[PS4] Un projet intéressant mené par notcozexao

1388 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Un projet intéressant mené par notcozexao
Une sunriseuse répondant au pseudo de Melissa83 nous informe que le développeur portugais Notzecoxao a dévoilé sur son compte Twitter quelques brides au sujet de ces travaux actuels sur PlayStation 4. 
 
Oui on parle bien ici uniquement de la PlayStation 4, car cela ne concerne que les modèles FAT de la console de Sony, et non pas les PlayStation 4 Pro ou les PlayStation 4 Slim. 
 
Le développeur nous informe qu'il détient des fichiers lui permettant de faire fonctionner les buzzers de la console en envoyant un signal à la console via un décryptage en force brute et des commandes powershell sous windows. 
 
 
 
 
Il dévoile donc dans cette vidéo les 6 premiers buzzers de la console, et il se lance en tapant le code correspondant, et il informe que le 7 ème buzzer est spécial et qu'il nécessite le débranchement du fil d'alimentation. Le dernier buzzer, le buzzer 7, est probablement le pire. C'est un bip infini, il ne s'arrête jamais sauf si vous débranchez le cordon d'alimentation. Il y a aussi le buzzer 0 mais je pense que c'est la même chose que l'absence de bip ou le buzzer 1.
 
 
 
 
 
Ces travaux sont menés sur EMC AEOLIA, rappelons que le southbridge PS4 contient deux processeurs nommés EMC et EAP sur la même matrice qui sont principalement utilisés au démarrage, en mode repos et pour la maintenance. L'EMC, pour External Micro Controller, charge l'EMC IPL et le noyau EAP, une interface pour icc pour le kernel de l'APU principal et le Syscon et il offre une interface de débogage via UART qui ne repose pas sur le Syscon ou l'APU principal. Là où cela devient intéressant c'est que l'EMC exécute son propre kernel FreeBSD. Il s'agit d'un Marvell Armada, un SoC basé sur ARM sur lequel Sony a collé un pont PCIe.
 
Ce southbridge Aeolia n'est présent que sur 3 modèles de carte mère de modèles FAT de PS4, ensuite sont apparus les Belize, Belize 2 et Baikal. Tout cela montre qu'il existe encore des possibilités de contrôle du démarrage de la PS4, cela pourrait déboucher sur un décryptage de la séquence de boot de cet espace spécifique, et donc sur une meilleure connaissance du mode veille ou du boot de la console. 
 
Merci Melissa83
 
 
 
Edit du 01.02.2022 :
 
Le développeur a depuis publié un tutoriel disponible ici (Merci Littlebalup pour le lien)EMC CFW Steps: Phat CUH-1000 and CUH-1100​
 
Outils requis :
- Flasheur hardware
- Points de test pour Mediacon Interaction (voir la page de Jaicrab)
- JaiBrute v2 (voir la page de Jaicrab)
- Scripts du wiki (décryptage et cryptage des EMC de MediaCon)
- Hexeditor (il utilise HxD pour cela)
- Fils (de préférence avec un bout noir, pour pouvoir les brancher proprement)
- Fer à souder (conseillé TS100)
- Pâte à souder et soudure
- Dispositif UART (CP2102 conseillé ou un équivalent)
- 2BLS unpacker (soit un script python ou autre pour décompresser les entrées bls)
 
Si vous voulez vous lancer dans l'aventure, faites attention aux commandes que vous essayez car certaines peuvent causer des dommages irréversibles !

 

Lundi 31 Janvier 2022, 08:27 par tralala
Source : twitter.com
31 janvier 2022, 09:51
Approuver ce commentaire (+1)
Comme quoi il faut chercher de tous les côtés et pas juste webkit. Bon dommage pour ma slim
Répondre à ce commentaire
31 janvier 2022, 09:58
Approuver ce commentaire (+1)

Merci pour la news c'est super intéressent

Répondre à ce commentaire
31 janvier 2022, 12:24
Approuver ce commentaire (+1)
Image IPB
Répondre à ce commentaire
31 janvier 2022, 16:43
Approuver ce commentaire (+1)
Original comme recherches :)

