积分
976 点
种子
0 点
注册时间
2011-4-6
最后登录
2012-9-28
发表于 2011-10-27 13:50  ·  广东 | 显示全部楼层
本帖最后由 genesis2024 于 2011-10-27 13:53 编辑
┏纯潶sěゞ 发表于 2011-10-27 13:43
不会吧 还好遥远?????????????????


1.现在还没有任何3.60+密匙获得的新闻,这新闻说仅仅是有方法
2.就算从今天开始就有人拿到某固件的密匙了,就算现在开始写系统,也不知道猴年马月才可以弄出来
3.dump出密匙了谁去接手?(主要是很多黑客在Geohot事件后都缩了。。。)
综上,还是很遥远。这新闻假若是真的,也仅是对有破解能力的黑客有用,对我们这些看着个教程刷刷系统,玩玩自制软件的的玩家一点意义都没有,如果哪天有人说某小组宣布已经找到PS3的破解方法,并开始着手写系统,那种新闻才对我们有意义。对于这种新闻,我们能做到的只不过是祝福,甚至是祈祷以上的人赶紧出现。总的来说,如果仅靠这条新闻来断定破解的进度,用中国一句话说,就是“八字还没有一撇”。

精华
0
帖子
166
威望
0 点
积分
169 点
种子
0 点
注册时间
2007-4-14
最后登录
2015-1-6
发表于 2011-10-27 13:59  ·  加拿大 | 显示全部楼层
This is great news for everyone in the PS3 scene and is only a matter of time before we have the keys!

这可不是什么“八字还没有一撇”,是希望大大的。

精华
0
帖子
960
威望
0 点
积分
976 点
种子
0 点
注册时间
2011-4-6
最后登录
2012-9-28
发表于 2011-10-27 14:05  ·  广东 | 显示全部楼层
本帖最后由 genesis2024 于 2011-10-27 14:18 编辑
dh99 发表于 2011-10-27 13:59
This is great news for everyone in the PS3 scene and is only a matter of time before we have the key ...


你真的是这么认为?那你来预测一下下一步进展是什么时候?这句话和:你今天被一哥们请客,你喝高了,然后豪言壮语:“以后等哥发了,让你们吃香的喝辣的”。一个境界,都是一种愿望,只不过说说而已,到你发了得时候再说。同样,有人说有“大大的希望”能拿到密匙,并且马上有人宣布负责写系统的时候再说

破解其实也是科学技术的一种,创立一种理论,就必须把他证明出来才有意义。要知道PS3破解领域神棍也是有很多的,神棍总是会说破解的希望大大的,而科学界并不会理睬这种神棍,要证明你的理论是真理,那就得证明出来吧?更何况我们就是个玩家,根本没有辨别这种新闻真假的能力,哪来“希望大大的”一说。但是,从实际结果中来辨别一下新闻的真实性这种低端能力还是有的。总之,说希望大大的,请先将“keys” dump出来再说。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2025-1-20 23:57 , Processed in 0.188111 second(s), 14 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部