A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 18407|回复: 50

[硬件] 匿名人士放出零售机CEX转开发机DEX方法,JB2阵亡?

[复制链接]

精华
3
帖子
1099
威望
9 点
积分
1351 点
种子
5 点
注册时间
2005-5-9
最后登录
2020-4-9
 楼主| 发表于 2012-7-9 08:18  ·  澳大利亚 | 显示全部楼层 |阅读模式
本帖最后由 skygunner 于 2012-7-9 01:51 编辑

前言:
(未证实消息)
JB2组惹上麻烦,不生产不出货不说话已一月有余。与此同时其它各路厂家JBK/PB2/E3/JB2USB等等纷纷推出各自产品。

新闻
现有匿名人士在ps3news.com放出以下CEX零售机转DEX测试开发机的方法,转换好后将是全功能,
可运行未签名代码/自制程序/游戏管理器。但会失去联网PSN功能。
以下方法还没有经过广泛验证,且步骤繁琐,不要在更多的人验证前轻易尝试,也许过一两天就有简单的修改工具出来

Hi Scene Sorry for my bad English. I want to give you info you pls make public. I want be anonymous. I only can say I’m from Hong Kong. I have way to get a dex, it works and is complete nothing missing

Manual to get a dex (here is everything you needed) and you have a full working dex

EID0 Key Seed and EID0 Section Key Seed are hardcoded in the isoldr

EID0 Key Seed
AB CA AD 17 71 EF AB FC 2B 92 12 76 FA C2 13 0C
37 A6 BE 3F EF 82 C7 9F 3B A5 73 3F C3 5A 69 0B
08 B3 58 F9 70 FA 16 A3 D2 FF E2 29 9E 84 1E E4
D3 DB 0E 0C 9B AE B5 1B C7 DF F1 04 67 47 2F 85

EID0 Section Key Seed
2E D7 CE 8D 1D 55 45 45 85 BF 6A 32 81 CD 03 AF

If you dump they isoldr key (EID Root Key) with metldrpwn you got from 0x00 to 0x1F the EID Root Key and from 0x20 to 0x2F the EID Root IV

use AES Encrypt to Encrypt EID0 Key Seed as data with EID Root Key as Key and EID Root IV as IV

the result contains from 0x10 to 0x20 the EID0IV

and contains from 0x20 to 0x40 the EID0Key

use AES Encrypt to Encrypt the EID0 Section Key Seed as data with the EID0Key as Key and no IV

the result will be the first 0x10 bytes of the EID0 First Section Key

the second 0x10 bytes of the EID0 First Section Key are only 0x00 bytes

EID0 is located in NAND at 0x80870 and in NOR at 0x2f070

the first 0x20 bytes of EID0 are not encrypted

at the fifth byte of EID0 (NOR example 0x2f075) your target ID is located change it to 0x82 (Debug Target ID)

use AES Decrypt to decrypt the first EID0 Section (NOR example 0x2f090). The size of the first Section is 0xC0 bytes. Use the EID0 First Section Key as Key and the EID0 IV as IV

Build the CMAC (OMAC1) hash of the decrypted EID0 Section from 0x00 to 0xA8 with EID0 First Section Key as Key. The calculated hash has to be the same as the bytes in the decrypted EID0 Section from 0xA8 to 0xB8.

At 0x5 of the decrypted EID0 Section is your target id again change it to 0x82 again

0xB8-0xC0 of the decrypted EID0 Section should be just 0x00 bytes

after you changed the target ID of the decrypted EID0 Section, create the CMAC hash of the new decrypted EID0 Section and write the new hash to the decrypted EID0 Section

use AES Encrypt to encrypt the EID0 Section and write it back to the NOR (NAND).

Now install dex Firmware with the recovery menu.

HINT: Got Petitboot on emer init go to boot gameos and do emer init again to get to the recovery menu.

You can’t login to the PSN because IDPS is obviously not valid from now on.

THIS CAN BRICK YOUR CONSOLE IF NOT DONE CORRECTLY.

有志者,事竟成 “Where a will, there is way”
一不做二不休 „You start something, you have to finish it”


source:
http://www.ps3news.com/forums/ps ... ex-work-123592.html
http://psx-scene.com/forums/cont ... -but-cautious-2404/

精华
0
帖子
3679
威望
0 点
积分
5108 点
种子
722 点
注册时间
2010-11-16
最后登录
2024-5-13
发表于 2012-7-9 08:21  ·  浙江 | 显示全部楼层
破解的好消息??



精华
0
帖子
1019
威望
0 点
积分
1026 点
种子
0 点
注册时间
2009-8-24
最后登录
2020-10-3
发表于 2012-7-9 08:32  ·  江苏 | 显示全部楼层
不懂这个意味着什么

有高人指点么

精华
0
帖子
615
威望
0 点
积分
733 点
种子
7 点
注册时间
2009-10-17
最后登录
2020-11-13
发表于 2012-7-9 08:34  ·  山东 | 显示全部楼层
LZ的意思是PS3完破?

精华
3
帖子
8658
威望
13 点
积分
11262 点
种子
1316 点
注册时间
2003-6-12
最后登录
2024-5-14
发表于 2012-7-9 08:54  ·  美国 | 显示全部楼层
sky兄近期很活跃啊,经常看到你发新闻

这个完全不知道怎么操作,等便捷方法

精华
0
帖子
918
威望
0 点
积分
956 点
种子
0 点
注册时间
2005-12-16
最后登录
2016-4-15
发表于 2012-7-9 08:59  ·  浙江 | 显示全部楼层
要等一段时间才能验证出对破解是否真实有用、什么版本的零售机能转换、方便的转换到开发机固件的工具(甚至双切换)、相应的开发机固件能用的MM,如果一切顺利,那么免狗=100%

另外这个匿名的是香港的,个人感觉气场上像是放出FF13-2和圣斗士的那个人(只是猜测,因为菠菜说大神给了他4个游戏eboot,然后放了2个后在转开发机固件研究上出现突破所以剩下2个就不放了,正常情况下转开发机的方法比放eboot更有意思)
该用户已被禁言

流放者(禁止发言)

老婆我爱你

精华
0
帖子
1193
威望
0 点
积分
1270 点
种子
7 点
注册时间
2007-2-21
最后登录
2019-12-12
发表于 2012-7-9 10:01  ·  广东 | 显示全部楼层
max3000 发表于 2012-7-9 08:59
要等一段时间才能验证出对破解是否真实有用、什么版本的零售机能转换、方便的转换到开发机固件的工具(甚至 ...

同意啊。
希望早点简单操作

精华
0
帖子
3350
威望
0 点
积分
3794 点
种子
433 点
注册时间
2006-2-11
最后登录
2024-4-2
发表于 2012-7-9 10:14  ·  广东 | 显示全部楼层
应该是转了之后再刷测试机的固件……
期待3.66以上的固件,高清PSP模拟器很美……

精华
0
帖子
976
威望
0 点
积分
1216 点
种子
113 点
注册时间
2010-1-11
最后登录
2024-5-15
发表于 2012-7-9 10:19  ·  云南 | 显示全部楼层
难道又有破解可以玩了?

精华
3
帖子
8658
威望
13 点
积分
11262 点
种子
1316 点
注册时间
2003-6-12
最后登录
2024-5-14
发表于 2012-7-9 10:19  ·  上海 | 显示全部楼层
到时候应该会有人直接扔4.20的debug固件吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-5-15 08:29 , Processed in 0.223161 second(s), 18 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部