[PS4/PS5] Le nouvel exploit kernel porte le nom de NETC ( ExploitNetControlI )Ir0nman nous présente aujourd'hui une nouvelle application : BuildINI. Cette dernière permet de créer le fichier launch.ini suivant les réponses données lors des questions posées. Ce fichier de configuration servant lors de l'utilisation de DashLaunch. Ceci est une première version qui a déjà des fonctionnalités très intéressantes. Espérons avoir une nouvelle version d'ici quelques jours et pendant ce temps, l'auteur nous invite à se rendre sur le chat EFNet pour lui reporter tout bug qui serait présent dans le logiciel pour qu'il puisse le corriger.
# v1.0
Set "launch" .xex paths
Set config values true/false
Set plugins path
There are several "advanced" launch.ini variables that are not included in this version.
Don't know if I plan on adding them either.
Télécharger
La team Xecuter a encore frappé et cette fois-ci, elle a trouvé une solution très simple pour pouvoir continuer de jouer à vos jeux AP25 et XGD3 malgré la MàJ silencieuse survenue il y a quelques jours. Pour obtenir la mise à jour de n'importe quel jeu, c'est par ici. C'est en première page de son site que la team nous apprend la manipulation à effectuer, ici avec MW3 :
1. Prenez une clé USB d'au moins 1Go
2. Insérez-la dans votre console et configurez-la pour la Xbox 360
3. Téléchargez la mise à jour de MW3 ici : http://www.multiupload.com/YNO57JNJNV
4. Téléchargez le logiciel Horizon ici : http://www.xboxmb.com/horizon/
5. Ouvrez Horizon, allez dans "tools" puis "device explorer"
6. Branchez votre clé USB à votre ordinateur
7. Votre clé devrait être détectée, selectionnez " inject file "
8. Selectionnez la MàJ MW3 que vous venez de télécharger
9. Branchez la clé USB à votre console et lancez votre jeu
IMPORTANT : VOUS DEVREZ VIDER LE CACHE DE VOTRE DD A CHAQUE FOIS QUE VOUS RELANCEZ VOTRE JEU
Le très compétent hacker de la Playstation 3, j'ai nommé Kakaroto, connu notamment pour avoir crée le PSFreedom, le PL3, le soft très intéressant PS3MFW et autres homebrews comme expedite ou encore le premier firmware modifié, était, comme vous l'aurez remarqué, depuis pas mal de temps peu actif. Et si son absence s'est faite vraiment ressentir chez certains, rassurez-vous, il revient aujourd'hui sur le devant de la scène et pas de n'importe quelle manière car il indique aujourd'hui sur son twitter avoir mis au point le jailbreak du FW 3.73. Cependant, pour les fans de backups, inutile de s'affoler car il précise que ce n'est pas un CFW. En d'autres termes, l'utilisation de managers de backups et donc le lancement de ces derniers n'est pas possible. En revanche, il permet de profiter des différents homebrews et de jouer à ses originaux.
Et comme il est maintenant important de le préciser, l'auteur de ce jailbreak affirme qu'il le releasera une fois le travail fini, soit à son retour dans environ 2 semaines. Une chose est sûre, la scène PS3 est vraiment loin d'être morte, et cette news aujourd'hui nous le confirme.
Citation :
[07:28:39] heri, docpaul showtime would work fine
[07:28:58] kakaroTo, this means new tcl patches for mfw and some changes to manage 3.73 ?
[07:29:17] ddoo, and no I didn’t fix the npdrm algo, that’s what I’m missing (hence the “kind of”) but I’m not
working on that, that’s someone else’s job
[07:30:05] gonna debut it at ccc kakaroto or before?
[07:30:06] ddoo, and even if npdrm signing worked.. how do you install your pkg on an OFW 3.73 ?
[07:30:22] so KaKaRoTo, once the NPDRM algo is fixed, a release will come?
[07:31:14] heri, another missing bit, but once that’s fixed, yes
[07:31:23] but I’ll probably be off country for the next 2 weeks
[07:31:30] so all work will have to be paused
[07:31:52] oh, fair enough. we can all wait 2 weeks hey we have waited months anyways
[07:32:06] ddoo, that might work.. you could also just install your pkg on 3.55 then upgrade…
[07:32:20] ddoo, upgrading doesn’t delete any of your packages
[07:32:37] ddoo, issue is, you’re lost if you didn’t do it before upgrading
[07:32:53] but they fail because the npdrm algo is spoted by the checks in 3.56+
[07:33:13] heri, also note, I “announced” it because I was excited to see it work as expected
[07:33:22] doesn’t mean it’s ready for release
[07:33:31] ddoo, exactly
[07:33:36] yeh thats what we were saying just before you came
[07:33:43] so you need : 1 – npdrm algo fixed, 2 – a way to install stuff
[07:33:53] you only announce when you are confident it works
[07:33:58] 1 has been done by someone else (don’t know if he’ll share it), and 2.. well, I just did it
[07:34:37] heri, well, I was testing on 3.60 and it worked, but yes, I did upgrade to 3.73 to test that it still
works just to make sure I don’t tweet any false hopes
[07:34:46] but you cant run what you installed until 1 is fixed correct?
[07:34:59] middleman, exactly
[07:36:17] interesting
[07:36:19] nice, thx KaKaRoTo
[07:36:40] * KaKaRoTo needs to hide now if he wants to get any work done
[07:36:42] ttyl
La team Wasabi réagit elle aussi sur la mise à jour silencieuse de Microsoft. Elle nous annonce que, pour le moment, l'unique moyen pour éviter tout problème est de rester déconnecté du Xbox Live, même en mode "Pass-Through". Pour ceux qui se sont connectés sur le Xbox Live durant ces derniers jours, il est fortement possible que votre console ait été mise à jour silencieusement. Si vous êtes dans ce cas, vous pouvez dire adieu aux XGD3 pour le moment. La team Wasabi annonce travailler sur une solution, elle nous tiendra au courant d'ici les prochains jours. Ce n'est pas tout, la team nous met à disposition en téléchargement le guide d'installation du Wasabi 360 Fat.
Quant à la disponibilité des Wasabi 360 Fat & Slim, la team ne nous donne aucune information. Pour ceux le souhaitant, il vous est possible de le précommander sur le LSStore.
Guide d'installation FAT
Alors que celle-ci n'est pas encore disponible en Europe et ne le sera que d'ici quelques semaines au Japon, des développeurs commencent (déjà) à travailler sur des outils pour la PS Vita. Aujourd'hui, c'est SKFU qui nous propose PS Vita Firmware Xtractor. Comme son nom l'indique, ce programme permet d'extraire le firmware de la PS Vita. Pour le moment, seul le firmware 00.945.040 peut être extrait.
Télécharger
E viva España ! Un développeur espagnol du nom de Darkvolt, tout nouveau sur la scène PS3, vient de faire une apparition pour le moins fracassante. En effet, il vient de publier un des dumps tant attendus par nous tous : celui du metldr. Pour cela, il s'est appuyé sur les travaux de Mathieulh publiés, il faut le dire, alors qu'ils n'auraient pas du l'être. Pour les personnes qui se questionnent sur le metldr, sachez que c'est l'endroit où toutes les clés sont présentes (sauf celles du lv0 et du bootldr), que la clé metldr ne peut pas être changée par une mise à jour et qu'elle est unique à chaque console. Voici un exemple de clé metldr, aussi appelée communément rootkey. Dans le cas présent, c'est celle du firmware 3.55 :
erk: C0 CE FE 84 C2 27 F7 5B D0 7A 7E B8 46 50 9F 93 B2 38 E7 70 DA CB 9F F4 A3 88 F8 12 48 2B E2 1B
riv: 47 EE 74 54 E4 77 4C C9 B8 96 0C 7B 59 F4 C1 4D
pub: C2 D4 AA F3 19 35 50 19 AF 99 D4 4E 2B 58 CA 29 25 2C 89 12 3D 11 D6 21 8F 40 B1 38 CA B2 9B 71 01 F3 AE B7 2A 97 50 19
R: 80 6E 07 8F A1 52 97 90 CE 1A AE 02 BA DD 6F AA A6 AF 74 17
n: E1 3A 7E BC 3A CC EB 1C B5 6C C8 60 FC AB DB 6A 04 8C 55 E1
K: BA 90 55 91 68 61 B9 77 ED CB ED 92 00 50 92 F6 6C 7A 3D 8D
Da: C5 B2 BF A1 A4 13 DD 16 F2 6D 31 C0 F2 ED 47 20 DC FB 06 70
Vous trouverez ci-dessous une image schématisant simplement les fonctions du metldr et du bootldr :
Et le plus important évidemment, ce sont donc les messages de Darkvolt s'exprimant à ce sujet :
as I work Ill be realeasing more stuff.
saying this is not worthy... hehehe explanation :
We have a decrypted metldr here , if u see it a little u will see is an normal elf without the header.
it contains the root keys that geohot publiseh and a couple of 0x30 addead from 3.50 and ahead , and it STILL USES IT
having the metldr in elf we can put it the header and upload it in anergistic using it as unselfer for loaders!
the metldr is still used in 3.74 ( already exist a dubug ) and 3.73 retail too
the difference of charge is thar before the metldr used to take the files from coreos and now it deliveres them to lv0 via ram and close us the acces to the file BUT WE CAN DECRYPTED IT with the root keys from the metldr added if we have the file....
the lv0 can be decrypted if we fix the of math exploit to charge the bootldr and decrypte the metadata from the header from lv0 and with this decrypte the rest of the spaces with their loaders..
it isn't worthy? hehe
edit to add , if u compare a ISOLDR from 3.55 with the metldr u will realize that they are almost the same , I mean the isoldr contains the updates for the metldr ( virtuals of course )
and that in 3.60+ it also is inside of the lv0 so it can update every time the initial metldr boots with the new couple of keys the already have....
uploading the metldr in anergistic...http://pastie.org/private/2kijry6y7jwoiwsepqqcbq
Traduction :
Comme je travaille, je vais publier plus de choses.
Dire cela est indigne... héhéhé, explications :
Nous avons ici un dump du metldr décrypté. Si vous allez le regarder d'un peu plus près, vous allez voir que c'est un elf normal sans header.
Il contient la rootkey que Geohot a publiée et un couple de 0x30 ajouté et provenant des firmwares 3.50 et plus, et il l'utilise encore actuellement.
En ayant le metldr dans le elf, nous pouvons le mettre dans le header et le transférez dans l'anergistic en l'utilisant comme unselfer pour loaders !
Le metldr est encore utilisé dans le firmware 3.74 (il existe un firmware debug ayant cette version-là) et aussi dans le firmware retail 3.73.
La différence de charge est que avant, le metldr était utilisé pour prendre les fichiers contenus dans le coreos et maintenant il délivre ces fichiers au lv0 via la ram et bloque l'accès aux fichiers MAIS NOUS LE POUVONS DECRYPTER avec les root keys du metldr ajoutées si nous avons les fichiers...
Le lv0 peut être décrypté si nous fixons l'exploit de math pour charger le bootldr et décrypter le metadata de l'header du lv0 et avec cela décrypter le reste de l'espace avec leurs loaders...
Alors, il est indigne ? Héhé
Si vous comparez un isoldr du firmware 3.55 avec le metldr, vous allez réaliser que ce sont presque les mêmes. Je veux dire que l'isoldr contient les mises à jour du metldr (virtuelles bien-sûr) et que dans le 3.60, il est aussi dans le lv0 donc il peut être mis à jour à chaque fois que le metldr initial démarre avec un nouveau couple de clés déjà present.
Téléchargement du metldr dans anergistic : http://pastie.org/private/2kijry6y7jwoiwsepqqcbq
Bien qu'inutile pour les utilisateurs finaux que nous sommes pour la plupart, ce dump constitue tout de même l'une des avancées majeures du hack PS3 depuis l'arrivée du premier dongle de jailbreak.
Plus d'explications sur ps3devwiki.
TéléchargerUn codeur du nom de ifcaro vient de mettre à jour son outil tout bonnement appelé PkgView et utilisé pour explorer le contenu des fichiers pkg. On le sait tous, ce sont ces mêmes fichiers que Sony utilise pour installer les applications, mises à jour et les jeux PSN sur la PS3 et que nous utilisons sur nos ps3 hackées pour installer des homebrews. Selon ifcaro, ce programme n'utilise aucun code soumis à des droits d'auteur et le logiciel est donc 100% légal. Les nouveautés de cette mouture sont très alléchantes. On retrouve principalement le support de tous les types de pkg, que ce soient des retail ou des debug, ces derniers étant auparavant les seuls à être pris en charge.
Mais d'autres innovations sont aussi au rendez-vous comme par exemple l'affichage du param.sfo et des dossiers vides contenus dans le pkg, une fonction de glisser-déposer, une option pour extraire un pkg depuis le menu contextuel de Windows... Un seul mot, ou plutôt deux, pour décrire ce programme : ultra pratique.
Changelog :
- Correction des bugs qui faisaient que le PARAM.SFO et les dossiers vides n'apparaissaient pas
- Ajout du support des pkg retail (grâce à l'application de Mathieulh)
- Support des pkg passés en paramètres
- Ajout du support du glisser-déposer un pkg sur l'application
- Ajout d'une option pour extraire le dossier source
- Ajout de l'association de l'extension .pkg
- Ajout d'une option "Extraire ici" dans le menu contextuel de Windows.
**MAJ 21/11/2011 à 00h00** :
Suite à la présence d'un bug lors de l'extraction de fichiers volumineux, une nouvelle version estampillée 1.1 vient de sortir et corrige donc ce problème.
TéléchargerLe fameux développeur C4E révèle aujourd'hui sa réponse à la mise à jour de la table DAE par Microsoft. Il ne s'agit pas cette fois d'un "simple" nouveau FW mais bien d'une nouvelle méthode qu'il définit lui-même comme "silver bullet' (très efficace) devrait porter le coup fatal au DAE/AP25. Mais ne sous estimons pas MS qui reste maître de son système et va chercher à rendre son DAE "bulletproof".
Cette nouvelle méthode consiste à utiliser un jeu de données profil pour chaque jeu plutôt que d'utiliser les résultats des réponses aux challenges AP25 (qui changent à chaque mise à jour du DAE). Ceci va entraîner une modification du format de l'iso qui ne contiendra plus les relais secteurs AP25 (qui seront placés dans le profil de données). Nous allons donc avoir un nouveau FW Xtreme LT qui passera en version 3.0, une nouvelle version de Xbox Backup Creator ainsi que ABGX. Bien entendu, il vous faudra également regraver tous vos jeux AP25.
Petit bémol, cette méthode n'en est qu'à ces balbutiements et il ne s'agit pas d'un simple correctif. Le développement et les batteries de tests risquent de prendre un certain temps, ne vous attendez donc pas à une release rapide.
C4E nous informe également que le FW LT 2.0 pour Hitachi (non affecté par DAE/AP25) est terminé et devrait être releasé prochainement lorsque les test finaux seront finis.
Nous vous en parlions dans cette news : TheArtificer, développeur dans le team XK3y, annonçait avoir rapidement trouvé une solution face au blocage des backups ap25 et Xgd3 par Microsoft. Et bien il n'aura pas non plus fallu beaucoup de temps à la team pour nous livrer une première mise à jour publique du X360Key : le firmware v1.10 bêta 3.
Désormais, vous pouvez retirer le fichier dae.bin, devenu obsolète, de votre disque dur externe. Le X360Key devient capable de calculer par lui-même la réponse à donner face aux différents challenges ap25 réclamés par le dashboard aux jeux Xgd3. A noter que pour l'instant, ces challenges sont identiques pour l'ensemble de ces jeux.
C'est d'ailleurs la raison pour laquelle les anciens jeux ap25 Xgd2 ne sont pas supportés par cette bêta. En effet, ceux-ci proposent des challenges plus variés que les jeux Xgd3 à l'heure actuelle.
On peut imaginer que cette première mise à jour de la table dae pour les jeux Xgd3 n'est que le début d'une longue série et que le X360key se devra de répondre à des challenges plus diversifiés. Face à cette supposition, la team se veut rassurante : pour faire tourner les jeux ap25 Xgd2, vous devrez réaliser votre propre backup à partir du jeu original. Pour ce faire, des outils seront mis à la disposition des utilisateurs. Et à terme, des profils de jeux Xgd2 seront disponibles.
Il semblerait donc que la team Xk3y se soit inspirée du principe de la puce X360Sed de Soulheaven. Plus précisément, le Xkey, via le profil de jeu, fait croire à la console qu'un véritable jeu original est présent. Lorsque le dashboard propose ses challenges, les réponses sont alors correctes.
Télécharger
markus95, membre de logic-sunrise, nous gratifie aujourd'hui d'une version Wii de son excellent mod pour le jeu de combat Paintown. Petite piqûre de rappel, ce jeu 2D, basé sur le code source de M.U.G.E.N, a été conçu par Jon Rafkind et porté sur Wii par le développeur Juvinious. Le but de ce jeu est, comme pour tout beat them all, de frapper le plus possible l'adversaire pour arriver à bout de celui-ci. Ce mod inclut au total 11 levels. Au programme des réjouissances, on retrouve presque tout ce qui était déjà présent sur la version PS3 de ce mod : 3 nouveaux stages bonus, 3 nouveaux persos (Seiya, Shiryu et Hyoga), de nouveaux ennemis et musiques pour les stages et un aperçu de son deuxième mod pas encore totalement au point.
Il n'y a que le multijoueurs à 4 qui ne figure pas dans les nouveautés. En effet, celui-ci n'est pas fonctionnel. Il est aussi possible qu'il subsiste des bugs et crashs par-ci par-là mais markus95 a pensé à tout. En effet, il a ajouté un select stage pour ne pas recommencer à zéro après un crash, ce qui pourrait être vraiment rageant ^^
Marche à suivre :
- Décompressez l'archive
- Copiez le dossier paintown dans le dossier apps/ de votre carte SD ou de votre disque dur externe (pas testé sur ce dernier)
- Installez et profitez !
L'auteur tient à remercier toute l'équipe de Paintown pour son aide sur ce mod, Juvinious pour le portage Wii ainsi que cool72 et Seb57fr pour les tests.
Voici une petite vidéo pour vous donner un aperçu du rendu final :
Lien de téléchargement : http://www.megaupload.com/?d=IXLMHGN8
Nous vous expliquions dans cette news que Microsoft avait mis à jour silencieusement (c'est à dire sans avertissement préalable et en arrière-plan) la table DAE des utilisateurs connectés au Live. La table gère les vérifications sur les derniers jeux (sécurité AP25/26) et la mise à jour de cette table entraîne donc l'impossibilité pour les utilisateurs de backups de jouer aux jeux possédant ces sécurités.
En parallèle de cela, Microsoft réalise en ce moment un programme de beta du nouveau dashboard baptisé "Métro dashboard" et nous vous annoncions dans cette news que la table DAE avait déjà été changée mais que certains jeux (AP2.5/XGD3) fonctionnaient toujours. Une nouvelle version du dash estampillée 14692 est sortie aujourd'hui et active complètement la table DAE, empêchant ainsi, comme sur le dash 13604, la lecture des backups AP25/AP26.
En ce qui concerne les solutions à venir selon les trois principaux modes de hack :
? RGH/JTAG : le hack RGH est toujours fonctionnel sur slim, mais sur FAT, le CB se met à jour vers une version encore non compatible pour le moment (CB 6752, 5772 ...) mais la faille n'est pas bouchée. En ce qui concerne et le lancement des backups, pas de problème pour le moment. S'il y en avait, de nouveaux patchs pour DashLaunch verraient le jour ; il n'y a donc pas d'inquiétude à avoir.
? Flash de lecteur : le gourou des CFW, C4eva, se veut rassurant et dit que cela n'annonce en rien la fin des CFW et du flash des lecteurs.
[2011-11-17 07:44AM UTC] #fw hello
[2011-11-17 07:52AM UTC] #fw c4eva if ms can update dae anytime it wants does that mean it’s over for modders?
[2011-11-17 07:54AM UTC] #fw skynets:no
Pas plus d'informations pour le moment. C4Eva a déjà montré à de nombreuses reprises qu'il avait les ressources pour trouver des solutions. Cependant, si MS peut mettre à jour la table DAE silencieusement et multiplier ainsi les update entraînant probablement des sortie de CFW à répétition, les utilisateurs ne sachant pas flasher eux-mêmes leur(s) lecteur(s) risquent de se tourner vers des solutions pérennes pour la lecture de leurs backups. Pour l'instant, ceci reste du conditionnel, donc soyons patients et attendons de voir ce que C4E propose.
? Les émulateurs de lecteurs : ils sont toujours fonctionnels, mais bien entendu ne laissent plus passer les jeux AP25/26. Néanmoins, sur les forums de la team X360key, TheArtificer annonce que l'AP26 est déjà battu et qu'ils releaseront dans les prochains jours des outils pour patcher nous-mêmes les jeux (le DAE étant unique par console maintenant), ainsi qu'un nouveau firmware.
Voici d'ailleurs un vidéo prouvant les propos de TheArtificer :
L'avenir ne semble donc pas si obscure que cela
Je vous mets la mise à jour 2.0.14692.0 en téléchargement pour ceux que ça intéresse. Bien entendu, ne la faites pas si vous souhaitez jouer à vos jeux gravé après !
Télécharger
Wii Backup Manager vient de passer en version v0.4.4 build 73. Pour rappel, Wii Backup manager est une application PC (32 et 64 bits) développée par fig2k4 qui permet la gestion de vos isos Wii. Vous pourrez formater votre disque dur dans l'un des formats suivants : NTFS, FAT32 et WBFS. Vous pourrez également faire un dump ISO, CiSO ou WBFS de vos jeux voir extraire vos jeux compilés en .rar sur par exemple deux disques durs à la fois, afin de copier le contenu de l'un dans l'autre, de récupérer le contenu de vos DVD ou encore de changer les noms de vos divers backups. Ce ne sont que quelques fonctionnalités inhérentes au soft ; bref c'est un homebrew très complet à essayer d'urgence qui atteint donc largement le niveau des autres utilitaires du genre.
Les changement apportés sur la version 0.4.4 build 73 de Wii Backup Manager concernent quelques corrections sur l'écran de l'utilitaire, la transparence sur le logo au démarrage n'était pas activée sous XP, mais aussi sur les erreurs présentes lors de l'ajout de fichiers ISO ou WBFS.
Change log (v0.4.4 build 73):
Un "bug tracker" est disponible.
Vous pouvez utiliser le bug tracker pour obtenir le détail des correctifs en recherchant via le numéro d'émission tel que noté, voir les bogues non résolus ou en signaler de nouveaux.
|-Résolu : Étant en train de travailler sur de nouvelles fonctions, je n'ai pas remarqué que les pochettes ne s’affichaient pas correctement, Les personnes testant cette beta doivent mettre à jour.
|-Résolu : Les labels (pochettes disques) dans l'onglet "à propos" n'étaient pas transparents sous windows Xp, dû à un bogue sous Delphi. J'ai rajouté la bonne valeur manuellement comme elle aurait dû l'être.
|-Résolu: (Issue #0000002) Lors du chargement d'un fichier invalide via "Ajouter des fichiers" ou "Ajouter un dossier", l'erreur était bien indiquée dans le log du panneau de progression mais les détails n'étaient pas transférés dans le log principal. Il était donc impossible de dire pourquoi le jeu n'avait pas été chargé.
|-Résolu: Essayer d'ajouter un ISO Wii à la liste des fichiers alors que la table de partition était invalide entraînait directement la fin du processus et tous les jeux dans la file d'attente après celui ci n'étaient pas chargés.
|-Résolu: J'avais raté quelques conversions dans le code Win64 qui empêchaient la lecture et l'écriture des jeux WBFS slittés et du coup cela empéchait leurs fonctionnements.
|-Résolu: Le filtre de la base de données de dialogue n'était pas traduit correctement lors du réglage de la langue.
|-Résolu: Une nouvelle fonction, "Nouveau fichier de langue", a été ajoutée sur tous les filtres de base de données comme par exemple tous les noms des développeurs/éditeurs, etc...