Since the LV0 keys have now been leaked, I believe I can now share this info with you, to help out those who are trying to build their own 4.x CFW :
The NPDRM ECDSA signature in the SELF footer is checked by lv2. It first asks appldr to tell it whether or not the signature is to be checked, and appldr will only set the flag if the SELF is a NPDRM with key revision from 3.56+ (the ones without private keys). This means that the SELF files signed with the new 3.56+ keys still don't have their ecdsa checked (probably to speed up file loading).
If appldr says the ecdsa signature must be checked, then lv2 will verify it itself, and return an error if it's not correct. There are many ways to patch this check out.
1 - Patch out the check for the key revision in appldr
2 - Patch out the "set flag to 1" in appldr if the key revision is < 0xB
3 - Patch out the code in lv2 that stores the result from appldr
4 - Patch out the actual sigcheck function from lv2.
5 - Ignore the result of the ecdsa from lv2.
Here is one of the patches (the 4th one, patching out the check function from lv2) :
In memory 0x800000000005A2A8, which corresponds to offset 0x6a2a8 in lv2_kernel.elf, replace :
e9 22 99 90 7c 08 02 a6
With :
38 60 00 00 4e 80 00 20
This is for the 4.21 kernel (that was the latest one when I investigated this), I will leave it as an exercise to the reader to find the right offsets for the 4.25 and upcoming 4.30 kernel files.
And here's another bit of info... in 4.21 lv2, at memory address 0x800000000005AA98 (you figure out the file offset yourself), that's where lv2 loads the 'check_signature_flag' result from appldr, so if you prefer implementing method 3 above, just replace the 'ld %r0, flag_result_from_appldr' by 'ld %r0, 0' and you got another method of patching it out. Either solutions should work just the same though.
Enjoy homebrew back on 4.x CFW....
@elgha6 : Cette news s'adresse à de bons développeurs. Et en général un bon dev sait parler anglais. Vu le nombre de news qui tombent, je préfère lancer l'info, quitte à ce que de l'anglais soit présent.
@niglo : merci !
le rapiéçage
merci pour la news
est ce que ca serais pour installer un CFW sur un OFW 4.21 par exemple ?
J'aime bien ce cacarotte
Il sort des news quand les autres dev trouvent des failles.
Ces derniers mois il a rien fait.
Quand il ouvre sa gueule, c'est pour "s'approprier les trouvailles des autres on dirait"
Il nous a toujours fait des promesses dans le vent.
Il a menacée d'arrêter de travailler sur la scène PS3 a un moment.
En fait, il apporte a rien ce mec la.
+ 1, les news en anglais... moi je viens sur LS pour lire les news en Francais.
Sinon, ps3 gen qui traduisent tout au moins.
clair surtout quand on suit le hack mdrelgha6 fallait étudier ton anglais en cours, au lieu de penser a cracker ta PS
+1elgha6 fallait étudier ton anglais en cours, au lieu de penser a cracker ta PS
J'aime bien ce cacarotte
Il sort des news quand les autres dev trouvent des failles.
Ces derniers mois il a rien fait.
Quand il ouvre sa gueule, c'est pour "s'approprier les trouvailles des autres on dirait"
Il nous a toujours fait des promesses dans le vent.
Il a menacée d'arrêter de travailler sur la scène PS3 a un moment.
En fait, il apporte a rien ce mec la.
+ 1, les news en anglais... moi je viens sur LS pour lire les news en Francais.
Sinon, ps3 gen qui traduisent tout au moins.
La différence c'est que c'est pas toi qui peux avoir les flic au cul en moins de 2 sec si tu sors un CFW, il est populaire et surtout surveillé par sony.qui sème le vent récolte la tempête kakarotok parle beaucoup et ne fait rien pas ma faute si vous êtes aveugle on aurait jamais u son hen
moi j'aide mes pote je leur hacke leur ps3 avec l'e3 ci elle son compatible c'est deja bien mais si javais les connaissance pour faire un cfw de la ps3 je ferai profiter a tout le monde mais je ferai payer normal et toi arrete la sucette defendre un dev qui a fait attendre plus d'un ans par peur de contrer la faille a se kil disait ba c'est le jeux ma poule
Que du bon
Que du bon
avec 9 abonnements le twitter de Kmeawca fait plus d'un an qu'il a quitté la scene ...
Je viens de voir les commentaires sur le twitter, il semblais que c'est une gars qui se passer pour le vrai KmeawQue du bon
avec 9 abonnements le twitter de Kmeawca fait plus d'un an qu'il a quitté la scene ...
Je viens de voir les commentaires sur le twitter, il semblais que c'est une gars qui se passer pour le vrai KmeawQue du bon
avec 9 abonnements le twitter de Kmeawca fait plus d'un an qu'il a quitté la scene ...
Le danger c'est qu'i poste des fichiers dans le vent et avec les changements rapides sur la scene ps3 tout semble probable...méfiance et patience
qui sème le vent récolte la tempête kakarotok parle beaucoup et ne fait rien pas ma faute si vous êtes aveugle on aurait jamais u son hen
moi j'aide mes pote je leur hacke leur ps3 avec l'e3 ci elle son compatible c'est deja bien mais si javais les connaissance pour faire un cfw de la ps3 je ferai profiter a tout le monde mais je ferai payer normal et toi arrete la sucette defendre un dev qui a fait attendre plus d'un ans par peur de contrer la faille a se kil disait ba c'est le jeux ma poule
le sieur artik fait dans la news de qualité et on aime ça