GG a eux, ils taffent a fond la, et dans tout les sens :)
Répondre à ce commentaire
31 janvier 2022, 17:09
Approuver ce commentaire (+1)
Répondre à ce commentaire
31 janvier 2022, 18:40
Approuver ce commentaire (+1)

Très intéressent comme recherche, merci pour le partage

Répondre à ce commentaire
31 janvier 2022, 23:45
Approuver ce commentaire (+1)
+1

Et voilà le tuto : https://www.psx-plac...cuh-1100.36388/

@tralala

Répondre à ce commentaire
01 février 2022, 07:28
Approuver ce commentaire (+1)
Ceux qui ont des fat en bas firmware (5.05-7.55) gardé la de même pour ceux qui ont des slim <7.55
Répondre à ce commentaire
01 février 2022, 07:34
Approuver ce commentaire (+1)

Ceux qui ont des fat en bas firmware (5.05-7.55) gardé la de même pour ceux qui ont des slim <7.55


ça apporte quoi de plus par rapport au hack en 9.0 ?
Répondre à ce commentaire
01 février 2022, 07:51
Approuver ce commentaire (+1)

Et voilà le tuto : https://www.psx-plac...cuh-1100.36388/
@tralala

top merci !
Répondre à ce commentaire
01 février 2022, 08:23
Approuver ce commentaire (+1)

Ceux qui ont des fat en bas firmware (5.05-7.55) gardé la de même pour ceux qui ont des slim <7.55


ça apporte quoi de plus par rapport au hack en 9.0 ?


Je pense que c'est pour faire un son type r2d2 à ta console par ex.
Répondre à ce commentaire
Utilisateur en ligne
01 février 2022, 09:42
Approuver ce commentaire (+1)
+1

C'est fou ce qu'on peut trouver à partir d'un beep pour avoir une approche différente sur la partie boot de la console ....

Répondre à ce commentaire
01 février 2022, 19:45
Approuver ce commentaire (+1)
Erreur dans la news. Il y a eu 3 modèles de fat, cuh10 cuh11 et cuh12. Et ça ne marche que sur les cuh10 et 11...pas 12
Répondre à ce commentaire
01 février 2022, 20:13
Approuver ce commentaire (+1)

Ceux qui ont des fat en bas firmware (5.05-7.55) gardé la de même pour ceux qui ont des slim <7.55

ça apporte quoi de plus par rapport au hack en 9.0 ?


T'auras une faille exploitable qui va être release au niveau de l'EMC donc un jailbreak permanent.
Répondre à ce commentaire
01 février 2022, 20:24
Approuver ce commentaire (+1)
Répondre à ce commentaire
02 février 2022, 08:57
Approuver ce commentaire (+1)

Ceux qui ont des fat en bas firmware (5.05-7.55) gardé la de même pour ceux qui ont des slim <7.55

ça apporte quoi de plus par rapport au hack en 9.0 ?


T'auras une faille exploitable qui va être release au niveau de l'EMC donc un jailbreak permanent.

Merci pour la précision, je n'avais pas compris.
Répondre à ce commentaire
02 février 2022, 16:37
Approuver ce commentaire (+1)
+1
Bonjour, pour les curieux, jeter un œil sur les pages de fail0verflow, sa date un peu, cela vous sera peut-être un minimum utile, voici les liens https://fail0verflow...018/ps4-aeolia/
Sinon, pour info, que ce soit côté Hardware ou Software, je vous réponds oui au fait que la console est entièrement libérée, selon les modèles, certaines font aussi de la résistance.
Dès que l’on aura la possibilité, le temps surtout, on commencera à publier, et de ce fait, de réouvrir aussi nos serveurs, nos canaux de communication, et de pouvoir échanger à nouveau directement avec vous, d’être de nouveau actif et de ne plus confier nos travaux.
Les changements arrivent les amis, et pas que sur la PS4…
Bientôt sera le temps de ressortir de l’ombre, et pour ceux ayant des connaissances, de pouvoirs se joindre à nous afin de pouvoir vous faire monter en compétences, et d’être vous même autonome, et, d’avoir un accès secure à nos outils, en utilisant la méthode de maillage hybride en toile fictive, je ne pense pas que cela puisse vous dire quelque chose.
@ bonne journée
SMD
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer