[PS4] HDD-EAPDumper pour sauvegarder la clé de chiffrement des disques PS4
[PS5] Le portage de P2JB pour Remote Lua Loader sur PS5
[Switch] Eden fête sa première année avec la version 0.2.0On se souvient tous du groupe de hackers, les Lizard Squad, qui avaient engendré la fermeture des Xbox Live et du Playstation Plus l'année dernière pour 3 jours durant les vacances de Noël. Les joueurs avaient du subir cette attaque sans avoir la possibilité de profiter de la partie live leur console.
L'histoire semble se répéter puisque cette année, un nouveau groupe de hackers, connu sous le nom de Phantom Squad, menace également de s'attaquer aux deux services en ligne de Microsoft et de Sony. Par contre, ils menacent de couper les lives durant toute une semaine. L'année dernière un accord avait été trouvé avec Kim Dotcom qui leur avait offert des comptes prenium sur Mega.
Du coup, Kim Dotcom vient d'alerter à son tour Sony et Microsoft en leur disant qu'ils ont eu un an pour mettre à jour leurs serveurs, surtout qu'il n'a peut être plus la possibilité d'offrir de comptes prenium vu les déboires qu'il subit avec les nouveaux propriétaires de Mega.
Comme on pouvait s'en douter, CTurt se devait de diffuser une preuve de ses possibilités de Jailbreak de la PS4 sous firmware 1.76. Il vient de publier le contenu d'un dump du Root de sa PS4 et on y retrouve une liste de fichiers et de répertoires.
De nombreux autres développeurs lui conseillent de ne rien dévoiler, et GregoryRasputin lui confirme son soutient tout en rajoutant qu'il espère que ses travaux fonctionneront avec ceux des autres développeurs, et qu'il ne mettra pas à mal les avancées opérées dans l'ombre. Quoiqu'il en soit, il commence à diffuser des informations sur son Jailbreak.
Vous pouvez retrouver ces travaux ici : gist.github.com/CTurt
Son Dump ici : Root FS Dump
[+] Entered shellcode
[+] UID: 0, GID: 0
[DIR]: .
[DIR]: ..
[DIR]: adm
[DIR]: app_tmp
[DIR]: data
[DIR]: dev
[DIR]: eap_user
[DIR]: eap_vsh
[DIR]: hdd
[DIR]: host
[DIR]: hostapp
[FILE]: mini-syscore.elf
[DIR]: mnt
[DIR]: preinst
[DIR]: preinst2
[FILE]: safemode.elf
[FILE]: SceBootSplash.elf
[FILE]: SceSysAvControl.elf
[DIR]: system
[DIR]: system_data
[DIR]: system_ex
[DIR]: system_tmp
[DIR]: update
[DIR]: usb
[DIR]: user
[+] PID 0, name: kernel, thread: mca taskq
[+] PID 1, name: mini-syscore.elf, thread: SceRegSyncer
[+] PID 2, name: SceHidAuth, thread: SceHidAuth
[+] PID 3, name: hidMain, thread: hidMain
[+] PID 4, name: SceCameraDriverMain, thread: SceCameraDriverM
[+] PID 5, name: SceCameraSdma, thread: SceCameraSdma
[+] PID 6, name: hdmiEvent, thread: hdmiEvent
[+] PID 8, name: xpt_thrd, thread: xpt_thrd
[+] PID 9, name: iccnvs, thread: iccnvs
[+] PID 10, name: audit, thread: audit
[+] PID 11, name: idle, thread: idle: cpu0
[+] PID 12, name: intr, thread: irq273: xhci2
[+] PID 13, name: geom, thread: g_notification
[+] PID 14, name: yarrow, thread: yarrow
[+] PID 15, name: usb, thread: usbus2
[+] PID 16, name: md0, thread: md0
[+] PID 17, name: icc_thermal, thread: icc_thermal
[+] PID 18, name: sflash, thread: sflash
[+] PID 19, name: sbram, thread: sbram
[+] PID 20, name: trsw intr, thread: trsw intr
[+] PID 21, name: trsw ctrl, thread: trsw ctrl
[+] PID 22, name: SceBtDriver, thread: SceBtDriver
[+] PID 23, name: pagedaemon0, thread: pagedaemon0
[+] PID 24, name: pagedaemon1, thread: pagedaemon1
[+] PID 25, name: vmdaemon, thread: vmdaemon
[+] PID 26, name: bufdaemon, thread: bufdaemon
[+] PID 27, name: syncer, thread: syncer
[+] PID 28, name: vnlru, thread: vnlru
[+] PID 29, name: softdepflush, thread: softdepflush
[+] PID 31, name: SceSysAvControl.elf, thread: SceAvSettingPoll
[+] PID 33, name: SceSysCore.elf, thread: SysCoreAppmgrWat
[+] PID 34, name: orbis_audiod.elf, thread: AoutMonitorPid40
[+] PID 35, name: GnmCompositor.elf, thread: CameraThread
