Forums GAMERGEN
Reflection : le premier homebrew fonctionnel sur les firmwares officiels
Règles du forum
Si vous remarquez un message susceptible d'aller à l'encontre des recommandations dont une partie ou la totalité du contenu ne devrait pas se trouver là, signalez-le à l'équipe de modérateurs en cliquant sur
.
________________
Toute l'équipe vous souhaite la bienvenue ! Si vous repérez d'éventuelles erreurs qui se seraient glissées dans nos contenus, n'hésitez pas à le signaler dans les commentaires.
Si vous remarquez un message susceptible d'aller à l'encontre des recommandations dont une partie ou la totalité du contenu ne devrait pas se trouver là, signalez-le à l'équipe de modérateurs en cliquant sur

________________
Toute l'équipe vous souhaite la bienvenue ! Si vous repérez d'éventuelles erreurs qui se seraient glissées dans nos contenus, n'hésitez pas à le signaler dans les commentaires.
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
T'en fais quoi des plugins ?
Développeur C/C++ expérimenté
• MixShark • NGPToolChain • Dev Repository • Homebrew World •
• MixShark • NGPToolChain • Dev Repository • Homebrew World •
-
Terbaddo Gamer Hardcore
- Messages: 931
- Inscription: 29 Juil 2010, 19:04
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
benJX Wrote:C'est ça qu'est bon! Plus besoin de trouver une quelconque faille mais juste le moyen de patcher les iso puis voila rester en OFW ne sera plus un suplice!
Pour les iso je pense qu'on sera obligé de passer par un iso loader du genre prometheus iso loader ou autres, un fichier iso ou cso signé ou pas une psp en OF n'en fera rien.
De toute facon un iso c'est juste une "image" du contenu d'un UMD, le jeu inclus dans l'iso est donc forcément signé vu que l'UMD d'ou il a été copié est officiel, il faut juste un Homebrew capable de gérer les fichiers .iso ou .cso .
Nintendo 3DS Bleu Lagon 3.0.0-6E
-
TAZEUS Gamer Pro
- Messages: 183
- Inscription: 23 Juin 2011, 14:39
- Pays: France
- Sexe: Homme
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Il ne s'agit pas réellement d'un homebrew auto signé, c'est à dire avec une signature unique générée qui lui est propre. Pour l'instant cela n'a pas encore été réalisé.
Plus précisément, les récentes découvertes ont permis de déterminer avec précision la structure exacte et les méthodes de cryptages utilisées dans les EBOOT, ce qui a donné quelques idées pour contourner les quelques difficultés techniques restantes.
Cet homebrew utilise en réalité l'entête de la demo de World Tour Soccer 2, mais la partie qui contenait le binaire exécutable crypté a été remplacée par le binaire exécutable de l'homebrew, crypté lui aussi, et dont les 16 derniers octets ont été forgés manuellement afin que la signature CMAC de l'ensemble corresponde à celle inscrite dans le header.
C'est ce qui permet de faire croire à la PSP qu'il s'agit d'une démo valide. L'entête SFO et l'icône ont aussi été changés mais ça c'est trivial.
En gros pour simplifier, il a injecté l'exécutable de l'homebrew dans l'EBOOT de la demo, en bricolant les 16 derniers octets pour qu'une fois crypté l'exécutable injecté concorde avec la signature préexistante.
Je précise que ça ne peut pas fonctionner avec les EBOOT de mise à jour OFW à partir de 6.30 car la méthode de signature n'est plus AES-CMAC mais ECDSA. Par contre ça devrait être faisable pour les updates 6.20 et antérieurs.
Plus précisément, les récentes découvertes ont permis de déterminer avec précision la structure exacte et les méthodes de cryptages utilisées dans les EBOOT, ce qui a donné quelques idées pour contourner les quelques difficultés techniques restantes.
Cet homebrew utilise en réalité l'entête de la demo de World Tour Soccer 2, mais la partie qui contenait le binaire exécutable crypté a été remplacée par le binaire exécutable de l'homebrew, crypté lui aussi, et dont les 16 derniers octets ont été forgés manuellement afin que la signature CMAC de l'ensemble corresponde à celle inscrite dans le header.
C'est ce qui permet de faire croire à la PSP qu'il s'agit d'une démo valide. L'entête SFO et l'icône ont aussi été changés mais ça c'est trivial.
En gros pour simplifier, il a injecté l'exécutable de l'homebrew dans l'EBOOT de la demo, en bricolant les 16 derniers octets pour qu'une fois crypté l'exécutable injecté concorde avec la signature préexistante.
Je précise que ça ne peut pas fonctionner avec les EBOOT de mise à jour OFW à partir de 6.30 car la méthode de signature n'est plus AES-CMAC mais ECDSA. Par contre ça devrait être faisable pour les updates 6.20 et antérieurs.
-
Libre__ Gamer du Dimanche
- Messages: 16
- Inscription: 29 Déc 2010, 23:52
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
copié collé de la news de magixien qui interview matieuLH !
ca devrai en calmer plus d'un là..
Passons donc au vif du sujet : la découverte des Masterkeys de la PSP (kirk keys) par Mathieulh. Sans détailler autant que notre ami développeur, il faut savoir que c'est le hack récent de la PlayStation 3 (découverte et mise en ligne de la Masterkeys de la console, merci de vous rendre sur PS3GEN pour plus d'informations) qui a permis la découverte de ces clés.
Contrairement à la Masterkeys de la PlayStation 3, elles ne permettent que de signer du contenu User (homebrew, émulateur, etc.) afin que celui-ci se lance en firmware officiel sans avoir besoin de passer par le Half Byte Loader, un HEn ou un custom firmware. Ces clés ne sont pas suffisantes pour lancer du contenu Kernel (ISO Loader, Downgrader, etc.). Cependant, il est possible d'associer les clés à une faille kernel (comme celle utilisée par Total_Noob pour le 6.20 TN-B) afin de prendre un contrôle total de la PSP. Mathieulh tient ensuite à préciser que la découverte des clés ne signifie pas qu'il revient sur la scène PSP qu'il a quittée, il y a quelques années déjà.
reste a voir ce que associer ces clés avec une faille kernel peuvent faire.
ca devrai en calmer plus d'un là..
Passons donc au vif du sujet : la découverte des Masterkeys de la PSP (kirk keys) par Mathieulh. Sans détailler autant que notre ami développeur, il faut savoir que c'est le hack récent de la PlayStation 3 (découverte et mise en ligne de la Masterkeys de la console, merci de vous rendre sur PS3GEN pour plus d'informations) qui a permis la découverte de ces clés.
Contrairement à la Masterkeys de la PlayStation 3, elles ne permettent que de signer du contenu User (homebrew, émulateur, etc.) afin que celui-ci se lance en firmware officiel sans avoir besoin de passer par le Half Byte Loader, un HEn ou un custom firmware. Ces clés ne sont pas suffisantes pour lancer du contenu Kernel (ISO Loader, Downgrader, etc.). Cependant, il est possible d'associer les clés à une faille kernel (comme celle utilisée par Total_Noob pour le 6.20 TN-B) afin de prendre un contrôle total de la PSP. Mathieulh tient ensuite à préciser que la découverte des clés ne signifie pas qu'il revient sur la scène PSP qu'il a quittée, il y a quelques années déjà.
reste a voir ce que associer ces clés avec une faille kernel peuvent faire.
-
gabitbol_1 Gamer Bronze
- Messages: 1238
- Inscription: 22 Aoû 2010, 20:24
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Donc la mise à jour à partir du 6.30 ne fonctionne pas dans le 6.20 ou moins ?
Je comprends pas trop là.
Je comprends pas trop là.
Développeur C/C++ expérimenté
• MixShark • NGPToolChain • Dev Repository • Homebrew World •
• MixShark • NGPToolChain • Dev Repository • Homebrew World •
-
Terbaddo Gamer Hardcore
- Messages: 931
- Inscription: 29 Juil 2010, 19:04
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
C'est cool ça. Ça promet 

-
lauasse Gamer Hardcore
- Messages: 611
- Inscription: 15 Sep 2012, 11:25
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Terbaddo Wrote:Donc la mise à jour à partir du 6.30 ne fonctionne pas dans le 6.20 ou moins ?
Je comprends pas trop là.
Non c'est juste que pour l'instant il n'est envisageable de modifier / forger un EBOOT de type Update (avec tout ce que cela pourrait permettre) que sur les firmwares 6.20 ou antérieurs. C'est pas encore fait mais ça à l'air envisageable puisque le système de signature n'a changé qu'à la 6.30.
-
Libre__ Gamer du Dimanche
- Messages: 16
- Inscription: 29 Déc 2010, 23:52
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Moi je me pose la question sur les jeux PSX transformés en eboot, sa peut ce signer sa ? 

Nintendo 3DS Bleu Lagon 3.0.0-6E
-
TAZEUS Gamer Pro
- Messages: 183
- Inscription: 23 Juin 2011, 14:39
- Pays: France
- Sexe: Homme
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Pourquoi avoir publié les masterkeys alors qu'il aurait fallu les garder dès la sortit de la psp2 qui garde le même OS de la psp ?
Enfin bon de toute façon une petit mise a jour de sony pour changer tout cela.
Enfin bon de toute façon une petit mise a jour de sony pour changer tout cela.
-
Jinrei Gamer Pro
- Messages: 182
- Inscription: 27 Juin 2010, 13:49
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Ah, elle est bien loin l'époque où on se battait pour trouver des failles overflows dans le FW 2.00 pour revenir au 1.50 et 1.00, je m'en souviens encore, c'était vraiment bon à cette époque!
Maintenant que la Master Key a été découvert sur PSP, j'attends de voir le résultat
Maintenant que la Master Key a été découvert sur PSP, j'attends de voir le résultat

iPod Touch 8Gb 1.1.3 jailbreaké


Bêta testeur!


Bêta testeur!
-
Floflo Gamer Hardcore
- Messages: 504
- Inscription: 01 Jan 2008, 01:41
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Si les clées NPDRM sont releasées, il sera tout à fait possible de compresser les ISO en EBOOT.PBP officiel (dans ce format les ISO sont compressés comme les CSO, mais avec en plus une signature DRM)
-
dridri85 Gamer Maitre
- Messages: 477
- Inscription: 30 Jan 2010, 15:14
- Pays: France
Re: Reflection : le premier homebrew fonctionnel sur les firmwar
Y a t'il vraiment lieu de crier victoire?
Si dans l'absolu cela ne permet que de lancer du contenu user... on ne pourra pas faire plus qu'avec le HBL!
Alors bien joué mais MathieuLH a précisé que cela n'aboutirait pas à l'installation d'un cf/downgrade etc...
Enfin c'est aussi ce même MathieuLH qui disait que l'on ne pourrait jamais joué à GT5 sur une ps3 jailbreaké en 3.41!
Merci aux devs de la team failoverflow car c'est à eux que l'on doit ça.
Si dans l'absolu cela ne permet que de lancer du contenu user... on ne pourra pas faire plus qu'avec le HBL!
Alors bien joué mais MathieuLH a précisé que cela n'aboutirait pas à l'installation d'un cf/downgrade etc...
Enfin c'est aussi ce même MathieuLH qui disait que l'on ne pourrait jamais joué à GT5 sur une ps3 jailbreaké en 3.41!
Merci aux devs de la team failoverflow car c'est à eux que l'on doit ça.
-
beavis_1_1