jueves 1 de abril de 2010

PS3, Instalacion XorHack v2.0

Lo dicho.

Empeze con la version 1. Soy de aquellos que sale el StarCraft 2 y tengo que empezar por el primero ;).

La fuente la teneis en http://www.xorloser.com/ . Muy buena utilidad y con infinidad de pruebas e investigaciones. Se lo ha trabajado mucho.

XorHack v2 = http://xorloser.com/blog/wp-content/uploads/2010/03/xorhack_v2.0.zip

Eliminacion de XorHack V1

Sino instalasteis la primera version saltar al proximo punto.
Vamos a la consola, con ello pulsando CRL+ALT+F1.
Nos logueamos en consola y despues hacemos un
#sudo -s
Una vez siendo ROOT nos introducimos en la carpeta donde compilamos en el anterior en el caso del ejemplo:
#cd Exploit
Y le damos a la opcion de desinstalar poniendo
#make uninstall
Si todo ha ido bien lo tendremos desinstalado. Recomendable trabajar en otra carpeta con la nueva actualidad.
#cd ..
Instalacion XorHack v2.0

#mkdir Exploit2
#cd Exploit2
Descargamos el fichero de la pagina de xorloser
#wget http://xorloser.com/blog/wp-content/uploads/2010/03/xorhack_v2.0.zip
Lo descomprimimos
#unzip xorhack_v2.0.zip
Empezamos a preparar la instalacion
#make
#make install
Y por lo pronto, sino sale ningun error tendremos las nuevas tablas de funciones actualizada y un par de ordenes muy comodas de trabajar

Nuevas caracteristicas:
1.- Funcion ps3peek. Nos permite mostrar un rango de memoria desde la consola como si fuese un visor Hexadecimal(muy logrado).Tambien nos permite hacer volcados del rango especifico en un fichero binario. Todo desde consola.
2.- Funcion ps3pook. Lo contrario a lo anterior. Mete valores hexadecimales en la posicion de memoria que le indiques. (Tambien en consola)
3.- Funcion ps3exec. Gran novedad. Ejecutar syscall en lvl1 desde consola, podiendo enviar argumentos y recibir los resultados. Hay publicada una tabla grande con todas las funciones. Peligrosa herramiento, nos podemos quedar sin la PS3 sino sabemos lo que tocamos.(Desde consola). Os dejo el link de todas las llamadas del LVL1 que se puede invocar desde ps3exec Aqui
4.-Sigue incluyendo como en la versiona anterior los comandos dumprom,dumphv y dumpbl.(volcado automatico del BL y del HV).

Opinion personal:
No soy Dark_Alex como comentan.
Si habeis visto las llamadas syscall del lvl1 uno os habreis dado cuenta que se puede hacer de todo con el inconveniente que os hara falta el pulso magico. Ya no hay escusa por ser caro el aparato. por 0,40€ tienes el hardware y el software pulido Generador de pulsos por lpt1.
No hay escusa, sino quieres es porque te da miedo soldar un cable en tu PS3! ;)
Os explicare mas sobre el funcionamiento. Debo irme!
ANIMAROS!

10 comentarios:

  1. A este paso vas a adelantar a GeoHot ;)

    ResponderSuprimir
  2. Ánimo y grcias por tu tiempo : )

    ResponderSuprimir
  3. xorhack_2.0.zip--------aqui te faltó la "v"
    xorhack_v2.0.zip------ asi deberia ser, muchas gracias

    ResponderSuprimir
  4. Buen trabajo, a mi me faltan conocimientos y cojones para hacerlo.
    Muchisimo ánimo y por aqui estaré siguiendote

    ResponderSuprimir
  5. todavia esta mal en el unzip y en wget, me puedes ayudar? tengo una fpga nexys 2

    ResponderSuprimir
  6. Explicate
    Que es lo q tienes mal?

    ResponderSuprimir
  7. Ahora rectifico el wget y el unzip, gracias ;=

    ResponderSuprimir
  8. no he podido sacar el pulso para el glitch con nexys2

    ResponderSuprimir
  9. jajaja ten cuidado con la pobre ram que cada vez que te vea aparecer se acojonara jajajja

    1saludo makina y a seguir con nuevos objetivos ;)

    ResponderSuprimir