[+] PID 36, name: SceShellCore, thread: SceMsgMwSendMana
[+] PID 38, name: SceShellUI, thread: SceWebReceiveQue
[+] PID 39, name: MonoCompiler.elf, thread: MonoCompiler.elf
[+] PID 40, name: SceAvCapture, thread: SceAvCaptureIpc
[+] PID 41, name: SceGameLiveStreamin, thread: SceGlsStrmJobQue
[+] PID 42, name: ScePartyDaemon, thread: SceMbusEventPoll
[+] PID 43, name: SceVideoCoreServer, thread: SceVideoCoreServ
[+] PID 44, name: SceRemotePlay, thread: SceRp-Httpd
[+] PID 45, name: SceCloudClientDaemo, thread: SceCloudClientDa
[+] PID 46, name: SceVdecProxy.elf, thread: proxy_ipmi_serve
[+] PID 47, name: SceVencProxy.elf, thread: SceVencProxyIpmi
[+] PID 48, name: fs_cleaner.elf, thread: fs_cleaner.elf
[+] PID 49, name: SceSpkService, thread: SceSpkService
[+] PID 50, name: WebProcess.self, thread: selectThread
[+] PID 51, name: orbis-jsc-compiler., thread: SceFastMalloc
[+] Triggering second kernel payload
[+] Entered main payload
Un petit frenchi vient de mettre sur GBATemp une version Bêta de Loadiine v3.00 et qui est adapté à titre expérimental au WiiU disposant d'un firmware 4.1.0 seulement. Le développeur connu sous le nom de Ptitleray propose donc un portage de Loadiine v3.00 pour ce firmware, rajoutant que pour lui les changements d'adresse de la V4.00 sont un peu trop complexe.
Il demande de l'aide pour l'améliorer et comprendre certains points, précisant que cette version utilise les mêmes matrices et zone de mémoire que pour le firmware 5.3.2. Il a testé Super Mario 3D World et il fonctionne parfaitement.
1 - I use the same memory area arrays of the 532 firmware (same GenerateMemoryAreasTable() in menu.c), and i don't know how to have access to those area on my 410 (0xB8000000 and 0xC0000000)
2 - On file "common.h", don't know how to find "DATA_ADDR", "MEM_BASE", "RPX_RPL_ARRAY" and "MEM_AREA_ARRAY". Perhaps they did not need to be changed
3 - For now, i must launch "pyGecko" before "loadiine" to work. The problem is on the curl function, curl_easy_perform(curl) always return me error 7 (CURLE_COULDNT_CONNECT) if i try to launch loadiine directly, and work if i use "pyGecko" before "loadiine"
4 - I've just test with one game "Super Mario 3D World", because it fit to my 2GB SDCard and it WORK
Tout est là : GitHub
Téléchargement : Loadiine3-410_BETA1 (61.8 Kb)
Le développeur italien Orion nous propose une nouvelle version de Control Fan Utility qui passe désormais en version 4.00. L'utilitaire a complètement été réécrit par Orion, il a ainsi pu corriger quelques bugs audio qui affectés les version précédentes. Orion ne communique pas de readme officiel, il est alors complexe d'en connaitre toutes les nouveautés.
Quoiqu'il en soit Control Fan Utility reste l'un des meilleurs homebrews pour gérer les températures et le ventilateur présent dans votre console PS3.
Téléchargement : Control Fan Utility v4.00
Le site GbaTemp avec notamment l'utilisateur Foxi4 nous propose la première review du tout nouveau linker Sky3DS+. Au délà des fonctionnalités que nous connaissons désormais très bien, il nous propose des photos du linker nu, c'est à dire de son PCB, de ses puces et condensateurs, et donc de voir l'évolution par rapport à la version V2.
Nintendo a trouvé un moyen pour empêcher de faire tourner les derniers jeux disposant de la protection AP sur le linker Sky3DS V1 et V2. Cette version V3 commercialisée sous le nom de Sky3DS+ permet de contourner les patchs AP.
On découvre le nouveau packaging, la nouvelle cartouche, le port micro usb sur le côté et les deux boutons oranges. Ce miniport Usb permet de mettre à jour le firmware du linker, il a un taux de transfert assez lent, il a en moyenne réussi a obtenir un taux de transfert de 355 kb/s. Il n'a pas été créé pour transférer les Roms, uniquement pour mettre à jour le firmware, il est préférable d'utiliser un lecteur microsd classique.
