Aller au contenu


Photo

[PS4] Un script pour dumper la eap_hdd_key sur toutes les PS4


  • Veuillez vous connecter pour répondre
10 réponses à ce sujet

Posté 19 août 2020 - 19:41

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
Le développeur Zecoxao vient de mettre en ligne un script qui permet de convertir les clés blob stockées dans le sflash0 au format eap_hdd_key, qui peuvent être ensuite utilisées pour récupérer les données depuis n'importe quelle console PS4 qu'elle soit Retail, Dekit ou Testkit avec un dump SFlash. 
 
 
 
 
 
Qu'est ce que cela signifie concrètement ? 
 
A partir de maintenant, cela veut dire qu'il sera possible de lire les données du disque dur ou SSD d'une PlayStation 4 après avoir utilisé un matériel pour vider la mémoire, cela été possible uniquement avec un kernel exploit jusqu'à présent, donc limité aux firmwares exploitables. La clé eap_hdd_key est l'équivalent de la clé eid_root_key de la PS3.
 
Un second script de Zecoxao permet de produire un fichier keys.bin pour accéder sous Linux à la partition USER et télécharger le fichier act.dat (qui intègre des données qui sont propres et uniques à votre compte utilisateur, donc ne pas le partager). 
 
Pour le moment l'idps reste inaccessible mais comme nous pouvons le voir les progrès peuvent se faire aussi en dehors de tout exploit kernel, cela signifie sur des firmwares supérieurs au 6.72.
 
 
Téléchargement : hdd_script.py
 

  • Retour en haut

Posté 19 août 2020 - 19:50

#2
MrPopsdu46

MrPopsdu46

    Sunriseur

  • Members
  • PipPip
  • 264 messages
  • Sexe:Male
Merci pour la news ;)
  • Retour en haut

Posté 19 août 2020 - 20:07

#3
Ghost0159

Ghost0159

    Sunriseur avancé

  • Members
  • PipPipPip
  • 863 messages
  • Sexe:Male
Merci pour la news
  • Retour en haut

Posté 19 août 2020 - 20:20

#4
nenito2k

nenito2k

    Sunriseur

  • Members
  • PipPip
  • 129 messages
cela pourrait representer une enorme AVANCEE !!! BRAVO ZECOXAO :)
  • Retour en haut

Posté 19 août 2020 - 22:47

#5
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 901 messages
encore une fois il est bon de préciser avant la vague ;

Cela n'apportera pas l’accès au backups de jeux 6.72+ , la partition "User" est accessible mais les jeux stockés dans le disque dur lors de leur installation sont cryptés (je le rappel juste ) et donc non utilisable en l'état mème si récupérable via cette méthode, seul la méthode du "dump "permet d'avoir une copie de jeu exploitable par la suite, vu que cette dernière récupère le jeu décrypté par la console après le lancement du jeu en question

Juste une petite clarification avant que certains esprits ne s'enflamment

Cela reste néanmoins une très bonne avancée meme si l’intérêt a l'heure actuel est restreint , le backup de disque dur pouvant s’effectuer direct via la console esperons que cela apporte autre choses dans le temps

Par contre je ne comprends pas en quoi l’accès a l'idps serait utile , le PSN étant inaccessible a toute console modifiées, je comprends pas bien pourquoi zecoxao le précise

Autre info au cas ou certain se poserai la question et que la news ne mentionne pas , le fichier act.dat gère l'activation de vos contenu acheté sur le PSN , attention ce fichier contient des informations sensibles sur votre compte PSN , ne le partagez pas

Modifié par overload, 19 août 2020 - 22:57.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 20 août 2020 - 17:53

#6
artaifix

artaifix

    Sunriseur avancé

  • Members
  • PipPipPip
  • 566 messages

Excellent, ça ce fête !

 

s-l200.jpg


  • Retour en haut

Posté 20 août 2020 - 20:08

#7
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
v3 :

https://twitter.com/...446406169899009


gestion des erreurs sur la taille sflash0 et sur magic check
  • Retour en haut

Posté 21 août 2020 - 07:56

#8
acdeco

acdeco

    Sunriseur avancé

  • Members
  • PipPipPip
  • 405 messages
  • Sexe:Male
  • Lieu:France (18)
  • Passions:cinema, jeux video

encore une fois il est bon de préciser avant la vague ;

Cela n'apportera pas l’accès au backups de jeux 6.72+ , la partition "User" est accessible mais les jeux stockés dans le disque dur lors de leur installation sont cryptés (je le rappel juste ) et donc non utilisable en l'état mème si récupérable via cette méthode, seul la méthode du "dump "permet d'avoir une copie de jeu exploitable par la suite, vu que cette dernière récupère le jeu décrypté par la console après le lancement du jeu en question

Juste une petite clarification avant que certains esprits ne s'enflamment

Cela reste néanmoins une très bonne avancée meme si l’intérêt a l'heure actuel est restreint , le backup de disque dur pouvant s’effectuer direct via la console esperons que cela apporte autre choses dans le temps

Par contre je ne comprends pas en quoi l’accès a l'idps serait utile , le PSN étant inaccessible a toute console modifiées, je comprends pas bien pourquoi zecoxao le précise

Autre info au cas ou certain se poserai la question et que la news ne mentionne pas , le fichier act.dat gère l'activation de vos contenu acheté sur le PSN , attention ce fichier contient des informations sensibles sur votre compte PSN , ne le partagez pas

Et est-ce que cette méthode permettrai de transferer nos sauvegarde de jeux "facilement" entre deux ps4 au lieu d'utiliser le ftp et ps4 save mounter ?

Modifié par acdeco, 21 août 2020 - 07:56.

  • Retour en haut

Posté 21 août 2020 - 08:49

#9
olbatar

olbatar

    Sunriseur

  • Members
  • PipPip
  • 148 messages

encore une fois il est bon de préciser avant la vague ;

Cela n'apportera pas l’accès au backups de jeux 6.72+ , la partition "User" est accessible mais les jeux stockés dans le disque dur lors de leur installation sont cryptés (je le rappel juste ) et donc non utilisable en l'état mème si récupérable via cette méthode, seul la méthode du "dump "permet d'avoir une copie de jeu exploitable par la suite, vu que cette dernière récupère le jeu décrypté par la console après le lancement du jeu en question

Juste une petite clarification avant que certains esprits ne s'enflamment

Cela reste néanmoins une très bonne avancée meme si l’intérêt a l'heure actuel est restreint , le backup de disque dur pouvant s’effectuer direct via la console esperons que cela apporte autre choses dans le temps

Par contre je ne comprends pas en quoi l’accès a l'idps serait utile , le PSN étant inaccessible a toute console modifiées, je comprends pas bien pourquoi zecoxao le précise

Autre info au cas ou certain se poserai la question et que la news ne mentionne pas , le fichier act.dat gère l'activation de vos contenu acheté sur le PSN , attention ce fichier contient des informations sensibles sur votre compte PSN , ne le partagez pas

Et est-ce que cette méthode permettrai de transferer nos sauvegarde de jeux "facilement" entre deux ps4 au lieu d'utiliser le ftp et ps4 save mounter ?


Un peu hs mais est ce que c'est possible de restaurer des sauvegarde copié a l'aide de l'outil de la ps4 en ftp?
  • Retour en haut

Posté 21 août 2020 - 09:29

#10
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 901 messages

encore une fois il est bon de préciser avant la vague ;

Cela n'apportera pas l’accès au backups de jeux 6.72+ , la partition "User" est accessible mais les jeux stockés dans le disque dur lors de leur installation sont cryptés (je le rappel juste ) et donc non utilisable en l'état mème si récupérable via cette méthode, seul la méthode du "dump "permet d'avoir une copie de jeu exploitable par la suite, vu que cette dernière récupère le jeu décrypté par la console après le lancement du jeu en question

Juste une petite clarification avant que certains esprits ne s'enflamment

Cela reste néanmoins une très bonne avancée meme si l’intérêt a l'heure actuel est restreint , le backup de disque dur pouvant s’effectuer direct via la console esperons que cela apporte autre choses dans le temps

Par contre je ne comprends pas en quoi l’accès a l'idps serait utile , le PSN étant inaccessible a toute console modifiées, je comprends pas bien pourquoi zecoxao le précise

Autre info au cas ou certain se poserai la question et que la news ne mentionne pas , le fichier act.dat gère l'activation de vos contenu acheté sur le PSN , attention ce fichier contient des informations sensibles sur votre compte PSN , ne le partagez pas

Et est-ce que cette méthode permettrai de transferer nos sauvegarde de jeux "facilement" entre deux ps4 au lieu d'utiliser le ftp et ps4 save mounter ?


La partition "user" contient comme son nom l'indique, les données utilisateur donc il est fort probable de pouvoir copier tout un profil ,sauvegarde de jeu comprise pour le cloner dans une autre ps4 puis faire une reconstruction de base de données pour que les données soit bien pris en compte par la console (je ne garanti en rien que cela marche mais dans l'idée cela devrait marcher bien qu'un risque d'un tel bidouillage soit présent ) , attention toutefois cette procédure vous fera perdre l’accès a vos FPKG si vous ne sauvegarder pas votre fichier app.db , fichier qui je le rappel est un listing complet de tout les jeux et contenu que vous possédez , la sauvegarde et la restauration de ce fichier peut se faire avec le payloads " DB_backup " et DB_restore " de stooged qui est compatible aussi bien en 5.05 qu'en 6.72 a noter également que ce payloads sauvegardera aussi toute vos données importante de comptes présent sur la console pour les restaurer par la suite , sauvegarde de jeu comprise donc autant utiliser cette méthode ou passer par le menu de la ps4 pour copier vos saves perso, ne vous compliquer pas les choses a passer par la méthode exposé en news (que je ne critique pas mais qui est pour moi plus réservè au devs qu'a l'utilisateur lambda )


Pour en revenir a la reconstruction base de données via le recovery mode, la console n'efface pas les jeux en FPKG mais seulement les chemins d’accès contenu dans le fichier app.db ,ce qui les rend par la suite inaccessible si pas de sauvegarde a restaurer du fichier en question , elle ne gardera en gros que vos jeux officiel

Désolé on s’éloigne du sujet mais c'est important d'en parler pour pas faire de connerie non plus

Situation numéro 2 :

Si vous voulais juste copier des sauvegarde brut via cette méthode pour les injecter dans une ps4 pour un autre profil qui n'est pas propriétaire de cette save , cela ne fonctionnera pas , les saves étant signées par le compte qu'il l'as créer , il faut pour contourner cela décrypter la save puis resigner celle ci , save wizard par exemple le fait très bien mais est payant et ne reconnais pas les keystone des fpkg qui diffère des keystone original des jeux du commerce (c'est un autre sujet ) donc en gros il n'est compatible qu'avec les jeux officiel ou les FPKG dont la keystone est identique a celle contenu dans le jeux officiel (il est possible de patcher son fpkg pour cela mais c'est encore un autre sujet )

Désolé pour l'exposer encore une fois mais je ne sais pas qui est au courant de quoi et la question porter sur les save donc autant traiter le sujet complétement , je n'explique pas non plus les keystone sinon le pavé va s'agrandir

Modifié par overload, 21 août 2020 - 09:51.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 22 août 2020 - 18:56

#11
acdeco

acdeco

    Sunriseur avancé

  • Members
  • PipPipPip
  • 405 messages
  • Sexe:Male
  • Lieu:France (18)
  • Passions:cinema, jeux video
Ok merci pour l'explication c'est donc encore bien trop compliquer pour l'utilisateur comme tu dit je vais laisser sa au pro en attendant que le hack evolue un peu sur cette console !

Modifié par acdeco, 22 août 2020 - 18:58.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)