Contrairement à la version V1 et V2 qui utilisaient des données Raw imposant l'utilisation de DiskWriter, le Sky3DS+ utilise des fichiers en Fat32. La review explique que le fichier settings.txt contient désormais 6 lignes, chacune plus importante les unes que les autres rappelant par exemple, sur la numérotation du firmware, des renseignements sur l'eeprom, sur les leds... Enfin sachez que Ninjhax 2.5 est pleinement supporté, ce qui signifie que les Homebrews sont pleinement compatibles, mais pas nativement, tout comme le Region-Free qui n'est pas non plus supporté nativement.
Si vous voulez retrouver l'intégralité de la review c'est par ici : GBATemp
Pour rappel, la première version du Sky3DS était ça :
Exzap, le développeur de Cemu, vient de proposer une mise à jour en v1.1.2. Pour rappel, Cemu est le premier émulateur capable de faire tourner les jeux commerciaux Wii U. Le rythme des mises à jour tous les 15 jours est maintenu, le projet est bien suivi par son auteur comme il l'avait annoncé, et il est de plus en plus reconnu.
Les améliorations apportées par cette nouvelle version sont nombreuses, cela passe par des options sur les contrôleurs, l'ajout du support de l'API OSCouroutine, l'amélioration de la gestion des textures, de la profondeur, des shaders et des couleurs, mais aussi l'amélioration de la synchronisation CPU et des threads. Ainsi les opérations de synchonisation sont plus rapides, ce qui réduit le shuterring (les ralentissements).
v1.1.2 | 2015-12-11
Added controller options
Added support for OSCoroutine API
Improved shader emulation
Improved texture/depth/color buffer management
Improved CPU timing and thread synchronization
Synchronous file operations no longer block CPU execution (reduces frame stutter)
Téléchargement : Cemu version 1.1.2
Le développeur CTurt vient de confirmer un JailBreak légitime de la PS4 avec la possibilité pour les hackers de désormais dumper la RAM ce qui permettra pour ces derniers de travailler sur des homebrews. Il rajoute que le SDK PS4 Open Source est aussi disponible et qu'il est donc désormais plus que probable que la sécurité de la PS4 commence à craker.
Bien entendu, ne nous emballons pas, ce n'est probablement pas demain matin qu'il sera possible d'exploiter des jeux non officiels ou des homebrews sur PS4, mais cela progresse. CTurt explique qu'il a désormais la capacité de dumper la Ram à partir de processus, et qu'il s'attaque au patchage de la Ram. Il a rajouté aussi qu'il a cassé un process du WebKit de FreeBSD (le système d'exploitation de la PS4) et il conclu en disant qu'on pourrait dire que la PS4 est maintenant officiellement "Jailbreakée".
Les premiers fichiers dumps commencent à tourner, des dumps de Nors, et des solutions de crash qui permettraient de faire avancer encore un peu le hack de la console, les prochains jours ou semaines risques d'être intéressants.
Depuis le début du hack Wii U, une grosse partie de la scène est concentrée sur les Virtual Console. Après l'injection permanente des roms Nes, Snes, N64 et DS, seul les roms Gba ne pouvaient pas être injectées en permanence dans un VC. Il nous fallait passer par une injection temporaire, ce qui impliquait d'utiliser un PC avec Pygecko.
C'est maintenant à demi obsolète... En effet, Ajd4096, membre des forums GBAtemp vient de publier un script python permettant l'injection permanente de vos roms Gba dans vos Virtual Console GBA.
A noter que ceci n'est qu'un début car il s'agit des roms uniquement inférieures à 8 mo pouvant être injecté en permanence. Pour les autres (supérieures à 8 mo), il vous faudra encore utiliser Pygecko et l'ancienne méthode.
Pour injecter vos roms il vous faudra posséder obligatoirement soit Zelda - The Minish Cap, soit Mario...
Il existe donc 2 commandes, pour Zelda -The Minish Cap utilisez celle ci:
- python inject_gba.py -z alldata.bin your-rom-file.gba
Pour Mario utilisez celle ci:
- python inject_gba.py -m alldata.bin your-rom-file.gba
(en cours de up)
Télécharger inject_gba.py: https://github.com/ajd4096/inject_gba
Le célèbre développeur Aldostools nous propose une nouvelle version de webMAN Mod. Comme dans la dernière version du fork de webMAN, il a rajouté des améliorations à ps3netsrv en élargissant sa fonctionnalité et son portage sur la console PS3.
Avec cette nouvelle fonction, vous disposez désormais de la possibilité de diffuser du contenu à partir de votre PS3 vers votre réseau local, une caractéristique idéale pour les utilisateurs de PS3 sous CFW. Il a aussi ajouté une fonction split-iso avec ps3netsrv qui permet d'améliorer considérablement le chargement des ISO PS3.
Il a aussi corrigé des bugs sur la détection de la version des firmwares, ce bug est présent dans la 1.43.18, ce qui perturbe la gestion du ventilateur, il recommande donc fortement de mettre à jour si vous avez installé cette version 18 !
De plus il faut savoir que quelques limitations sont présentes sur l'utilisation de ps3netsrv, seulement les ISOs PS3ISO, PSXISO, BDISO et DVDISO sont supportées, le support d'ISO en multi-part sera rajouté plus tard. Un maximum de 3 net clients sont gérables, enfin le NTFS n'est pas de la partie.
La version 1.43.20 apporte en plus de toutes ces innovations une meilleure gestion des PS3ISO qui sont lues plus rapidement sous ps3netsrv, et il y a plus de mémoire libre dans les treads, ce qui améliore les performances. Aldostools a aussi changer les paramètres sur la mémoire tampon dynamique sur le FTP, mais cela ne semble pas affecter les performances.
Bref, vous l'aurez compris, si vous êtes sous webMAN Mod v1.43.18, il est fortement recommandé de passer soit sur la version 19 ou sur la version 20 qui corrigent un bug important sur la gestion du ventilateur, pour le reste ce ne sera que des fonctionnalités supplémentaires ou une meilleure gestion du réseau et de ps3netsrv.
Téléchargement : webMAN Mod v1.43.20 en update (3.88 Mo) ou version complète (5.7 Mo)
L'équipe SuperCard vient de proposer aux acheteurs de leur linker DsTwo+ un tout nouveau plugin qui va permettre de mettre à jour les opérations de séquençages et de supporter la toute dernière version du firmware Gateway. Le nouveau plugin v1.05 va améliorer les opérations et les performances du linker DsTwo+ sur les SD, et surtout elle a pour objectif d'apporter le support des firmwares Gateway 3.0 à 3.5.1. Cette mise à jour améliore donc les possibilités de triche introduites récemment par la Team Gateway ainsi que le menu Gateway in Game lancé avec le dernier firmware.
GW plugin Version 1.05 2015-12-08
1.Improved dstwo+ SD operation.
2.Support GW ULTRA 3.0-3.5.1.
Téléchargement : DSTWO PLUS Gateway Plugin v1.05(2015-12-08)
Le développeur Rudi Rastelli nous revient avec une nouvelle version de PS3 Cover Tools qui passe désormais en v1.1, pour rappel cet utilitaire est le rapprochement entre PS3 Cover Filter et JPG Batch Resizer. Le premier vous permet de rechercher facilement et rapidement des couvertures de vos jeux, et le second permet de les redimensionner en format jpg à la bonne résolution de 260x300.
Avec cette version 1.1, le développeur a rajouté un drag&drop, des options pour copier ou ajouter des covers en mode archive, il a ajouté un menu de sélection de la qualité des images, ajouté le support du PNG, des extras dans les fonctions du menu et de sélection et des options de transferts dont vous trouverez le changelog intégral ci-dessous.
V1.1
- Rearranged GUI a bit
- Added game search at 'PS3 and connected devices' without the help of 'NetDrive'.
- Added option to copy/move covers installed on PS3 to 'Cover Archive'
- Added selection menu for prefered image quality for the downloaded covers
- Added PNG support
- Added 'Extra Menu'-function to list games installed on PS3
- Added 'Extra Menu'-function to list covers installed on PS3
- Added 'Extra Menu'-functions to select and clear 'Matching Covers Folder'
- Added make if Singstar-Cover-PKG
- Added FTP-transfer to different possible cover directorys on PS3
- Added drag&drop
Téléchargement : PS3 Cover Tools V1.1
Le développeur Major Tom, spécialisé sur la Ps Vita, nous propose de télécharger son utilitaire qui vous permettra de dumper votre carte mémoire de votre PS vita en pBoot.
Cette méthode permet de dumper entièrement la carte mémoire de la Vita (ux0: /) et utilise un PBOOT.PBP personnalisé avec des paramètres spécifiques. Cette astuce devrait fonctionner pour chaque firmware qui peut recevoir un hack.
L'astuce s'articule sur un chargement temporaire sur votre carte mémoire de votre contenu dans le répertoire PSPEMU, c'est pourquoi il vous faudra disposer au moins deux fois l'espace de votre mémoire libre (ou non utilisé).
Il existe plusieurs façon de procéder selon votre hack installé, cela fonctionne avec Rejuvenate avec VitaShell, VHBL, TN-V ou Ark avec Vita FTP. Il suffit de placer le fichier pBoot.php dans n'importe quel jeu PSP ou démo, et de lancer le backup du jeu où vous placez le pboot et cela va le retaurer et le dumper de ux0 vers ms0:temp. Ensuite, il suffit d'utiliser Rejuvenate avec Vitashell, VHBL, TN-V ou Ark avec Vitaftp pour retrouver le dump sur ms0:temp.
Téléchargement : PBOOT_dump.PBP par Major_Tom & Mr.Gas
Un guide complet (en anglais) est disponible ici : Dumper sur votre Memory Card Vita